Einen Krypto-Nutzer onboarden. MiCA-konform bleiben.
Verifizieren Sie den Benutzer, überprüfen Sie die Wallet, archivieren Sie die Nachweise – in einem Aufruf. $0.33 pro Prüfung. 500 kostenlos jeden Monat. EU-bestätigte Verifizierungstiefe.
Verifizieren Sie den Nutzer. Überprüfen Sie die Wallet. Bewahren Sie die Beweise auf.
Jede EU-Krypto-Plattform muss alle drei Schritte – bei jedem Kunden, in großem Umfang – durchführen.
Didit liefert sie als einen Workflow für $0.33 pro Prüfung, mit 500 kostenlosen Prüfungen jeden
Monat.
So funktioniert's
Vom Anmelden zum verifizierten Benutzer in vier Schritten.
Schritt 01
Workflow erstellen
Wählen Sie die gewünschten Prüfungen aus – ID, Liveness, Face Match, Sanktionen, Adresse, Alter, Telefon, E-Mail, benutzerdefinierte Fragen. Ziehen Sie sie in einem Flow im Dashboard oder posten Sie denselben Flow an unsere API. Verzweigen Sie nach Bedingungen, führen Sie A/B-Tests durch, kein Code erforderlich.
Schritt 02
Integrieren
Nativ einbetten mit unserem Web-, iOS-, Android-, React Native- oder Flutter-SDK. Weiterleitung zu einer gehosteten Seite. Oder senden Sie Ihrem Benutzer einfach einen Link – per E-Mail, SMS, WhatsApp, überall. Wählen Sie, was zu Ihrem Stack passt.
Schritt 03
Benutzer durchläuft den Prozess
Didit hostet die Kamera, die Beleuchtungshinweise, die mobile Übergabe und die Barrierefreiheit. Während der Benutzer den Flow durchläuft, bewerten wir über 200 Betrugssignale in Echtzeit und verifizieren jedes Feld anhand autoritativer Datenquellen. Ergebnis in unter zwei Sekunden.
Schritt 04
Sie erhalten die Ergebnisse
Echtzeit-signierte Webhooks halten Ihre Datenbank synchron, sobald ein Benutzer genehmigt, abgelehnt oder zur Überprüfung gesendet wird. Fragen Sie die API bei Bedarf ab. Oder öffnen Sie die Konsole, um jede Sitzung, jedes Signal zu überprüfen und Fälle nach Ihren Wünschen zu verwalten.
Für Compliance gebaut · Preis wie Infrastruktur
Sechs Prüfungen. Ein Bundle. $0.33 pro Benutzer.
MiCA-Onboarding ist keine einzelne Prüfung – es ist ein Rezept. Schalten Sie jedes Modul pro Workflow um oder verbinden Sie sie direkt.
ID, Liveness, Gesichtsabgleich, Gerät + IP, AML – gebündelt für $0.33 pro Nutzer. iBeta Level 1 Anti-Spoof zertifiziert, Ergebnis in unter zwei Sekunden.
Jede Einzahlung bewerten, bevor die Gelder ankommen.
Erkennt sanktionierte Wallets, Mixer, gestohlene Gelder. $0.15 pro Prüfung, oder $0.02 mit Ihrem eigenen Anbieter-Schlüssel. EVM, Bitcoin, TRON, Solana.
Jede Einzahlung bewerten. Blockieren, was nicht dazugehört.
KYT
AdresseKategoriePunktzahlAktion
0x6c2b…f49aSanktioniert98Block
bc1q9a…0vw3Mixer84Review
0xa11e…12ccBörse · hohes Risiko62Review
0x2dc1…81f9Sauber8Pass
$0.15 managed · $0.02 BYOKEVM · BTC · TRON · SOL
04 · Laufendes Monitoring
Jeden Nutzer täglich erneut prüfen.
Wenn Sanktions- und PEP-Listen aktualisiert werden, werden genehmigte Nutzer automatisch erneut überprüft. Neue Treffer eröffnen einen Fall, wobei die ursprünglichen Beweismittel nur einen Klick entfernt sind. $0.07 pro Nutzer pro Jahr.
user_88Neuprüfung abgeschlossen · keine Änderungyesterday
Treffer öffnen automatisch einen Fall + lösen einen Webhook aus.
05 · EU-Bescheinigung
Die einzige KYC-Plattform, die von einer EU-Regierung attestiert wurde.
Das spanische Finanzministerium, die Banco de España und SEPBLAC haben Didit gemeinsam als sicherer als die persönliche Verifizierung attestiert. Laden Sie den Bericht herunter und reichen Sie ihn mit Ihrem MiCA Artikel 16 Paket ein.
Die einzige KYC (Know Your Customer)-Plattform, die von einer EU-Mitgliedsregierung formell als sicherer als persönliche Verifizierung attestiert wurde.
Tesoro
Banco de España
SEPBLAC
Bericht in Ihrer Business Console herunterladbar.
06 · Für jede Krypto-Plattform entwickelt
Gleicher Workflow, jeder Archetyp.
Börsen, On-Ramps, Custodial Wallets, Tokenisierungsplattformen, Zahlungsinstitute – alle verwenden dasselbe MiCA-Rezept. Ein Vertrag, eine Rechnung, ein Audit-Paket.
Blockieren Sie Einzahlungen, bis der signierte Webhook status: Approved meldet.Dokumente →
POST /webhooks/diditUrteil
// X-Signature-V2 verified upstreamif (Nutzlast.status === "Genehmigt") {Einzahlungen freischalten(Nutzlast.Anbieterdaten);laufende AML registrieren(Nutzlast.id_verifizierung);} sonst wenn (Nutzlast.status === "Abgelehnt") {Treffer protokollieren(Nutzlast.aml.Treffer);blockierenUndÜberprüfen(Nutzlast.Anbieterdaten);}
200OKStatus Genehmigt · Abgelehnt · In Überprüfung
Verifizieren Sie X-Signature-V2, bevor Sie die Payload lesen.Dokumente →
Agentenbereite Integration
MiCA-Onboarding in einer Eingabeaufforderung versenden.
In Claude Code, Cursor, Codex, Devin, Aider oder Replit Agent einfügen. Füllen Sie Ihren Stack aus. Der Agent erstellt den Workflow, sperrt Einzahlungen, registriert die Überwachung und verdrahtet die Wallet-Vorprüfung.
didit-integration-prompt.md
You are integrating Didit's MiCA-aligned crypto user-verification workflow. MiCA is the EU's crypto rulebook; a regulated Crypto-Asset Service Provider (CASP) owes three things on every new customer:
1. Customer Due Diligence (CDD) — verify identity, screen for sanctions, file the evidence.
2. Ongoing monitoring — re-screen approved users as watchlists update.
3. Wallet screening for any crypto outflow — score the destination address before the transfer.
Didit ships all three on one workflow:
- KYC bundle at $0.33 per user (Sessions API)
- Continuous AML monitoring at $0.07 per user per year (automatic on any session with AML enabled)
- Wallet screening at $0.17 per crypto transaction managed, or $0.04 BYOK (Transactions API)
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
- A workflow_id from the Workflow Builder bundling ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + AML Screening.
- Transaction Monitoring enabled in the Business Console (Transactions > Settings) with crypto screening on, if you handle crypto outflows.
STEP 1 — Verify the user with the Sessions API
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf id with KYC + AML modules>",
"vendor_data": "<your user id>",
"callback": "https://<your-app>/casp/kyc/callback",
"metadata": {
"purpose": "mica_onboarding",
"casp_reference": "<your internal reference>"
}
}
Response: 201 Created with a hosted-flow URL. Redirect the user. Sub-2-second median verdict.
STEP 2 — Read the signed webhook on KYC completion
Didit POSTs to your callback. Session statuses are Title Case With Spaces.
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your user id>",
"status": "Approved",
"id_verification": { "status": "Approved" },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.94 },
"ip_analysis": { "status": "Approved" },
"aml": { "status": "Approved", "hits": [] }
}
Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.
STEP 3 — Continuous AML monitoring is automatic
Every approved user is re-screened daily against the same 1,300+ sanctions, PEP, and adverse-media lists used at onboarding. There is NO separate endpoint to call.
When a previously-clean user crosses a threshold, the session status updates to "In Review" or "Declined" and your webhook fires the same payload shape as the original onboarding event with the new AML hits. A case opens automatically in the Business Console.
STEP 4 — Wallet screening on crypto outflows (Transactions API)
Required only if you transfer crypto on behalf of the user. Run BEFORE the crypto leaves.
POST https://verification.didit.me/v3/transactions/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body (required fields verified live):
{
"transaction_id": "<your internal reference>",
"transaction_category": "finance",
"include_crypto_screening": true,
"transaction_details": {
"direction": "OUTBOUND",
"amount": "0.25",
"currency": "ETH",
"currency_kind": "crypto",
"action_type": "withdrawal"
},
"subject": {
"entity_type": "individual",
"vendor_data": "<your user id>",
"full_name": "<user full name>"
},
"counterparty": {
"entity_type": "unhosted_wallet",
"full_name": "<destination wallet label>",
"payment_method": {
"method_type": "crypto_wallet",
"account_id": "<destination wallet address>"
}
}
}
REQUIRED fields the API rejects if missing:
- subject.vendor_data + subject.full_name
- counterparty.full_name
- transaction_details.direction + currency + currency_kind + amount
- For crypto: wallet address on counterparty.payment_method.account_id (OUTBOUND) or subject.payment_method.account_id (INBOUND post-transfer)
Wallet screening runs server-side when currency_kind = "crypto" and there is a wallet address in the right participant. No separate endpoint.
Transaction status enum (exact case, UPPER_SNAKE_CASE): APPROVED | IN_REVIEW | DECLINED | AWAITING_USER.
When a transaction enters AWAITING_USER, Didit creates a linked remediation session automatically and returns a verification URL on the response.
Branch logic:
APPROVED → ship the crypto.
IN_REVIEW → hold, route to analyst queue.
DECLINED → block, refund, log.
AWAITING_USER → redirect the user to the remediation session URL.
WEBHOOK EVENT NAMES
- Sessions: status changes flow through the standard session webhook.
- Transactions: transaction.created · transaction.updated · transaction.status.changed · transaction.alert.generated.
Verify X-Signature-V2 on every payload.
EVIDENCE + RECORD RETENTION
Every approved user comes with a signed evidence pack (document, biometric match, AML hits, device + IP) stored in the EU. Default retention 5 years post-relationship; configurable per workflow.
Didit holds the only formal EU-government attestation for a KYC platform — issued jointly by Spain's Tesoro, Banco de España, and SEPBLAC. The report files directly into the MiCA evidence pack.
CONSTRAINTS
- Session statuses use Title Case With Spaces (Approved, In Review). Transaction statuses use UPPER_SNAKE_CASE (APPROVED, IN_REVIEW). Don't mix them in the same code path.
- Default record retention is 5 years post-relationship; extend per your supervisor's guidance.
- 200+ fraud signals are evaluated on every KYC session at no extra cost — surface the score via the session decision payload.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/core-technology/aml-screening/overview
- https://docs.didit.me/transaction-monitoring/aml-screening
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Benötigen Sie mehr Kontext? Sehen Sie sich die vollständige Moduldokumentation an.docs.didit.me →
Von Grund auf konform
Ein neues Land mit einem Klick eröffnen. Wir machen die harte Arbeit.
Wir gründen die lokalen Tochtergesellschaften, sichern die Lizenzen, führen die Penetrationstests durch, erwerben die Zertifizierungen und passen uns jeder neuen Vorschrift an. Um Verifizierungen in einem neuen Land zu versenden, legen Sie einen Schalter um. Über 220 Länder live, vierteljährlich geprüft und Pen-getestet – der einzige Identitätsanbieter, den eine Regierung eines EU-Mitgliedstaates formell als sicherer als die persönliche Verifizierung bezeichnet hat.
Die einzige KYC-Plattform, die von einer EU-Regierung – dem spanischen Finanzministerium, der Banco de España und SEPBLAC – bestätigt wurde.
0+
Sanktionen, politisch exponierte Personen (PEP) und Listen mit negativen Medien werden bei jedem Benutzer überprüft.
<0s
End-to-End-Ergebnis pro Sitzung, auf Android-Einsteigergeräten.
0
Kostenlose Verifizierungen jeden Monat, auf jedem Konto.
Drei Stufen, eine Preisliste
Kostenlos starten. Pro Nutzung bezahlen. Auf Enterprise skalieren.
500 kostenlose Verifizierungen jeden Monat, für immer. Pay-as-you-go für die Produktion. Individuelle Verträge, Datenresidenz und SLAs (Service Level Agreements) für Enterprise.
Kostenlos starten → nur bezahlen, wenn eine Prüfung durchgeführt wird → Enterprise für einen individuellen Vertrag, SLA oder Datenresidenz freischalten.