Zum Hauptinhalt springen
Didit erhält 7,5 Mio. $ für die Infrastruktur für Identität und Betrug
Didit
Geschäftsverifizierung (KYB)

Verifiziere jedes Unternehmen.
Eigentümerstrukturen verstehen.

Prüfe den Handelsregistereintrag, sieh dir verfügbare Eigentümerdaten an und füge AML-Screening sowie verknüpftes KYC für die relevanten Personen hinzu. Die Preise für Registerdaten variieren je nach Land und Stufe; jede zusätzliche Prüfung wird separat abgerechnet.

Unterstützt von
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Über 2.000 Organisationen weltweit vertrauen uns.

Geschlossener KYB-Kreislauf

Register, UBO, Verantwortliche,
und ein KYC für jeden UBO.

Rufe Unternehmensinformationen ab, prüfe die vom Register bereitgestellten Eigentümerdaten und füge Unternehmens-AML sowie verknüpftes KYC in einem Workflow hinzu. Jede kostenpflichtige Prüfung hat ihren eigenen Preis.

So funktioniert's

Vom Anmelden zum verifizierten Nutzer in vier Schritten.

Schritt 01 / 04

Workflow erstellen

Wähle die gewünschten Prüfungen aus, ID, Liveness, Gesichtsabgleich, Sanktionen, Adresse, Alter, Telefon, E-Mail, benutzerdefinierte Fragen. Ziehe sie im Dashboard in einen Flow oder poste denselben Flow an unsere API. Verzweige nach Bedingungen, führe A/B-Tests durch, kein Code erforderlich.

Für Compliance gebaut. Gegen Betrug gebaut. Offen im Design.

Sechs Funktionen. Ein geschlossener Kreislauf. Business Verification.

Jede Funktion ist ein Schalter im selben Workflow. Keine Upsell-Stufen, keine separaten Pläne, kein manueller Flow nebenbei. Schalte sie pro Workflow in der Konsole ein oder aus.
01 . Handelsregister

Länderspezifische Registerabdeckung.

Wir fragen das offizielle Unternehmensregister im Gründungsland ab und liefern den rechtlichen Namen, die Nummer, den Typ, den Status, die Adresse und die Steuernummer des Unternehmens. Die EU, UK, USA (pro Bundesstaat) und wichtige lateinamerikanische Gerichtsbarkeiten sind von Anfang an abgedeckt.
02 . UBOs

Wirtschaftlich Berechtigte. Abgefragt, vorausgefüllt, bestätigt.

Wo Eigentümerdaten verfügbar sind, können Registerstufen Aktionäre und wirtschaftliche Eigentümer oberhalb deines konfigurierten Schwellenwerts zurückgeben. Das Unternehmen prüft und ergänzt fehlende Informationen. Ein leeres Ergebnis ist kein Beweis dafür, dass es keine wirtschaftlichen Eigentümer gibt.
03 . Geschäftsführer

Geschäftsführer, Sekretäre, Zeichnungsberechtigte. 15 Rollen-Tags.

15 kanonische Rollen-Tags decken Eigentum (UBO, Aktionär, Begünstigter, Treugeber, Investor) und Governance (Direktor, Vorstandsvorsitzender, Sekretär, Zeichnungsberechtigter, Gründer) ab. Eine Person kann mehrere Rollen innehaben. Jeder Tag ist pro Workflow erforderlich oder optional.
04 . AML für Unternehmen + Personen

AML für das Unternehmen. AML für jeden UBO.

Das AML-Screening wird automatisch anhand von über 1.300 Quellen ausgelöst, Sanktionen (OFAC, EU, UN, HM Treasury), PEPs (politisch exponierte Personen), negative Medienberichte und Durchsetzungsmaßnahmen. Das Unternehmen wird als Entität gescreent; jeder Eigentümer und Geschäftsführer als Person.
05 . Verknüpftes KYC

Ein KYC pro UBO. Derselbe Orchestrator. Derselbe Audit-Trail.

Jede Rolle, die KYC erfordert, startet eine Child-Session, gehostete ID-Erfassung, passive Liveness-Prüfung, Gesichtsabgleich, Geräte- & IP-Analyse. Die Parent-Session wartet, bis jede erforderliche Child-Session abgeschlossen ist, und aggregiert dann zu einem finalen Ergebnis. Keine Tabellen, keine manuelle Nachverfolgung.
06 . Dokumente

Belegdokumente. OCR vs. Register, abgeglichen.

Gründungsurkunde, Satzung, Aktionärsregister, Finanzberichte, Adressnachweis, alles wird im gehosteten Flow hochgeladen. Wir extrahieren die Felder, gleichen sie mit dem Register ab und markieren jede Inkonsistenz zur Überprüfung durch Analysten.
Integrieren

Ein Workflow-Typ. Zwei Integrationswege.

Wähle einen Business Verification Workflow in der Konsole und rufe unsere Session API auf. Höre auf den Webhook für einen ereignisgesteuerten Flow oder rufe die Entscheidung bei Bedarf ab. Dasselbe JSON in beiden Fällen.
POST /v3/session/Gehostetes UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201Erstellt{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
Ein KYB-Workflow_id erstellt automatisch eine Business-Session. Übermittle die URL dem Unternehmensadministrator.Dokumentation →
GET /v3/session/{id}/decision/Server zu Server
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "APPROVED", "session_kind": "Business" }
Liefert registry_checks, key_people_checks, company_aml_checks, document_verifications.Dokumentation →
Agenten-fertige Integration

Business Verification in einem Prompt implementieren.

Füge den folgenden Block in Claude Code, Cursor, Codex, Devin, Aider oder Replit Agent ein. Ergänze deinen Stack. Der Agent provisioniert Didit, erstellt den Business Verification Workflow, verbindet den Webhook und liefert aus.
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
Brauchst du mehr Kontext? Siehe die vollständige Moduldokumentation.docs.didit.me →
Compliant by Design

Ein neues Land mit einem Klick erschließen. Wir machen die Arbeit.

Wir gründen lokale Tochtergesellschaften, sichern Lizenzen, führen Penetrationstests durch, erhalten Zertifizierungen und passen uns jeder neuen Regulierung an. Um Verifizierungen in einem neuen Land zu starten, legst du einfach einen Schalter um. Über 220 Länder live, vierteljährlich auditiert und Pen-getestet, der einzige Identitätsanbieter, den eine EU-Mitgliedsregierung offiziell als sicherer als die persönliche Verifizierung eingestuft hat.
Sicherheits- & Compliance-Dossier lesen
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Informationssicherheit · 2026
EU Financial Sandbox — Tesoro · SEPBLAC · BdE
FIDO Alliance — Assoziiertes Mitglied · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA-Leitlinien für Remote-Onboarding — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — EU-konform by Design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Zahlen, die überzeugen

Zahlen, die überzeugen
  • 3
    Registerdatenstufen. Verfügbarkeit hängt von Land und Unternehmen ab.
  • 15
    Rollen-Tags, Eigentümer, Anteilseigner, Geschäftsführer, Zeichnungsberechtigter und mehr.
  • Variable
    Registerabruf. AML, verknüpftes KYC und Dokumente sind separat.
  • $0.33
    Pro verknüpftem KYC. Derselbe Full-Bundle-Preis wie für einen eigenständigen Nutzer.
Drei Stufen, eine Preisliste

Kostenlos starten. Nach Verbrauch zahlen. Bis zum Enterprise-Level skalieren.

500 kostenlose Verifizierungen jeden Monat, für immer. Danach zahlst du nur, wenn ein Modul läuft. Individuelle Verträge, Datenresidenz und Service Level Agreements (SLAs) für Enterprise-Kunden.

Kostenlos

$0/ Monat · keine Kreditkarte nötig

Zum Entwickeln, Testen und für deine ersten Nutzer.

Alles, was du für den Start brauchst:
  • 500 vollständige KYC-Verifizierungen pro Monat
  • ID, Liveness, Face Match, Gerät & IP
  • Über 200 Betrugssignale, Blocklist, Duplikate
  • Wiederverwendbares KYC im Didit-Netzwerk
  • Workflow Builder, Case Management, SDKs
  • KI-Support KI-Agent in der Konsole, Docs und Community.
Am beliebtesten

Nach Verbrauch zahlen

$0.33pro vollständigem KYC

Über 25 Module, transparente Preise. Automatische Mengenrabatte.

Alles in Kostenlos, plus:
  • AML-Screening und -Monitoring ab 0,07 $
  • Preise für Handelsregisterabfragen nach Land und Datenstufe
  • Transaktionsmonitoring für $0.02 pro Transaktion
  • Wallet-Screening für $0.15 pro Prüfung
  • White-Label-Flow unter deiner eigenen Marke
  • KI-Support KI-Agent in der Konsole, Docs und Community.

Enterprise

MaßgeschneidertJahresvertrag

Für große Volumina und regulierte Programme.

Alles in Nach Verbrauch zahlen, plus:
  • Jahresverträge, volumenbasierte Preise
  • Individuelle rechtliche Bedingungen und ein 99,99 % Uptime SLA
  • Datenresidenz, -aufbewahrung, Sicherheitsprüfung
  • Manuelle Prüfer auf Abruf
  • Wiederverkäufer- und White-Label-Bedingungen
  • Priorisierter menschlicher Support 24/7 Shared Slack-Channel, fester Success Manager.

Mengenrabatte werden automatisch angewendet, wenn die Nutzung steigt – keine Verhandlungen, kein Verkaufsgespräch.

FAQ

Häufige Fragen

Was ist Didit?

Didit ist die Infrastruktur für Identität und Betrug die Plattform, die wir uns selbst gewünscht hätten, als wir unsere eigenen Produkte entwickelten: offen, flexibel und entwicklerfreundlich. So wird sie zu einem echten Bestandteil deines Stacks, statt einer Blackbox, um die herum du integrieren musst.

Eine einzige API deckt die Verifizierung von Personen (KYC, Know Your Customer), Unternehmen (KYB, Know Your Business), die Überprüfung von Krypto-Wallets (KYT, Know Your Transaction) und die Echtzeit-Überwachung von Transaktionen ab. Der Stack ist dabei ausgelegt auf:

  • Geschwindigkeit: p99 unter 2 Sekunden bei jeder Session
  • Zuverlässigkeit: Im Einsatz bei über 2.000 Unternehmen in über 220 Ländern
  • Sicherheit: SOC 2 Typ 1 & Typ 2, ISO 27001, GDPR-nativ und von der spanischen Finanzaufsichtsbehörde offiziell als sicherer als die persönliche Verifizierung attestiert

Die Basis darunter: über 14.000 Dokumenttypen in über 48 Sprachen, über 1.000 Datenquellen und über 200 Betrugssignale pro Session. Die Didit-Infrastruktur lernt dynamisch aus jeder Session und wird täglich besser.

Welche Register und Länder deckt Didit ab?
Wähle Lite (Firmenprofil und verfügbare Führungskräfte), Anteilseigner oder UBOs (Ultimate Beneficial Owners). Eigentümerdaten hängen vom Land und den Firmendaten ab; eine Eigentümerstufe garantiert keinen vollständigen Eigentümerbaum. Überprüfe die Länder-Matrix und fordere fehlende Informationen vom Unternehmen an. Siehe unterstützte Länder und Länderpreise.
Wie sieht die Antwortstruktur aus?
Ein einzelnes Entscheidungsobjekt, erreichbar über GET /v3/session/[id]/decision/. Der Top-Level-status ist einer von APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS oder NOT_STARTED. session_kind ist business. Das Objekt enthält registry_checks[] (Firmenname, Registrierungsnummer, Typ, Gründungsdatum, Status, eingetragene Adresse, Steuernummer, plus die unveränderliche registry_data-Payload und die zusammengeführten user_provided_data), key_people_checks[] (UBOs, Aktionäre, Direktoren, Vertreter, aufgeteilt in registry- und submitted-Buckets, wobei ubo_kyc_summary den Fortschritt der verknüpften KYC-Prüfung zusammenfasst), company_aml_checks[] und document_verifications[]. Die vollständige Referenz findest du unter docs.didit.me/business-verification/response-schema.
Wie schnell ist die Verifizierung für meine Endnutzer?
Die Dauer der Unternehmensverifizierung hängt von der Antwortzeit des Registers, den angeforderten Unternehmensinformationen und eventuell verknüpften Identitätsprüfungen ab. Ein Workflow kann auf mehrere Eigentümer oder eine manuelle Überprüfung warten. Nutze Status-Updates der Session, um den Fortschritt zu verfolgen, anstatt eine feste Abschlusszeit anzunehmen.
Wie funktioniert das verknüpfte KYC-Muster?
Jede Rolle von Schlüsselpersonen kann individuell so konfiguriert werden, dass sie eine Know Your Customer (KYC)-Verifizierung erfordert. Wenn der Unternehmensadministrator das Formular für Schlüsselpersonen einreicht, erstellt Didit eine untergeordnete Benutzerverifizierungs-Session für jede Rolle, die KYC erfordert, typischerweise jeden UBO und jeden Direktor. Jede untergeordnete Session ist über die ubo_kyc_summary des Elternteils erreichbar und erbt den Workflow, dem du sie zugeordnet hast. Der Status der Schlüsselpersonen-Funktion bleibt Awaiting User, bis jede erforderliche untergeordnete Session abgeschlossen ist; er aggregiert dann zu Approved, Declined oder In Review. Unternehmens-UBOs erzeugen eine verschachtelte KYB-Sub-Session, wenn verschachteltes KYB aktiviert ist. Ein Orchestrator. Ein Audit-Trail. Kein paralleler manueller Workflow.
Was passiert, wenn ein Nutzer scheitert, abbricht oder die Session abläuft?
Die Abrechnung erfolgt nach abgeschlossenen Prüfungen, nicht nach dem endgültigen Ergebnis der Session. Abgeschlossene Registerabfragen und beantwortete Suchanfragen können berechnet werden, auch wenn die Session später abgelehnt oder abgebrochen wird. Suchanfragen ohne Treffer sind kostenpflichtig; Versuche mit Anbieterfehlern nicht. Das Dokumenten-Kontingent deckt keine Suchanfragen, Wallets oder KYB ab.
Wo werden meine Kundendaten gespeichert und wie werden sie geschützt?

Produktionsdaten werden standardmäßig in der Europäischen Union verarbeitet und gespeichert, auf Amazon Web Services. Für Jurisdiktionen, deren Regulierungsbehörden dies erfordern, können in Enterprise-Verträgen alternative Regionen angefragt werden.

Verschlüsselung überall. AES-256 im Ruhezustand über jede Datenbank, jeden Objektspeicher und jedes Backup. Transport Layer Security 1.3 während der Übertragung bei jedem API-Aufruf, Webhook und jeder Business Console Session. Biometrische Daten werden mit einem separaten Customer Master Key verschlüsselt.

Die Datenaufbewahrung liegt in deiner Hand. Die Standardaufbewahrungsfrist ist unbefristet (unbegrenzt), es sei denn, du konfigurierst eine kürzere Dauer zwischen 30 Tagen und 10 Jahren pro Anwendung. Du kannst jede einzelne Session jederzeit über das Dashboard oder die API löschen.

Zertifizierungen: SOC 2 Typ 1 & Typ 2, ISO/IEC 27001:2022, iBeta Level 1 PAD und eine öffentliche Bestätigung von Spaniens Tesoro / SEPBLAC / CNMV, dass Didits Fernidentitätsverifizierung sicherer ist als die persönliche Verifizierung. Den vollständigen Bericht findest du unter /security-compliance.

Ist Didit für meine Branche konform?

Didit ist standardmäßig konform für die Regulierungsbehörden, die für Identitätsinfrastrukturen relevant sind:

  • GDPR + UK GDPR, Aufteilung in Verantwortlichen und Auftragsverarbeiter, vollständige Datenverarbeitungsvereinbarung veröffentlicht, federführende Aufsichtsbehörde benannt (Spaniens AEPD).
  • AMLD6 + EU AML Single Rulebook, über 1.300 Sanktions-, PEP- und Adverse-Media-Listen werden in Echtzeit überprüft.
  • eIDAS 2.0, EU Digital Identity Wallet ausgerichtet; bereit für wiederverwendbare Identitäten.
  • MiCA (Markets in Crypto-Assets), bereit für Krypto-On-Ramps, Börsen und Verwahrstellen.
  • DORA, Digital Operational Resilience Act, operative Resilienz für Finanzdienstleistungen in der EU.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, US-Biometriedatenschutz (Illinois, Texas, Washington) und kalifornischer Verbraucherdatenschutz.
  • UK Online Safety Act, Altersverifikation und Kinderschutzpflichten.
  • FATF Travel Rule, Originator- und Begünstigtendaten bei Krypto-Transfers, IVMS-101-kompatibel.

Detailliertes Memo, jedes Zertifikat, jeder Regulierungsbrief: /security-compliance.

Wie schnell kann ich integrieren und Nutzer verifizieren?
  • 60 Sekunden zu einem Sandbox-Konto unter business.didit.me, keine Kreditkarte erforderlich.
  • 5 Minuten zu einer funktionierenden Verifizierung über Claude Code, Cursor oder jeden Coding Agent über unseren Model Context Protocol (MCP) Server.
  • Ein Wochenende für eine produktionsreife Integration mit signierter Webhook-Verifizierung, Retries und einem Remediation-Flow, wenn ein Nutzer abgelehnt wird.

Drei Integrationspfade, wähle den, der zu deinem Stack passt:

  • Nativ einbetten mit unserem Web-, iOS-, Android-, React Native- oder Flutter-SDK.
  • Den Nutzer auf die gehostete Verifizierungsseite weiterleiten, kein SDK erforderlich.
  • Einen Link senden per E-Mail, SMS, WhatsApp oder jedem Kanal, keine Frontend-Arbeit.

Dasselbe Dashboard, dieselbe Abrechnung, derselbe Pay-per-Success-Preis für alle drei. Schritt-für-Schritt-Anleitung unter docs.didit.me/integration/integration-prompt.

Infrastruktur für Identität und Betrugsprävention.

Eine API für KYC, KYB, Transaktionsüberwachung und Wallet-Screening. In 5 Minuten integriert.

Lass dir diese Seite von einer KI zusammenfassen