Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Recuperació de compte

Recupera un compte perdut amb una comprovació facial.

Substitueix les preguntes de seguretat i els codis d'un sol ús per SMS amb una nova coincidència biomètrica amb la selfie d'inscripció. Veredicte en menys de 2 segons, ~$0.15 per recuperació, certificat iBeta Nivell 1.

Amb el suport de
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

Confiat per més de 2.000 organitzacions a tot el món.

Il·lustració abstracta i fosca de la pila de recuperació de contrasenyes, amb un toc cinematogràfic: quatre panells de vidre translúcids flotant en perspectiva 3D sobre un fons negre pur, travessats per una línia lluminosa de color blau Didit i emmarcats per quatre suports d'escàner brillants. Cada panell conté un petit motiu abstracte de color blanc pàl·lid (contorn de cadenat, oval facial, bucle de fletxa de refresc, clau).

Per què una comprovació facial és millor que un SMS

Torna a provar la identitat. No el coneixement. En dos segons.

El SIM-swapping derrota els codis d'un sol ús per SMS. El phishing derrota les preguntes de seguretat. Els agents de suport es col·lapsen sota pressió. Una coincidència facial en viu amb la selfie d'inscripció derrota els tres, per 0,15 $ per recuperació, veredicte en menys de dos segons i 500 gratuïtes cada mes.

Com funciona

Des de la inscripció fins a l'usuari verificat en quatre passos.

  1. Pas 01

    Crea el flux de treball

    Tria les comprovacions que vulguis: identificació, prova de vida, coincidència facial, sancions, adreça, edat, telèfon, correu electrònic, preguntes personalitzades. Arrossega-les a un flux al tauler de control, o publica el mateix flux a la nostra API. Crea ramificacions segons les condicions, executa proves A/B, sense necessitat de codi.

  2. Pas 02

    Integra

    Integra de forma nativa amb els nostres SDK per a Web, iOS, Android, React Native o Flutter. Redirigeix a una pàgina allotjada. O simplement envia un enllaç al teu usuari, per correu electrònic, SMS, WhatsApp, on vulguis. Tria el que s'adapti millor a la teva pila tecnològica.

  3. Pas 03

    L'usuari segueix el flux

    Didit allotja la càmera, les indicacions d'il·luminació, el traspàs mòbil i l'accessibilitat. Mentre l'usuari està en el flux, puntuam més de 200 senyals de frau en temps real i verifiquem cada camp amb fonts de dades autoritzades. Resultat en menys de dos segons.

  4. Pas 04

    Rebràs els resultats

    Els webhooks signats en temps real mantenen la teva base de dades sincronitzada en el moment en què un usuari és aprovat, rebutjat o enviat a revisió. Consulta l'API sota demanda. O obre la consola per inspeccionar cada sessió, cada senyal i gestionar els casos a la teva manera.

Dissenyat per a la seguretat · Preu d'infraestructura

Dues comprovacions. Una trucada. 0,15 $ per recuperació.

Una recuperació no és una única comprovació, és una recepta. La prova de vida rebutja l'atac, la coincidència facial aprova l'usuari, i els canals de reserva cobreixen els usuaris sense càmera. Tot en una sola trucada a /v3/session/.
01 · Reautenticació amb selfie

Compara el selfie de recuperació. Aprova l'usuari.

La coincidència facial 1:1 compara la selfie en viu amb la selfie d'inscripció emmagatzemada de l'usuari. Una puntuació de similitud per sobre del llindar configurat (per defecte 0,85) aprova la recuperació. 0,05 $ per coincidència, veredicte en menys de dos segons.
Mòdul de coincidència facial 1:1
02 · Comprovació de vida

Rebutja impressions, pantalles, màscares, deepfakes.

La prova de vida passiva utilitza senyals de detecció d'atacs de presentació (PAD), sense indicacions de moviment de cap, sense fricció. Certificat iBeta Nivell 1. 0,10 $ per comprovació. La prova de vida activa (0,15 $) està disponible per a aplicacions de major seguretat.
Mòdul de prova de vida
03 · Disparadors d'escalada

Activa la recuperació amb el senyal de risc adequat.

Contrasenya oblidada, inici de sessió amb un dispositiu nou, inici de sessió des d'un país IP nou, inactivitat, acció sensible. Configura per escenari al Workflow Builder sense codi: els disparadors d'alt risc van directament a la cara + prova de vida, els de baix risc només a la cara.
Orquestrador de fluxos de treball
04 · Canals de reserva

Quan el selfie no és possible.

Sense càmera, poca llum, permís de maquinari denegat: torna amb gràcia. Verificació telefònica (SMS / WhatsApp / Telegram amb codi d'un sol ús) per 0,03 $ per OTP, enllaç màgic per correu electrònic, aplicació d'autenticació TOTP (Time-based One-Time Password). La selfie sempre és la primària.
Mòdul de verificació telefònica
05 · Registre d'auditoria

Totes les recuperacions registrades.

dades del proveïdor, empremta digital del dispositiu, país IP, puntuació de similitud, veredicte: cada intent de recuperació es pot cercar a la Business Console, exportable per cas. Controls SOC 2 Tipus 1 + ISO 27001.
Consola de negocis
06 · Política de sessió

Cadència de reautenticació, per aplicació.

Cada inici de sessió, cada 7 dies, en accions sensibles, en anomalies de senyal: tria la freqüència per aplicació Didit. L'autenticació biomètrica (0,10 $ per autenticació) estén el mateix primitiu de coincidència facial a un flux d'inici de sessió recurrent.
Mòdul d'autenticació biomètrica
Integra

Una sessió. Un webhook. Recuperació desbloquejada.

Obre la sessió de recuperació amb el disparador adequat. Llegeix el veredicte signat. Desbloqueja o escala.
POST /v3/session/Recuperació
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_account_recovery",
    "vendor_data": "user-7382",
    "metadata": { "trigger": "forgot_password" },
    // base64 enrolment selfie, ≤ 1MB
    "portrait_image": "/9j/4AAQSkZJRgABAQE..."
  }'
201Creat{ "session_url": "verify.didit.me/..." }
Bloqueja la recuperació fins que el webhook digui status: Approved.docs →
POST /webhooks/diditVeredicte
// X-Signature-V2 verified upstream
if (payload.status === "Approved") {
  sendPasswordResetEmail(payload.vendor_data);
  registerNewDevice(payload.metadata);
} altrament si (payload.status === "Declined") {
  security.logRecoveryAttack(payload);
}
200OKestat Aprovat · Rebutjat · En Revisió · KYC Expirat
Verifica X-Signature-V2 abans de llegir el payload.docs →
Integració preparada per a agents

Implementa la recuperació de comptes amb una sola instrucció.

Enganxa-ho a Claude Code, Cursor, Codex, Devin, Aider o Replit Agent. Omple el teu stack. L'agent activarà el disparador, obrirà la sessió, llegirà el veredicte i desbloquejarà o escalarà el cas.
didit-integration-prompt.md
You are integrating Didit into an account-recovery flow. Replace knowledge-based recovery (security questions, SMS OTP, support-rep verification) with a biometric re-match against the user's enrolment selfie. ONE Didit session, two checks:

  - Passive Liveness — make sure the recovery selfie is a real human, not a print / screen / mask / deepfake.
  - Face Match 1:1 — match the recovery selfie against the user's enrolment selfie. If similarity is above your threshold, the recovery is approved.

Bundle pricing (verified live, 2026-05-16):
  - Passive Liveness: $0.10 per recovery
  - Face Match 1:1: $0.05 per recovery
  - Total: ~$0.15 per recovery — public price, no minimums
  - First 500 verifications free every month, forever
  - SMS / WhatsApp One-Time Passcode (OTP) fallback: $0.03 per OTP (when biometric isn't possible)

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header.
  - User's enrolment selfie on file — captured during initial KYC via a previous /v3/session/. Stored under your tenant in encrypted form.
  - A workflow_id from the Workflow Builder that runs Passive Liveness + Face Match 1:1 against the stored reference.

STEP 1 — Trigger recovery on the right signal

  Recovery is gated by your risk policy. Typical triggers:

  - User clicks "Forgot password" — always.
  - Sign-in from a new device + new IP country at the same time.
  - Sign-in after account dormancy (e.g. 180+ days).
  - Sensitive action: large withdrawal, payout to a new beneficiary, account-settings change.

  Each trigger opens a Didit session.

STEP 2 — Open the recovery session

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with Passive Liveness + Face Match against enrolment selfie>",
      "vendor_data": "<your user id, max 256 chars>",
      "callback": "https://<your-app>/account/recovery/callback",
      "metadata": {
        "trigger": "forgot_password",
        "device_fingerprint": "<your device fingerprint>",
        "ip_country": "ES"
      },
      "portrait_image": "<base64 JPEG of the user's enrolment selfie, ≤ 1 MB — REQUIRED when the workflow has FACE_MATCH active; the recovery flow matches the new live selfie against this stored reference>"
    }

  Response: 201 Created with a hosted session URL. Redirect the user (web or in-app webview) to the URL. Sub-2-second median verdict on completion.

STEP 3 — Read the signed webhook on the verdict

  Didit POSTs to your callback. Session statuses are Title Case With Spaces:

  Body (excerpted):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your user id>",
      "status": "Approved",
      "liveness": { "status": "Approved" },
      "face": { "status": "Approved", "similarity_score": 0.94 }
    }

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.

STEP 4 — Branch on the verdict

  Approved          → unlock recovery: send the password-reset email, register the new device, complete the sensitive action.
  In Review         → soft-fail the recovery, route to support for human review.
  Declined          → block the recovery; log the hit. Could be a printed-photo or screen-replay attack — surface to security.
  Resubmitted       → user retried after a soft rejection — re-read.
  Kyc Expired       → reference selfie has aged out (per your retention policy) — fall back to documented recovery flow.

STEP 5 — Fallback for users who can't take a selfie

  Camera missing, low light, hardware refused permission. Two graceful fallbacks:

  - SMS / WhatsApp / Telegram One-Time Passcode (OTP) via Didit Phone Verification, $0.03 per OTP.
  - Email magic link via your existing transactional email provider, $0.03 per email.
  - Authenticator app — Time-based One-Time Password (TOTP) or FIDO2 hardware key, free.

  Configure the fallback chain in the Workflow Builder. Selfie always tried first.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.

  Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses use Title Case With Spaces (Approved, In Review). Do not lowercase or snake_case them.
  - The recovery similarity threshold is configurable per app — start at 0.85, tune up for high-assurance apps (banks, brokerages) and down for low-friction consumer apps.
  - Liveness is a Presentation Attack Detection (PAD) Level 1 model — defeats prints, screens, masks, deepfakes on consumer cameras. Active liveness (head-tilt prompts) is available for higher-friction higher-assurance flows at $0.15.
  - The user's enrolment selfie must have been captured by Didit (any prior /v3/session/ with face capture). Bring-your-own enrolment image is roadmap.
  - Default audit retention is 5 years configurable in the Business Console.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/face-match/overview
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Necessites més context? Consulta la documentació completa del mòdul.docs.didit.me →
Compliment per disseny

Obre un nou país amb un clic. Nosaltres fem la feina difícil.

Obrim les filials locals, assegurem les llicències, realitzem les proves de penetració, obtenim les certificacions i ens alineem amb cada nova regulació. Per desplegar verificacions en un nou país, només has d'activar un interruptor. Més de 220 països en funcionament, auditats i provats trimestralment, l'únic proveïdor d'identitat que un govern d'un estat membre de la UE ha qualificat formalment com més segur que la verificació presencial.
Llegeix el dossier de seguretat i compliment
Sandbox financer de la UE
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
Seguretat de la informació · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
Alineat amb la UE per disseny

Xifres que ho demostren

Xifres que ho demostren
  • ~$0.15
    Per cada recuperació totalment verificada, Liveness passiu + Face Match 1:1.
  • <0s
    Veredicte de punta a punta per sessió, en Android de gamma baixa.
  • iBeta L1
    Certificació de Detecció d'Atacs de Presentació (PAD), derrota impressions, pantalles, màscares, deepfakes.
  • 0
    Verificacions gratuïtes cada mes, en cada compte.
Tres nivells, una llista de preus

Comença gratis. Paga per ús. Escala a Enterprise.

500 verificacions gratuïtes cada mes, per sempre. Pagament per ús per a producció. Contractes personalitzats, residència de dades i SLA (Acords de Nivell de Servei) a Enterprise.
Gratuït

Gratuït

0 $ / mes. No es requereix targeta de crèdit.

  • Paquet KYC gratuït (Verificació d'identitat + Prova de vida passiva + Coincidència facial + Anàlisi de dispositius i IP), 500 / mes, cada mes
  • Usuaris bloquejats
  • Detecció de duplicats
  • Més de 200 senyals de frau en cada sessió
  • KYC reutilitzable a tota la xarxa Didit
  • Plataforma de gestió de casos
  • Constructor de fluxos de treball
  • Documentació pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
  • Suport de la comunitat
Més popular
Paga per ús

Basat en l'ús

Paga només pel que utilitzes. Més de 25 mòduls. Preus públics per mòdul, sense quota mínima mensual.

  • KYC complet per 0,33 $ (ID + Biometria + IP / Dispositiu)
  • Més de 10.000 conjunts de dades AML, sancions, PEPs, mitjans adversos
  • Més de 1.000 fonts de dades governamentals per a la validació de bases de dades
  • Monitorització de transaccions per 0,02 $ per transacció
  • KYB en viu per 2,00 $ per empresa
  • Screening de carteres per 0,15 $ per comprovació
  • Flux de verificació de marca blanca, la teva marca, la nostra infraestructura
Empreses

Empreses

MSA i SLA personalitzats. Per a grans volums i programes regulats.

  • Contractes anuals
  • MSA, DPA i SLA personalitzats
  • Canal dedicat a Slack i WhatsApp
  • Revisors manuals sota demanda
  • Condicions de revenda i marca blanca
  • Funcionalitats exclusives i integracions amb partners
  • CSM assignat, revisió de seguretat, suport de compliment

Comença gratis → paga només quan s'executa una comprovació → desbloqueja Enterprise per a un contracte personalitzat, SLA o residència de dades.

FAQ

Preguntes freqüents

Què és Didit?

Didit és la infraestructura per a la identitat i el frau, la plataforma que ens hauria agradat que existís quan construíem productes nosaltres mateixos: oberta, flexible i amigable per a desenvolupadors, perquè funcioni com una part real del teu stack en lloc d'una caixa negra al voltant de la qual has d'integrar.

Una API cobreix la verificació de persones (KYC, know your customer), la verificació d'empreses (KYB, know your business), el cribratge de carteres de criptomonedes (KYT, know your transaction), i la monitorització de transaccions en temps real, en un stack construït per ser:

  • Ràpid, p99 de menys de 2 segons en cada sessió
  • Fiable, en producció amb més de 1.500 empreses a més de 220 països
  • Segur, SOC 2 Tipus 1, ISO 27001, natiu de GDPR, i formalment certificat pel regulador financer d'Espanya com a més segur que verificar algú en persona

La petjada subjacent: més de 14.000 tipus de documents en més de 48 idiomes, més de 1.000 fonts de dades, i més de 200 senyals de frau en cada sessió. La infraestructura de Didit aprèn dinàmicament de cada sessió i millora cada dia.

Per què la recuperació de contrasenyes és un punt feble de seguretat?

Perquè el flux de recuperació és el lloc més fàcil per eludir l'autenticació. L'usuari ha oblidat la contrasenya; per definició, no la pots demanar. La majoria d'aplicacions recorren a:

  • Codis d'un sol ús per Servei de Missatges Curts (SMS), superats per l'intercanvi de SIM, la intercepció de protocols de senyalització (SS7) i operadors mòbils deshonestos.
  • Preguntes de seguretat, superades per phishing, investigació a xarxes socials i hashes de violacions de dades.
  • Enllaços màgics per correu electrònic, superats quan el compte de correu electrònic ha estat compromès.
  • Verificació humana per part d'un agent de suport, superada per enginyeria social i tàctiques de pressió sobre un agent cansat.

Una coincidència facial en viu amb el selfie d'inscripció derrota els quatre.

Què hi ha de dolent amb els codis d'un sol ús per SMS específicament?

Tres problemes estructurals que no desapareixeran:

  • Atacs de SIM-swap, un atacant convenç l'operador de portar el número a una nova SIM. Llavors els codis d'un sol ús arriben a l'atacant.
  • Intercepció del protocol de senyalització (SS7), falles en la infraestructura de telecomunicacions permeten als atacants veure el trànsit SMS de qualsevol número des de qualsevol part del món. Documentat des de 2014.
  • Fatiga de la sol·licitud d'autenticació de dos factors (2FA), l'usuari rep tants codis que aprova els iniciats per l'atacant per reflex.

L'Institut Nacional d'Estàndards i Tecnologia dels EUA (NIST) ha recomanat explícitament no utilitzar SMS per a la recuperació d'alta seguretat des de 2017 (SP 800-63B).

Quina rapidesa té la verificació per al meu usuari final?

El flux complet normalment triga menys de 30 segons de principi a fi, agafa l'ID, fes una foto del document, fes-te un selfie, fet. Això és el més ràpid del mercat. Els proveïdors de KYC antics solen trigar més de 90 segons per al mateix flux.

Al backend, Didit retorna el resultat en menys de dos segons al p99, mesurat des del moment en què l'usuari acaba el selfie fins al moment en què s'activa el teu webhook. La captura mòbil està optimitzada per a telèfons lents i xarxes lentes: compressió progressiva d'imatges, càrrega lenta del kit de desenvolupament de programari i un traspàs amb un sol toc de l'escriptori al telèfon mitjançant codi QR si l'usuari comença al web.

Què passa si l'usuari no té un selfie d'inscripció al fitxer?

Dos escenaris:

  • Usuaris preexistents sense selfie, executa un flux d'inscripció únic primer. Obre un /v3/session/ amb Verificació d'Identitat + Coincidència Facial + Liveness, emmagatzema el selfie verificat al registre de l'usuari. Cost: 0,33 $ (paquet KYC complet).
  • Nous usuaris, el selfie d'inscripció es captura durant l'onboarding KYC estàndard. La recuperació és automàtica a partir del segon inici de sessió de l'usuari.

La possibilitat d'aportar la teva pròpia imatge d'inscripció,el teu corpus de selfies existent, està en el full de ruta.

Què passa si un usuari falla, abandona o caduca?

Cada sessió aterra en un dels set estats clars, de manera que el teu codi sempre sap què fer:

  • Approved, totes les comprovacions superades. Fes avançar l'usuari.
  • Declined, una o més comprovacions han fallat. Pots permetre a l'usuari tornar a enviar el pas fallit específic (per exemple, tornar a fer-se el selfie) sense tornar a executar tot el flux.
  • In Review, marcat per a revisió de compliment. Obre el cas a la consola, consulta tots els senyals, decideix aprovar o denegar.
  • In Progress, l'usuari està a mig flux.
  • Not Started, enllaç enviat, l'usuari encara no l'ha obert. Envia un recordatori si s'allarga massa.
  • Abandoned, l'usuari va obrir l'enllaç però no va acabar a temps. Torna a contactar o fes que caduqui.
  • Expired, l'enllaç de la sessió ha caducat. Crea una nova sessió.

Un webhook signat s'activa en cada canvi d'estat, de manera que la teva base de dades sempre es manté sincronitzada. Les sessions abandonades i denegades són gratuïtes.

On s'emmagatzemen les dades dels meus clients i com es protegeixen?

Per defecte, les dades de producció es processen i s'emmagatzemen a la Unió Europea, a Amazon Web Services. Els contractes empresarials poden sol·licitar regions alternatives per a jurisdiccions que ho requereixin els seus reguladors.

Xifratge a tot arreu. AES-256 en repòs a totes les bases de dades, emmagatzematge d'objectes i còpies de seguretat. Transport Layer Security 1.3 en trànsit a cada trucada d'API, webhook i sessió de la Business Console. Les dades biomètriques es xifren amb una Customer Master Key separada.

Tu controles la retenció. La retenció per defecte és indefinida (il·limitada), tret que la configuris més curta,entre 30 dies i 10 anys per aplicació, i pots eliminar qualsevol sessió individual en qualsevol moment des del tauler de control o l'API.

Certificacions: SOC 2 Tipus 1 (auditoria Tipus 2 en curs), ISO/IEC 27001:2022, iBeta Nivell 1 PAD, i una certificació pública del Tesoro / SEPBLAC / CNMV d'Espanya que la verificació d'identitat remota de Didit és més segura que verificar algú en persona. Informe complet a /security-compliance.

Didit compleix amb la normativa del meu sector?

Didit compleix per defecte amb els reguladors importants per a la infraestructura d'identitat:

  • GDPR + UK GDPR, divisió controlador/processador, Acord de Processament de Dades complet publicat, autoritat de supervisió principal designada (AEPD d'Espanya).
  • AMLD6 + EU AML Single Rulebook, més de 1.300 llistes de sancions, persones políticament exposades i mitjans adversos, analitzades en temps real.
  • eIDAS 2.0, alineat amb la Cartera d'Identitat Digital de la UE; preparat per a la identitat reutilitzable.
  • MiCA (Markets in Crypto-Assets), preparat per a plataformes d'accés a criptomonedes, intercanvis i custodis.
  • DORA, Digital Operational Resilience Act, resiliència operativa dels serveis financers de la UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privacitat biomètrica dels EUA (Illinois, Texas, Washington) i privacitat del consumidor de Califòrnia.
  • UK Online Safety Act, obligacions de control d'edat i seguretat infantil.
  • FATF Travel Rule, dades de l'originador i el beneficiari en transferències de criptomonedes, interoperable amb IVMS-101.

Memo detallat, tots els certificats, totes les cartes reguladores: /security-compliance.

Amb quina rapidesa puc integrar-me i començar a verificar usuaris?
  • 60 segons per a un compte sandbox a business.didit.me, sense targeta de crèdit.
  • 5 minuts per a una verificació funcional mitjançant Claude Code, Cursor o qualsevol agent de codificació a través del nostre servidor Model Context Protocol (MCP).
  • Un cap de setmana per a una integració llesta per a producció amb verificació de webhook signat, reintents i un flux de remei quan es denega un usuari.

Tres rutes d'integració, tria la que millor s'adapti al teu stack:

  • Integra de forma nativa amb el nostre SDK per a Web, iOS, Android, React Native o Flutter.
  • Redirigeix l'usuari a la pàgina de verificació allotjada, zero SDK.
  • Envia un enllaç per correu electrònic, SMS, WhatsApp o qualsevol canal, zero feina de front-end.

Mateix tauler de control, mateixa facturació, mateix preu de pagament per èxit per als tres. Guia pas a pas a docs.didit.me/integration/integration-prompt.

Què passa amb els deepfakes, pot algú eludir la recuperació amb una cara generada per IA?

La Detecció de Vida Passiva (PAD) derrota els deepfakes de consum avui dia. El model PAD busca:

  • Artefactes de textura, patrons de subpíxels de pantalla, semitons d'impressió, reflexos especulars de làtex.
  • Pistes de moviment temporal, microexpressions, microsacades, temps natural de parpelleig.
  • Inconsistències geomètriques, il·luminació que no coincideix amb l'entorn representat, distorsió de perspectiva.

El model PAD de Didit la certificació iBeta Nivell 1. La Detecció de Vida Activa (0,15 $) afegeix indicacions d'inclinació del cap per a una major seguretat contra els deepfakes en temps real de qualitat professional, que són rars.

La defensa contra els deepfakes és una cursa armamentística: Didit reentrena el model PAD trimestralment contra els darrers corpus d'atac.

Puc utilitzar la recuperació en cada inici de sessió (inici de sessió biomètric real)?

Sí, això és l'Autenticació Biomètrica, un patró de reautenticació recurrent. 0,10 $ per autenticació:

  • L'usuari inicia sessió amb el seu nom d'usuari habitual (sense contrasenya, ja la va oblidar la setmana passada).
  • Es realitza una comparació facial amb la selfie d'inscripció en 2 segons.
  • Aprovat endavant. Denegat es torna a la recuperació + restabliment de contrasenya.

El mateix contracte /v3/session/, però amb un workflow_id diferent. Comú per a intercanvis de criptomonedes, aplicacions bancàries i productes de consum d'alta seguretat. Consulta /products/biometric-authentication per al patró d'autenticació recurrent.

Com s'audita el flux de recuperació?

Cada intent de recuperació registra:

  • Les vendor_data (el teu identificador d'usuari) i la session_id de Didit.
  • L'empremta digital del dispositiu i el país del Protocol d'Internet (IP).
  • El trigger que vas passar a metadata (forgot_password / new_device / dormancy / sensitive_action).
  • El veredicte i la confiança de la Detecció de Vida Passiva.
  • La puntuació de similitud i el veredicte de la Comparació Facial.
  • La confirmació de l'entrega del webhook.

Es pot cercar des de la Consola de Negocis, exportable per usuari, amb retenció configurable de 5 anys. Els controls SOC 2 Tipus 1 + ISO 27001 regeixen l'emmagatzematge.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina