Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Cerca facial 1:N

Cerca qualsevol cara.
A tota la teva població.

Cerca una cara entre tots els usuaris verificats de la teva població. Detecta comptes duplicats, cares a la llista negra i xarxes de frau en menys de 2 segons. Gratuït per sempre en tots els plans.

Amb el suport de
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

Confiat per més de 2.000 organitzacions a tot el món.

Didit Cerca facial 1:N, retrat d'origen escanejat contra una quadrícula de candidats.

Detecció de duplicats

Cerca milions
de plantilles en segons.

Detecta fraus repetits a tota la teva base d'usuaris. Gratuït com a part del paquet KYC. Índex vectorial de plantilles biomètriques, coincidència en menys de 2 segons contra milions.

Com funciona

De l'alta a l'usuari verificat en quatre passos.

  1. Pas 01

    Crea el flux de treball

    Tria les comprovacions que vulguis: identificació, prova de vida, coincidència facial, sancions, adreça, edat, telèfon, correu electrònic, preguntes personalitzades. Arrossega-les a un flux al panell de control o publica el mateix flux a la nostra API. Crea ramificacions segons condicions, executa proves A/B, sense necessitat de codi.

  2. Pas 02

    Integra

    Integra de forma nativa amb els nostres SDK per a Web, iOS, Android, React Native o Flutter. Redirigeix a una pàgina allotjada. O simplement envia a l'usuari un enllaç per correu electrònic, SMS, WhatsApp, on vulguis. Tria el que millor s'adapti al teu stack.

  3. Pas 03

    L'usuari segueix el flux

    Didit s'encarrega de la càmera, les indicacions d'il·luminació, el traspàs mòbil i l'accessibilitat. Mentre l'usuari està en el flux, puntuam més de 200 senyals de frau en temps real i verifiquem cada camp amb fonts de dades autoritzades. Resultats en menys de dos segons.

  4. Pas 04

    Rebràs els resultats

    Els webhooks signats en temps real mantenen la teva base de dades sincronitzada en el moment que un usuari és aprovat, rebutjat o enviat a revisió. Consulta l'API sota demanda. O obre la consola per inspeccionar cada sessió, cada senyal i gestionar els casos a la teva manera.

Creat per a desenvolupadors · Dissenyat contra el frau · Obert per disseny

Sis funcionalitats. Un feature flag. FACE_SEARCH.

Cada funcionalitat següent és un interruptor al mateix mòdul. Sense nivells de venda addicional, sense SKU separats, sense trucades addicionals. Activa-les per flux de treball o passa-les en línia quan cridis l'endpoint autònom.
01 · Integrat en cada prova de vida

1:N automàtic en cada verificació. Zero configuració.

Face Search s'executa automàticament cada vegada que un usuari completa una comprovació de vida. La seva cara es compara amb tots els usuaris verificats prèviament: els duplicats apareixen com a advertències, les cares en llista negra es rebutgen automàticament. Sense endpoint addicional, sense facturació separada, sense camí de codi per integrar.
02 · Llista de seguiment i llista negra

Bloqueja un defraudador conegut en el moment que ho torni a intentar.

Posa una cara en llista negra una vegada i cada verificació futura en qualsevol aplicació es comprovarà amb ella. Una coincidència rebutja automàticament la sessió; Didit l'aplica independentment de la configuració del teu flux de treball. Afegeix i elimina entrades de la llista negra a través de l'API o directament a la consola.
03 · Menys de 2 segons a escala

Un milió de cares. p99 de menys de 2 segons.

Índex vectorial més inferència servida a la vora. Provat en producció amb índexs d'un milió de cares amb p99 de menys de 2 segons. Índexs més grans disponibles a Enterprise: la mateixa arquitectura, computació dedicada. Sense SDK per incloure, sense model per descarregar.
04 · Llindars ajustables

Estricte per a l'alta. Flexible per a la revisió.

Llindar de similitud per aplicació (per defecte 70). Tres bandes documentades: 90+ coincidència forta, 70-89 possible coincidència, per sota de 70 persona diferent. Configura el rebuig / revisió / aprovació per flux de treball. Activa la captura multifacial quan la teva pipeline pugui veure legítimament més d'una persona.
05 · Gratuït per sempre

Zero comissions per trucada. En tots els plans.

Face Search no té límit de consum en cap pla de Didit, s'inclou automàticament en cada comprovació de vida i l'endpoint autònom no costa res. Sense compromís, sense mínim, sense barrera de pagament empresarial. Executa una defensa 1:N contra tota la teva població sense iniciar un cicle de compra.
06 · Privacitat per disseny

Plantilles hashades. Caducitat d'URL signada. UE per defecte.

El teu índex biomètric emmagatzema plantilles facials hashades, mai fotos en brut. Xifrades en repòs. Residència a la UE per defecte; regió específica o al país a Enterprise. Les URL de les imatges de coincidència estan signades i caduquen després de 60 minuts; els enllaços filtrats moren ràpidament. Alineat amb el GDPR i la Llei d'IA de la UE de forma predeterminada.
Integra

Dos endpoints. El mateix JSON. Gratuït en qualsevol cas.

Crea una sessió quan vulguis que Face Search s'executi automàticament dins de cada comprovació de vida, o crida l'endpoint autònom per cercar una cara de referència sota demanda. Ambdós retornen el mateix informe `face_search`, ambdós són gratuïts.
POST /v3/session/Automàtic
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_liveness_dedupe",
    "vendor_data": "user-42"
  }'
201Creat{ "session_url": "verify.didit.me/..." }
Face Search 1:N s'executa automàticament dins de cada comprovació de LIVENESS.docs →
POST /v3/face-search/De servidor a servidor
$ curl -X POST https://verification.didit.me/v3/face-search/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -F "image=@reference.jpg" \
  -F "similarity_threshold=80"
200OK{ "total_matches": 3, "status": "Aprovat" }
Independent, sota demanda, sense límit, cada trucada és gratuïta.docs →
Integració preparada per a agents

Implementa la Cerca Facial 1:N amb una sola indicació.

Enganxa el bloc següent a Claude Code, Cursor, Codex, Devin, Aider o Replit Agent. Omple el marcador de posició `my_stack` amb el teu framework, llenguatge i cas d'ús. L'agent aprovisiona Didit, construeix el flux de treball amb la Cerca Facial activada, connecta el webhook i ho implementa.
didit-integration-prompt.md
# Didit Face Search 1:N — integrate in 5 minutes

You are integrating Didit's Face Search 1:N (one-to-many biometric search)
module into my_stack. Follow these steps exactly. Every URL, header, and
enum value below is canonical — do not paraphrase or "improve" them.

Face Search 1:N searches a reference face against your entire database of
previously verified users to detect duplicate accounts, blocklisted faces,
and fraud rings. Free forever on every plan — no per-call fee, no minimum.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Two integration paths — pick one

### Path A — Workflow Builder (automatic, inside every liveness check)
Best when you want Face Search to run automatically every time a user
verifies. Face Search 1:N is automatically performed during liveness
checks in verification sessions to detect duplicate users and check
against blocklisted faces. No extra wiring needed.

1. Create a workflow that contains the LIVENESS feature:
   POST https://verification.didit.me/v3/workflows/
   Authorization header:  x-api-key: your-api-key
   Body: workflow_label, features array with the single entry
         the JSON object containing feature equal to "LIVENESS"
         (UPPERCASE — strict enum). Face Search runs automatically.

2. Create a verification session for an end user:
   POST https://verification.didit.me/v3/session/
   Body: workflow_id (from step 1), vendor_data (your own user id).
   Response: session_url — redirect the user to it.

3. Listen for the session webhook (see "Webhooks" below). The face_search
   block is included in the session report under decision.face_search.

### Path B — Standalone server-to-server API
Best when you want to search a face on demand — fraud investigation,
manual review tooling, watchlist scan, identity re-auth.

POST https://verification.didit.me/v3/face-search/
Content-Type: multipart/form-data
Body fields:
  - image                  (required, file — single reference face)
  - vendor_data            (optional string, your search id)
  - similarity_threshold   (optional int 0-100, default 70)
  - allow_multiple_faces   (optional bool, default false)

Response: JSON report with matches array, similarity percentages,
blocklist flags, and the standard warnings array.

## 3. Webhooks (Path A only — Path B returns synchronously)
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified", "session.review_started",
                                  "session.declined"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
    1. sortKeys(payload) recursively
    2. shortenFloats (truncate trailing zeros after the decimal point)
    3. JSON.stringify the result
    4. HMAC-SHA256 with the secret_shared_key
    5. Hex-encode, compare to the X-Signature-V2 header.

## 4. Reading the report (both paths return the same shape)
The face_search object includes:
- status: "Approved" | "Declined" | "In Review"
- total_matches: integer (0 when no match crossed the threshold)
- matches: array of match objects, each with:
    - session_id              UUID of the matching session
    - session_number          integer
    - similarity_percentage   number 0-100
    - vendor_data             your reference data from the original verification
    - verification_date       ISO 8601 timestamp
    - user_details            name, document_type, document_number (masked)
    - match_image_url         signed URL, expires in 60 minutes
    - status                  "Approved" | "Declined" | "In Review"
    - is_blocklisted          boolean
- user_image:
    - entities array (bbox, confidence, age, gender per detected face)
    - best_angle (0 | 90 | 180 | 270) if rotate_image enabled
- warnings: Array of risk, log_type, short_description, long_description

Similarity bands documented:
  90+        Strong match — very likely the same person
  70 – 89    Possible match — may require manual review
  Below 70   Likely different individuals

Auto-decline risks (always enforced by Didit, not configurable):
- NO_FACE_DETECTED       no face in the reference image
- FACE_IN_BLOCKLIST      the reference face matches your face blocklist

Configurable warning:
- MULTIPLE_FACES_DETECTED   tune allow_multiple_faces per application

## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: FACE_SEARCH, LIVENESS, ID_VERIFICATION, FACE_MATCH.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review"
  (title-cased, space-separated).
- match_image_url is signed and expires after 60 minutes — do not cache it,
  re-fetch from the session if you need it again.

## 6. Pricing reference (public)
- Face Search 1:N is FREE FOREVER on every Didit plan.
- No per-call fee for the standalone POST /v3/face-search/ endpoint.
- No surcharge when bundled inside a LIVENESS workflow.
- 500 free Didit verifications every month on top of that.
- Templates only — your biometric index stores hashed embeddings, never raw
  photos. Encrypted at rest in EU-region AWS.

## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test images: deterministic synthetic faces returned in sandbox (Approved
  by default; trigger Declined by sending a known-blocklisted test face).
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/core-technology/face-search/overview
Necessites més context? Consulta la documentació completa del mòdul.docs.didit.me →
Compliment per disseny

Obre un nou país amb un clic. Nosaltres fem la feina difícil.

Obrim les filials locals, assegurem les llicències, realitzem les proves de penetració, obtenim les certificacions i ens alineem amb cada nova regulació. Per desplegar verificacions en un nou país, només has d'activar un interruptor. Més de 220 països en funcionament, auditats i provats trimestralment, l'únic proveïdor d'identitat que un govern d'un estat membre de la UE ha qualificat formalment com més segur que la verificació presencial.
Llegeix el dossier de seguretat i compliment
Sandbox financer de la UE
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
Seguretat de la informació · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
Alineat amb la UE per disseny

Xifres que ho demostren

Xifres que ho demostren
  • Free
    Per cada trucada de Cerca Facial. Per sempre. En tots els plans.
  • 1M+
    Cares per índex, provades en producció amb p99 inferior a 2s.
  • <0s
    Inferència d'extrem a extrem per cerca 1:N.
  • 0
    Fotos originals emmagatzemades, només plantilles hash, per defecte a la UE.
Tres nivells, una llista de preus

Comença gratis. Paga per ús. Escala a Enterprise.

500 verificacions gratuïtes cada mes, per sempre. Pagament per ús per a producció. Contractes personalitzats, residència de dades i SLA (Acords de Nivell de Servei) a Enterprise.
Gratuït

Gratuït

0 $ / mes. No es requereix targeta de crèdit.

  • Paquet KYC gratuït (Verificació d'identitat + Prova de vida passiva + Coincidència facial + Anàlisi de dispositius i IP), 500 / mes, cada mes
  • Usuaris bloquejats
  • Detecció de duplicats
  • Més de 200 senyals de frau en cada sessió
  • KYC reutilitzable a tota la xarxa Didit
  • Plataforma de gestió de casos
  • Constructor de fluxos de treball
  • Documentació pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
  • Suport de la comunitat
Més popular
Paga per ús

Basat en l'ús

Paga només pel que utilitzes. Més de 25 mòduls. Preus públics per mòdul, sense quota mínima mensual.

  • KYC complet per 0,33 $ (ID + Biometria + IP / Dispositiu)
  • Més de 10.000 conjunts de dades AML, sancions, PEPs, mitjans adversos
  • Més de 1.000 fonts de dades governamentals per a la validació de bases de dades
  • Monitorització de transaccions per 0,02 $ per transacció
  • KYB en viu per 2,00 $ per empresa
  • Screening de carteres per 0,15 $ per comprovació
  • Flux de verificació de marca blanca, la teva marca, la nostra infraestructura
Empreses

Empreses

MSA i SLA personalitzats. Per a grans volums i programes regulats.

  • Contractes anuals
  • MSA, DPA i SLA personalitzats
  • Canal dedicat a Slack i WhatsApp
  • Revisors manuals sota demanda
  • Condicions de revenda i marca blanca
  • Funcionalitats exclusives i integracions amb partners
  • CSM assignat, revisió de seguretat, suport de compliment

Comença gratis → paga només quan s'executa una comprovació → desbloqueja Enterprise per a un contracte personalitzat, SLA o residència de dades.

FAQ

Preguntes freqüents

Què és Didit?

Didit és infraestructura per a la identitat i el frau, la plataforma que ens hauria agradat tenir quan construíem productes nosaltres mateixos: oberta, flexible i amigable per a desenvolupadors, perquè funcioni com una part real del teu stack en lloc d'una caixa negra que integres al voltant.

Una API cobreix la verificació de persones (KYC, coneix el teu client), la verificació d'empreses (KYB, coneix el teu negoci), el cribratge de carteres de criptomonedes (KYT, coneix la teva transacció) i el monitoratge de transaccions en temps real, en un stack construït per ser:

  • Ràpid, p99 de menys de 2 segons en cada sessió
  • Fiable, en producció amb més de 1.500 empreses a més de 220 països
  • Segur, SOC 2 Tipus 1, ISO 27001, natiu de GDPR, i formalment certificat pel regulador financer d'Espanya com a més segur que verificar algú en persona

La petjada subjacent: més de 14.000 tipus de documents en més de 48 idiomes, més de 1.000 fonts de dades i més de 200 senyals de frau en cada sessió. La infraestructura de Didit aprèn dinàmicament de cada sessió i millora cada dia.

Quines entrades accepta Face Search 1:N?
Una única imatge facial de referència, JPEG o PNG, amb una resolució raonable. L'endpoint autònom accepta un camp multipart image més els camps opcionals vendor_data, similarity_threshold (0-100, per defecte 70) i allow_multiple_faces (per defecte false). Dins d'un flux de Liveness, no cal cap entrada: la selfie capturada per l'usuari es cerca automàticament al teu índex d'usuaris verificats, de manera que els duplicats i les coincidències amb la llista de bloqueig apareixen a la mateixa sessió que el veredicte de liveness.
Com és la forma de la resposta?
L'objecte face_search retorna status (Approved, Declined, In Review), total_matches i un array matches. Cada coincidència inclou session_id, session_number, similarity_percentage (0-100), vendor_data, verification_date, user_details (nom, document_type, document_number, emmascarat), una match_image_url signada que caduca en 60 minuts, el status de la sessió coincident i is_blocklisted. El bloc user_image informa de les entitats facials detectades (bbox, confidence, age, gender) i la rotació aplicada. Un array warnings mostra qualsevol risc que s'hagi activat.
Quina rapidesa té la verificació per al meu usuari final?

El flux complet normalment triga menys de 30 segons d'extrem a extrem: agafar l'ID, fer la foto del document, fer la selfie i llest. És el més ràpid del mercat. Els proveïdors de KYC tradicionals solen trigar més de 90 segons per al mateix flux.

Al backend, Didit retorna el resultat en menys de dos segons al p99, mesurat des del moment en què l'usuari acaba la selfie fins que s'activa el teu webhook. La captura mòbil està optimitzada per a telèfons i xarxes lentes: compressió progressiva d'imatges, càrrega diferida del kit de desenvolupament de programari i un traspàs amb un sol toc de l'escriptori al telèfon mitjançant codi QR si l'usuari comença des del web.

Com evita Didit l'abús de comptes duplicats i xarxes de frau?
Tres capes, a cada registre. Biomètric 1:N: la cara del teu nou usuari es cerca contra totes les cares verificades prèviament al teu compte, incloses les cares de la llista de bloqueig. Llindar configurable: ajusta similarity_threshold per aplicació perquè l'onboarding pugui ser estricte mentre les cues de revisió es mantenen flexibles. Ramificació de l'Orquestrador de Fluxos: combina el veredicte 1:N amb la Intel·ligència de Dispositius, l'Anàlisi de Dispositius i IP, i la Liveness perquè les xarxes de frau que utilitzen fotos robades, SIMs reciclades o empremtes digitals de dispositius compartits fallin la comprovació composta, fins i tot quan un sol senyal els permetria passar.
Què passa si un usuari falla, abandona o caduca?

Cada sessió aterra en un dels set estats clars, de manera que el teu codi sempre sap què fer:

  • Approved, totes les comprovacions superades. Fes avançar l'usuari.
  • Declined, una o més comprovacions han fallat. Pots permetre a l'usuari tornar a enviar el pas fallit específic (per exemple, tornar a fer la selfie) sense tornar a executar tot el flux.
  • In Review, marcat per a revisió de compliment. Obre el cas a la consola, consulta tots els senyals, decideix aprovar o rebutjar.
  • In Progress, l'usuari està a mig flux.
  • Not Started, enllaç enviat, l'usuari encara no l'ha obert. Envia un recordatori si passa massa temps.
  • Abandoned, l'usuari va obrir l'enllaç però no va acabar a temps. Torna a interactuar o caduca.
  • Expired, l'enllaç de la sessió ha caducat. Crea una nova sessió.

Un webhook signat s'activa a cada canvi d'estat, de manera que la teva base de dades sempre es manté sincronitzada. Les sessions abandonades i rebutjades són gratuïtes.

On resideixen les dades dels meus clients i com es protegeixen?

Les dades de producció es processen i emmagatzemen a la Unió Europea per defecte, a Amazon Web Services. Els contractes empresarials poden sol·licitar regions alternatives per a jurisdiccions els reguladors de les quals ho requereixin.

Xifratge a tot arreu. AES-256 en repòs a totes les bases de dades, emmagatzematge d'objectes i còpies de seguretat. Transport Layer Security 1.3 en trànsit a cada trucada API, webhook i sessió de la Consola de Negocis. Les dades biomètriques es xifren sota una Customer Master Key separada.

La retenció la controles tu. La retenció per defecte és indefinida (il·limitada) tret que configuris una durada més curta, entre 30 dies i 10 anys per aplicació, i pots eliminar qualsevol sessió individual en qualsevol moment des del tauler de control o l'API.

Certificacions: SOC 2 Type 1 (auditoria Type 2 en curs), ISO/IEC 27001:2022, iBeta Level 1 PAD, i una atestació pública del Tesoro / SEPBLAC / CNMV d'Espanya que la verificació remota d'identitat de Didit és més segura que verificar algú en persona. Informe complet a /security-compliance.

Didit compleix amb la normativa del meu sector?

Didit compleix per defecte amb els reguladors importants per a la infraestructura d'identitat:

  • GDPR + UK GDPR, divisió controlador / processador, Acord de Processament de Dades complet publicat, autoritat supervisora principal nomenada (AEPD d'Espanya).
  • AMLD6 + EU AML Single Rulebook, més de 1.300 llistes de sancions, persones políticament exposades i mitjans adversos analitzades en temps real.
  • eIDAS 2.0, alineat amb la Cartera d'Identitat Digital de la UE; preparat per a la identitat reutilitzable.
  • MiCA (Markets in Crypto-Assets), preparat per a plataformes d'entrada de criptomonedes, intercanvis i custodis.
  • DORA, Digital Operational Resilience Act, resiliència operativa dels serveis financers de la UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privadesa biomètrica dels EUA (Illinois, Texas, Washington) i privadesa del consumidor de Califòrnia.
  • UK Online Safety Act, obligacions de control d'edat i seguretat infantil.
  • FATF Travel Rule, dades de l'originador i el beneficiari en transferències de criptomonedes, interoperable amb IVMS-101.

Memo detallat, tots els certificats, totes les cartes reguladores: /security-compliance.

Amb quina rapidesa puc integrar-me i començar a verificar usuaris?
  • 60 segons per a un compte sandbox a business.didit.me, sense targeta de crèdit.
  • 5 minuts per a una verificació funcional mitjançant Claude Code, Cursor o qualsevol agent de codificació a través del nostre servidor Model Context Protocol (MCP).
  • Un cap de setmana per a una integració preparada per a producció amb verificació de webhook signat, reintents i un flux de remei quan un usuari és rebutjat.

Tres rutes d'integració, tria la que millor s'adapti al teu stack:

  • Integra de forma nativa amb els nostres SDKs per a Web, iOS, Android, React Native o Flutter.
  • Redirigeix l'usuari a la pàgina de verificació allotjada, sense SDK.
  • Envia un enllaç per correu electrònic, SMS, WhatsApp o qualsevol canal, sense feina de frontend.

Mateix tauler de control, mateixa facturació, mateix preu de pagament per èxit per als tres. Guia pas a pas a docs.didit.me/integration/integration-prompt.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina