Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 18 d’agost del 2026

Programari de verificació d'identitat el 2026: Guia de compra

Què fa el programari de verificació d'identitat, com el panorama del frau el 2026 canvia els requisits i com comparar proveïdors pel cost real per verificació, cobertura, velocitat i compliment, amb una taula de preus basada en.

Per DiditActualitzat el
thumbnail.png

El programari de verificació d'identitat confirma que la persona que obre un compte és real, present i qui diu ser. Llegeix un DNI emès pel govern, compara la cara del titular amb el document mitjançant una comprovació de vivacitat i filtra el resultat amb bases de dades de sancions i frau, per després retornar una decisió automatitzada. El 2026, triar un proveïdor es redueix a quatre preguntes: què comprova realment el programari, quant costa per verificació un cop s'inclouen els complements, quina part del món cobreix i si la seva detecció de frau es manté al dia amb els atacs generats per IA. Aquesta guia respon a les quatre preguntes.

Punts clau

  • El programari de verificació d'identitat combina comprovacions de documents, biometria i filtratge de bases de dades en una decisió automatitzada, lliurada mitjançant una API, SDK o flux sense codi.
  • El problema del frau creix per ambdós extrems: els consumidors dels EUA van reportar $12.5 mil milions perduts per frau el 2024, un augment del 25% respecte a l'any anterior, mentre que els intents de frau sofisticats van augmentar un 180% a mesura que els atacants van adoptar eines d'IA.
  • Els deepfakes són ara un vector d'atac generalitzat: representen 1 de cada 5 intents de frau biomètric, i els atacs d'injecció que eludeixen la càmera completament van créixer un 40% interanual.
  • Els complements decideixen el preu real. Les tarifes base publicades van des de 0,33 $ fins a 1,85 $ per verificació, però la vivacitat, el filtratge AML i la prova d'adreça sovint es facturen per separat i poden duplicar el cost per usuari.
  • Els mínims mensuals decideixen qui pot començar. La majoria dels proveïdors requereixen entre 49 $ i 299 $ al mes abans de la primera verificació; Didit no té mínim i inclou 500 verificacions gratuïtes cada mes.

Què és el programari de verificació d'identitat?

El programari de verificació d'identitat és un sistema que confirma que una persona real es troba darrere d'un compte o transacció. Autentica un document d'identitat emès pel govern, compara la cara del titular amb aquest document mitjançant una comparació biomètrica i una prova de vivacitat, i filtra la identitat verificada amb llistes de sancions, bases de dades de persones políticament exposades (PEP) i senyals de frau. Lliurat mitjançant una API, SDK o flux allotjat, retorna una decisió automatitzada d'aprovació, denegació o revisió i produeix un registre d'auditoria que els reguladors poden inspeccionar.

La categoria té diversos noms. Els equips de compliment diuen programari KYC (Know Your Customer), els equips de producte diuen IDV (verificació d'identitat) i els reguladors parlen de diligència deguda del client. La capacitat subjacent és la mateixa, i els compradors també: fintechs i neobancs que incorporen titulars de comptes, intercanvis de criptomonedes que compleixen les obligacions de MiCA i la Regla de Viatge, mercats que verifiquen venedors abans dels pagaments, plataformes de mobilitat que validen permisos de conduir i operadors d'iGaming que realitzen comprovacions d'edat obligatòries.

Què comprova realment el programari

Una manera útil de mapejar la categoria és el cicle de vida d'un usuari: autenticar, verificar, monitoritzar. La majoria dels venedors venen parts; la pregunta d'avaluació és quantes parts necessiteu i si funcionen en una plataforma o en tres.

  • Verificació de documents. OCR i anàlisi forense de passaports, DNI i permisos de conduir: tipografies, hologrames, sumes de control MRZ, signes de reimpressió o manipulació digital. La cobertura es mesura en països i tipus de documents admesos.
  • Verificació biomètrica. Un selfie es compara 1:1 amb la foto del document. Una comprovació de vivacitat (passiva, sense instruccions de l'usuari, o activa) confirma que hi ha un humà viu davant la càmera en lloc d'una foto, una reproducció o un deepfake.
  • Validació de bases de dades i registres. La identitat extreta es comprova amb fonts autoritzades: registres governamentals, registres de telecomunicacions, oficines de crèdit.
  • Filtratge AML. Els noms es filtren amb llistes de sancions, bases de dades PEP i mitjans adversos, amb concordança difusa per a transliteracions. Les empreses regulades també necessiten un nou filtratge continu, no només una comprovació en el registre.
  • Anàlisi de senyals de frau. Intel·ligència d'IP i dispositius, detecció de cares duplicades entre comptes, llistes de bloqueig i detecció d'atacs d'injecció que detecten vídeo manipulat introduït directament a l'API de verificació.
  • Orquestració i gestió de casos. Regles de flux de treball que dirigeixen els usuaris per nivell de risc o país, a més d'una consola on els analistes revisen casos excepcionals i documenten decisions per a auditories.

Per què el llistó és més alt el 2026

Dues bases de dades emmarquen el problema. Per part de la víctima, la Comissió Federal de Comerç dels EUA va registrar més d'1,1 milions d'informes de robatori d'identitat el 2024, i els consumidors van reportar 12,5 mil milions de dòlars en pèrdues per frau, un augment del 25% en un sol any. Per part de l'atacant, la investigació de frau d'identitat 2025 de Sumsub situa la taxa global de frau d'identitat en el 2,2% dels intents de verificació, i registra un augment del 180% en el frau sofisticat en comparació amb el 2024, ja que les tàctiques simples van deixar de funcionar i els atacants van passar a identitats generades per IA i abús de comptes coordinat.

La naturalesa dels atacs ha canviat més que el volum. L'informe de frau d'identitat d'Entrust, basat en més de mil milions d'esdeveniments de verificació en 195 països, va trobar que els deepfakes representen ara un de cada cinc intents de frau biomètric, els intents de selfie deepfake van créixer un 58% en un any, i els atacs d'injecció, on els defraudadors eludeixen la càmera i introdueixen vídeo sintètic directament al pipeline de verificació, van augmentar un 40% interanual.

La conseqüència pràctica per als compradors: un proveïdor la protecció contra la suplantació del qual es limita a "parpelleja dues vegades" descarta usuaris honestos mentre deixa passar el frau amb eines. Pregunteu als venedors específicament sobre la detecció de deepfakes, la detecció d'atacs d'injecció i la rapidesa amb què s'actualitzen els seus models quan apareix un nou patró d'atac.

Com comparar proveïdors: Sis criteris

  1. Cost real per verificació. Agafeu la tarifa base anunciada i, a continuació, afegiu-hi cada mòdul que realment necessiteu: vivacitat, filtratge AML, prova d'adreça, revisió manual. Els preus dels complements canvien les classificacions, tal com mostra la taula següent.
  2. Condicions comercials. Comproveu el mínim mensual, si es requereix un compromís anual i si podeu provar a volum de producció abans de signar res. Un nivell gratuït o un pla de pagament per ús elimina la contractació com a obstacle.
  3. Cobertura. Països, tipus de documents i idiomes admesos, a més de connexions directes a bases de dades governamentals als mercats on opereu. Aquesta és la capacitat més difícil d'adaptar.
  4. Velocitat i finalització. La verificació es troba dins del vostre flux d'inscripció, així que mesureu-la allà: compareu el temps mitjà de decisió i les taxes de finalització del flux en dispositius de gamma baixa i xarxes lentes durant una prova pilot, no només en condicions de demostració.
  5. Profunditat de detecció de frau. Nombre i tipus de senyals de frau, models de detecció interns o de revenda, cerca de cares duplicades i gestió documentada de deepfakes i atacs d'injecció.
  6. Compliment i integració. Certificacions SOC 2 Tipus II i ISO/IEC 27001, postura GDPR (inclòs si es guarden dades biomètriques), registres d'auditoria i experiència del desenvolupador: documents públics, sandbox instantani, SDK, webhooks i rutes de migració.

Quant costa el programari de verificació d'identitat el 2026

Totes les xifres següents provenen de les pàgines de preus públiques dels proveïdors, verificades l'agost de 2026. Els venedors empresarials amb pressupostos personalitzats (Jumio, Onfido/Entrust, Trulioo) estan exclosos perquè no publiquen xifres comparables.

Didit iDenfy Sumsub Veriff
Preu de verificació bàsica 0,33 $ (paquet KYC complet: ID + vivacitat + concordança facial + IP/dispositiu) 1,35 $ per verificació 1,35 $ (pla d'entrada); 1,85 $ (nivell superior) 0,80 $ (Essencial); 1,39 $ (Plus)
Mínim mensual 0 $ 135 $ 149 $–299 $ 49 $–99 $
Nivell gratuït 500 verificacions/mes, continu No llistat a la pàgina de preus No llistat a la pàgina de preus No llistat a la pàgina de preus
Filtratge de sancions/PEP +0,20 $ (més de 1.300 llistes) +0,50 $ addicional Varia segons el pla +0,64 $ addicional
Prova d'adreça +0,20 $ +1,00 $ addicional Varia segons el pla No llistat
Vivacitat Inclòs en el paquet Vivacitat facial 3D +0,25 $ addicional Inclòs Inclòs

Aquests complements canvien ràpidament els totals. Un flux de verificació amb vivacitat, filtratge de sancions i prova d'adreça té un preu de 0,73 $ a Didit (0,33 $ + 0,20 $ + 0,20 $), mentre que el mateix flux arriba a 3,10 $ a iDenfy (1,35 $ + 0,25 $ + 0,50 $ + 1,00 $) abans del seu mínim mensual de 135 $. El pla Essential de Veriff comença més baix, a 0,80 $, però afegir la seva comprovació de PEP i sancions eleva un flux de grau de compliment a 1,44 $ per usuari. Els números són tots públics; pocs compradors fan el càlcul complet del flux abans de signar.

Els mínims importen per una raó diferent: estableixen el límit inferior per a les proves. Un compromís mensual de 135 $–299 $ és trivial per a un banc i significatiu per a una startup en fase inicial que verifica 300 usuaris al mes. Per això, el preu per comprovació sense mínim s'ha convertit en el punt d'entrada per a la majoria de les noves implementacions.

On encaixa Didit

Didit és la infraestructura per a la identitat i el frau: una API que cobreix ambdues meitats del problema, identitat (KYC, KYB) i frau (monitorització de transaccions, filtratge de carteres, AML), al llarg de tot el cicle de vida, des de l'autenticació fins a la verificació i la monitorització contínua. Els fets rellevants per a una avaluació, tots de la pàgina de preus pública:

  • El KYC complet costa 0,33 $ per verificació (verificació d'identitat + vivacitat passiva + concordança facial + anàlisi d'IP i dispositius), amb preus per mòdul publicats per a més de 25 mòduls: verificació d'identitat 0,15 $, vivacitat passiva 0,10 $, filtratge AML 0,20 $ a través de més de 1.300 llistes de sancions, PEP i mitjans adversos, prova d'adreça 0,20 $.
  • 500 verificacions són gratuïtes cada mes, sense targeta de crèdit, sense mínims i sense contracte anual.
  • La cobertura abasta més de 220 països i més de 14.000 tipus de documents, amb validació de bases de dades governamentals on els registres ho permeten.
  • Didit té certificacions ISO/IEC 27001 i SOC 2 Tipus II i participa en un programa de sandbox financer de la UE.
  • La integració és primer per a desenvolupadors: documents públics, un sandbox instantani, SDK per a web i mòbil, un creador de fluxos de treball sense codi i un servidor MCP perquè els agents d'IA puguin activar verificacions directament.

Si Didit és l'elecció correcta depèn dels vostres requisits; els criteris d'avaluació anteriors s'apliquen a nosaltres tant com a qualsevol altre. El nivell gratuït existeix perquè pugueu realitzar aquesta avaluació sobre el tràfic de producció en lloc d'una presentació.

Preparat per comparar per tu mateix?

La manera més fiable de triar és provar. Construïu el vostre flux exacte en dues o tres sandboxes, envieu-hi tràfic real i compareu les taxes de finalització, la qualitat de la decisió i el preu complet per usuari verificat. Creeu un compte gratuït de Didit (s'inclouen 500 verificacions al mes, per sempre) o llegiu la documentació per veure l'API abans de registrar-vos.

Preguntes freqüents (FAQs)

Quina diferència hi ha entre el programari de verificació d'identitat i el programari KYC?

En la pràctica, descriuen la mateixa categoria des d'angles diferents. KYC (Know Your Customer) és l'obligació reguladora: confirmar la identitat del client i filtrar el risc de delictes financers segons les normes AML. El programari de verificació d'identitat és la tecnologia que la compleix mitjançant comprovacions de documents, biometria i filtratge de bases de dades. Els venedors d'aquest mercat solen atendre tant el cas d'ús regulat (KYC/AML) com els no regulats, com la confiança en el mercat o la limitació d'edat.

Quant costa el programari de verificació d'identitat?

Les tarifes base publicades el 2026 oscil·len entre 0,33 $ i 1,85 $ per verificació entre els proveïdors amb preus públics, abans de complements com el filtratge AML (0,20 $–0,64 $) o la prova d'adreça (0,20 $–1,00 $). La majoria dels proveïdors també requereixen mínims mensuals entre 49 $ i 299 $; Didit no cobra mínim i inclou 500 verificacions gratuïtes al mes. Els venedors empresarials sense preus públics citen contractes anuals personalitzats.

Quina rapidesa hauria de ser la verificació d'identitat?

Les afirmacions de velocitat dels venedors són difícils de comparar sobre el paper, així que mesureu la velocitat en una prova pilot. El que importa és el flux complet en els dispositius reals dels vostres usuaris: captura de documents, selfie, decisió i qualsevol reintent. Executeu el mateix tràfic de prova a través de cada proveïdor i compareu el temps mitjà de cap a cap i les taxes de finalització, especialment en telèfons antics i connexions dèbils, on els fluxos difereixen més.

El programari de verificació d'identitat pot detectar deepfakes?

Alguns sí, i aquí és on els proveïdors difereixen més. Els deepfakes representen ara 1 de cada 5 intents de frau biomètric, i els atacs d'injecció que ometen la càmera completament van créixer un 40% en un any. Pregunteu als proveïdors si la seva detecció de vivacitat està certificada contra atacs de presentació, si detecten atacs d'injecció específicament i amb quina rapidesa es reentrenen els seus models quan apareixen noves eines d'atac.

Necessito una monitorització contínua o només una comprovació en el registre?

Les empreses regulades generalment necessiten ambdues. Una comprovació en el registre confirma qui és el client el primer dia, però l'estat de sancions i PEP pot canviar després de la incorporació, per això els proveïdors venen la monitorització contínua com un mòdul diferent: Veriff la llista a +0,09 $ per comprovació, i la re-detecció AML contínua de Didit examina cada usuari de manera continuada amb més de 1.300 llistes. Si esteu subjectes a les normes AML, incloeu la monitorització contínua en la comparació des del principi en lloc d'afegir-la més tard.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
Programari de verificació d'identitat: Guia de compra 2026.