تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العملات المشفرة · قاعدة السفر

المنشئ والمستفيد، في كل تحويل.

تتبادل Didit بيانات قاعدة السفر وتفحص محفظة الطرف المقابل في نفس مكالمة معاملة /v3/. حمولات IVMS-101، 0.17 دولار لكل تحويل مُدار، 500 عملية تحقق مجانية كل شهر.

مدعوم من
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

موثوق به من قبل أكثر من 2,000 مؤسسة حول العالم.

رسم توضيحي سينمائي داكن مجرد للامتثال, أربع لوحات زجاجية داكنة شفافة عائمة بمنظور ثلاثي الأبعاد على خلفية سوداء نقية، تتخللها خط عمودي أزرق Didit مضيء ومؤطرة بأربعة أقواس ماسح ضوئي متوهجة. تحمل كل لوحة زخرفة تجريدية بيضاء باهتة صغيرة (أسهم مزدوجة، مظروف رسالة، تسليم بين شخصين، مسار تحويل) تمثل تبادل بيانات المنشئ والمستفيد.

ما تفرضه قاعدة السفر

أرسل الهوية. افحص المحفظة. بنفس الاستدعاء.

كل مزود خدمة أصول افتراضية (VASP) منظم ملزم بتوفير كلا الجزأين في كل تحويل, حزمة IVMS-101 لمزود خدمة الأصول الافتراضية المقابل، وفحص المخاطر على السلسلة لنفسه. تقدم Didit هذه كاستدعاء واحد لواجهة برمجة تطبيقات المعاملات: 0.17 دولار مُدار، 0.04 دولار مع استخدام مفتاحك الخاص (Bring Your Own Key) لمزود المحفظة. 500 عملية تحقق مجانية كل شهر.

كيف يعمل

من التسجيل إلى مستخدم موثق في أربع خطوات.

  1. الخطوة 01

    أنشئ سير العمل

    اختر الفحوصات التي تريدها, الهوية، التحقق من الحياة، مطابقة الوجه، العقوبات، العنوان، العمر، الهاتف، البريد الإلكتروني، الأسئلة المخصصة. اسحبها إلى سير عمل في لوحة التحكم، أو انشر نفس سير العمل إلى واجهة برمجة التطبيقات الخاصة بنا. قم بالتفرع بناءً على الشروط، وقم بإجراء اختبارات A/B، لا يتطلب الأمر أي كود.

  2. الخطوة 02

    الدمج

    قم بالدمج بشكل أصلي باستخدام حزم SDK الخاصة بنا للويب، iOS، Android، React Native، أو Flutter. أعد التوجيه إلى صفحة مستضافة. أو ببساطة أرسل لمستخدمك رابطًا, عبر البريد الإلكتروني، الرسائل القصيرة، واتساب، أي مكان. اختر ما يناسب نظامك.

  3. الخطوة 03

    يمر المستخدم عبر سير العمل

    تستضيف Didit الكاميرا، إشارات الإضاءة، التسليم عبر الهاتف المحمول، وإمكانية الوصول. بينما يكون المستخدم في سير العمل، نقوم بتقييم أكثر من 200 إشارة احتيال في الوقت الفعلي والتحقق من كل حقل مقابل مصادر البيانات الموثوقة. النتيجة في أقل من ثانيتين.

  4. الخطوة 04

    تتلقى النتائج

    تحافظ الـ webhooks الموقعة في الوقت الفعلي على مزامنة قاعدة بياناتك لحظة الموافقة على المستخدم، أو رفضه، أو إرساله للمراجعة. استعلم من واجهة برمجة التطبيقات عند الطلب. أو افتح وحدة التحكم لفحص كل جلسة، كل إشارة، وإدارة الحالات بطريقتك.

مصمم لقاعدة السفر · مسعر كبنية تحتية

مكالمة واحدة. حزمة IVMS-101 + فحص المحفظة. 0.17 دولار.

التحويل المنظم للعملات المشفرة ليس مجرد فحص واحد, إنه وصفة. قم بتبديل كل وحدة لكل سير عمل، واستبدل مزود فحص المحفظة الخاص بك عبر Bring Your Own Key لخفض التكلفة إلى 0.04 دولار لكل تحويل.
01 · حمولة IVMS-101

حزمة IVMS-101 واحدة لكل تحويل.

تتم تعبئة حقول المنشئ والمستفيد من KYC الموثق. يتم تنسيقها تلقائيًا وفقًا لمعيار InterVASP Messaging Standard 101, وهو المخطط الذي تقرأه جميع بروتوكولات Travel Rule الرئيسية.
واجهة برمجة تطبيقات المعاملات (Transactions API)
02 · عتبات لكل ولاية قضائية

عتبات تتوافق مع ولايتك القضائية.

EU TFR (لا يوجد حد أدنى)، US FinCEN ($3,000)، UK FCA (£1,000)، MAS (SGD 1,500)، FINMA (CHF 1,000)، VARA (AED 3,500). سير عمل واحد لكل ولاية قضائية؛ التبديل عبر بيانات تعريف الجلسة.
سير عمل صناعة العملات المشفرة
03 · قابلية التشغيل البيني للبروتوكولات

كل بروتوكولات Travel Rule. عقد واحد.

TRP، Sumsub Travel Rule، Notabene، Veriscope، OpenVASP، Shyft, كلها يمكن الوصول إليها عبر نفس حمولة IVMS-101. اختر شبكة واحدة أو اقبلها جميعًا؛ عقد واحد، فاتورة واحدة.
منسق سير العمل (Workflow Orchestrator)
04 · تدفق المحفظة ذاتية الاستضافة

وجهة ذاتية الاستضافة؟ لا تزال مغطاة.

لا يوجد VASP مقابل للتبادل معه, يجمع Didit هوية المستفيد من المستخدم، ويجري تحديات إثبات التحكم فوق عتبات العناية الواجبة المعززة للاتحاد الأوروبي، ويفحص المحفظة الوجهة، ويخزن السجل بتنسيق IVMS.
استبيانات مخصصة
05 · فحص المحفظة بالتوازي مع القاعدة

Travel Rule + فحص المحفظة. نفس الاستدعاء.

0.02 دولار أساس مراقبة المعاملات + 0.15 دولار فحص المحفظة المدار = 0.17 دولار لكل تحويل. مع استخدام مفتاحك الخاص (Bring Your Own Key) لدى مزود المحفظة، ينخفض فحص المحفظة إلى 0.02 دولار, ليصبح الإجمالي 0.04 دولار.
وحدة فحص المحفظة
06 · حزمة أدلة لكل تحويل

حزمة واحدة لكل تحويل. تُضاف إلى التدقيق.

حمولة IVMS-101، نتيجة فحص المحفظة، تحديد VASP المقابل، طوابع زمنية HMAC موقعة. مخزنة في الاتحاد الأوروبي. يتم الاحتفاظ بها لمدة 5 سنوات افتراضيًا؛ قابلة للتوسيع حسب توجيهات المشرف.
الأمان والامتثال
الدمج

جلسة واحدة. معاملة واحدة. webhook واحد.

تحقق من المستخدم مرة واحدة. أرسل كل تحويل مع حقول IVMS + محفظة الطرف المقابل. اقرأ الحكم الموقّع. حرر العملة المشفرة.
POST /v3/session/KYC
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -d '{
    "workflow_id": "wf_casp_onboard",
    "vendor_data": "user-42"
  }'
201تم الإنشاء{ الحالة: معتمد · قيد المراجعة · مرفوض }
تأتي حقول المنشئ لكل تحويل من هذه النتيجة الموقعة.الوثائق ←
POST /v3/transactions/IVMS + KYT
$ curl -X POST https://verification.didit.me/v3/transactions/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -d '{
    "transaction_id": "tx-9001",
    "transaction_details": { "direction": "OUTBOUND", "currency_kind": "crypto" },
    "subject": { "full_name": "ج. بيريز" },
    "counterparty": { "full_name": "المستفيد ر.", "payment_method": { "account_id": "bc1qa3…hk22" }}
  }'
201تاريخ الإنشاء{ الحالة: موافق عليه · قيد المراجعة · مرفوض · بانتظار المستخدم }
حزمة IVMS-101 + فحص المحفظة يعملان من جانب الخادم. لا يوجد استدعاء ثانٍ.الوثائق ←
تكامل جاهز للوكيل

أطلق سير عمل Travel Rule في أمر واحد.

الصق في Claude Code، Cursor، Codex، Devin، Aider، أو Replit Agent. املأ بيانات نظامك. يقوم الوكيل ببناء سير العمل، ويملأ حقول IVMS من جلسة KYC، ويشغل فحص المحفظة، ويربط الـ webhook.
didit-integration-prompt.md
You are integrating Didit into a Virtual Asset Service Provider (VASP) / Crypto-Asset Service Provider (CASP) to satisfy the Travel Rule on every crypto transfer. Two obligations:

  1. Verify the user (KYC) — identity, liveness, face match, device + IP, AML. The originator data on every outbound transfer comes from this verified profile.
  2. Submit each transfer with originator + beneficiary fields (IVMS-101) AND screen the counterparty wallet — one /v3/transactions/ call.

Bundle pricing (verified live 2026-05-16):
  - User Verification (KYC) bundle: $0.33 per user (Sessions API)
  - Transactions API call: $0.02 base + $0.15 managed wallet screen = $0.17 per managed transfer
  - With Bring Your Own Key (BYOK) on the wallet provider: $0.04 per transfer ($0.02 + $0.02)
  - First 500 verifications free every month, forever

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60 seconds, no credit card).
  - Webhook endpoint with HMAC SHA-256 verification of the X-Signature-V2 header.
 HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.  - A workflow_id from the no-code Workflow Builder with ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + AML Screening.
  - Transaction Monitoring + Wallet Screening enabled in the Business Console (Transactions > Settings).

STEP 1 — Verify the user with the Sessions API (one-time onboarding)

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with KYC + AML modules>",
      "vendor_data": "<your user id>",
      "callback": "https://<your-app>/casp/onboard/callback",
      "metadata": {
        "purpose": "casp_onboarding"
      }
    }

  Response: 201 Created with the hosted session URL. Sub-2-second median verdict on completion.

STEP 2 — Read the signed webhook on KYC completion

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
  Verify the X-Signature-V2 header BEFORE reading the body.

  Capture the user's full name, date of birth, address, and any registered identity-document number from the decision payload. These fields populate the IVMS-101 originator block on every subsequent transfer.

STEP 3 — Submit every transfer with IVMS-101 + wallet screen in one call

  POST https://verification.didit.me/v3/transactions/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body (required fields verified live 2026-05-16):
    {
      "transaction_id": "<your internal transfer reference>",
      "transaction_category": "finance",
      "include_crypto_screening": true,
      "transaction_details": {
        "direction": "OUTBOUND",
        "amount": "0.45",
        "currency": "ETH",
        "currency_kind": "crypto",
        "action_type": "transfer"
      },
      "subject": {
        "entity_type": "individual",
        "vendor_data": "<your user id>",
        "full_name": "<originator name from KYC>",
        "address": "<originator address from KYC>",
        "dob": "<originator dob from KYC, YYYY-MM-DD>"
      },
      "counterparty": {
        "entity_type": "individual",
        "full_name": "<beneficiary name>",
        "address": "<beneficiary address if known>",
        "payment_method": {
          "method_type": "crypto_wallet",
          "account_id": "<counterparty wallet address>"
        }
      }
    }

  REQUIRED fields the API rejects if missing:
    - subject.vendor_data + subject.full_name
    - counterparty.full_name
    - transaction_details.direction + currency + currency_kind + amount
    - counterparty.payment_method.account_id (the wallet address)

  Didit packages the subject + counterparty fields into an IVMS-101 payload, hands them off to the connected Travel Rule protocol (TRP / Sumsub TR / Notabene / Veriscope), runs Wallet Screening on the counterparty address server-side, and returns one verdict.

  Response shape (excerpted from a real successful 201):
    {
      "uuid": "<server transaction uuid>",
      "txn_id": "<your transaction_id echoed back>",
      "status": "APPROVED",
      "score": 0,
      "severity": null,
      "travel_rule": { "status": "EXCHANGED", "protocol": "<network>", "ivms_packet_id": "<id>" },
      "props": {
        "wallet_risk_score": 0,
        "sanctions_hit": false,
        "aml_provider": "<provider slug>",
        "aml_screening_type": "WALLET_SCREENING",
        "aml_screening_status": "COMPLETED"
      },
      "cost_breakdown": {
        "total_price": 0.17,
        "items": [
          { "usage_type": "transaction_aml_monitoring", "price": 0.15 },
          { "usage_type": "transaction_monitoring", "price": 0.02 }
        ]
      }
    }

  Transaction status enum (exact case, UPPER_SNAKE_CASE): APPROVED | IN_REVIEW | DECLINED | AWAITING_USER.
  Wallet-screen severity (UPPER): LOW | MEDIUM | HIGH | CRITICAL | UNKNOWN.

  Branch logic:
    APPROVED       → release the crypto.
    IN_REVIEW      → hold the transfer, route to analyst queue.
    DECLINED       → refuse the transfer, log the IVMS attempt for the audit.
    AWAITING_USER  → redirect the user to the remediation URL on the response.

STEP 4 — Inbound transfers: ingest the counterparty's IVMS packet

  When you RECEIVE a transfer from another VASP:
    - The connected Travel Rule protocol delivers the originator IVMS data to you BEFORE the on-chain transfer settles.
    - Submit it via the same POST /v3/transactions/ with direction: "INBOUND" and the originator fields on subject and your own beneficiary on counterparty.
    - Wallet Screening runs on the originator wallet (subject.payment_method.account_id).
    - Verdict drives whether to credit the user.

STEP 5 — Self-hosted (unhosted) wallet transfers

  For transfers TO a self-hosted wallet (no counterparty VASP to exchange with):
    - Collect the beneficiary identity from the user via a custom questionnaire ($0.10).
    - Above local enhanced-due-diligence thresholds, prompt the user to sign a short message with the beneficiary wallet's private key as proof of control.
    - Submit the transaction with the captured beneficiary fields + wallet address.
    - Didit still runs Wallet Screening on the destination and stores the IVMS-format record for the audit.

STEP 6 — Continuous AML on the user is automatic

  Every approved user is re-screened daily against 1,300+ sanctions, PEP, and adverse-media lists. There is NO separate endpoint to call. When a previously-clean user crosses an AML threshold, the session status updates and a signed webhook fires.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.
  - Transactions: transaction.created · transaction.updated · transaction.status.changed · transaction.alert.generated.
  Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses Title Case With Spaces; transaction statuses UPPER_SNAKE_CASE. Don't mix.
  - EU Transfer of Funds Regulation has NO de minimis threshold for crypto — every transfer carries originator + beneficiary data.
  - US Travel Rule kicks in at $3,000; UK at £1,000; Singapore at SGD 1,500; Switzerland at CHF 1,000. Apply per-workflow.
  - Default record retention is 5 years post-transfer per most AML regimes; extensible per supervisor guidance.
  - Wallet Screening MUST run BEFORE the crypto leaves — a post-transfer screen is useful for audit but useless for blocking.

Read the docs:
  - https://docs.didit.me/transaction-monitoring/overview
  - https://docs.didit.me/transaction-monitoring/transactions
  - https://docs.didit.me/transaction-monitoring/aml-screening
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
هل تحتاج إلى المزيد من السياق؟ اطلع على وثائق الوحدة الكاملة.docs.didit.me ←
متوافق حسب التصميم

افتح دولة جديدة بنقرة واحدة. نحن نقوم بالعمل الشاق.

نحن نفتح الشركات التابعة المحلية، ونؤمن التراخيص، ونجري اختبارات الاختراق، ونحصل على الشهادات، ونتوافق مع كل لائحة جديدة. لنشر عمليات التحقق في بلد جديد، ما عليك سوى تفعيل مفتاح. أكثر من 220 دولة تعمل، يتم تدقيقها واختبار اختراقها كل ربع سنة, المزود الوحيد للهوية الذي وصفته حكومة دولة عضو في الاتحاد الأوروبي رسميًا بأنه أكثر أمانًا من التحقق الشخصي.
اقرأ ملف الأمن والامتثال
بيئة اختبار مالية للاتحاد الأوروبي
Tesoro · SEPBLAC · BdE
Jugendschutz geprüft
FSM · JMStV §4(2) · 2026
ISO/IEC 27001
أمن المعلومات · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
متوافق مع الاتحاد الأوروبي حسب التصميم

أرقام تثبت الكفاءة

أرقام تثبت الكفاءة
  • $0.00
    لكل تحويل مُدار, مراقبة المعاملات الأساسية + فحص المحفظة.
  • 0+
    فحص قوائم العقوبات، الأشخاص المعرضين سياسياً (PEP)، وقوائم الإعلام السلبي لكل مستخدم.
  • 0+
    بروتوكولات Travel Rule قابلة للتشغيل البيني على نفس حمولة IVMS-101, TRP، Sumsub TR، Notabene، Veriscope، OpenVASP، Shyft.
  • 0
    عمليات تحقق مجانية كل شهر، لكل حساب.
ثلاث مستويات، قائمة أسعار واحدة

ابدأ مجانًا. ادفع حسب الاستخدام. توسّع إلى Enterprise.

500 عملية تحقق مجانية كل شهر، إلى الأبد. الدفع حسب الاستخدام للإنتاج. عقود مخصصة، إقامة البيانات، واتفاقيات مستوى الخدمة (SLAs) على Enterprise.
مجاني

مجاني

$0 / شهر. لا يلزم بطاقة ائتمان.

  • حزمة KYC مجانية (التحقق من الهوية + كشف الحيادية السلبي + مطابقة الوجه + تحليل الجهاز و IP), 500 / شهر، كل شهر
  • المستخدمون المحظورون
  • كشف التكرار
  • أكثر من 200 إشارة احتيال في كل جلسة
  • KYC قابل لإعادة الاستخدام عبر شبكة Didit
  • منصة إدارة الحالات
  • منشئ سير العمل (Workflow Builder)
  • وثائق عامة، بيئة اختبار (sandbox)، حزم تطوير برمجيات (SDKs)، خادم بروتوكول سياق النموذج (MCP)
  • دعم المجتمع
الأكثر شيوعًا
الدفع حسب الاستخدام

حسب الاستخدام

ادفع فقط مقابل ما تستخدمه. أكثر من 25 وحدة. تسعير عام لكل وحدة، بدون رسوم شهرية دنيا.

  • KYC كامل بسعر $0.33 (الهوية + القياسات الحيوية + IP / الجهاز)
  • أكثر من 10,000 مجموعة بيانات لمكافحة غسيل الأموال (AML), عقوبات، PEPs، إعلامات سلبية
  • أكثر من 1,000 مصدر بيانات حكومي للتحقق من قواعد البيانات
  • مراقبة المعاملات بسعر $0.02 لكل معاملة
  • KYB مباشر بسعر $2.00 لكل عمل تجاري
  • فحص المحفظة بسعر $0.15 لكل فحص
  • سير عمل تحقق ذو علامة بيضاء, علامتك التجارية، بنيتنا التحتية
للمؤسسات

للمؤسسات

اتفاقية خدمة رئيسية (MSA) واتفاقية مستوى الخدمة (SLA) مخصصة. للكميات الكبيرة والبرامج المنظمة.

  • عقود سنوية
  • MSA و DPA و SLA مخصصة
  • قناة Slack و WhatsApp مخصصة
  • مراجعون يدويون عند الطلب
  • شروط إعادة البيع والعلامة البيضاء
  • ميزات حصرية وتكاملات مع الشركاء
  • مدير نجاح عملاء (CSM) مخصص، مراجعة أمنية، دعم الامتثال

ابدأ مجانًا ← ادفع فقط عند إجراء الفحص ← افتح Enterprise لعقد مخصص، أو SLA، أو إقامة البيانات.

FAQ

أسئلة شائعة

ما هي Didit؟

Didit هي بنية تحتية للهوية والاحتيال, المنصة التي تمنينا وجودها عندما كنا نبني منتجاتنا بأنفسنا: مفتوحة، مرنة، وصديقة للمطورين، لتعمل كجزء حقيقي من حزمتك التقنية بدلاً من صندوق أسود تدمجه حوله.

تغطي واجهة برمجة تطبيقات واحدة التحقق من الأشخاص (KYC، اعرف عميلك والتحقق من الشركات (KYB، اعرف عملك وفحص محافظ العملات المشفرة (KYT، اعرف معاملتك ومراقبة المعاملات في الوقت الفعلي, على بنية مصممة لتكون:

  • سريعة, أقل من ثانيتين p99 في كل جلسة
  • موثوقة, قيد الإنتاج مع أكثر من 1,500 شركة عبر أكثر من 220 دولة
  • آمنة, متوافقة مع SOC 2 Type ISO 27001، متوافقة مع اللائحة العامة لحماية البيانات (GDPR)، ومصدقة رسميًا من قبل المنظم المالي الإسباني بأنها أكثر أمانًا من التحقق من شخص ما شخصيًا

البصمة الأساسية: أكثر من 14,000 نوع مستند بأكثر من 48 لغة، أكثر من 1,000 مصدر بيانات، وأكثر من 200 إشارة احتيال في كل جلسة. تتعلم بنية Didit التحتية ديناميكيًا من كل جلسة وتتحسن كل يوم.

ما هي "قاعدة السفر" (Travel Rule) بعبارات بسيطة؟

تنص قاعدة السفر (Travel Rule) على أنه عند انتقال القيمة بين مزودين منظمين، يجب أن تنتقل بعض أجزاء معلومات العميل, الاسم، رقم الحساب، العنوان, جنبًا إلى جنب مع القيمة نفسها.

بدأت هذه القاعدة في التمويل التقليدي (قانون السرية المصرفية الأمريكي لعام 1970)، وتم توسيعها عالميًا من قبل فرقة العمل المعنية بالإجراءات المالية (FATF) في عام 2019، وتطبق الآن على العملات المشفرة في كل مكان. تنسيق الحمولة القياسي هو معيار المراسلة InterVASP 101 (IVMS-101), وهو مخطط JSON تتحدث به جميع بروتوكولات Travel Rule الرئيسية.

هدف الجهة التنظيمية بسيط: منع الجهات الفاعلة السيئة من غسل العائدات بشكل مجهول عبر سلاسل من المزودين من خلال ضمان تتبع بيانات الهوية للقيمة في كل خطوة.

من يجب عليه الامتثال، ومتى يبدأ ذلك؟

كل مزود خدمة أصول افتراضية (VASP) أو مزود خدمة أصول مشفرة (CASP) منظم, البورصات، منصات الإيداع/السحب، المحافظ الحاضنة، الوسطاء، مكاتب التداول خارج البورصة (OTC)، مؤسسات الدفع التي تتعامل مع تسوية العملات المشفرة.

الولايات القضائية التي تطبقها حاليًا:

  • الاتحاد الأوروبي, دخلت لائحة تحويل الأموال حيز التنفيذ بالكامل في 30 ديسمبر 2024 جنبًا إلى جنب مع MiCA. تنطبق على كل CASP مرخص في الاتحاد الأوروبي.
  • الولايات المتحدة, قاعدة FinCEN Travel Rule سارية منذ عام 1996 في التمويل التقليدي؛ وقد وسعت إرشادات FinCEN لعام 2019 نطاقها لتشمل العملات المشفرة وخفضت العتبات.
  • المملكة المتحدة, دخلت قواعد FCA للعملات المشفرة حيز التنفيذ في سبتمبر 2023.
  • سنغافورة، سويسرا، الإمارات العربية المتحدة، البرازيل، اليابان، كوريا الجنوبية, جميعها سارية، ولكل منها عتبة وتنسيق رسائل مختلف قليلاً.

تجري FATF تقييمات متبادلة لتطبيق كل دولة. وتواجه الولايات القضائية غير الممتثلة خطر التصنيف في القائمة الرمادية.

ما مدى سرعة التحقق للمستخدم النهائي؟

تستغرق العملية الكاملة عادةً أقل من 30 ثانية من البداية إلى النهاية, التقاط الهوية، تصوير المستند، التقاط صورة السيلفي، انتهى. هذه هي الأسرع في السوق. عادةً ما يستغرق مزودو KYC التقليديون أكثر من 90 ثانية لنفس العملية.

في الواجهة الخلفية، تعيد Didit النتيجة في أقل من ثانيتين عند p99، ويتم قياس ذلك من لحظة انتهاء المستخدم من السيلفي إلى لحظة إطلاق الويب هوك الخاص بك. تم ضبط التقاط الهاتف المحمول للهواتف البطيئة والشبكات البطيئة: ضغط تدريجي للصور، تحميل بطيء لحزمة تطوير البرامج (SDK)، وتسليم بنقرة واحدة من سطح المكتب إلى الهاتف عبر رمز QR إذا بدأ المستخدم على الويب.

ما هي البيانات التي يجب أن تنتقل، وكيف تنتقل؟

الحد الأدنى لمجموعة بيانات FATF هو:

  • المنشئ, الاسم الكامل، الحساب/المحفظة، العنوان الفعلي أو رقم الهوية الوطنية أو تاريخ ومكان الميلاد
  • المستفيد, الاسم الكامل، الحساب/المحفظة، العنوان الفعلي (حسب الولاية القضائية)
  • التحويل نفسه, المبلغ، الأصل، الطابع الزمني

تنتقل البيانات عبر بروتوكول Travel Rule بين المزودين, ليس على السلسلة، ولا في مذكرة المعاملة. السوق اليوم مجزأ: يختار المزودون واحدًا أو أكثر من TRP، Sumsub Travel Rule، Notabene، Veriscope، OpenVASP، و Shyft. اللغة المشتركة هي IVMS-101، والتي يقرأها ويكتبها كل بروتوكول.

يتحقق مستلم التحويل من البيانات قبل إضافة الرصيد إلى حساب المستفيد.

ماذا يحدث إذا فشل المستخدم أو تخلى عن العملية أو انتهت صلاحيتها؟

تصل كل جلسة إلى إحدى سبع حالات واضحة، بحيث يعرف الكود الخاص بك دائمًا ما يجب فعله:

  • Approved, اجتازت جميع الفحوصات. انقل المستخدم إلى الخطوة التالية.
  • Declined, فشل فحص واحد أو أكثر. يمكنك السماح للمستخدم بإعادة إرسال الخطوة الفاشلة المحددة (على سبيل المثال، إعادة التقاط صورة السيلفي) دون إعادة تشغيل العملية بأكملها.
  • In Review, تم وضع علامة للمراجعة من قبل فريق الامتثال. افتح الحالة في لوحة التحكم، واطلع على جميع الإشارات، ثم قرر الموافقة أو الرفض.
  • In Progress, المستخدم في منتصف العملية.
  • Not Started, تم إرسال الرابط، ولم يفتحه المستخدم بعد. أرسل تذكيرًا إذا طال انتظاره.
  • Abandoned, فتح المستخدم الرابط ولكنه لم ينهِ العملية في الوقت المحدد. أعد التفاعل أو اجعلها منتهية الصلاحية.
  • Expired, انتهت صلاحية رابط الجلسة. أنشئ جلسة جديدة.

يتم إطلاق ويب هوك موقع عند كل تغيير في الحالة، بحيث تظل قاعدة بياناتك متزامنة دائمًا. الجلسات المهجورة والمرفوضة مجانية.

أين تعيش بيانات عملائي وكيف يتم حمايتها؟

تتم معالجة وتخزين بيانات الإنتاج في الاتحاد الأوروبي افتراضيًا، على Amazon Web Services. يمكن للعقود المؤسسية طلب مناطق بديلة للولايات القضائية التي تتطلبها جهات التنظيم.

التشفير في كل مكان. تشفير AES-256 في وضع السكون عبر كل قاعدة بيانات، ومخزن كائنات، ونسخة احتياطية. أمان طبقة النقل 1.3 أثناء النقل في كل استدعاء API، وويب هوك، وجلسة Business Console. يتم تشفير البيانات البيومترية بمفتاح رئيسي منفصل للعميل.

الاحتفاظ بالبيانات تحت سيطرتك. الاحتفاظ الافتراضي هو غير محدود (بلا حدود) ما لم تقم بتكوين مدة أقصر, تتراوح بين 30 يومًا و 10 سنوات لكل تطبيق, ويمكنك حذف أي جلسة فردية في أي وقت من لوحة التحكم أو API.

الشهادات: SOC 2 Type 1 (تدقيق Type 2 قيد التقدم)، ISO/IEC 27001:2022، iBeta Level 1 PAD، وتصديق عام من Tesoro / SEPBLAC / CNMV الإسبانية بأن التحقق عن بعد من الهوية من Didit أكثر أمانًا من التحقق الشخصي. التقرير الكامل على /security-compliance.

هل Didit متوافقة مع متطلبات صناعتي؟

تأتي Didit متوافقة بشكل افتراضي مع الجهات التنظيمية التي تهم البنية التحتية للهوية:

  • GDPR + UK GDPR, تقسيم المراقب / المعالج، اتفاقية معالجة البيانات الكاملة منشورة، تحديد السلطة الإشرافية الرئيسية (AEPD الإسبانية).
  • AMLD6 + EU AML Single Rulebook, فحص أكثر من 1,300 قائمة عقوبات، وشخصيات سياسية بارزة، ووسائل إعلام سلبية في الوقت الفعلي.
  • eIDAS 2.0, متوافقة مع محفظة الهوية الرقمية للاتحاد الأوروبي؛ جاهزة للهوية القابلة لإعادة الاستخدام.
  • MiCA (Markets in Crypto-Assets), جاهزة لمنصات إيداع العملات المشفرة، والبورصات، ومقدمي خدمات الحفظ.
  • DORA, قانون المرونة التشغيلية الرقمية، المرونة التشغيلية للخدمات المالية في الاتحاد الأوروبي.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, خصوصية البيانات البيومترية في الولايات المتحدة (إلينوي، تكساس، واشنطن) وخصوصية المستهلك في كاليفورنيا.
  • UK Online Safety Act, التحديد العمري والتزامات سلامة الأطفال.
  • FATF Travel Rule, بيانات المنشئ والمستفيد على تحويلات العملات المشفرة، قابلة للتشغيل البيني مع IVMS-101.

مذكرة مفصلة، كل شهادة، كل رسالة من جهة تنظيمية: /security-compliance.

ما مدى سرعة التكامل والبدء في التحقق من المستخدمين؟
  • 60 ثانية للحصول على حساب تجريبي (sandbox) على business.didit.me, بدون بطاقة ائتمان.
  • 5 دقائق للحصول على عملية تحقق عاملة عبر Claude Code، Cursor، أو أي وكيل برمجة عبر خادم بروتوكول سياق النموذج (MCP) الخاص بنا.
  • عطلة نهاية أسبوع لتكامل جاهز للإنتاج مع التحقق من الويب هوك الموقع، وإعادة المحاولات، وسير عمل المعالجة عندما يتم رفض المستخدم.

ثلاثة مسارات للتكامل, اختر ما يناسب نظامك:

  • التضمين الأصلي باستخدام حزمة تطوير البرامج (SDK) الخاصة بنا للويب، iOS، Android، React Native، أو Flutter.
  • إعادة التوجيه للمستخدم إلى صفحة التحقق المستضافة, بدون SDK.
  • إرسال رابط عبر البريد الإلكتروني، الرسائل القصيرة، واتساب، أو أي قناة, بدون عمل واجهة أمامية.

نفس لوحة التحكم، نفس الفواتير، نفس سعر الدفع مقابل النجاح لجميع المسارات الثلاثة. دليل خطوة بخطوة على docs.didit.me/integration/integration-prompt.

كيف يتم التعامل مع البيانات المفقودة أو غير المتطابقة؟

نادرًا ما ينتج الواقع حزم Travel Rule نظيفة, يرسل الأطراف المقابلة بيانات جزئية، ولا تتطابق الحقول مع اسم KYC، وتختلف تنسيقات العناوين. هناك مساران:

  • بيانات مفقودة جوهرية (لا يوجد اسم للمنشئ، لا توجد محفظة للطرف المقابل) تعود المعاملة بحالة DECLINED ويُطلب من المستخدم إعادة الإرسال.
  • عدم تطابق جزئي (اختلاف طفيف في تهجئة الاسم، اسم أوسط مفقود) تعود المعاملة بحالة IN_REVIEW وتُفتح حالة في Business Console مع إبراز الاختلاف.
  • مطلوب عناية واجبة معززة (تحويل عالي القيمة، منطقة جغرافية عالية المخاطر) تعود المعاملة بحالة AWAITING_USER وتقوم Didit بإنشاء جلسة معالجة تلقائيًا، مع إرجاع عنوان URL للتحقق في الاستجابة.

يقوم فريق الامتثال الخاص بك بفرز الحالة، ويطلب المزيد من البيانات إذا لزم الأمر، ويوافق أو يرفض من داخل لوحة التحكم. يتم تسجيل ملاحظات المراجع، والقرار، والطوابع الزمنية لحزمة التدقيق.

كيف تبدو المراقبة المستمرة بموجب قاعدة السفر (Travel Rule)؟

يتم جمع بيانات Travel Rule لكل تحويل، وليس لكل علاقة, لا يوجد "تحديث" لحزمة Travel Rule. ولكن المستخدمين وراء التحويلات يجب مراقبتهم باستمرار بموجب حزمة مكافحة غسل الأموال في الاتحاد الأوروبي والأنظمة المماثلة.

تقوم Didit بتشغيل:

  • مراقبة مستمرة لمكافحة غسل الأموال (AML) على كل مستخدم تم التحقق منه, إعادة فحص يومية تلقائية مقابل أكثر من 1,300 قائمة عقوبات، وشخصيات سياسية بارزة (PEP)، ووسائل إعلام سلبية، بتكلفة 0.07 دولار لكل مستخدم سنويًا للحسابات ذات الحجم الكبير.
  • محرك قواعد مراقبة المعاملات على كل تحويل, السرعة، المبلغ، الجغرافيا، فئة محفظة الطرف المقابل، أنماط الهيكلة.
  • تحديث فحص المحفظة على عناوين الأطراف المقابلة الدائمة, إذا أصبحت محفظة كانت نظيفة سابقًا خاضعة للعقوبات لاحقًا، يقوم النظام بإظهار ذلك.

تغذي جميع هذه العناصر نفس واجهة إدارة الحالات، بحيث يرى المراجع الواحد الصورة الكاملة لكل مستخدم.

ما هي السجلات التي أحتاج إلى الاحتفاظ بها، وأين؟

تتطلب معظم الجهات التنظيمية ما لا يقل عن 5 سنوات من السجلات لكل تحويل بموجب Travel Rule وهوية المستخدم الأساسية، وأحيانًا أطول إذا طلب المشرف الخاص بك ذلك.

نموذج الاحتفاظ بالبيانات في Didit:

  • جميع الأدلة مخزنة في الاتحاد الأوروبي, مراكز بيانات منظمة في الاتحاد الأوروبي، لا يوجد نقل عبر الحدود لعملاء الاتحاد الأوروبي.
  • سجل لكل تحويل, حمولة IVMS-101 كاملة، نتيجة فحص المحفظة، الحكم، طوابع HMAC الزمنية الموقعة.
  • سجل لكل مستخدم, دليل KYC (المستند، البيومترية، AML، الجهاز + IP)، التحديثات على مدار العلاقة.
  • يتم الاحتفاظ بها إلى أجل غير مسمى طالما أن اشتراكك نشط, لا توجد فاتورة احتفاظ لكل سجل.
  • قابلة للتكوين لكل سير عمل إذا فرض المشرف الخاص بك مدة محددة (تسمح حزمة AML بالتمديد حتى 10 سنوات للعلاقات عالية المخاطر).
  • تصدير في أي وقت عبر Business Console أو API.

Didit هي منصة KYC الوحيدة التي لديها تصديق رسمي من حكومة دولة عضو في الاتحاد الأوروبي, حيث صدقت وزارة الخزانة الإسبانية، وبنك إسبانيا، و SEPBLAC بشكل مشترك على الخدمة بأنها أكثر أمانًا من التحقق الشخصي. يتم إيداع التقرير مباشرة في حزمة ترخيص CASP الخاصة بك.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة