Thirdfort
Thirdfort bietet digitale Identitätsprüfung und Compliance-Prüfungen für regulierte Unternehmen verschiedenster Branchen wie Recht, Immobilien und Finanzen. Die Plattform unterstützt Unternehmen bei der sicheren Kundenaufnahme und erfüllt gleichzeitig die Anforderungen zur Bekämpfung von Geldwäsche (AML) und zur Kundenidentifizierung (KYC).
Alle KundenMobile-Anwendungstests
Unsere Qualitätssicherung konzentrierte sich auf die Validierung der Stabilität der mobilen Apps von Thirdfort auf iOS und Android während der Umstellung auf eine neue plattformübergreifende Version. Wir testeten die Identitätsprüfung, die Herkunftsnachweise der Gelder und kritische Onboarding-Szenarien, um ein einheitliches Verhalten auf allen Geräten, Betriebssystemversionen und in verschiedenen Umgebungen sicherzustellen.
Mehr erfahrenManuelle Prüfung
Wir führten strukturierte manuelle Tests von Workflows zur Identitätsverifizierung, AML-Compliance-Prüfungen und Onboarding-Prozessen durch. Dies umfasste explorative Tests von Hochrisikoszenarien, Regressionstests nach häufigen Releases und die Validierung komplexer Finanzverifizierungslogik auf verschiedenen mobilen Plattformen.
Mehr erfahrenHerausforderung
Thirdfort beauftragte QAwerk mit der Durchführung umfassender Funktionstests ihrer mobilen App, bei denen die bestehenden nativen iOS- und Android-Versionen sowie die neue plattformübergreifende Version parallel getestet wurden. Ziel war es, potenzielle Fehler frühzeitig zu erkennen und die Stabilität kritischer Prozesse zur Identitätsprüfung und Compliance während des Übergangs sicherzustellen.
Um diesen Übergang zu unterstützen, konzentrierten wir uns auf mehrere wichtige Testprioritäten:
- Migration von Native V3 zu Cross-Platform V4: Die neue Cross-Platform-Version erforderte eine sorgfältige Validierung der zentralen Benutzerabläufe, um ein einheitliches Verhalten auf allen Plattformen zu gewährleisten und Störungen der Verifizierungs- und Onboarding-Prozesse zu vermeiden.
- Compliance-kritische Verifizierungsworkflows: Funktionen wie Herkunftsnachweisprüfungen von Geldern, Integrationen zur Identitätsprüfung, Dokumenten-Uploads und Validierung von Finanzdaten erforderten komplexe Benutzerprozesse, die für Genauigkeit und Stabilität notwendig waren.
- Schneller Release-Zyklus: Regelmäßige Builds und Changelog-Aktualisierungen erforderten kontinuierliche Regressionstests, schnelle Validierung der Korrekturen und zuverlässige Release-Bereitschaftsprüfungen.
- Komplexe, mehrstufige Benutzerabläufe: Bearbeitungsabläufe, Verhalten der Rücknavigation, Validierungslogik und Zustandskonsistenz erforderten eine genaue Überprüfung, um zu verhindern, dass Benutzer ihren Fortschritt verlieren oder auf Hindernisse stoßen.
- Gerätevariabilität und Umgebungsinkonsistenzen: Tests auf verschiedenen realen Geräten, Betriebssystemversionen und Umgebungen waren notwendig, um plattformspezifische Probleme zu erkennen und ein konsistentes Verhalten zwischen backendgesteuerten UI-Updates und mobilen Builds sicherzustellen.
- Realistische Anforderungen an Daten und Dokumentenvalidierung: Bestimmte Verifizierungsszenarien erforderten realistische Testdaten, NFC-Dokumentenscanning und gültige Dokumentenmuster, um die Onboarding-Bedingungen der realen Welt effektiv nachzubilden.
Lösung
Unser Ansatz bestand darin, die kontinuierliche manuelle Qualitätssicherung in den Release-Zyklus von Thirdfort zu integrieren. Wir konzentrierten uns auf Funktionstests, Regressionstests, explorative Prüfungen und die plattformübergreifende Validierung der Identitätsprüfungs- und Compliance-Abläufe unter iOS und Android.
Mobile-Anwendungstests
Wir führten während der Umstellung auf die neue plattformübergreifende Version mobile Anwendungstests für Thirdfort auf iOS und Android durch. Unsere Arbeit konzentrierte sich auf die Validierung von Onboarding-Prozessen, Identitätsprüfungen, Dokumenten-Uploads und Herkunftsnachweisprüfungen, um den stabilen Betrieb dieser Arbeitsabläufe in der neuen mobilen Version sicherzustellen.
Warum das wichtig ist: Thirdfort-Nutzer führen Identitäts- und Finanzverifizierungen direkt auf ihren Mobilgeräten durch. Stabile Leistung und einheitliches Verhalten auf allen Plattformen sind unerlässlich für ein reibungsloses Onboarding und zuverlässige Compliance-Workflows.
Funktionstests
Im Rahmen der Funktionstests validierten wir wichtige Compliance-Funktionen, darunter die Verifizierung der Original-ID über das Onfido SDK, die erweiterte ID-Verifizierung über das ReadID SDK, die Prozesse zum Hochladen von Dokumenten und die Funktion zur Herkunftsermittlung von Geldern. Besonderes Augenmerk lag dabei auf komplexen Benutzerabläufen wie den Prozessen für Käufer und Schenker, der Verknüpfung von Kontoauszügen und der Verarbeitung von Belegdokumenten.
Warum das wichtig ist: Diese Funktionen bilden den operativen Kern der Verifizierungsplattform von Thirdfort. Probleme bei der Identitäts- oder Finanzvalidierung können den Onboarding-Prozess unterbrechen und zu Schwierigkeiten für regulierte Unternehmen führen.
Regressionstests und explorative Tests
Aufgrund häufiger Releases und Changelog-Aktualisierungen führten wir fortlaufende Regressions– und explorative Testzyklen durch. Zu den Schwerpunkten gehörten Bearbeitungsabläufe, das Verhalten der Zurück-Navigation, serverseitige UI-Reaktionen, Eingabevalidierungen und die Konsistenz abgeschlossener Verifizierungszustände.
Zu den kritischen Problemen zählten Fehler bei der Übermittlung der Mittelherkunft und Ladefehler der erweiterten ID. Diese wurden nachverfolgt, erneut getestet und vor den nachfolgenden Releases als behoben verifiziert.
Warum das wichtig ist: Häufige Releases erhöhen das Risiko von Regressionen, insbesondere bei Produkten, die Compliance-Anforderungen unterliegen. Kontinuierliche Regressions- und explorative Tests trugen dazu bei, Störungen bei der Einführung neuer Funktionen und Updates zu vermeiden.
Kompatibilitätstest
Kompatibilitätstests wurden auf realen iOS- und Android-Geräten verschiedener Betriebssystemversionen durchgeführt, um gerätespezifische Probleme in Bezug auf Eingaben, Tastaturverhalten, UI-Darstellung und Leistung zu erkennen. Wir untersuchten außerdem Inkonsistenzen in der Umgebung, die mit dem Backend-gesteuerten UI-Verhalten zusammenhängen.
Die Validierung der Benutzeroberfläche/Benutzererfahrung stellte sicher, dass die Benutzer die Verifizierungsprozesse abschließen konnten, ohne ihren Fortschritt zu verlieren oder auf Hindernisse zu stoßen.
Warum das wichtig ist: Die Onboarding-Prozesse von Thirdfort beinhalten sensible Identitäts- und Finanzdaten. Zuverlässige Leistung auf verschiedenen Geräten und in unterschiedlichen Umgebungen trägt dazu bei, Reibungsverluste bei der Identitätsprüfung und der Dokumenteneinreichung zu vermeiden.
Fehlermeldungen
Die meisten der von uns aufgedeckten Probleme konzentrierten sich auf den Prozess der Herkunftsnachweise, insbesondere auf mehrstufige Bearbeitungsabläufe, die Datenspeicherung und das Navigationsverhalten. Diese Probleme hatten erhebliche Auswirkungen, da sie Nutzer daran hindern konnten, Compliance-Prüfungen abzuschließen oder übermittelte Angaben zu korrigieren.

Tatsächliches Ergebnis: Die zuvor hinzugefügten Mitkäufer (A und B) werden entfernt, nur der zuletzt hinzugefügte (C) bleibt übrig.
Erwartetes Ergebnis: Die bereits hinzugefügten Mitkäufer (A und B) sollten bestehen bleiben, und der neu hinzugefügte Mitkäufer (C) sollte zusätzlich hinzugefügt werden, ohne die bestehenden zu ersetzen.

Tatsächliches Ergebnis: Auf der Seite zur Überprüfung der Geschenkdetails sind in keinem Abschnitt Bearbeitungsschaltflächen verfügbar. Daher kann der Benutzer die Geschenkdetails nach der Eingabe nicht mehr bearbeiten.
Erwartetes Ergebnis: Jeder Abschnitt/Block mit Geschenkdetails sollte eine Bearbeitungsoption (oder eine klare Möglichkeit zum Aufrufen des Bearbeitungsmodus) enthalten, damit der Benutzer zuvor eingegebene Informationen aktualisieren kann.

Tatsächliches Ergebnis: Beim Bearbeiten einer Finanzierungsquelle (z. B. Immobilienverkauf) navigiert die Schaltfläche „Zurück“ nacheinander durch alle vorherigen Schritte des Arbeitsablaufs (z. B. von den Verkaufsdetails zurück zu den Immobiliendetails und dann weiter zurück), anstatt den Benutzer zur entsprechenden Überprüfungsseite bzw. Quellenliste zurückzuführen. Dadurch muss der Benutzer den gesamten Arbeitsablauf erneut durchlaufen, anstatt den Bearbeitungskontext zu verlassen.
Erwartetes Ergebnis: Beim Bearbeiten einer abgeschlossenen Quelle sollte der Benutzer durch Tippen auf „Zurück“ zum entsprechenden übergeordneten Bildschirm zurückkehren (z. B. zum Bildschirm „Details überprüfen“ für diese Quelle und dann zur Liste der Spendenquellen), anstatt Schritt für Schritt durch alle vorherigen Formularschritte zu navigieren.
Ergebnis
Unsere Zusammenarbeit unterstützte Thirdfort bei der Umstellung auf eine neue plattformübergreifende mobile Version und gewährleistete gleichzeitig stabile Abläufe für Identitätsprüfung und Compliance. Paralleltests, kontinuierliche Regressionstests und die gezielte Validierung der Finanzverifizierungsfunktionen trugen dazu bei, die Zuverlässigkeit der Plattform während dieser Produktentwicklung sicherzustellen.
Zu den wichtigsten Ergebnissen zählten:
- Stabile Einführung komplexer Compliance-Funktionen: Umfassende Tests der Funktion „Herkunft der Gelder“, die mehrere Datenquellen, bedingte Abläufe, Dokumentenverarbeitung und Bankintegrationen umfassten, unterstützten eine reibungslose Freigabe dieser für die Compliance kritischen Funktion.
- Einheitliches mobiles Nutzererlebnis auf allen Plattformen: Plattformübergreifende Tests der iOS- und Android-Versionen trugen dazu bei, vorhersehbare Abläufe bei der Registrierung, der Identitätsprüfung und der Dokumenteneinreichung während der Migration von nativen zu plattformübergreifenden Apps aufrechtzuerhalten.
- Reduziertes Releaserisiko für ein reguliertes Fintech-Produkt: Gezielte Regressionstests, explorative Tests und die Validierung der SDK-Integrationen (Onfido Original ID und ReadID Enhanced ID) trugen dazu bei, Blockaden bei der Identitätsverifizierung und den Compliance-Workflows zu vermeiden.
In der Presse
Sie planen die Veröffentlichung einer App mit hohem Compliance-Anspruch?
Lassen Sie uns darüber sprechenWerkzeuge
Kommentar des QAwerk-Teams
Iryna
QA-Ingenieurin
Die Tests dieses Projekts zeichneten sich durch ihren Fintech- und Regtech-Kontext aus, in dem die Qualitätsansprüche naturgemäß hoch sind und die Nutzerszenarien die Überprüfung realer Identitäten, Finanzdaten und offizieller Dokumente umfassen. Besonders hervorzuheben ist die Funktion „Herkunft der Mittel“. Sie vereinte verschiedene Finanzierungsquellen, komplexe staatliche Abhängigkeiten, Bankintegrationen und die strengen Anforderungen an präzise PDF- und Portalausgaben für Juristen.






Verwandte Themen in unserem Blog
Wie die Anforderungen der DORA-Verordnung die Compliance-Standards im FinTech-Bereich neu definieren
Alle reden über die DORA-Compliance-Anforderungen, aber die meisten Menschen betrachten sie immer noch als ein Rätsel, das in Bürokratie gehüllt ist. Spoiler: Es ist weder langweilig noch optional, insbeson...
Weiterlesen
Frühzeitig testen, intelligent testen: Phasen des Softwaretests erklärt
Softwaretests sind nicht nur ein Kästchen, das man vor der Markteinführung ankreuzen muss, sondern ein strategischer Prozess, der mit Ihrem Produkt wächst. Wenn Sie die richtige Testphase verpassen, besteht ...
Weiterlesen
Manuelle vs. automatisierte Tests für KI-Agenten: Welcher Ansatz ist der beste?
Da immer mehr Unternehmen mit der Entwicklung von KI-Agenten experimentieren, steigt die Notwendigkeit, deren Qualität zu gewährleisten, täglich. Das Testen von KI ist einzigartig und erfordert zusätzliche ...
Weiterlesen
Die 7 größten Herausforderungen beim Testen von Mobiltelefonen und wie man sie bewältigt
Hochwertige mobile Anwendungen erfordern ständige Wachsamkeit. Entwickler stehen unter starkem Marktdruck und einer ständig wachsenden Vielfalt an Geräten und Betriebssystemversionen. Als Unternehmen für mo...
WeiterlesenBeeindruckt?
Engagieren Sie uns!Weitere Fallstudien
ICONOMI
Optimierung des Onboarding-Prozesses für die Web- und Mobilversion einer Krypto-Asset-Management-Plattform, wodurch die Abwanderungsrate der Nutzer um 15 % gesenkt werden konnte
ChitChat
Wir haben diese Fintech-App auf Fehler geprüft und für die Markteinführung in vier afrikanischen Ländern vorbereitet
Unfold
Wir haben diesen absturzanfälligen Storymaker in eine vollwertige Content-Plattform verwandelt, die heute eine Milliarde Nutzer hat und von SquareSpace übernommen wurde
