NewSOC 2 Type 1
تدقيق مستقل لضوابطنا الأمنية، التوفر، والسرية, صادر عن ATOM في أبريل 2026. فحص Type 2 قيد التنفيذ.
نتولى أمر التراخيص والشركات التابعة وعمليات التدقيق حتى يتمكن فريق الامتثال والمخاطر لديك من التحرك بشكل أسرع. بضغطة زر، أطلق خدماتك في أي بلد بامتثال كامل, يشمل ذلك SOC 2 Type 1 و ISO/IEC 27001 وشهادة Tesoro EU الحكومية.
“تحقق Didit بتقنية NFC + الحيوية النشطة يوفر أمانًا يعادل أو يفوق التحقق الشخصي.”
نوفمبر 2024, يوليو 2025 · Sandbox financiero (Ley 7/2020), الدفعة الرابعة · تحت إشراف Tesoro Público, Banco de España, SEPBLAC, و CNMV.
اكتشاف الحيوية، اكتشاف التزييف العميق، مصنفات المستندات، مطابقة الوجه، اكتشاف هجمات الحقن، المخاطر السلوكية, كل نموذج يعيش في مسار التدريب والخدمة الخاص بنا.
تغذي حركة المرور الإنتاجية قائمة مراجعة في الوقت الفعلي. يتم مراقبة الانحراف، ومعدل الإيجابيات الكاذبة، وتغيرات نمط الهجوم، وجودة الإشارة لكل بلد بشكل مستمر؛ ويتم إعادة ضبط العتبات دون تغيير في كود العميل.
يتكامل كل نموذج بشكل مباشر في الجلسة. استدلال p99 في أقل من ثانيتين، لا توجد رحلة ذهاب وعودة إضافية، ولا نقرة إضافية. ينهي المستخدم الشرعي التحقق في نفس التدفق؛ المهاجم فقط يرى مسارًا مختلفًا.
Newتدقيق مستقل لضوابطنا الأمنية، التوفر، والسرية, صادر عن ATOM في أبريل 2026. فحص Type 2 قيد التنفيذ.

تُصادق على أن إدارة أمن المعلومات لدينا تغطي عمليات التحقق من Didit من البداية إلى النهاية. صادرة عن Bureau Veritas، صالحة حتى يونيو 2027.

اختبار مقاومة الانتحال البيومتري, 360 محاولة عبر ست فئات هجوم، لم ينجح أي منها. أُجري في مختبر NVLAP المعتمد من NIST برقم 200962.
خلصت تجربة Sandbox استمرت عامًا واحدًا من قبل أربع جهات تنظيمية مالية إسبانية إلى أن التحقق عن بُعد من Didit آمن على الأقل مثل فحوصات الهوية الشخصية. لا يوجد بائع هوية آخر يحمل هذه الشهادة.

امتثال كامل للائحة العامة لحماية البيانات (GDPR) بصفتنا معالج بيانات. اتفاقية معالجة البيانات والتدابير الفنية والتنظيمية متاحة عند الطلب.

رأي قانوني مستقل: عملية إعداد العملاء عن بُعد في Didit تتوافق مع إرشادات هيئة المصارف الأوروبية بشأن إعداد العملاء عن بُعد (EBA/GL/2022/15) وتتوافق مع كتاب القواعد الموحد لمكافحة غسل الأموال (AML) القادم في الاتحاد الأوروبي ولائحة أسواق الأصول المشفرة (MiCA).
يتم تشفير كل جلسة في وضع السكون باستخدام مفاتيح AES (معيار التشفير المتقدم) بحجم 256 بت. لا تلامس المفاتيح رمز تطبيقنا أبدًا, بل توجد في AWS KMS (خدمة إدارة المفاتيح)، مع مفاتيح منفصلة لبيئة الاختبار والإنتاج.
يتم تشفير كل استدعاء API، وwebhook، وجلسة Business Console عبر TLS (أمان طبقة النقل) 1.3 مع قواعد تشفير صارمة. لا يمكن للبروتوكولات القديمة العودة؛ يتم فرض HSTS (أمان نقل HTTP الصارم) على مستوى الموقع.
تتم معالجة الجلسات وتخزينها في الاتحاد الأوروبي افتراضيًا على AWS. يمكن للمؤسسات تمكين الإقامة داخل البلد، رهناً بالتوافر, بحيث تعمل الفرق في أي سوق مع Didit بشكل متوافق.
اختر المدة التي يحتفظ فيها Didit بكل جلسة, من شهر واحد إلى عشر سنوات, لكل تطبيق في Business Console. يمكن لعمليات النشر ذات البصمة الدنيا حذف الجلسة بمجرد وصول الـ webhook.
أنت تختار بالضبط البيانات التي يجمعها Didit, يتم إسقاط كل شيء آخر. افتراضيًا، يتم الاحتفاظ فقط بقوالب البيانات البيومترية والبيانات الوصفية؛ يتم حذف صور السيلفي الخام وفيديو التحقق من الحيوية بمجرد إغلاق الجلسة.
طلب الوصول إلى بيانات صاحب البيانات (DSAR) وحق المسح الكامل عند الطلب عبر الـ API العام. يرسل المستخدمون النهائيون طلبات DSAR من تطبيق Didit Identity؛ يقوم فريقك بتشغيلها باستدعاء DELETE واحد على نقطة نهاية الجلسات. يتم فرضه على كل نسخة متماثلة, لا يوجد حذف ناعم، ولا سلة أرشيف.
Zero data breaches since Didit launched in 2023. Security is built into every layer of the platform.
status.didit.me, every incident, every post-mortem, no login required. 100% uptime over the last 6 months.Request the Trust Pack on this page, SOC 2 report, ISO certificate, iBeta report, Tesoro attestation, Data Processing Agreement (DPA), sub-processors list, sent back the same business day under a signed Non-Disclosure Agreement (NDA).
Yes. The infrastructure scales itself in real time and supports millions of verifications a day.
status.didit.me, no login required.Volume tiers on the pricing page kick in automatically as you grow, no contract change, no manual renegotiation.
You choose, per workflow. Didit does not have a fixed list of what we keep. Your compliance team configures each app in the Business Console, and the workflow only collects and stores what you tell it to.
The Returned-data tab gives you a toggle for every category:
The exact list of toggles depends on the modules in your workflow, check them when you set the workflow up in the Business Console under Returned-data.
You are the Data Controller. Didit is the Data Processor. This is the General Data Protection Regulation (GDPR) Article 28 set-up most regulated buyers expect.
We recommend you let Didit store and access the data on your behalf. Most of our customers do. Securing identity data at internet scale is a full-time job: hardened encryption, key rotation, intrusion detection, vulnerability management, certification renewals, regional residency, data-subject-rights tooling, breach notification. Didit's security and platform teams focus on it every day so your compliance and engineering teams do not have to. You retain full control through the Business Console, every retention rule, every Data Subject Access Request (DSAR), every delete is yours to trigger.
If your policy requires the data to live entirely in your own environment (your cloud account, your on-premise database), we support that too, Didit runs as a processor on a fetch-and-forget basis and your team owns retention end to end.
European Union by default. Specific region or in-country available on Enterprise.
The default deployment runs on Amazon Web Services (AWS) in EU. Data is encrypted at rest and in transit, with encryption keys held by AWS and separated per environment.
When data crosses a border, it is protected by the European Commission's 2021 Standard Contractual Clauses (SCCs). The matching Transfer Impact Assessment (TIA) ships with the Trust Pack on this page.
You set the retention window. From 1 month to 10 years, per app. Enforcement is automatic.
In the Business Console you set:
If you want Didit to keep nothing after the verdict, call POST /v3/sessions/:session_id/delete/ from your webhook handler and the session is gone the moment your system records its own copy of the result, Didit never holds the data past the call. Full reference at docs.didit.me/sessions-api/delete-session.
One endpoint per right.
GET /v3/sessions/:session_id/decision/. Reference at docs.didit.me/sessions-api/retrieve-session.POST /v3/sessions/:session_id/delete/ removes the session and every linked artifact. Reference at docs.didit.me/sessions-api/delete-session.Five external attestations on file. All packaged in the Trust Pack.
ES144068, valid through 2027-06-03).EBA/GL/2022/15) and the MiCA regulation.Request the Trust Pack on this page and we send every report, certificate, and memo back the same business day under a signed Non-Disclosure Agreement (NDA).
Mutual recognition across the European Union (EU), and a regulator-defensible audit trail.
Spain's Tesoro Público, Banco de España, SEPBLAC, and CNMV ran a year-long financial sandbox (November 2024 – July 2025) on Didit's Near-Field Communication (NFC) chip read plus active liveness onboarding flow. The official conclusions report, published on tesoro.es, finds Didit's remote verification meets or exceeds the security level of in-person identification under the Anti-Money Laundering Directive (AMLD).
For your compliance team this means:
Didit is the only identity-verification vendor with this attestation on the public record.
Yes, and we are probably already working on it. Didit is actively pursuing 10+ certifications, licenses, and regulator approvals across markets and verticals at any given time: payment authorisations, crypto and Markets in Crypto-Assets (MiCA) registrations, Anti-Money Laundering (AML) supervisor approvals, eIDAS 2.0 Qualified Trust Service Provider (QTSP) status, regional Financial Intelligence Unit (FIU) reporting, and vertical-specific authorisations (iGaming, healthcare, banking).
If there is a license or certification your compliance team needs Didit to hold, email `security@didit.me`. Odds are it is already in our queue, and if it is not, your request bumps it up the list. We come back with:
واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.