Thirdfort

App zur Identitätsverifizierung für regulierte Branchen

von QAwerk umfassend auf iOS und Android getestet
Girl Image Boy Image Clip Icon Blue Clip Icon Red
×
Wohin sollen wir unsere Thirdfort Fallstudie schicken?
Bitte geben Sie Ihre Geschäfts-E-Mail ein ist keine Geschäfts-E-Mail

Thirdfort bietet digitale Identitätsprüfung und Compliance-Prüfungen für regulierte Unternehmen verschiedenster Branchen wie Recht, Immobilien und Finanzen. Die Plattform unterstützt Unternehmen bei der sicheren Kundenaufnahme und erfüllt gleichzeitig die Anforderungen zur Bekämpfung von Geldwäsche (AML) und zur Kundenidentifizierung (KYC).

Alle Kunden

Mobile-Anwendungstests

Unsere Qualitätssicherung konzentrierte sich auf die Validierung der Stabilität der mobilen Apps von Thirdfort auf iOS und Android während der Umstellung auf eine neue plattformübergreifende Version. Wir testeten die Identitätsprüfung, die Herkunftsnachweise der Gelder und kritische Onboarding-Szenarien, um ein einheitliches Verhalten auf allen Geräten, Betriebssystemversionen und in verschiedenen Umgebungen sicherzustellen.

Mehr erfahren

Manuelle Prüfung

Wir führten strukturierte manuelle Tests von Workflows zur Identitätsverifizierung, AML-Compliance-Prüfungen und Onboarding-Prozessen durch. Dies umfasste explorative Tests von Hochrisikoszenarien, Regressionstests nach häufigen Releases und die Validierung komplexer Finanzverifizierungslogik auf verschiedenen mobilen Plattformen.

Mehr erfahren

Herausforderung

Thirdfort beauftragte QAwerk mit der Durchführung umfassender Funktionstests ihrer mobilen App, bei denen die bestehenden nativen iOS- und Android-Versionen sowie die neue plattformübergreifende Version parallel getestet wurden. Ziel war es, potenzielle Fehler frühzeitig zu erkennen und die Stabilität kritischer Prozesse zur Identitätsprüfung und Compliance während des Übergangs sicherzustellen.

Um diesen Übergang zu unterstützen, konzentrierten wir uns auf mehrere wichtige Testprioritäten:

  • Migration von Native V3 zu Cross-Platform V4: Die neue Cross-Platform-Version erforderte eine sorgfältige Validierung der zentralen Benutzerabläufe, um ein einheitliches Verhalten auf allen Plattformen zu gewährleisten und Störungen der Verifizierungs- und Onboarding-Prozesse zu vermeiden.
  • Compliance-kritische Verifizierungsworkflows: Funktionen wie Herkunftsnachweisprüfungen von Geldern, Integrationen zur Identitätsprüfung, Dokumenten-Uploads und Validierung von Finanzdaten erforderten komplexe Benutzerprozesse, die für Genauigkeit und Stabilität notwendig waren.
  • Schneller Release-Zyklus: Regelmäßige Builds und Changelog-Aktualisierungen erforderten kontinuierliche Regressionstests, schnelle Validierung der Korrekturen und zuverlässige Release-Bereitschaftsprüfungen.
  • Komplexe, mehrstufige Benutzerabläufe: Bearbeitungsabläufe, Verhalten der Rücknavigation, Validierungslogik und Zustandskonsistenz erforderten eine genaue Überprüfung, um zu verhindern, dass Benutzer ihren Fortschritt verlieren oder auf Hindernisse stoßen.
  • Gerätevariabilität und Umgebungsinkonsistenzen: Tests auf verschiedenen realen Geräten, Betriebssystemversionen und Umgebungen waren notwendig, um plattformspezifische Probleme zu erkennen und ein konsistentes Verhalten zwischen backendgesteuerten UI-Updates und mobilen Builds sicherzustellen.
  • Realistische Anforderungen an Daten und Dokumentenvalidierung: Bestimmte Verifizierungsszenarien erforderten realistische Testdaten, NFC-Dokumentenscanning und gültige Dokumentenmuster, um die Onboarding-Bedingungen der realen Welt effektiv nachzubilden.

Lösung

Unser Ansatz bestand darin, die kontinuierliche manuelle Qualitätssicherung in den Release-Zyklus von Thirdfort zu integrieren. Wir konzentrierten uns auf Funktionstests, Regressionstests, explorative Prüfungen und die plattformübergreifende Validierung der Identitätsprüfungs- und Compliance-Abläufe unter iOS und Android.

Mobile-Anwendungstests

Wir führten während der Umstellung auf die neue plattformübergreifende Version mobile Anwendungstests für Thirdfort auf iOS und Android durch. Unsere Arbeit konzentrierte sich auf die Validierung von Onboarding-Prozessen, Identitätsprüfungen, Dokumenten-Uploads und Herkunftsnachweisprüfungen, um den stabilen Betrieb dieser Arbeitsabläufe in der neuen mobilen Version sicherzustellen.
Warum das wichtig ist: Thirdfort-Nutzer führen Identitäts- und Finanzverifizierungen direkt auf ihren Mobilgeräten durch. Stabile Leistung und einheitliches Verhalten auf allen Plattformen sind unerlässlich für ein reibungsloses Onboarding und zuverlässige Compliance-Workflows.

Funktionstests

Im Rahmen der Funktionstests validierten wir wichtige Compliance-Funktionen, darunter die Verifizierung der Original-ID über das Onfido SDK, die erweiterte ID-Verifizierung über das ReadID SDK, die Prozesse zum Hochladen von Dokumenten und die Funktion zur Herkunftsermittlung von Geldern. Besonderes Augenmerk lag dabei auf komplexen Benutzerabläufen wie den Prozessen für Käufer und Schenker, der Verknüpfung von Kontoauszügen und der Verarbeitung von Belegdokumenten.
Warum das wichtig ist: Diese Funktionen bilden den operativen Kern der Verifizierungsplattform von Thirdfort. Probleme bei der Identitäts- oder Finanzvalidierung können den Onboarding-Prozess unterbrechen und zu Schwierigkeiten für regulierte Unternehmen führen.

Regressionstests und explorative Tests

Aufgrund häufiger Releases und Changelog-Aktualisierungen führten wir fortlaufende Regressions– und explorative Testzyklen durch. Zu den Schwerpunkten gehörten Bearbeitungsabläufe, das Verhalten der Zurück-Navigation, serverseitige UI-Reaktionen, Eingabevalidierungen und die Konsistenz abgeschlossener Verifizierungszustände.

Zu den kritischen Problemen zählten Fehler bei der Übermittlung der Mittelherkunft und Ladefehler der erweiterten ID. Diese wurden nachverfolgt, erneut getestet und vor den nachfolgenden Releases als behoben verifiziert.
Warum das wichtig ist: Häufige Releases erhöhen das Risiko von Regressionen, insbesondere bei Produkten, die Compliance-Anforderungen unterliegen. Kontinuierliche Regressions- und explorative Tests trugen dazu bei, Störungen bei der Einführung neuer Funktionen und Updates zu vermeiden.

Kompatibilitätstest

Kompatibilitätstests wurden auf realen iOS- und Android-Geräten verschiedener Betriebssystemversionen durchgeführt, um gerätespezifische Probleme in Bezug auf Eingaben, Tastaturverhalten, UI-Darstellung und Leistung zu erkennen. Wir untersuchten außerdem Inkonsistenzen in der Umgebung, die mit dem Backend-gesteuerten UI-Verhalten zusammenhängen.

Die Validierung der Benutzeroberfläche/Benutzererfahrung stellte sicher, dass die Benutzer die Verifizierungsprozesse abschließen konnten, ohne ihren Fortschritt zu verlieren oder auf Hindernisse zu stoßen.
Warum das wichtig ist: Die Onboarding-Prozesse von Thirdfort beinhalten sensible Identitäts- und Finanzdaten. Zuverlässige Leistung auf verschiedenen Geräten und in unterschiedlichen Umgebungen trägt dazu bei, Reibungsverluste bei der Identitätsprüfung und der Dokumenteneinreichung zu vermeiden.

Fehlermeldungen

Die meisten der von uns aufgedeckten Probleme konzentrierten sich auf den Prozess der Herkunftsnachweise, insbesondere auf mehrstufige Bearbeitungsabläufe, die Datenspeicherung und das Navigationsverhalten. Diese Probleme hatten erhebliche Auswirkungen, da sie Nutzer daran hindern konnten, Compliance-Prüfungen abzuschließen oder übermittelte Angaben zu korrigieren.

Bug

Tatsächliches Ergebnis: Die zuvor hinzugefügten Mitkäufer (A und B) werden entfernt, nur der zuletzt hinzugefügte (C) bleibt übrig.

Erwartetes Ergebnis: Die bereits hinzugefügten Mitkäufer (A und B) sollten bestehen bleiben, und der neu hinzugefügte Mitkäufer (C) sollte zusätzlich hinzugefügt werden, ohne die bestehenden zu ersetzen.

Bug

Tatsächliches Ergebnis: Auf der Seite zur Überprüfung der Geschenkdetails sind in keinem Abschnitt Bearbeitungsschaltflächen verfügbar. Daher kann der Benutzer die Geschenkdetails nach der Eingabe nicht mehr bearbeiten.

Erwartetes Ergebnis: Jeder Abschnitt/Block mit Geschenkdetails sollte eine Bearbeitungsoption (oder eine klare Möglichkeit zum Aufrufen des Bearbeitungsmodus) enthalten, damit der Benutzer zuvor eingegebene Informationen aktualisieren kann.

Bug

Tatsächliches Ergebnis: Beim Bearbeiten einer Finanzierungsquelle (z. B. Immobilienverkauf) navigiert die Schaltfläche „Zurück“ nacheinander durch alle vorherigen Schritte des Arbeitsablaufs (z. B. von den Verkaufsdetails zurück zu den Immobiliendetails und dann weiter zurück), anstatt den Benutzer zur entsprechenden Überprüfungsseite bzw. Quellenliste zurückzuführen. Dadurch muss der Benutzer den gesamten Arbeitsablauf erneut durchlaufen, anstatt den Bearbeitungskontext zu verlassen.

Erwartetes Ergebnis: Beim Bearbeiten einer abgeschlossenen Quelle sollte der Benutzer durch Tippen auf „Zurück“ zum entsprechenden übergeordneten Bildschirm zurückkehren (z. B. zum Bildschirm „Details überprüfen“ für diese Quelle und dann zur Liste der Spendenquellen), anstatt Schritt für Schritt durch alle vorherigen Formularschritte zu navigieren.

Ergebnis

Unsere Zusammenarbeit unterstützte Thirdfort bei der Umstellung auf eine neue plattformübergreifende mobile Version und gewährleistete gleichzeitig stabile Abläufe für Identitätsprüfung und Compliance. Paralleltests, kontinuierliche Regressionstests und die gezielte Validierung der Finanzverifizierungsfunktionen trugen dazu bei, die Zuverlässigkeit der Plattform während dieser Produktentwicklung sicherzustellen.

Zu den wichtigsten Ergebnissen zählten:

  • Stabile Einführung komplexer Compliance-Funktionen: Umfassende Tests der Funktion „Herkunft der Gelder“, die mehrere Datenquellen, bedingte Abläufe, Dokumentenverarbeitung und Bankintegrationen umfassten, unterstützten eine reibungslose Freigabe dieser für die Compliance kritischen Funktion.
  • Einheitliches mobiles Nutzererlebnis auf allen Plattformen: Plattformübergreifende Tests der iOS- und Android-Versionen trugen dazu bei, vorhersehbare Abläufe bei der Registrierung, der Identitätsprüfung und der Dokumenteneinreichung während der Migration von nativen zu plattformübergreifenden Apps aufrechtzuerhalten.
  • Reduziertes Releaserisiko für ein reguliertes Fintech-Produkt: Gezielte Regressionstests, explorative Tests und die Validierung der SDK-Integrationen (Onfido Original ID und ReadID Enhanced ID) trugen dazu bei, Blockaden bei der Identitätsverifizierung und den Compliance-Workflows zu vermeiden.

In der Presse

Thirdfort hilft mehr als 1.500 regulierten Unternehmen im Rechts- und Immobiliensektor, in einer Welt sich ständig ändernder Vorschriften und zunehmender Betrugsfälle wettbewerbsfähig zu bleiben.

Globale Plattform zur Verbreitung von Pressemitteilungen aus den Bereichen Wirtschaft, Technologie und Unternehmen

Thirdfort nutzt iProov Dynamic Liveness in seiner digitalen Identitäts-App, um legitimen Nutzern Geschwindigkeit und Komfort zu bieten und gleichzeitig einen robusten Schutz vor ausgeklügelten Betrugsbedrohungen wie KI-gesteuerten Deepfakes und synthetischen Identitäten zu gewährleisten.

Fachpublikation zu Biometrie, digitaler Identität und Sicherheitstechnologien

Sie planen die Veröffentlichung einer App mit hohem Compliance-Anspruch?

Lassen Sie uns darüber sprechen

Werkzeuge

TestFlightTestFlight
Firebase App DistributionFirebase App Distribution
Google Play testing tracksGoogle Play testing tracks
JiraJira
SlackSlack
Google SheetsGoogle Sheets
FigmaFigma
MiroMiro
NotionNotion
80+Mehr als 80 kritische Fehler identifiziert und gemeldet
Mehr als 1.500 regulierte Unternehmen nutzen Thirdfort
Mehr als 20Regressionszyklen wurden durchgeführt
Mehr als 25Szenarien zur Finanzierungsquelle getestet
Mehr als 15risikoreiche Bearbeitungs- und Navigationsabläufe validiert

Kommentar des QAwerk-Teams

Iryna

Iryna
QA-Ingenieurin

Die Tests dieses Projekts zeichneten sich durch ihren Fintech- und Regtech-Kontext aus, in dem die Qualitätsansprüche naturgemäß hoch sind und die Nutzerszenarien die Überprüfung realer Identitäten, Finanzdaten und offizieller Dokumente umfassen. Besonders hervorzuheben ist die Funktion „Herkunft der Mittel“. Sie vereinte verschiedene Finanzierungsquellen, komplexe staatliche Abhängigkeiten, Bankintegrationen und die strengen Anforderungen an präzise PDF- und Portalausgaben für Juristen.

MokupMedia
MokupMedia
MokupMedia

Verwandte Themen in unserem Blog

Wie die Anforderungen der DORA-Verordnung die Compliance-Standards im FinTech-Bereich neu definieren

Wie die Anforderungen der DORA-Verordnung die Compliance-Standards im FinTech-Bereich neu definieren

Alle reden über die DORA-Compliance-Anforderungen, aber die meisten Menschen betrachten sie immer noch als ein Rätsel, das in Bürokratie gehüllt ist. Spoiler: Es ist weder langweilig noch optional, insbeson...

Weiterlesen
Frühzeitig testen, intelligent testen: Phasen des Softwaretests erklärt

Frühzeitig testen, intelligent testen: Phasen des Softwaretests erklärt

Softwaretests sind nicht nur ein Kästchen, das man vor der Markteinführung ankreuzen muss, sondern ein strategischer Prozess, der mit Ihrem Produkt wächst. Wenn Sie die richtige Testphase verpassen, besteht ...

Weiterlesen
Manuelle vs. automatisierte Tests für KI-Agenten: Welcher Ansatz ist der beste?

Manuelle vs. automatisierte Tests für KI-Agenten: Welcher Ansatz ist der beste?

Da immer mehr Unternehmen mit der Entwicklung von KI-Agenten experimentieren, steigt die Notwendigkeit, deren Qualität zu gewährleisten, täglich. Das Testen von KI ist einzigartig und erfordert zusätzliche ...

Weiterlesen
Die 7 größten Herausforderungen beim Testen von Mobiltelefonen und wie man sie bewältigt

Die 7 größten Herausforderungen beim Testen von Mobiltelefonen und wie man sie bewältigt

Hochwertige mobile Anwendungen erfordern ständige Wachsamkeit. Entwickler stehen unter starkem Marktdruck und einer ständig wachsenden Vielfalt an Geräten und Betriebssystemversionen. Als Unternehmen für mo...

Weiterlesen

Beeindruckt?

Engagieren Sie uns!

Weitere Fallstudien

ICONOMI

ICONOMI

Vereinigtes Königreich

Optimierung des Onboarding-Prozesses für die Web- und Mobilversion einer Krypto-Asset-Management-Plattform, wodurch die Abwanderungsrate der Nutzer um 15 % gesenkt werden konnte

ChitChat

ChitChat

Sambia

Wir haben diese Fintech-App auf Fehler geprüft und für die Markteinführung in vier afrikanischen Ländern vorbereitet

Unfold

Unfold

United States

Wir haben diesen absturzanfälligen Storymaker in eine vollwertige Content-Plattform verwandelt, die heute eine Milliarde Nutzer hat und von SquareSpace übernommen wurde