تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
إثبات الهوية البشرية

أثبت أنهم بشر حقيقيون. ليسوا تزييفًا عميقًا. ليسوا LLM.

احظر وكلاء الذكاء الاصطناعي، والوجوه المولدة، والتزييف العميق، والحسابات المكررة من الوصول إلى الأسطح المخصصة للبشر فقط. تحقق سلبي من الحيوية معتمد من iBeta Level 1 PAD بالإضافة إلى إزالة التكرار المجانية 1:N. 0.10 دولار لكل عملية تحقق، و500 عملية تحقق مجانية كل شهر.

مدعوم من
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

موثوق به من قبل أكثر من 2,000 مؤسسة حول العالم.

عرض سينمائي داكن لمكدس إثبات الهوية البشرية (Proof of Human), أربع لوحات زجاجية شفافة عائمة بمنظور ثلاثي الأبعاد على خلفية سوداء نقية، تتخللها خط أزرق مضيء من Didit ومحاطة بأقواس ماسح ضوئي متوهجة. تحمل كل لوحة نقشًا أبيض باهتًا صغيرًا يمثل صورة ظلية بشرية واحدة، وشبكة من العقد، وشكل موجة نبضات قلب، وزوجًا بيضاويًا فريدًا لمطابقة الوجه.

احجب الوكلاء · أوقف التزييف العميق · أزل تكرار Sybil

أثبت أن المستخدم بشري. أثبت أنه سجل مرة واحدة فقط.

تقنية Passive Liveness ترفض كل فئات اكتشاف هجمات العرض (PAD), الطباعة، الشاشة، القناع، الوجه المُنشأ بالذكاء الاصطناعي. ثم يلتقط Face Search 1:N نفس الشخص الذي يحاول التسجيل مرتين. حكم في أقل من ثانيتين. 0.10 دولار لكل فحص. 500 عملية تحقق مجانية كل شهر، للأبد.

كيف يعمل

من التسجيل إلى مستخدم موثق في أربع خطوات.

  1. الخطوة 01

    أنشئ سير العمل

    اختر الفحوصات التي تريدها, الهوية، التحقق من الحيوية، مطابقة الوجه، العقوبات، العنوان، العمر، الهاتف، البريد الإلكتروني، الأسئلة المخصصة. اسحبها إلى سير عمل في لوحة التحكم، أو انشر نفس سير العمل على API الخاص بنا. قم بالتفرع بناءً على الشروط، وقم بإجراء اختبارات A/B، لا يتطلب أي كود.

  2. الخطوة 02

    ادمج

    ادمج بشكل أصلي مع SDK الخاص بنا للويب، iOS، Android، React Native، أو Flutter. أعد التوجيه إلى صفحة مستضافة. أو ببساطة أرسل لمستخدمك رابطًا, عبر البريد الإلكتروني، الرسائل القصيرة، واتساب، أي مكان. اختر ما يناسب مكدسك التقني.

  3. الخطوة 03

    يمر المستخدم عبر سير العمل

    تستضيف Didit الكاميرا، إشارات الإضاءة، التسليم عبر الهاتف المحمول، وإمكانية الوصول. بينما يكون المستخدم في سير العمل، نقوم بتقييم أكثر من 200 إشارة احتيال في الوقت الفعلي ونتحقق من كل حقل مقابل مصادر البيانات الموثوقة. النتيجة في أقل من ثانيتين.

  4. الخطوة 04

    تتلقى النتائج

    تُبقي الـ webhooks الموقعة في الوقت الفعلي قاعدة بياناتك متزامنة لحظة الموافقة على المستخدم، أو رفضه، أو إرساله للمراجعة. استعلم من الـ API عند الطلب. أو افتح وحدة التحكم لفحص كل جلسة، كل إشارة، وإدارة الحالات بطريقتك.

احجب كل وكيل · أصدر اعتمادًا يمكن للإنسان حمله

ست قدرات. إثبات هوية بشرية موقّع واحد.

سير عمل واحد، حكم واحد، اعتماد واحد. قم بتبديل كل وحدة لكل واجهة. لا توجد مستويات بيع إضافية، لا توجد وحدات SKU إضافية، لا توجد APIs منفصلة.
01 · iBeta المستوى 1 PAD

احجب جميع فئات الانتحال من نفس صورة السيلفي.

معتمد بشكل مستقل في iBeta Presentation Attack Detection (PAD) المستوى 1, المعيار الذي يستشهد به المعهد الوطني الأمريكي للمعايير والتكنولوجيا (NIST). يحجب كل فئات ISO/IEC 30107-3: الصور المطبوعة، إعادة تشغيل الشاشة، الورق، أقنعة السيليكون واللاتكس، هجمات التشويه، التزييف العميق المُنشأ بالذكاء الاصطناعي. يُعاد اختباره سنويًا.
وحدة التحقق من الحيوية
02 · اكتشاف الوجه المُنشأ

ميّز الوجه الحقيقي عن الوجه المُنشأ آليًا.

استدلال الحافة في أقل من ثانيتين على أجهزة Android منخفضة التكلفة. نفس النموذج الذي يهزم الصور المطبوعة يرفض وجوه شبكات GAN، وصور نماذج الانتشار، وفيديو التزييف العميق في الوقت الفعلي. لا يوجد تنزيل للنموذج، ولا تجربة متدهورة على الأجهزة الرخيصة.
طرق التحقق من الحيوية
03 · Face Search 1:N, مجاني

نفس أسطح الوجه. نفس الإنسان تم اكتشافه.

كل إثبات هوية بشرية معتمد يضيف قالب وجه إلى فهرس حسابك الخاص. تظهر المحاولة التالية من نفس الشخص في الأعلى مع درجة مطابقة. اضبط عتبة الرفض التلقائي لكل سير عمل؛ وجه المطابقات المشكوك فيها للمراجعة. مجاني في كل خطة.
وحدة البحث عن الوجه 1:N
04 · اعتماد قابل لإعادة الاستخدام

إثبات واحد. لكل سطح. مجانًا.

اربط اعتمادًا قابلاً لإعادة الاستخدام بكل مستخدم معتمد. أي واجهة أخرى مدعومة من Didit تحتاج إلى نفس البوابة تستهلك الاعتماد بتكلفة صفرية. يحمل الإنسان الإثبات؛ وتتحقق أنت من التوقيع. يتضاعف تأثير الشبكة عبر كل عميل يستخدم الاعتمادات القابلة لإعادة الاستخدام.
وحدة KYC قابلة لإعادة الاستخدام
05 · أين يتم شحنه

في أي مكان يكون فيه الإنسان هو وحدة الثقة.

التسجيل الاجتماعي، التصويت عبر الإنترنت، المسابقات، الاستبيانات، تسجيل بائعي السوق، تأهيل عمال الخدمات، شارات الثقة في تطبيقات المواعدة، تسجيل التبادل، القمار عبر الإنترنت. في أي مكان تقلل فيه وكلاء الذكاء الاصطناعي أو النسخ المكررة من قيمة كونك إنسانًا، فإن Proof of Human هو البوابة.
اطلع على حالات الاستخدام
06 · ثلاث طرق، سعر واحد

الوضع السلبي $0.10. الوضع النشط ثلاثي الأبعاد $0.15. البحث عن الوجه مجاني.

Passive (إطار واحد، لا يتطلب أي إجراء من المستخدم) لتسجيل سهل. يلتقط Active 3D Flash العمق من تسلسل وميض قصير. يضيف Active 3D Action + Flash تحديًا حركيًا للواجهات الأكثر حساسية. Face Search 1:N مجاني ويعمل دائمًا. 500 عملية تحقق مجانية كل شهر، للأبد.
اطلع على الأسعار
ادمج

نقطتا نهاية. نفس JSON. نفس السعر.

استخدم الجلسة المستضافة عندما تتولى Didit عملية الالتقاط (مطلوب لـ Active 3D)، أو استدعِ نقاط نهاية Passive Liveness و Face Search المستقلة عندما يكون لديك بالفعل صورة السيلفي.
POST /v3/session/مستضاف
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_proof_of_human",
    "vendor_data": "user-42"
  }'
201تم الإنشاء{ "session_url": "verify.didit.me/..." }
واجهة المستخدم المستضافة تشغل LIVENESS + FACE_MATCH في عملية التقاط واحدة.الوثائق ←
GET /v3/session/{sessionId}/decision/القرار
$ curl https://verification.didit.me/v3/session/<id>/decision/ \
  -H "x-api-key: $DIDIT_API_KEY"

# Sample verdict
{
  "status": "Approved",
  "liveness": { "score": 96 }
}
200موافقالحالة: Approved · In Review · Declined · Not Finished
تحقق من X-Signature-V2 على الويب هوك الموقع أولاً.الوثائق ←
تكامل جاهز للوكيل

أطلق ميزة إثبات الهوية البشرية (Proof of Human) في أمر واحد.

الصق هذا في Claude Code، Cursor، Codex، Devin، Aider، أو Replit Agent. املأ بيانات نظامك. سيقوم الوكيل بتوفير Didit، وبناء سير العمل، وربط الويب هوك، وإطلاق البوابة في خمس دقائق.
didit-integration-prompt.md
You are integrating Didit's Proof of Human gate into <my_stack>. Block AI agents, deepfakes, masks, and duplicate accounts from human-only surfaces — signup, voting, contests, marketplaces, dating. Two endpoints, one verdict.

  1. Prove a real human is present (Liveness). ONE call to the Sessions API runs a Presentation Attack Detection (PAD)-certified passive selfie and returns a verdict in sub-2-seconds.
  2. Prove the human is unique (Face Search 1:N). Same Sessions API workflow runs Face Search 1:N against your account's private face index.

Pricing (public):
  - Passive Liveness: $0.10 per check
  - Active 3D Liveness: $0.15 per check (motion challenge — use for high-sensitivity flows)
  - Face Search 1:N: free, included
  - First 500 verifications free every month, forever

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with Hash-based Message Authentication Code (HMAC) SHA-256 verification using the X-Signature-V2 header.
  - A workflow_id from the Workflow Builder that contains the LIVENESS feature, and (recommended) FACE_MATCH and IP_ANALYSIS so Sybil dedupe + agent / bot signals come in on the same verdict.

STEP 1 — Build the Proof of Human workflow once

  POST https://verification.didit.me/v3/workflows/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_label": "proof_of_human",
      "features": [
        { "feature": "LIVENESS", "config": { "method": "PASSIVE" } },
        { "feature": "FACE_MATCH" },
        { "feature": "IP_ANALYSIS" }
      ],
      "face_liveness_score_decline_threshold": 30
    }

  Notes:
    - LIVENESS, FACE_MATCH, IP_ANALYSIS are exact, case-sensitive feature names.
    - method enum: PASSIVE (one frame) · FLASHING (3D flash) · ACTIVE_3D (action + flash). Use ACTIVE_3D for the highest-sensitivity surfaces (large-value account creation, voting, contest finals).

STEP 2 — Open a Proof of Human session per user

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<the workflow_id from step 1>",
      "vendor_data": "<your internal user id>",
      "callback": "https://<your-app>/proof-of-human/callback",
      "metadata": {
        "surface": "<signup | vote | contest | marketplace | dating>"
      }
    }

  Response: 201 Created with the hosted session_url. Redirect the user. The hosted UI opens the front camera, captures one passive frame (or a short motion challenge for ACTIVE_3D), runs Liveness + Face Search 1:N, returns the verdict in sub-2-seconds.

STEP 3 — Read the signed verdict on the webhook

  Body (excerpted for a clean human):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your user id>",
      "status": "Approved",
      "liveness": {
        "status": "Approved",
        "method": "PASSIVE",
        "score": 96,
        "warnings": []
      },
      "face": {
        "status": "Approved",
        "similarity_score": null,
        "matches": []
      },
      "ip_analysis": { "status": "Approved" }
    }

  Body (excerpted for a duplicate):
    {
      "status": "In Review",
      "liveness": { "status": "Approved", "score": 94 },
      "face": {
        "status": "In Review",
        "matches": [
          { "vendor_data": "user_8124", "similarity_score": 0.97 }
        ],
        "warnings": [{ "code": "POSSIBLE_DUPLICATED_FACE" }]
      }
    }

  Verify X-Signature-V2 BEFORE trusting the body — HMAC SHA-256 of the raw bytes with your webhook secret.

  Session status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Liveness warning catalog:
    - LIVENESS_FACE_ATTACK     PAD attack suspected (print / replay / mask / GAN)
    - LOW_LIVENESS_SCORE       score below threshold
    - NO_FACE_DETECTED         no face in the capture
    - AGE_NOT_DETECTED         capture quality too low for age signal
    - POSSIBLE_DUPLICATED_FACE same face previously verified on your account

STEP 4 — Branch your surface on the final verdict

  Approved      → grant access to the human-only surface.
  Declined      → block; log the rejected agent / spoof attempt.
  In Review     → hold; show a review-pending banner, route to ops queue.
  Not Finished  → user abandoned; safe to re-prompt.

STEP 5 — Alternate path (server-to-server, when you have the selfie)

  POST https://verification.didit.me/v3/passive-liveness/
  Headers:
    x-api-key: <your api key>
  Body (multipart/form-data):
    image    <single front-camera selfie>

  Then dedupe:

  POST https://verification.didit.me/v3/face-search/
  Body (multipart/form-data):
    image          <same selfie>
    vendor_data    <your user id>

  Use the standalone path for native onboarding apps that capture the selfie locally. Active 3D liveness REQUIRES the hosted session — it needs the motion challenge to run.

CONSTRAINTS
  - Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
  - Feature enum is UPPERCASE: LIVENESS, FACE_MATCH, IP_ANALYSIS, ID_VERIFICATION, AML, AGE_ESTIMATION.
  - Method enum is UPPERCASE: PASSIVE, FLASHING, ACTIVE_3D.
  - Auth header is x-api-key (lowercase, hyphenated).
  - Webhook signature header is X-Signature-V2 (NOT X-Signature).
  - Status casing matches exactly: Approved, Declined, In Review, Expired, Not Finished, Resubmitted, Kyc Expired, Abandoned.
  - 200+ fraud signals are evaluated on every session at no extra cost.

PRO TIP
  - Bind a Reusable Credential to each approved user. The next Didit-powered surface that needs the same gate consumes the credential at zero cost — the Proof of Human "compounds" across the network.

Read the docs:
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/core-technology/face-search/overview
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
هل تحتاج إلى المزيد من السياق؟ اطلع على وثائق الوحدة الكاملة.docs.didit.me ←
متوافق حسب التصميم

افتح دولة جديدة بنقرة واحدة. نحن نقوم بالعمل الشاق.

نحن نفتح الشركات التابعة المحلية، ونؤمن التراخيص، ونجري اختبارات الاختراق، ونحصل على الشهادات، ونتوافق مع كل لائحة جديدة. لنشر عمليات التحقق في بلد جديد، ما عليك سوى تفعيل مفتاح. أكثر من 220 دولة تعمل، يتم تدقيقها واختبار اختراقها كل ربع سنة, المزود الوحيد للهوية الذي وصفته حكومة دولة عضو في الاتحاد الأوروبي رسميًا بأنه أكثر أمانًا من التحقق الشخصي.
اقرأ ملف الأمن والامتثال
بيئة اختبار مالية للاتحاد الأوروبي
Tesoro · SEPBLAC · BdE
Jugendschutz geprüft
FSM · JMStV §4(2) · 2026
ISO/IEC 27001
أمن المعلومات · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
متوافق مع الاتحاد الأوروبي حسب التصميم

أرقام الإثبات

أرقام الإثبات
  • iBeta L1
    اكتشاف هجمات العرض (Presentation Attack Detection) معتمد بشكل مستقل على كل صورة سيلفي سلبية.
  • <0%
    تم رفض مستخدمين حقيقيين عند نقطة الاختبار المعتمدة.
  • <0s
    فحص حيوية شامل واستدلال بالبحث عن الوجه على أجهزة أندرويد الأساسية.
  • $0.00
    لكل فحص حيوية سلبي. البحث عن الوجه 1:N مجاني.
ثلاث مستويات، قائمة أسعار واحدة

ابدأ مجانًا. ادفع حسب الاستخدام. توسّع إلى Enterprise.

500 عملية تحقق مجانية كل شهر، إلى الأبد. الدفع حسب الاستخدام للإنتاج. عقود مخصصة، إقامة البيانات، واتفاقيات مستوى الخدمة (SLAs) على Enterprise.
مجاني

مجاني

$0 / شهر. لا يلزم بطاقة ائتمان.

  • حزمة KYC مجانية (التحقق من الهوية + كشف الحيادية السلبي + مطابقة الوجه + تحليل الجهاز و IP), 500 / شهر، كل شهر
  • المستخدمون المحظورون
  • كشف التكرار
  • أكثر من 200 إشارة احتيال في كل جلسة
  • KYC قابل لإعادة الاستخدام عبر شبكة Didit
  • منصة إدارة الحالات
  • منشئ سير العمل (Workflow Builder)
  • وثائق عامة، بيئة اختبار (sandbox)، حزم تطوير برمجيات (SDKs)، خادم بروتوكول سياق النموذج (MCP)
  • دعم المجتمع
الأكثر شيوعًا
الدفع حسب الاستخدام

حسب الاستخدام

ادفع فقط مقابل ما تستخدمه. أكثر من 25 وحدة. تسعير عام لكل وحدة، بدون رسوم شهرية دنيا.

  • KYC كامل بسعر $0.33 (الهوية + القياسات الحيوية + IP / الجهاز)
  • أكثر من 10,000 مجموعة بيانات لمكافحة غسيل الأموال (AML), عقوبات، PEPs، إعلامات سلبية
  • أكثر من 1,000 مصدر بيانات حكومي للتحقق من قواعد البيانات
  • مراقبة المعاملات بسعر $0.02 لكل معاملة
  • KYB مباشر بسعر $2.00 لكل عمل تجاري
  • فحص المحفظة بسعر $0.15 لكل فحص
  • سير عمل تحقق ذو علامة بيضاء, علامتك التجارية، بنيتنا التحتية
للمؤسسات

للمؤسسات

اتفاقية خدمة رئيسية (MSA) واتفاقية مستوى الخدمة (SLA) مخصصة. للكميات الكبيرة والبرامج المنظمة.

  • عقود سنوية
  • MSA و DPA و SLA مخصصة
  • قناة Slack و WhatsApp مخصصة
  • مراجعون يدويون عند الطلب
  • شروط إعادة البيع والعلامة البيضاء
  • ميزات حصرية وتكاملات مع الشركاء
  • مدير نجاح عملاء (CSM) مخصص، مراجعة أمنية، دعم الامتثال

ابدأ مجانًا ← ادفع فقط عند إجراء الفحص ← افتح Enterprise لعقد مخصص، أو SLA، أو إقامة البيانات.

FAQ

أسئلة شائعة

ما هو Didit؟

Didit هو بنية تحتية للهوية والاحتيال, المنصة التي تمنينا وجودها عندما كنا نبني المنتجات بأنفسنا: مفتوحة، مرنة، وصديقة للمطورين، لذا فهي تعمل كجزء حقيقي من نظامك بدلاً من صندوق أسود تقوم بالتكامل حوله.

تغطي واجهة برمجة تطبيقات واحدة التحقق من الأشخاص (KYC، اعرف عميلك والتحقق من الشركات (KYB، اعرف عملك وفحص محافظ العملات المشفرة (KYT، اعرف معاملتك ومراقبة المعاملات في الوقت الفعلي, على بنية مبنية لتكون:

  • سريعة, أقل من ثانيتين عند p99 في كل جلسة
  • موثوقة, قيد الإنتاج مع أكثر من 1500 شركة عبر أكثر من 220 دولة
  • آمنة, SOC 2 Type ISO 27001، متوافق مع GDPR، ومصدق عليه رسميًا من قبل الجهة التنظيمية المالية الإسبانية بأنه أكثر أمانًا من التحقق الشخصي

البصمة الأساسية: أكثر من 14000 نوع وثيقة بـ أكثر من 48 لغة، أكثر من 1000 مصدر بيانات، وأكثر من 200 إشارة احتيال في كل جلسة. تتعلم بنية Didit التحتية ديناميكيًا من كل جلسة وتتحسن كل يوم.

ماذا يعني "إثبات أنك إنسان" عمليًا؟

تحدٍ قصير يثبت ثلاثة أشياء في آن واحد:

  • شخص حقيقي موجود على الطرف الآخر، تم التقاطه في الوقت الفعلي, وليس صورة مخزنة، أو إعادة تشغيل، أو ملف فيديو.
  • الشخص ليس مطبوعة، أو شاشة، أو قناع سيليكون، أو وجهًا مولدًا بالذكاء الاصطناعي.
  • الشخص فريد, لم يجتز نفس البوابة على منصتك من قبل.

يُطلق على الأولين اسم الحيوية والكشف عن هجوم العرض (PAD). والثالث هو إزالة تكرار الوجه 1:N. معًا، هذا ما تعنيه معظم المنصات الآن عندما تقول "إثبات أنك إنسان".

لماذا يهم هذا في عام 2026؟

لسببين.

  • تم إطلاق الذكاء الاصطناعي التوليدي. يمكن لمراهق باستخدام نموذج صور مجاني إنشاء وجه واقعي في ثوانٍ. يمكن للوكلاء غير المرئيين إنشاء آلاف الحسابات بين عشية وضحاها. الدفاعات القديمة (CAPTCHA، رقم هاتف، بريد إلكتروني) لم تعد ترتبط بشخص حقيقي.
  • المنصات مسؤولة عما يقوله البشر عليها. يعامل قانون الخدمات الرقمية للاتحاد الأوروبي، وقانون السلامة على الإنترنت في المملكة المتحدة، والعديد من القواعد على مستوى الولايات، المنصات على أنها مسؤولة عن الأضرار الناجمة عن السلوك غير الأصيل. "لم نكن نعرف" توقف عن كونه دفاعًا في عام 2024.
ما مدى سرعة التحقق للمستخدم النهائي؟

تستغرق العملية الكاملة عادةً أقل من 30 ثانية من البداية إلى النهاية, التقاط الهوية، تصوير الوثيقة، تصوير السيلفي، انتهى. هذه هي الأسرع في السوق. عادةً ما يستغرق مزودو KYC التقليديون أكثر من 90 ثانية لنفس العملية.

في الواجهة الخلفية، يعيد Didit النتيجة في أقل من ثانيتين عند p99، محسوبة من لحظة انتهاء المستخدم من السيلفي إلى لحظة تشغيل الـ webhook الخاص بك. تم ضبط التقاط الصور عبر الهاتف المحمول للهواتف البطيئة والشبكات البطيئة: ضغط تدريجي للصور، تحميل بطيء لـ SDK، وتسليم بنقرة واحدة من سطح المكتب إلى الهاتف عبر رمز QR إذا بدأ المستخدم على الويب.

كيف يكتشف الكشف عن الحيوية التزييف العميق أو الوجه المولد؟

يتم تدريب النموذج على اللقطات الحقيقية مقابل كل فئة تزييف معروفة, طباعة، إعادة تشغيل شاشة، قناع، تحويل، صورة شبكة توليدية تنافسية (GAN)، عرض انتشار. تحمل اللقطات الحقيقية آثارًا دقيقة لا يمتلكها أي تزييف: حركة دقيقة للرأس، نسيج جلد تحت البكسل، انعكاسات تتطابق مع طيف فلاش الجهاز، إشارات العمق من إطار سلبي واحد.

تقيس شهادة iBeta Level 1 PAD, المعيار الذي يستشهد به المعهد الوطني الأمريكي للمعايير والتكنولوجيا, هذا الأداء بالضبط، ويحتفظ Didit بها عبر كل جلسة كشف حيوية سلبية.

ماذا يحدث إذا فشل المستخدم أو تخلى عن العملية أو انتهت صلاحيتها؟

تصل كل جلسة إلى إحدى سبع حالات واضحة، لذا يعرف الكود الخاص بك دائمًا ما يجب فعله:

  • Approved, اجتاز جميع الفحوصات. انقل المستخدم إلى الخطوة التالية.
  • Declined, فشل فحص واحد أو أكثر. يمكنك السماح للمستخدم بإعادة إرسال الخطوة الفاشلة المحددة (على سبيل المثال، إعادة التقاط صورة السيلفي) دون إعادة تشغيل التدفق بأكمله.
  • In Review, تم وضع علامة للمراجعة الامتثالية. افتح الحالة في الكونسول، واطلع على كل الإشارات، ثم قرر الموافقة أو الرفض.
  • In Progress, المستخدم في منتصف التدفق.
  • Not Started, تم إرسال الرابط، ولم يفتحه المستخدم بعد. أرسل تذكيرًا إذا طال انتظاره.
  • Abandoned, فتح المستخدم الرابط لكنه لم ينهِ في الوقت المحدد. أعد التفاعل أو انتهت الصلاحية.
  • Expired, انتهت صلاحية رابط الجلسة. أنشئ جلسة جديدة.

يتم إطلاق webhook موقّع عند كل تغيير في الحالة، لذا تظل قاعدة بياناتك متزامنة دائمًا. الجلسات المهجورة والمرفوضة مجانية.

أين يتم تخزين بيانات عملائي وكيف يتم حمايتها؟

تتم معالجة بيانات الإنتاج وتخزينها في الاتحاد الأوروبي افتراضيًا، على Amazon Web Services. يمكن للعقود المؤسسية طلب مناطق بديلة للولايات القضائية التي تتطلبها جهات التنظيم.

التشفير في كل مكان. AES-256 في حالة السكون عبر كل قاعدة بيانات، ومخزن كائنات، ونسخة احتياطية. Transport Layer Security 1.3 أثناء النقل في كل استدعاء API، و webhook، وجلسة Business Console. يتم تشفير البيانات البيومترية بمفتاح رئيسي منفصل للعميل.

الاحتفاظ تحت سيطرتك. الاحتفاظ الافتراضي هو غير محدود (بلا حدود) ما لم تقم بتكوين مدة أقصر, تتراوح بين 30 يومًا و 10 سنوات لكل تطبيق, ويمكنك حذف أي جلسة فردية في أي وقت من لوحة التحكم أو API.

الشهادات: SOC 2 Type 1 (تدقيق Type 2 قيد التقدم)، ISO/IEC 27001:2022، iBeta Level 1 PAD، وتصديق عام من Tesoro / SEPBLAC / CNMV الإسبانية بأن التحقق عن بعد للهوية من Didit أكثر أمانًا من التحقق من شخص ما شخصيًا. التقرير الكامل على /security-compliance.

هل Didit متوافق مع متطلبات صناعتي؟

Didit متوافق افتراضيًا مع الجهات التنظيمية المهمة للبنية التحتية للهوية:

  • GDPR + UK GDPR, تقسيم المتحكم / المعالج، اتفاقية معالجة البيانات الكاملة منشورة، السلطة الإشرافية الرئيسية محددة (AEPD الإسبانية).
  • AMLD6 + EU AML Single Rulebook, يتم فحص أكثر من 1300 قائمة عقوبات، وشخصيات سياسية بارزة، وقوائم إعلام سلبية في الوقت الفعلي.
  • eIDAS 2.0, متوافق مع محفظة الهوية الرقمية للاتحاد الأوروبي؛ جاهز للهوية القابلة لإعادة الاستخدام.
  • MiCA (Markets in Crypto-Assets), جاهز لمنصات إدخال العملات المشفرة، والبورصات، والأوصياء.
  • DORA, قانون المرونة التشغيلية الرقمية، المرونة التشغيلية للخدمات المالية في الاتحاد الأوروبي.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, خصوصية البيانات البيومترية الأمريكية (إلينوي، تكساس، واشنطن) وخصوصية المستهلك في كاليفورنيا.
  • UK Online Safety Act, التحديد العمري والتزامات سلامة الأطفال.
  • FATF Travel Rule, بيانات المنشئ والمستفيد في تحويلات العملات المشفرة، متوافق مع IVMS-101.

مذكرة مفصلة، كل شهادة، كل خطاب تنظيمي: /security-compliance.

ما مدى سرعة دمج النظام والبدء في التحقق من المستخدمين؟
  • 60 ثانية للحصول على حساب تجريبي (sandbox) على business.didit.me, بدون بطاقة ائتمان.
  • 5 دقائق لإجراء تحقق فعال عبر Claude Code، أو Cursor، أو أي وكيل برمجة عبر خادم Model Context Protocol (MCP) الخاص بنا.
  • عطلة نهاية أسبوع لدمج جاهز للإنتاج مع التحقق من webhook الموقّع، وإعادة المحاولات، وتدفق المعالجة عند رفض المستخدم.

ثلاثة مسارات للدمج, اختر ما يناسب بيئتك التقنية:

  • الدمج الأصيل باستخدام SDK الخاص بنا للويب، iOS، Android، React Native، أو Flutter.
  • إعادة التوجيه للمستخدم إلى صفحة التحقق المستضافة, بدون SDK.
  • إرسال رابط عبر البريد الإلكتروني، الرسائل القصيرة، واتساب، أو أي قناة, بدون أي عمل على الواجهة الأمامية.

نفس لوحة التحكم، نفس الفواتير، نفس سعر الدفع مقابل النجاح لجميع المسارات الثلاثة. دليل خطوة بخطوة على docs.didit.me/integration/integration-prompt.

ما هي قصة التكامل؟

مساران.

  • سير عمل مستضاف, POST /v3/session/ باستخدام workflow_id الذي أنشأته في Business Console. نستضيف واجهة المستخدم لالتقاط البيانات، ونشغل Liveness + Face Search 1:N، ونعيد حكمًا موقّعًا إلى webhook الخاص بك. تكامل يستغرق خمس دقائق.
  • من خادم إلى خادم, استدعاء POST /v3/passive-liveness/ باستخدام صورة السيلفي التي التقطتها محليًا بالفعل، ثم POST /v3/face-search/ لإزالة التكرار (Sybil dedupe).

مثال cURL الكامل، وشكل الاستجابة، والمطالبة القابلة للصق من الوكيل موجودة أعلاه. يتحدث خادم Model Context Protocol (MCP) كلا الواجهتين إلى Claude و Cursor وأي وكيل آخر.

كيف تتعاملون مع البيانات البيومترية للمستخدم؟

تقليل البيانات افتراضيًا. تتم معالجة صورة السيلفي في الذاكرة؛ ويتم الاحتفاظ بالحكم، ودرجة الحيوية، وقالب الوجه غير القابل للعكس؛ ويتم حذف الصورة الأصلية ما لم يتم تمكين الاحتفاظ بها صراحةً. قالب الوجه هو تجزئة أحادية الاتجاه, لا يمكنك إعادة بناء الوجه الأساسي منه.

لا نبيع أو نشارك أو ندرب نماذج طرف ثالث على البيانات البيومترية للعميل أبدًا. شروط معالجة البيانات الكاملة موجودة على didit.me/terms/business؛ إشعار الخصوصية الذي يراه المستخدم النهائي موجود على didit.me/terms/verification-privacy-notice.

ماذا يحدث إذا فشل المستخدم في التحقق؟

تعود الجلسة بإحدى أربع نتائج:

  • Approved, إنسان حقيقي ونظيف. قم بإصدار بيانات الاعتماد القابلة لإعادة الاستخدام ومنح الوصول.
  • Declined, إشارة واضحة للاحتيال (طباعة، شاشة، قناع، وجه مُولّد). قم بالحظر.
  • In Review, تطابق عالي التشابه في Face Search 1:N أو درجة حيوية منخفضة. احتفظ بالواجهة، ووجهها إلى قائمة انتظار العمليات الخاصة بك. يمنح Business Console المحلل صورة السيلفي، والتطابق، والنتيجة.
  • Not Finished, تخلى المستخدم عن الالتقاط. يمكن إعادة المطالبة بأمان.

يتم إرسال webhook موقّع عند كل تغيير في الحالة، لذا لا تعرض إلا أحدث حكم.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة