Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Verificació d'Empreses (KYB)

Verifica qualsevol empresa.
Entén la seva propietat.

Verifica el registre de l'empresa, revisa les dades de propietat disponibles i afegeix el cribratge AML i el KYC vinculat per a les persones que ho necessitin. El preu del registre varia segons el país i el nivell; cada comprovació addicional es factura per separat.

Amb el suport de
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiat per més de 2.000 organitzacions a tot el món.

KYB de bucle tancat

Registre, UBO, càrrecs,
i un KYC per a cada UBO.

Recupera la informació de l'empresa, revisa les dades de propietat que proporciona el registre i afegeix l'AML de l'empresa i el KYC vinculat en un sol flux de treball. Cada comprovació de pagament té el seu propi preu.

Com funciona

De la inscripció a l'usuari verificat en quatre passos.

Pas 01 / 04

Crea el flux de treball

Tria les verificacions que vulguis: identificació, prova de vida, coincidència facial, sancions, adreça, edat, telèfon, correu electrònic, preguntes personalitzades. Arrossega-les a un flux al tauler de control, o publica el mateix flux a la nostra API. Crea ramificacions segons condicions, executa proves A/B, sense necessitat de codi.

Dissenyat per al compliment. Dissenyat contra el frau. Obert per disseny

Sis funcionalitats. Un bucle tancat. Verificació d'Empreses.

Cada funcionalitat és un interruptor en el mateix flux de treball. Sense nivells de venda addicional, sense plans separats, sense flux manual a part. Activa-les o desactiva-les per flux de treball a la consola.
01 . Registre

Cobertura de registre específica per país.

Consultem el registre oficial d'empreses del país de constitució i retornem el nom legal de l'empresa, el número, el tipus, l'estat, l'adreça i l'identificador fiscal. Les jurisdiccions de la UE, el Regne Unit, els EUA (per estat) i les principals d'Amèrica Llatina estan cobertes des del primer dia.
02 . UBOs

Propietaris beneficiaris. Extrets, preomplerts, confirmats.

Quan hi ha dades de propietat disponibles, els nivells de registre poden retornar accionistes i beneficiaris reals per sobre del teu llindar configurat. L'empresa revisa i completa la informació que falta. Un resultat buit no és prova que no hi hagi beneficiaris reals.
03 . Directius

Directors, secretaris, signataris. 15 etiquetes de rol.

15 etiquetes de rol canòniques cobreixen la propietat (UBO, accionista, beneficiari, fideïcomitent, inversor) i la governança (director, president, secretari, signatari, fundador). Una persona pot tenir-ne diverses. Cada etiqueta és obligatòria o opcional segons el flux de treball.
04 . AML d'entitat + persona

AML a l'empresa. AML a cada UBO.

La detecció AML s'activa automàticament contra més de 1.300 fonts: sancions (OFAC, UE, ONU, HM Treasury), PEPs (persones políticament exposades), mitjans de comunicació adversos i accions d'execució. L'empresa es detecta com a entitat; cada propietari i directiu com a persona.
05 . KYC vinculat

Un KYC per UBO. El mateix orquestrador. El mateix registre d'auditoria.

Cada rol que requereix KYC genera una sessió filla: captura d'identitat allotjada, vivacitat passiva, coincidència facial, anàlisi de dispositiu i IP. El pare espera fins que cada fill requerit es resol, i després agrega un veredicte final. Sense fulls de càlcul, sense persecucions manuals.
06 . Documents

Documents de suport. OCR vs registre, contrastats.

Certificat de constitució, estatuts, registre d'accionistes, estats financers, prova d'adreça, tot pujat dins del flux allotjat. Extraiem els camps, els contrastem amb el registre i marquem qualsevol inconsistència per a la revisió de l'analista.
Integra

Un tipus de flux de treball. Dues rutes d'integració.

Tria un flux de treball de Verificació d'Empreses a la consola i crida la nostra API de sessions. Escolta el webhook per a un flux basat en esdeveniments, o obtén la decisió sota demanda. El mateix JSON en qualsevol cas.
POST /v3/session/UI allotjada
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201Creat{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
El workflow_id de tipus KYB crea automàticament una sessió de negoci. Lliura la URL a l'administrador de l'empresa.docs →
GET /v3/session/{id}/decision/De servidor a servidor
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "APPROVED", "session_kind": "empresa" }
Retorna `registry_checks`, `key_people_checks`, `company_aml_checks`, `document_verifications`.docs →
Integració preparada per a agents

Desplega la verificació d'empreses amb un sol prompt.

Enganxa el bloc següent a Claude Code, Cursor, Codex, Devin, Aider o Replit Agent. Omple la teva pila. L'agent configura Didit, crea el flux de verificació d'empreses, connecta el webhook i ho desplega.
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
Necessites més context? Consulta la documentació completa del mòdul.docs.didit.me →
Compliment per disseny

Obre un nou país amb un clic. Nosaltres fem la feina difícil.

Obrim les filials locals, assegurem les llicències, realitzem les proves de penetració, obtenim les certificacions i ens alineem amb cada nova regulació. Per desplegar verificacions en un nou país, només has d'activar un interruptor. Més de 220 països en funcionament, auditats i provats trimestralment, l'únic proveïdor d'identitat que un govern d'un estat membre de la UE ha qualificat formalment com més segur que la verificació presencial.
Llegeix el dossier de seguretat i compliment
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Seguretat de la informació · 2026
Sandbox financer de la UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membre associat · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Onboarding remot EBA — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alineat amb la UE per disseny
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Xifres que ho demostren

Xifres que ho demostren
  • 3
    Nivells de dades de registre. La disponibilitat depèn del país i de l'empresa.
  • 15
    Etiquetes de rol: propietari, accionista, director, signatari i més.
  • Variable
    Recuperació del registre. L'AML, el KYC vinculat i els documents són a part.
  • $0.33
    Per KYC vinculat. El mateix preu de paquet complet que un usuari independent.
Tres nivells, una llista de preus

Comença gratis. Paga per ús. Escala a Enterprise.

500 verificacions gratuïtes cada mes, per sempre. Després, paga només quan s'executa un mòdul. Contractes personalitzats, residència de dades i acords de nivell de servei (SLA) a Enterprise.

Gratuït

$0/ mes · sense targeta

Per construir, provar i per als teus primers usuaris.

Tot el que necessites per començar:
  • 500 verificacions KYC completes cada mes
  • Identificació, prova de vida, coincidència facial, dispositiu i IP
  • Més de 200 senyals de frau, llista de bloqueig, duplicats
  • KYC reutilitzable a tota la xarxa Didit
  • Constructor de fluxos de treball, gestió de casos, SDKs
  • Suport amb IA Agent d'IA a la consola, documentació i comunitat.
Més popular

Paga per ús

$0.33per KYC complet

Més de 25 mòduls amb preus públics. Descomptes automàtics per volum.

Tot el que inclou Gratuït, i a més:
  • Detecció i seguiment AML des de 0,07 $
  • Preus del registre d'empreses per país i nivell de dades
  • Monitorització de transaccions a $0.02 cadascuna
  • Detecció de carteres a $0.15 per comprovació
  • Flux de marca blanca amb la teva pròpia marca
  • Suport amb IA Agent d'IA a la consola, documentació i comunitat.

Enterprise

Personalitzatcontracte anual

Per a grans volums i programes regulats.

Tot el que inclou Paga per ús, i a més:
  • Contractes anuals, preus per volum compromès
  • Condicions legals personalitzades i un SLA del 99,99% de temps d'activitat
  • Residència de dades, retenció, revisió de seguretat
  • Revisors manuals sota demanda
  • Condicions de revenda i marca blanca
  • Suport humà prioritari Canal de Slack compartit 24/7, gestor d'èxit assignat.

Els descomptes per volum s'apliquen automàticament a mesura que augmenta l'ús — sense negociacions ni trucades de vendes.

FAQ

Preguntes freqüents

Què és Didit?

Didit és la infraestructura per a la identitat i el frau, la plataforma que ens hauria agradat tenir quan creàvem els nostres propis productes: oberta, flexible i pensada per a desenvolupadors, perquè s'integri perfectament al teu "stack" en lloc de ser una caixa negra.

Una sola API cobreix la verificació de persones (KYC, know your customer), la verificació d'empreses (KYB, know your business), el cribratge de carteres de criptomonedes (KYT, know your transaction) i el monitoratge de transaccions en temps real, sobre una arquitectura dissenyada per ser:

  • Ràpida, amb un p99 de menys de 2 segons en cada sessió
  • Fiable, en producció amb més de 2.000 empreses en més de 220 països
  • Segura, SOC 2 Tipus 1 i Tipus 2, ISO 27001, nativa GDPR, i formalment certificada pel regulador financer espanyol com a més segura que la verificació presencial

La base: més de 14.000 tipus de documents en més de 48 idiomes, més de 1.000 fonts de dades i més de 200 senyals de frau en cada sessió. La infraestructura de Didit aprèn dinàmicament de cada sessió i millora cada dia.

Quins registres i països cobreix Didit?
Tria Lite (perfil de l'empresa i directius disponibles), Accionistes o UBOs (propietaris beneficiaris finals). Les dades de propietat depenen del país i del registre de l'empresa; un nivell de propietat no garanteix un arbre de propietat complet. Revisa la matriu de països i recull la informació que falti de l'empresa. Consulta els països compatibles i els preus per país.
Quina és la forma de la resposta?
Un únic objecte de decisió accessible mitjançant GET /v3/session/[id]/decision/. L'estat de nivell superior status és un dels següents: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS o NOT_STARTED. session_kind és business. L'objecte inclou registry_checks[] (nom legal, número de registre, tipus, data de constitució, estat, adreça registrada, número d'identificació fiscal, a més de la càrrega útil immutable registry_data i les dades fusionades user_provided_data), key_people_checks[] (UBOs, accionistes, directors, representants, dividits en categories registry i submitted, amb ubo_kyc_summary que resumeix el progrés del KYC vinculat), company_aml_checks[] i document_verifications[]. Referència completa a docs.didit.me/business-verification/response-schema.
Quina rapidesa té la verificació per al meu usuari final?
El temps de verificació de l'empresa depèn del temps de resposta del registre, de la informació de l'empresa sol·licitada i de qualsevol comprovació d'identitat vinculada. Un flux de treball pot esperar diversos propietaris o una revisió manual. Utilitza les actualitzacions d'estat de la sessió per fer un seguiment del progrés en lloc d'assumir un temps de finalització fix.
Com funciona el patró KYC vinculat?
Cada rol de Persona Clau es pot configurar individualment per requerir la verificació Know Your Customer (KYC). Quan l'administrador de l'empresa envia el formulari de Persones Clau, Didit genera una sessió de Verificació d'Usuari secundària per a cada rol que requereix KYC,normalment cada UBO i cada director. Cada sessió secundària és accessible a través de ubo_kyc_summary del pare i hereta el flux de treball al qual l'has assignat. L'estat de la funció de Persones Clau es manté Awaiting User fins que totes les sessions secundàries requerides es resolen; llavors s'agrega a Approved, Declined o In Review. Els UBOs corporatius generen una sub-sessió KYB niada quan la KYB niada està habilitada. Un orquestrador. Un registre d'auditoria. Sense flux manual paral·lel.
Què passa si un usuari falla, abandona o caduca?
La facturació segueix les comprovacions completades, no el veredicte final de la sessió. Les recuperacions de registre completades i els intents de cerca respostos es poden cobrar fins i tot quan la sessió es rebutja o s'abandona posteriorment. Les respostes de cerca sense coincidència són facturables; els intents d'error del proveïdor no ho són. L'assignació de documents no cobreix la cerca, les carteres ni el KYB.
On resideixen les dades dels meus clients i com es protegeixen?

Les dades de producció es processen i s'emmagatzemen a la Unió Europea per defecte, a Amazon Web Services. Els contractes empresarials poden sol·licitar regions alternatives per a jurisdiccions els reguladors de les quals ho requereixin.

Xifratge a tot arreu. AES-256 en repòs a totes les bases de dades, emmagatzematge d'objectes i còpies de seguretat. Transport Layer Security 1.3 en trànsit a cada trucada API, webhook i sessió de la Business Console. Les dades biomètriques es xifren sota una Customer Master Key separada.

La retenció la controles tu. La retenció per defecte és indefinida (il·limitada), tret que la configuris més curta, entre 30 dies i 10 anys per aplicació, i pots eliminar qualsevol sessió individual en qualsevol moment des del panell de control o l'API.

Certificacions: SOC 2 Tipus 1 i Tipus 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, i una certificació pública del Tesoro / SEPBLAC / CNMV d'Espanya que la verificació d'identitat remota de Didit és més segura que verificar algú en persona. Informe complet a /security-compliance.

Didit compleix amb la normativa del meu sector?

Didit compleix per defecte amb els reguladors importants per a la infraestructura d'identitat:

  • GDPR + UK GDPR, divisió controlador/processador, Acord de Processament de Dades complet publicat, autoritat supervisora principal nomenada (AEPD d'Espanya).
  • AMLD6 + Llibre Únic de Normes AML de la UE, més de 1.300 llistes de sancions, persones políticament exposades i mitjans adversos cribrades en temps real.
  • eIDAS 2.0, alineat amb la Cartera d'Identitat Digital de la UE; preparat per a la identitat reutilitzable.
  • MiCA (Mercats de Criptoactius), preparat per a plataformes d'accés a criptomonedes, intercanvis i custodis.
  • DORA, Digital Operational Resilience Act, resiliència operativa dels serveis financers de la UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privadesa biomètrica dels EUA (Illinois, Texas, Washington) i privadesa del consumidor de Califòrnia.
  • UK Online Safety Act, obligacions de control d'edat i seguretat infantil.
  • FATF Travel Rule, dades de l'originador i el beneficiari en transferències de criptomonedes, interoperable amb IVMS-101.

Memo detallat, cada certificat, cada carta del regulador: /security-compliance.

Quina rapidesa puc integrar i començar a verificar usuaris?
  • 60 segons per a un compte sandbox a business.didit.me, sense targeta de crèdit.
  • 5 minuts per a una verificació funcional a través de Claude Code, Cursor o qualsevol agent de codificació mitjançant el nostre servidor Model Context Protocol (MCP).
  • Un cap de setmana per a una integració llesta per a producció amb verificació de webhook signat, reintents i un flux de remei quan un usuari és rebutjat.

Tres rutes d'integració, tria la que millor s'adapti a la teva pila:

  • Integra de forma nativa amb el nostre SDK per a Web, iOS, Android, React Native o Flutter.
  • Redirigeix l'usuari a la pàgina de verificació allotjada, sense SDK.
  • Envia un enllaç per correu electrònic, SMS, WhatsApp o qualsevol canal, sense feina de front-end.

Mateix tauler de control, mateixa facturació, mateix preu de pagament per èxit per als tres. Guia pas a pas a docs.didit.me/integration/integration-prompt.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina