Verifiziere den Kunden an der Tür. Öffne den Warenkorb. Blockiere eingeschränkte SKUs.
$0.33 erster Besuch, $0.10 jede Rückkehr, Gesichtserkennung an der Tür, Altersprüfung pro Kategorie, kein Personal. 500 Verifizierungen jeden Monat kostenlos.
ID + Liveness + GesichtAlter aus Geburtsdatum24Alter · geprüft
Erstbesuch
KorbOffen
Sandwichjedes Alter
Energydrink16+
Bourbon 70 cl21+
Genehmigt · Korb offen
Was unbemannter Handel leisten muss
Kein Personal. Trotzdem bei jedem Zutritt compliant.
Unbemannte Convenience Stores, Verkaufsautomaten, smarte Kühlschränke, autonome Tankstellen –
sie alle müssen die gleiche Compliance wie ein bemanntes Geschäft erfüllen: echte ID, echtes Alter, echter
Audit-Trail. Didit liefert das als einen Workflow: $0.33 erster Besuch, $0.10 jede
Rückkehr, mediane Entscheidung in unter 2 Sekunden, 14.000+ Dokumente in über 220 Ländern.
So funktioniert's
Vom Anmelden zum verifizierten Nutzer in vier Schritten.
Schritt 01 / 04
01
Workflow erstellen
Wähle die gewünschten Prüfungen aus, ID, Liveness, Face Match, Sanktionen, Adresse, Alter, Telefon, E-Mail, benutzerdefinierte Fragen. Ziehe sie im Dashboard in einen Flow oder poste denselben Flow an unsere API. Verzweige nach Bedingungen, führe A/B-Tests durch, kein Code erforderlich.
Integrieren
Bette nativ mit unserem Web-, iOS-, Android-, React Native- oder Flutter-SDK ein. Leite zu einer gehosteten Seite weiter. Oder sende deinem Nutzer einfach einen Link, per E-Mail, SMS, WhatsApp, überall. Wähle, was zu deinem Stack passt.
Nutzer durchläuft den Flow
Didit hostet die Kamera, die Beleuchtungshinweise, die mobile Übergabe und die Barrierefreiheit. Während der Nutzer den Flow durchläuft, bewerten wir über 200 Betrugssignale in Echtzeit und verifizieren jedes Feld anhand autoritativer Datenquellen. Ergebnis in unter zwei Sekunden.
Du erhältst die Ergebnisse
Echtzeit-signierte Webhooks halten deine Datenbank synchron, sobald ein Nutzer genehmigt, abgelehnt oder zur Überprüfung gesendet wird. Frage die API bei Bedarf ab. Oder öffne die Konsole, um jede Session und jedes Signal zu überprüfen und Fälle nach deinen Wünschen zu verwalten.
Für den autonomen Handel entwickelt · Preis wie Infrastruktur
Sechs Primitive. $0.33 erster Besuch, $0.10 jede Rückkehr.
Compliance im autonomen Handel ist keine einzelne Prüfung, es ist ein Rezept. KYC beim ersten Besuch, Gesichtserkennung bei jeder Rückkehr, Altersprüfung pro SKU pro Region, jede Transaktion signieren.
Bundle für den Erstbesuch, ID-Verifizierung, passive Lebenderkennung, Face Match 1:1, plus Altersberechnung anhand des verifizierten Geburtsdatums. iBeta Level 1 Anti-Spoof zertifiziert, 14.000+ Dokumente aus über 220 Ländern.
iBeta Level 1 PAD · 14.000+ Dokumente · 220+ Länder
02 · Alterskontrolle
Altersgrenzen pro Kategorie, pro Region.
Alkohol 18 EU / 21 US, Tabak je nach Bundesstaat, Vapes 18 / 21, Energy Drinks 16 in einigen EU-Staaten, scharfe Werkzeuge 18, verschreibungspflichtige Medikamente nur mit Apothekenübergabe. Serverseitig durchgesetzt, niemals am Kiosk.
Biometrische Authentifizierung für $0.10 pro Eintritt, Kunde hält sein Gesicht zur Türkamera, Tür entriegelt. Median 1,4 Sekunden Wall-Clock-Zeit. Dieselbe Identität für jede Filiale in deinem Netzwerk.
Zeitstempel, Filial-ID, Shopper PID (Pseudonyme ID), Altersentscheidung, X-Signature-V2 HMAC SHA-256, ein Eintrag pro Versuch, exportierbar in dein Loss-Prevention-Dashboard oder an das Portal der Aufsichtsbehörde. Standardmäßig 5 Jahre Aufbewahrung.
store_sf_12_entries.csvLoss-Prevention-DashboardPortal der Aufsicht
05 · Kategorie × Region · Zeit
Lokale Regeln, ohne das Store-OS neu deployen zu müssen.
Alkohol in „trockenen“ Landkreisen blockieren, Verkauf nach Ladenschluss steuern, staatliche Lizenz für Vape-SKUs vorschreiben, Rezepte an das Backend der Partnerapotheke weiterleiten. Pro Filiale im No-Code Workflow Builder anpassen.
Pro Laden im Workflow Builder bearbeitet · live ohne Store-OS-Release
06 · Ökosystem
An Store-OS, POS, Payment Stack anbinden.
Webhooks landen in deinem Store-OS, das POS blockiert eingeschränkte SKUs beim Scannen, Smart Vending öffnet Slots erst nach Altersprüfung, das Loss-Prevention-Dashboard empfängt jeden signierten Versuch.
201ErstelltBiometrische Authentifizierung für $0.10 · Tür öffnet in ~1,4 s.
Agenten-fertige Integration
Autonomen Store-Zugang mit einem Prompt implementieren.
In Claude Code, Cursor, Codex, Devin, Aider oder Replit Agent einfügen. Deinen Stack ergänzen. Der Agent erstellt beide Workflows, verbindet den Türsteuerungs-Webhook und setzt SKU-Regeln an der Kasse durch.
didit-integration-prompt.md
You are integrating Didit into an autonomous-retail surface — an unstaffed convenience store, an age-gated vending machine, a smart fridge, an autonomous fuel station, or a self-checkout that handles restricted SKUs. The recipe verifies identity + age at entry and authenticates returning shoppers via face only.
Three pillars:
1. First visit — verify the shopper's identity and age with one POST /v3/session/ ($0.33 bundle).
2. Returning visit — Biometric Authentication at $0.10 per entry. Shopper holds their face to the door camera; door unlocks.
3. Per-SKU enforcement — block restricted categories (alcohol, tobacco, vapes, energy drinks, RX) at scan or checkout based on the verified age and the store's local rules.
Cost:
- First visit KYC bundle: $0.33 per shopper (Sessions API)
- Returning visit Biometric Auth: $0.10 per entry
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
- Two workflows in the Workflow Builder:
wf_store_entry_kyc — ID Verification + Passive Liveness + Face Match 1:1 + age rules (first visit)
wf_store_entry_biometric — Biometric Auth-only (returning visit)
- A store-id + local-rule lookup so age thresholds vary per region (EU 18 vs US 21 for alcohol; state-by-state tobacco; dry counties; etc.).
STEP 1 — First visit: verify the shopper
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf_store_entry_kyc>",
"vendor_data": "<your shopper id, max 256 chars>",
"callback": "https://<your-app>/store/entry/callback",
"metadata": {
"purpose": "autonomous_store_entry",
"store_id": "<your store id>",
"region": "<US-CA | EU-ES | etc.>"
}
}
Response: 201 Created with the hosted session URL. Encode that URL in the QR sticker on the door (or push it to the shopper's phone via SMS / WhatsApp). Sub-2-second median verdict on completion.
STEP 2 — Read the signed webhook on entry-flow completion
Didit POSTs to your callback. Session statuses are Title Case With Spaces:
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your shopper id>",
"status": "Approved",
"decision": {
"id_verifications": [
{
"node_id": "id_verification_1",
"status": "Approved",
"date_of_birth": "1991-04-22",
"country": "US"
}
],
"liveness_checks": [{ "node_id": "liveness_1", "status": "Approved" }],
"face_matches": [
{ "node_id": "face_match_1", "status": "Approved", "similarity_score": 0.94 }
]
}
}
Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.
Compute the age from date_of_birth, look up the region's age thresholds (per category), and store the (shopper_id, age_band, region, kyc_status) tuple in your data layer.
STEP 3 — Open the door
When status is Approved, signal your store-OS / door-controller to unlock. Median wall-clock from QR scan to door open is around 1.4 seconds on entry-level Android, sub-2 seconds end to end.
Failure modes to handle:
Declined / In Review / Resubmitted — show a friendly UI on the kiosk and offer staff hand-off.
Expired / Abandoned — shopper walked away; do nothing, the session expires.
STEP 4 — Returning visit: Biometric Authentication
POST https://verification.didit.me/v3/session/
Body:
{
"workflow_id": "<wf_store_entry_biometric>",
"vendor_data": "<your shopper id>",
"metadata": {
"purpose": "autonomous_store_entry_return",
"store_id": "<your store id>"
}
}
The shopper just holds their face to the door camera. Cost is $0.10 per entry. Same webhook flow.
STEP 5 — Read the decision on demand
GET https://verification.didit.me/v3/session/{sessionId}/decision/
Headers:
x-api-key: <your api key>
Returns the full decision JSON. Use this from the POS / self-checkout when the shopper picks up a restricted SKU — confirm age + region match the SKU's rules before letting the basket close.
STEP 6 — Per-SKU enforcement at checkout
Inside your POS / store-OS, every restricted SKU carries a category tag (alcohol, tobacco, vape, energy-drink, sharp-tool, RX). Look up the shopper's verified age band + the store's region rules. Examples:
Alcohol US-21 / EU-18, blocked in dry counties, time-of-day windows
Tobacco / vapes US-21 (state by state) / EU-18, store-licence flag required
Energy drinks EU-16 in some regions, no restriction elsewhere
Sharp tools ≥ 18 in most regions
Prescription Pharmacy hand-off only (DEA Schedule II–V)
Tune the policy in the no-code Workflow Builder — no redeploy of your store-OS.
WEBHOOK EVENT NAMES
- Sessions: status changes flow through the standard session webhook.
- Verify X-Signature-V2 on every payload.
CONSTRAINTS
- Session statuses use Title Case With Spaces (Approved, In Review). Don't transform them.
- Don't store the raw document image in your store-OS — Didit holds it, the store-OS holds the shopper PID + age band only.
- Compute the age band server-side, not in the kiosk — kiosks can be tampered with.
- Log every entry attempt (Approved + Declined) signed with X-Signature-V2 for the loss-prevention dashboard. Default retention 5 years.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/sessions-api/retrieve-session
- https://docs.didit.me/integration/webhooks
- https://docs.didit.me/console/workflows
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Compliant by Design
Ein neues Land mit einem Klick erschließen. Wir machen die Arbeit.
Wir gründen lokale Tochtergesellschaften, sichern Lizenzen, führen Penetrationstests durch, erhalten Zertifizierungen und passen uns jeder neuen Regulierung an. Um Verifizierungen in einem neuen Land zu starten, legst du einfach einen Schalter um. Über 220 Länder live, vierteljährlich auditiert und Pen-getestet, der einzige Identitätsanbieter, den eine EU-Mitgliedsregierung offiziell als sicherer als die persönliche Verifizierung eingestuft hat.
KYC-Bundle für den ersten Besuch. Danach $0.10 pro Rückkehr über biometrische Authentifizierung.
~1.4s
Median der realen Zeit von Gesichtserkennung an der Tür bis zur Entriegelung.
14,000+
Dokumententypen aus über 220 Ländern, funktioniert für jeden Besucherstrom in jedem Store.
500
Jeden Monat kostenlose Verifizierungen, für jedes Konto.
Drei Stufen, eine Preisliste
Kostenlos starten. Nach Verbrauch zahlen. Bis zum Enterprise-Level skalieren.
500 kostenlose Verifizierungen jeden Monat, für immer. Danach zahlst du nur, wenn ein Modul läuft. Individuelle Verträge, Datenresidenz und Service Level Agreements (SLAs) für Enterprise-Kunden.
Kostenlos
$0/ Monat · keine Kreditkarte nötig
Zum Entwickeln, Testen und für deine ersten Nutzer.
Alles, was du für den Start brauchst:
500 vollständige KYC-Verifizierungen pro Monat
ID, Liveness, Face Match, Gerät & IP
Über 200 Betrugssignale, Blocklist, Duplikate
Wiederverwendbares KYC im Didit-Netzwerk
Workflow Builder, Case Management, SDKs
KI-SupportKI-Agent in der Konsole, Docs und Community.