بصمة الجهاز، العلامة التجارية، الطراز، المتصفح، نظام التشغيل (OS)، المنصة — يتم التقاطها جنبًا إلى جنب مع IP، الموقع الجغرافي، الشبكة الافتراضية الخاصة (VPN) / الوكيل / Tor، علامة مركز البيانات، وقواعد الجهاز المكرر + IP المكرر. استنتاج واحد. 0.03 دولار لكل فحص، مجمعة في 0.33 دولار KYC الكامل (اعرف عميلك). 500 مجانية كل شهر.
بصمة الجهاز. ذكاء IP. استنتاج واحد بقيمة 0.03 دولار.
تُرجع كل جلسة العلامة التجارية للجهاز، الطراز، عائلة المتصفح، نظام التشغيل، المنصة، وبصمة جهاز مستقرة — مقترنة بتحديد الموقع الجغرافي الكامل لـ IP، ومشغل الشبكة، وعلامة الشبكة الافتراضية الخاصة (VPN) / الوكيل / Tor، وعلامة مركز البيانات، وقواعد الجهاز المكرر + IP المكرر. مكالمة واحدة، أكثر من 200 إشارة، p99 أقل من ثانيتين.
كيف يعمل
من التسجيل إلى المستخدم المتحقق منه في أربع خطوات.
الخطوة 01
إنشاء سير العمل
اختر الفحوصات التي تريدها — الهوية، التحقق من الحياة، مطابقة الوجه، العقوبات، العنوان، العمر، الهاتف، البريد الإلكتروني، الأسئلة المخصصة. اسحبها إلى تدفق في لوحة التحكم، أو انشر نفس التدفق على واجهة برمجة التطبيقات (API) الخاصة بنا. تفرع بناءً على الشروط، قم بإجراء اختبارات A/B، لا يلزم وجود رمز.
الخطوة 02
الدمج
قم بالتضمين بشكل أصلي باستخدام SDK الخاص بنا للويب، iOS، Android، React Native، أو Flutter. أعد التوجيه إلى صفحة مستضافة. أو فقط أرسل لمستخدمك رابطًا — عبر البريد الإلكتروني، الرسائل القصيرة، واتساب، في أي مكان. اختر ما يناسب مجموعتك التقنية.
الخطوة 03
يمر المستخدم عبر التدفق
تستضيف Didit الكاميرا، إشارات الإضاءة، التسليم عبر الهاتف المحمول، وإمكانية الوصول. بينما يكون المستخدم في التدفق، نقوم بتسجيل أكثر من 200 إشارة احتيال في الوقت الفعلي والتحقق من كل حقل مقابل مصادر البيانات الموثوقة. النتيجة في أقل من ثانيتين.
الخطوة 04
تتلقى النتائج
تحافظ الـ webhooks الموقعة في الوقت الفعلي على مزامنة قاعدة بياناتك لحظة الموافقة على المستخدم، أو رفضه، أو إرساله للمراجعة. استعلم واجهة برمجة التطبيقات (API) عند الطلب. أو افتح وحدة التحكم لفحص كل جلسة، كل إشارة، وإدارة الحالات بطريقتك.
مصمم للمطورين · مصمم لمكافحة الاحتيال · مفتوح التصميم
ست قدرات. علامة ميزة واحدة. IP_ANALYSIS.
كل قدرة أدناه هي مفتاح تشغيل في نفس الوحدة. لا توجد مستويات بيع إضافية، ولا وحدات SKU منفصلة، ولا مكالمات إضافية. قم بتشغيلها لكل سير عمل، أو قم بتضمين ميزة IP_ANALYSIS عند إنشاء سير العمل.
تعيد كل جلسة العلامة التجارية للجهاز، طراز الجهاز، عائلة المتصفح، عائلة نظام التشغيل (OS)، المنصة (الجوال أو سطح المكتب)، وبصمة جهاز مستقرة. تستمر البصمة عبر ملفات تعريف الارتباط المحذوفة وجلسات التصفح المتخفي، لذلك يتم مطابقة نفس الجهاز الذي يعود بهوية جديدة في مصفوفة `matches` ويظهر كتحذير "جهاز مكرر".
مطابقة القائمة السوداء
رفض تلقائي
ip_address185.220.101.34
device_fpfp_a7c4…9e
مطابقة 100%
IP_ADDRESS_IN_BLOCKLIST
DEVICE_FINGERPRINT_IN_BLOCKLIST
DUPLICATED_DEVICE_FINGERPRINT
تم رفض الجلسة
02 · تحديد الموقع الجغرافي لـ IP + مشغل الشبكة
عنوان IP يقول مدريد. الهوية تقول مدريد. الجلسة تمر.
يتم حل كل IP إلى البلد، رمز البلد (المنظمة الدولية للتوحيد القياسي 3166-1 ألفا-2)، المنطقة، المدينة، خط العرض، خط الطول، مزود خدمة الإنترنت (ISP)، والمنظمة. كما نعيد المسافة بالكيلومترات بين IP، وعنوان وثيقة الهوية (ID)، وأي وثيقة إثبات عنوان — يؤدي عدم تطابق البلد إلى تحذير قابل للتكوين يمكنك توجيهه للمراجعة اليدوية.
تحديد الموقع الجغرافي
البلد · المنطقة · المدينة · خط العرض · خط الطول
مطابقة
220+
الدول
ES
بلد IP
Madrid
المدينة
0.4 km
المسافة إلى الهوية
🇪🇸IP · مدريد
يطابق
🇪🇸ID · مدريد
🇪🇸ES
🇺🇸US
🇧🇷BR
🇩🇪DE
🇲🇽MX
🇮🇳IN
🇫🇷FR
🇬🇧GB
🇯🇵JP
🇳🇬NG
🇦🇪AE
🇸🇬SG
03 · الشبكة الافتراضية الخاصة (VPN)، الوكيل، Tor
اكتشف القناع. كل اتصال، كل جلسة.
تحدد إشارات الذكاء متعددة المصادر الشبكة الافتراضية الخاصة (VPN)، الوكيل، وعقد خروج The Onion Router (Tor) لحظة وصول اتصال مقنع. قم بضبط الإجراء لكل سير عمل — الرفض للتسجيلات عالية القيمة، التوجيه للمراجعة للمناطق الغامضة، الموافقة لمستخدمي العملات المشفرة الذين يستخدمون VPN بشكل افتراضي.
ذكاء IP
VPN · وكيل · عقد خروج Tor
عنوان IP
185.220.101.34
نوع الاتصال
عقدة خروج Tor
is_vpn_or_tor
true
تحذيرات: PRIVATE_NETWORK_DETECTED
ASN
AS208294
ISP
ترحيل Tor مجهول
الإجراء
مراجعة
04 · استضافة وكشف مركز البيانات
المستخدمون الحقيقيون يعيشون في المنازل. الروبوتات تعيش في مراكز البيانات.
يتم إثراء كل IP بمعلومات مشغل الشبكة والمنظمة. يتم إطلاق علامة مركز البيانات للاتصالات التي تنشأ من Amazon Web Services (AWS)، Hetzner، DigitalOcean، OVH، وكل مزود استضافة آخر — نفس أتمتة التوقيع، الكاشطات، ومزارع التسجيل بالجملة. قم بتصفيتها دون التأثير على حركة المرور السكنية.
ذكاء ASN
تحديد تلقائي لـ is_data_center لكل طلب
مباشر
1,842
سكني
96
استضافة
14
مركز البيانات
تم تشغيل الويب هوك · تم وضع علامة على usr_9f01a3c is_data_centerمنذ 8 ثوانٍ
AS16509Amazon AWS · us-east-13.91.42.18مركز بيانات
AS24940Hetzner · فالكنشتاين65.108.x.xاستضافة
AS3320Deutsche Telekom · برلين91.97.x.xسكني
05 · خمس قواعد. ثلاثة إجراءات. لكل تطبيق.
وحدة تحكم واحدة. موافقة، مراجعة، أو رفض.
كل قاعدة قابلة للتكوين — عدم تطابق IP، الشبكة الافتراضية الخاصة (VPN) / الوكيل / Tor، عدم تطابق IP المتوقع، IP المكرر، الجهاز المكرر — ترتبط بالموافقة / المراجعة / الرفض في وحدة التحكم. قم بضبط السياسة لكل تطبيق، سوق، وسير عمل. يتم تعيين الجهاز المكرر + IP المكرر افتراضيًا على الموافقة — قم بتشغيلها للأسواق والألعاب الإلكترونية، حيث يكون نفس الشخص تحت هويات متعددة هو التهديد الرئيسي.
سياسة المخاطر
لكل تطبيق · لكل سير عمل
5 رموز
رمز المخاطرةالإجراء
PRIVATE_NETWORK_DETECTED
مراجعة
COUNTRY_FROM_DOC_DOES_NOT_MATCH_IP
مراجعة
EXPECTED_IP_ADDRESS_MISMATCH
رفض
DUPLICATED_IP_ADDRESS
رفض
DUPLICATED_DEVICE_FINGERPRINT
موافقة
06 · مستقل أو مجمع
$0.03 alone. Free inside the $0.33 full KYC.
قم بتشغيل تحليل الجهاز و IP كإضافة جلسة بسعر 0.03 دولار لكل فحص عندما تكون هذه هي الإشارة الوحيدة التي تحتاجها. أو قم بتجميعها في سير عمل KYC (اعرف عميلك) الكامل بسعر 0.33 دولار — التحقق من الهوية (ID)، التحقق من الحياة السلبي، مطابقة الوجه 1:1، تحليل الجهاز و IP — متضمنة بسعر الحزمة. 500 عملية تحقق مجانية كل شهر، على كل حساب، إلى الأبد.
يعمل تحليل الجهاز و IP داخل جلسة Didit — لا توجد واجهة برمجة تطبيقات (API) مستقلة منفصلة. تلتقط واجهة المستخدم المستضافة بصمة الجهاز، العلامة التجارية، الطراز، المتصفح، نظام التشغيل (OS)، المنصة، وعنوان IP تلقائيًا — لا يوجد SDK من جانب العميل، ولا مطالبة بالإذن. قم بتثبيت IP متوقع عندما تعرف بالفعل من أين يجب أن يأتي المستخدم.
خطاف ويب في الوقت الفعلي موقع بواسطة HMAC. تحقق، حلل، وحدث قاعدة بياناتك.الوثائق →
تكامل جاهز للوكيل
شحن تحليل الجهاز وعنوان IP في مطالبة واحدة.
الصق الكتلة أدناه في Claude Code أو Cursor أو Codex أو Devin أو Aider أو Replit Agent. املأ العنصر النائب my_stack بإطار عملك ولغتك وحالة الاستخدام الخاصة بك. يقوم الوكيل بتوفير Didit، وإنشاء سير العمل، وتوصيل خطاف الويب، والشحن.
didit-integration-prompt.md
# Didit Device & IP Analysis — integrate in 5 minutes
You are integrating Didit's Device & IP Analysis (VPN, datacenter, Tor, geolocation,
device intelligence) module into <my_stack>. Follow these steps exactly.
Every URL, header, and enum value below is canonical — do not paraphrase
or "improve" them.
## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
(returns an API key bound to the workspace + application).
## 2. Integration path — Workflow Builder (session-only)
Device & IP Analysis runs inside a Didit session — there is no standalone
POST /v3/ip-analysis/ endpoint. The IP and device fingerprint are
captured automatically when the user lands on the hosted UI, so you
do not collect or send them yourself.
1. Create a workflow that includes the IP_ANALYSIS feature:
POST https://verification.didit.me/v3/workflows/
Authorization header: x-api-key: <your-api-key>
Body: workflow_label, features array including
{ feature: "IP_ANALYSIS" } (UPPERCASE — strict enum)
Combine with ID_VERIFICATION, LIVENESS, FACE_MATCH in the same
workflow for the full $0.33 Know Your Customer (KYC) bundle (Device & IP Analysis is included).
2. (Optional) Configure per-warning actions in the console for the
application — pick Decline, Review, or Approve for each of
PRIVATE_NETWORK_DETECTED, COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP,
EXPECTED_IP_ADDRESS_MISMATCH, DUPLICATED_IP_ADDRESS,
DUPLICATED_DEVICE_FINGERPRINT.
3. (Optional) Pin an expected IP per session: pass expected_ip_address
in the POST /v3/session/ body if you already know where the user
should be (for example: their last known login IP).
4. Create a verification session for an end user:
POST https://verification.didit.me/v3/session/
Body: workflow_id (from step 1), vendor_data (your own user id),
optional expected_ip_address.
Response: session_url — redirect the user to it.
5. Listen for webhook callbacks (see "Webhooks" below).
## 3. Webhooks
- Register a webhook destination once via
POST https://verification.didit.me/v3/webhook/destinations/
Body: url, subscribed_events: ["session.verified", "session.review_started",
"session.declined"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
before trusting the payload. HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
1. sortKeys(payload) recursively
2. shortenFloats (truncate trailing zeros after the decimal point)
3. JSON.stringify the result
4. HMAC-SHA256 with the secret_shared_key
5. Hex-encode, compare to the X-Signature-V2 header.
## 4. Reading the report
The session decision payload contains an ip_analysis object with:
- status: "Approved" | "Declined" | "In Review" | "Not Finished"
- ip_address, ip_country, ip_country_code, ip_state, ip_city
- latitude, longitude, time_zone, time_zone_offset
- isp, organization
- is_vpn_or_tor (boolean) — fires the PRIVATE_NETWORK_DETECTED warning
- is_data_center (boolean) — hosting/datacenter origin
- device_brand, device_model, browser_family, os_family, platform
(mobile or desktop)
- locations_info with ip, id_document, poa_document blocks — each
carries a location object plus distance_from_* fields in kilometres
- matches array — cross-session matches on ip_address or
device_fingerprint when the same value appears under a different
vendor_data
- warnings array — each entry has risk, log_type,
short_description, long_description
Auto-decline risks (always enforced by Didit, not configurable):
- IP_ADDRESS_IN_BLOCKLIST
- DEVICE_FINGERPRINT_IN_BLOCKLIST
Configurable risks (action per workflow — Decline, Review, or Approve):
- PRIVATE_NETWORK_DETECTED (VPN, proxy, Tor)
- COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP
- EXPECTED_IP_ADDRESS_MISMATCH
- DUPLICATED_IP_ADDRESS (default: Approve)
- DUPLICATED_DEVICE_FINGERPRINT (default: Approve)
## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: IP_ANALYSIS, ID_VERIFICATION, LIVENESS, FACE_MATCH, AML.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
"Not Finished" (title-cased, space-separated).
- Always pass vendor_data (your own user id). Without it, every session
is treated as a unique user and DUPLICATED_IP_ADDRESS /
DUPLICATED_DEVICE_FINGERPRINT noise rises sharply.
## 6. Pricing reference (public)
- IP_ANALYSIS as a session add-on: $0.03 per check
- Bundled in a full KYC workflow (ID_VERIFICATION + LIVENESS +
FACE_MATCH + IP_ANALYSIS): $0.33 per session — Device & IP Analysis is
already included at the bundle price.
- 500 free checks every month, forever, on every account.
## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test IPs: deterministic synthetic responses returned in sandbox (Approved
by default; trigger PRIVATE_NETWORK_DETECTED by using a known VPN exit IP
on the verification device).
- Switch to live: flip the application's environment toggle in console.
When in doubt: https://docs.didit.me/core-technology/ip-analysis/overview
هل تحتاج إلى مزيد من السياق؟ راجع وثائق الوحدة النمطية الكاملة.docs.didit.me ←
متوافق حسب التصميم
افتح دولة جديدة بنقرة واحدة. نحن نقوم بالعمل الشاق.
نحن نفتح الشركات التابعة المحلية، ونؤمن التراخيص، ونجري اختبارات الاختراق، ونحصل على الشهادات، ونتوافق مع كل لائحة جديدة. لشحن عمليات التحقق في بلد جديد، قم بتبديل مفتاح. أكثر من 220 دولة تعمل، يتم تدقيقها واختبار اختراقها كل ربع سنة — مزود الهوية الوحيد الذي وصفته حكومة دولة عضو في الاتحاد الأوروبي رسميًا بأنه أكثر أمانًا من التحقق الشخصي.