1. Назначение
Программный комплекс «Контекст» (свидетельство о государственной регистрации программы для ЭВМ № 2023667193 от 10.08.2023, запись в реестре российского ПО № 26411 от 12.02.2025) предназначен для стандартизации и верификации предоставленных пользователем сведений о физических и юридических лицах с использованием государственных и открытых источников и для формирования структурированного отчета с оценкой риска.
Область применения:
- проверка контрагентов — юридических лиц, индивидуальных предпринимателей, самозанятых — в целях 115-ФЗ и оценки надежности перед сделкой;
- проверка физических лиц: кандидатов при найме, заемщиков, клиентов, арендаторов — при наличии согласия субъекта (152-ФЗ);
- выявление стоп-факторов: розыск, санкционные и негативные перечни, банкротство, дисквалификация, иностранные агенты, утрата доверия, политически значимые лица;
- оценка долговой нагрузки: исполнительные производства, алименты, налоговые долги, залоги, кредитный рейтинг;
- периодический мониторинг ранее проверенных субъектов.
Программа обеспечивает:
- стандартизацию и обогащение введенных данных (ФИО, адреса, телефоны, почта, идентификаторы);
- верификацию документов и кодов по государственным источникам и выявление недостоверных или неактуальных сведений;
- поиск субъекта в реестрах и перечнях с сопоставлением имен;
- формирование структурированного отчета с разметкой блоков и объяснимым риск-профилем;
- повторные проверки по расписанию с уведомлением об изменениях.
2. Формат предоставления
Программа эксплуатируется как интернет-сервис на инфраструктуре правообладателя; установка на стороне пользователя не требуется. Три канала доступа с единым форматом результата:
| Канал | Назначение |
|---|---|
Личный кабинет context.inforensic.pro | Ручные проверки, отчеты, история, мониторинг, управление организацией и биллингом |
REST API api.inforensic.pro/v2 | Вызов проверок из корпоративных систем: модульные и комплексные проверки, поток событий, вебхуки |
| MCP-сервер | Проверки как инструменты ИИ-агентов (Claude, Cursor и совместимые клиенты) |
Дополнительно: профиль совместимости с форматом Открытых API Банка России (конверт Data/Risk/Links/Meta, спецификация OpenAPI 3.0) и открытый фид покрытия юрисдикций GET /v2/coverage.
3. Состав модулей
Проверки реализованы модулями с единым паспортом: ключ, схема входных данных, обязательные поля, источник, юрисдикция, стоимость. Ключ модуля имеет вид категория.юрисдикция.имя, например compliance.rus.fns_disqualified. Актуальный реестр отдается программно (GET /v2/modules) и публикуется на inforensic.pro/registries; состав ниже приведен по состоянию на дату редакции документа.
| Категория | Модулей | Что делает |
|---|---|---|
Валидация validation.* | 8 | Локальный разбор и нормализация: ФИО, телефон, почта, адрес, паспорт, ИНН, СНИЛС, IP. Не тарифицируется |
Верификация verification.* | 6 | Сверка документа с государственным источником: паспорт, ИНН, СНИЛС, водительское удостоверение, диплом, номер НДС ЕС |
Комплаенс compliance.* | 42 | Розыск, суды, банкротство, долги и залоги, дисквалификация, санкционные и негативные перечни |
Бизнес-профиль business.* | 10 | Статусы ИП и самозанятости, связи с юрлицами, обогащение и сводные отчеты по компаниям, реестры юрлиц других стран |
Открытые источники osint.* | 1 | Обогащение контакта по общедоступным ресурсам |
Сводные отчеты report.* | 1 | Комплексная проверка физического лица |
Юрисдикции источников: Россия, Казахстан, Беларусь, Армения, Узбекистан, Польша, Евросоюз и внестрановые источники (Интерпол, санкционные перечни, LEI).
3.1. Перечень модулей
Валидация — 8
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
validation.global.email | Валидация Email | Внестрановой | идентификаторы |
validation.global.ip_address | Валидация IP | Внестрановой | идентификаторы |
validation.global.phone | Валидация телефона | Внестрановой | идентификаторы |
validation.rus.address | Валидация адреса | Россия | идентификаторы |
validation.rus.document | Валидация паспорта РФ | Россия | идентификаторы |
validation.rus.name | Обработка ФИО | Россия | идентификаторы |
validation.rus.social_security_number | Валидация СНИЛС | Россия | идентификаторы |
validation.rus.tax_id | Валидация ИНН | Россия | идентификаторы |
Верификация — 6
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
verification.eu.vat | Номер плательщика НДС (VIES) | Евросоюз | ВЭД |
verification.rus.fns_tax_id | Верификация ИНН | Россия | идентификаторы |
verification.rus.mvd_driver_license | Проверка ВУ | Россия | идентификаторы |
verification.rus.mvd_passport | Проверка паспорта РФ | Россия | идентификаторы |
verification.rus.obrnadzor_education | Верификация диплома | Россия | идентификаторы |
verification.rus.sfr_ssn | Верификация СНИЛС | Россия | идентификаторы |
Комплаенс — 42
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
compliance.arm.court | Судебная активность (Армения) | Армения | суды |
compliance.blr.bankruptcy | Банкротство (Беларусь) | Беларусь | банкротство |
compliance.global.interpol_red_notice | Красные уведомления Интерпола | Внестрановой | уголовка |
compliance.global.interpol_un_sanctions | Санкции СБ ООН (Интерпол) | Внестрановой | негативные списки |
compliance.global.interpol_yellow_notice | Желтые уведомления Интерпола | Внестрановой | уголовка |
compliance.global.sanctions_screening | Санкционный скрининг | Внестрановой | негативные списки |
compliance.kaz.alimony_debtor | Розыск за уклонение от алиментов (Казахстан) | Казахстан | долги |
compliance.kaz.debtor | Розыск должников (Казахстан) | Казахстан | долги |
compliance.kaz.enforcement | Исполнительные производства (Казахстан) | Казахстан | долги |
compliance.kaz.risk_degree | Степень риска налогоплательщика (Казахстан) | Казахстан | негативные списки |
compliance.kaz.tax_debt | Налоговая задолженность (Казахстан) | Казахстан | долги |
compliance.kaz.unreliable_taxpayer | Перечни неблагонадежных налогоплательщиков (Казахстан) | Казахстан | негативные списки |
compliance.kaz.wanted | Розыск лиц (Казахстан) | Казахстан | уголовка |
compliance.rus.arbitration_courts | Арбитражные суды (КАД) | Россия | суды |
compliance.rus.cbr_warning_list | Черный список ЦБ РФ | Россия | негативные списки |
compliance.rus.cbr_warning_list_fl | Физлица компаний из списка ЦБ РФ | Россия | негативные списки |
compliance.rus.credit_rating | Кредитный рейтинг (EBC) | Россия | долги |
compliance.rus.credit_scoring | Кредитный скоринг (EBC) | Россия | долги |
compliance.rus.efrsb_bankruptcy | ЕФРСБ Банкротства | Россия | банкротство |
compliance.rus.fnp_pledges | Реестр залогов ФНП | Россия | долги |
compliance.rus.fns_account_suspension | Блокировка счетов ФНС | Россия | негативные списки |
compliance.rus.fns_au_violations | Нарушения арбитражных управляющих ФНС | Россия | негативные списки |
compliance.rus.fns_azart_list | Перечень ФНС (азартные игры) | Россия | негативные списки |
compliance.rus.fns_disqualified | Реестр дисквалифицированных лиц ФНС | Россия | негативные списки |
compliance.rus.fns_lottery_list | Перечень ФНС (лотереи) | Россия | негативные списки |
compliance.rus.fns_mass_founders | Реестр массовых учредителей ФНС | Россия | негативные списки |
compliance.rus.fns_mass_leaders | Реестр массовых руководителей ФНС | Россия | негативные списки |
compliance.rus.fns_subsidiary_defendant | Субсидиарная ответственность ФНС | Россия | негативные списки |
compliance.rus.fns_tax_debtor | Налоговая задолженность ФНС | Россия | долги |
compliance.rus.fsfm_terrorists | Перечень террористов/экстремистов Росфинмониторинга | Россия | негативные списки |
compliance.rus.fsin_criminal_wanted | Уголовный розыск ФСИН | Россия | уголовка |
compliance.rus.fssp_alimony_debtor | Должники по алиментам ФССП | Россия | долги |
compliance.rus.fssp_criminal_wanted | Розыск ФССП (уголовный) | Россия | уголовка |
compliance.rus.fssp_debtor_wanted | Розыск должников ФССП | Россия | долги |
compliance.rus.fssp_ip_debtor | Исполнительные производства ФССП | Россия | долги |
compliance.rus.general_courts | Суды общей юрисдикции | Россия | суды |
compliance.rus.government_corruptioners | Реестр госслужащих-коррупционеров | Россия | негативные списки |
compliance.rus.minjust_foreign_agents | Реестр иностранных агентов Минюста | Россия | негативные списки |
compliance.rus.mvd_controlled_persons | Реестр контролируемых лиц МВД | Россия | негативные списки |
compliance.rus.mvd_wanted | Федеральный розыск МВД | Россия | уголовка |
compliance.rus.rupep_pep | RuPEP — политически значимые лица | Россия | негативные списки |
compliance.uzb.court | Судебная активность (Узбекистан) | Узбекистан | суды |
Бизнес-профиль — 10
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
business.blr.taxpayer | Реестр плательщиков (Беларусь) | Беларусь | реестр юрлиц |
business.global.gleif_entity | Юрлицо в глобальном реестре LEI | Внестрановой | реестр юрлиц |
business.kaz.taxpayer | Налогоплательщик и уплаченные налоги (Казахстан) | Казахстан | реестр юрлиц |
business.pol.krs_entity | Выписка из реестра KRS (Польша) | Польша | реестр юрлиц |
business.rus.individual_entrepreneur | Статус ИП (ЕГРИП) | Россия | реестр юрлиц |
business.rus.legal_entity_enrichment | Обогащение данных ЮЛ/ИП | Россия | реестр юрлиц |
business.rus.legal_report | Комплексный отчет по ЮЛ/ИП | Россия | реестр юрлиц |
business.rus.person_business_check | Бизнес-проверка физлица | Россия | реестр юрлиц |
business.rus.person_connections | Связи физлица с компаниями | Россия | реестр юрлиц |
business.rus.self_employment | Статус самозанятости | Россия | реестр юрлиц |
Открытые источники — 1
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
osint.rus.enrich_contact | OSINT-обогащение контакта | Россия | реестр юрлиц |
Сводные отчеты — 1
| Ключ модуля | Проверка | Юрисдикция | Направление |
|---|---|---|---|
report.rus.complex_person | Комплексный отчет по физлицу | Россия | реестр юрлиц |
4. Механика проверок
Единый реестр модулей. Каждый модуль описан паспортом; клиент строит запрос по схеме из реестра, а ответ всегда содержит канонический ключ модуля, данные, метаданные запроса и оценку риска.
Два режима выполнения. Быстрые источники отвечают синхронно. Долгие — с браузерным обходом, распознаванием капчи и ожиданием ответа ведомства — выполняются как задача: результат отдается по опросу статуса, потоком событий (SSE) или вебхуком.
Стратегии соединения с источниками. Прямой запрос, запрос через прокси, управляемый браузер, браузер через прокси, браузер с решением капчи. Стратегию выбирает модуль, пользователь о ней не заботится. Для ведомственных сайтов используются российские, в том числе мобильные, адреса выхода.
Сопоставление имен. Двухфазный матчинг с транслитерацией, вариантами написания, отчествами и организационно-правовыми формами. Пороги уверенности разделены: совпадение только по ФИО помечается низкой уверенностью, совпадение с датой рождения или идентификатором — высокой.
Риск-профиль. Найденные факты проходят через правила с порогами и превращаются в факторы с источником, датой, уровнем и формулировкой. Факторы раскладываются по шести категориям (платежеспособность, комплаенс, благонадежность, юридический, репутационный, операционный) с весами и сводятся в уровень A–D и балл 0–100. Итоговый уровень определяется самым серьезным фактом. Матрица влияния настраивается организацией.
Анализ судебных дел. По запросу тексты найденных дел обрабатываются языковой моделью: роль субъекта, предмет спора, исход и краткое изложение попадают в отчет рядом со ссылкой на первоисточник.
Мониторинг. Повторная проверка субъекта по расписанию; хранится обезличенный профиль, уведомление приходит при изменении уровня риска по фактически проверенным источникам. Каналы: лента кабинета, электронная почта, вебхук с подписью HMAC.
Согласие субъекта. Проверка физического лица запускается только при наличии подтвержденного согласия по 152-ФЗ; подтверждение подписывается одноразовым кодом ответственного сотрудника (простая электронная подпись), срок действия ограничен одним годом.
5. Входные и выходные данные
Входные данные — структурированные сведения, введенные в кабинете или переданные в JSON:
| Субъект | Поля |
|---|---|
| Физическое лицо | фамилия, имя, отчество, дата и место рождения, паспорт (серия, номер, дата выдачи), ИНН, СНИЛС, водительское удостоверение, телефоны, электронная почта, адреса |
| Юридическое лицо, ИП | ИНН, ОГРН/ОГРНИП, наименование |
| Транспортное средство | VIN, государственный регистрационный знак, СТС |
| Иностранные субъекты | наименование, регистрационный номер (БИН, УНП, KRS, LEI, номер НДС) |
Выходные данные:
- ответ модуля в JSON с разделами
data(результат источника),metadata(время, версия, идентификатор запроса) иrisk_assessment(уровень, факторы, категории); - комплексный отчет по субъекту: риск-профиль, факторы, блоки по источникам, статусы верификации;
- печатная форма отчета в PDF (по субъекту и по отдельному модулю), отправка на электронную почту;
- события выполнения (SSE) и вебхуки о завершении задачи и изменениях мониторинга.
6. Интерфейсы
Личный кабинет. Проверка физлица с выбором типа отчета (стандарт, с ИИ-анализом, полное досье) и матрицы рисков; проверка организации; отдельные модули по разделам; история с фильтрами; мониторинг; управление сотрудниками и персональными бюджетами; биллинг: пакеты-подписки с очередью, счета и УПД, автопродление, тарифы по каналам; уведомления с настройкой каналов; API-ключи со сроком действия.
REST API. Аутентификация ключом организации в заголовке X-API-Key. Основные вызовы: реестр модулей GET /v2/modules, выполнение модуля POST /v2/modules/{key}/execute и execute_async, статус и результат задачи GET /v2/task/{id}/status|result, комплексная проверка POST /v2/check/person/ со статусом, потоком SSE и отчетом, профиль ЦБ POST /v2/open-banking/v1.0/checks/{key}, спецификация GET /v2/open-banking/v1.0/openapi.yaml, фид покрытия GET /v2/coverage. Двухсегментные ключи прежнего формата принимаются как псевдонимы.
MCP-сервер. Streamable HTTP, тот же ключ организации; инструменты комплаенса и верификации доступны агенту с теми же схемами и тарификацией.
7. Безопасность и обработка данных
- Соединения только по HTTPS; вход в кабинет с обязательным вторым фактором (TOTP).
- Роли: сотрудники платформы (администратор, менеджер, бухгалтер) и пользователи организаций с выделенным администратором организации; персональные бюджеты сотрудников.
- Персональные данные проверяемых не накапливаются: отчет передается заказчику, у платформы остается обезличенный риск-профиль по хэшу идентификаторов. Данные субъектов мониторинга хранятся зашифрованными ключами, управляемыми внешним хранилищем секретов; удаление подписки уничтожает ключ.
- Секреты и ключи интеграций хранятся в зашифрованном виде; доступ к API ограничен ключами организации с журналом использования.
- Оператор персональных данных: АО «Инфорензик», реестр Роскомнадзора № 77-23-152607.
8. Требования к окружению
Для пользователя кабинета: компьютер или планшет с актуальной версией браузера (Chrome, Яндекс Браузер, Microsoft Edge, Firefox, Safari), доступ в интернет, приложение-аутентификатор стандарта TOTP на смартфоне.
Для интеграции по API: любой HTTPS-клиент с поддержкой JSON; для потока событий — поддержка Server-Sent Events; для вебхуков — доступный из интернета адрес.
Серверная часть эксплуатируется правообладателем. При развертывании выделенного экземпляра требуются: сервер под управлением Linux (Ubuntu 22.04 или новее) с Docker и Docker Compose, не менее 8 ядер процессора, 32 ГБ оперативной памяти и 200 ГБ на SSD, доступ к интернету для обращения к источникам, российские адреса выхода для ведомственных сайтов. Состав развертывания: API, воркеры фоновых задач, базы данных, брокер сообщений, объектное хранилище, хранилище секретов, мониторинг.
9. Технологический стек
| Слой | Технологии |
|---|---|
| Серверная часть | Go (основной API и реестр модулей), Python 3.12 (воркеры фоновых задач TaskIQ, парсеры источников, браузерная автоматизация Playwright) |
| Данные и очереди | PostgreSQL, MySQL (телефонная и адресная справочная база), Redis, RabbitMQ, MinIO (объектное хранилище S3) |
| Безопасность | OpenBao (шифрование ключей и секретов), TOTP-аутентификация, HMAC-подпись вебхуков |
| Клиентская часть | React 18, TypeScript, Vite, Tailwind CSS (личный кабинет); Astro (сайт) |
| Языковые модели | YandexGPT, модели с OpenAI-совместимым интерфейсом, локальные модели семейства Llama через Ollama — для анализа судебных дел и извлечения сущностей |
| Лингвистика | Pullenti (разбор адресов по ФИАС), Morpher и pymorphy (склонение и разбор ФИО) |
| Эксплуатация | Docker Compose, nginx, GitLab CI/CD, Prometheus, Loki, Grafana |
10. Ограничения
- Программа не принимает решений за пользователя: уровень риска и факторы — основание для решения ответственного лица.
- Результат зависит от доступности государственных источников; недоступный источник помечается «не проверено» и не трактуется как отсутствие записей.
- Совпадение по одному ФИО без даты рождения и идентификаторов дает низкую уверенность и требует уточнения данных.
- Проверка физических лиц допускается только при наличии согласия субъекта; ответственность за получение согласия лежит на пользователе.