Vertrauenswürdige Identität – vor dem ersten Termin.
Verifizieren Sie den Patienten, erfassen Sie die HIPAA-Zustimmung, leiten Sie nach Alter weiter und authentifizieren Sie sich bei jeder Nachfüllung erneut. 500 Verifizierungen jeden Monat kostenlos, Ergebnis in unter 2 Sekunden.
Kennen Sie den Patienten. Wissen Sie, dass es bei jeder Nachfüllung dieselbe Person ist. Ohne den Besuch zu verlangsamen.
Die klinische Sicherheit und die Kontrollen zur Verhinderung von Apothekenumleitungen hängen beide von einer vertrauenswürdigen
Patientenidentität ab. Didit liefert das Onboarding-KYC und die biometrische
Reauthentifizierung pro Nachfüllung als zwei kurze gehostete Abläufe – $0.33 für das Onboarding, $0.10 pro Nachfüllung. 500
Verifizierungen jeden Monat kostenlos, SOC 2 Typ 1 und ISO/IEC 27001 zertifiziert,
nur biometrische Vorlagen.
So funktioniert's
Von der Anmeldung zum verifizierten Benutzer in vier Schritten.
Schritt 01
Den Workflow erstellen
Wählen Sie die gewünschten Prüfungen aus – ID, Liveness, Face Match, Sanktionen, Adresse, Alter, Telefon, E-Mail, benutzerdefinierte Fragen. Ziehen Sie sie in einen Workflow im Dashboard oder posten Sie denselben Workflow an unsere API. Verzweigen Sie nach Bedingungen, führen Sie A/B-Tests durch, kein Code erforderlich.
Schritt 02
Integrieren
Nativ einbetten mit unserem Web-, iOS-, Android-, React Native- oder Flutter-SDK. Leiten Sie auf eine gehostete Seite um. Oder senden Sie Ihrem Benutzer einfach einen Link – per E-Mail, SMS, WhatsApp, überall. Wählen Sie, was zu Ihrem Stack passt.
Schritt 03
Der Benutzer durchläuft den Ablauf
Didit hostet die Kamera, die Beleuchtungshinweise, die mobile Übergabe und die Barrierefreiheit. Während der Nutzer im Flow ist, bewerten wir über 200 Betrugssignale in Echtzeit und überprüfen jedes Feld anhand maßgeblicher Datenquellen. Das Ergebnis liegt in unter zwei Sekunden vor.
Schritt 04
Sie erhalten die Ergebnisse
Echtzeit-signierte Webhooks halten Ihre Datenbank synchron, sobald ein Benutzer genehmigt, abgelehnt oder zur Überprüfung gesendet wird. Fragen Sie die API bei Bedarf ab. Oder öffnen Sie die Konsole, um jede Sitzung und jedes Signal zu überprüfen und Fälle nach Ihren Wünschen zu verwalten.
Für Telemedizin entwickelt · Preislich wie Infrastruktur
Sechs Funktionen. $0.33 für das Onboarding. $0.10 pro Nachfüllung.
Die Patientenaufnahme umfasst Identität + Alter + Zustimmung + (optional) Versicherung – jede Nachfüllung ist eine schnelle biometrische Reauthentifizierung. Schalten Sie jedes Modul pro Workflow um.
ID + Lebendigkeitsprüfung + Gesichtsabgleich – gebündelt für $0.33. iBeta Level 1 Anti-Spoofing-zertifiziert, Ergebnis in unter zwei Sekunden. Erfasst die bindende biometrische Vorlage, die jede zukünftige Nachfüllautorisierung steuert.
Nach Alter weiterleiten, ohne das Geburtsdatum preiszugeben.
Die Altersschätzung ($0.10) gibt die Kohorte des Patienten zurück – Erwachsener, junger Erwachsener, Jugendlicher, Kind – sodass Ihr klinischer Workflow den richtigen Pfad einschlägt, ohne das Geburtsdatum an jeden nachgeschalteten Dienst weiterzugeben. ID-Fallback, wenn die Schätzung grenzwertig ist.
ID-Fallback für Jugendliche · Vormundschaftsfluss für Kinder.
03 · Versicherungsvalidierung
Karte lesen. Zahler validieren.
Der optionale Datenbankvalidierungsknoten OCRt die Versicherungskarte (Mitglieds-ID, Gruppe, Zahler) und gleicht den Zahler mit der US-Zahlerdatenbank (Aetna, BCBS, UHC, Cigna, Kaiser) oder dem nationalen EU-Krankenversicherungssystem ab. Das Kartenbild wird nach der Analyse verworfen.
US-Zahlerkarten-OCRMitglieds-ID · Gruppe · Name des Zahlers
Abgleich mit der ZahlerdatenbankAetna, BCBS, UHC, Cigna, Kaiser
EU EHIC / nationaler AusweisES SS · DE GKV · FR CPAM · IT SSN
Berechtigungs-Ping270/271, wenn Ihr Stack dies unterstützt
Kartenbild nach dem Parsen verworfen – nur die validierte Nutzlast bleibt erhalten.
04 · Zugangskontrolle für kontrollierte Substanzen
Starke Identitätskontrolle vor E-Rezepten der Schedule II.
Die Abgabe von kontrollierten Substanzen der US Drug Enforcement Administration (DEA) Schedule II/III/IV/V erfordert Anti-Diversionskontrollen gemäß dem SUPPORT Act. Der Didit-Nachfüll-Workflow erzwingt: staatlich ausgestellten Ausweis, Gesichtsabgleich-Score ≥ 0.85 gegen die bindende Vorlage, iBeta-zertifizierte Lebendigkeitsprüfung, frische Reauthentifizierung bei jeder Nachfüllung.
Re-Authentifizierung bei Nachfüllung (biometrisch)Jede NachfüllungÜberprüfen
Überprüfung auf doppelte Identität (1:N)Über Patienten hinwegÜberprüfen
Kontrollen zur Verhinderung der Umleitung werden vor der elektronischen Verschreibung durchgeführt.
05 · Zustimmung + HIPAA-Erfassung
Zustimmung, Aufnahme, HIPAA – im Flow erfasst.
Benutzerdefinierte Fragebögen ($0.10) erfassen die Bestätigung der HIPAA-Datenschutzpraktiken, die klinische Zustimmung zur Telemedizin + E-Rezept und die Anamnese – alles in derselben gehosteten Sitzung. Versioniert und mit Zeitstempel für die Patientenakte.
Abtretung von Leistungen an den KostenträgerOptional · pro Workflow
Versioniert und mit Zeitstempel für die Patientenakte.
06 · Biometrische Reauthentifizierung
Derselbe Patient bei jeder Nachfüllung.
Selfie in unter 1 Sekunde + Lebendigkeitsprüfung, abgeglichen mit der bindenden Vorlage. $0.10 pro Authentifizierung. Ersetzt Benutzername + Passwort beim Terminanmeldung und regelt die Abgabe von kontrollierten Substanzen. Nur biometrische Vorlage – kein rohes Selfie wird gespeichert.
Gesichtsabgleich unter 1 Sekunde mit der Bindungsvorlage.Dokumente →
Agentenbereite Integration
Telemedizinische Patientenaufnahme in einem Prompt versenden.
In Claude Code, Cursor, Codex, Devin, Aider oder Replit Agent einfügen. Füllen Sie Ihren Stack aus. Der Agent erstellt die beiden Workflows, startet die Onboarding-Sitzung, speichert die Bindungsvorlage und verbindet die Re-Authentifizierung pro Nachfüllung + den Webhook.
didit-integration-prompt.md
You are integrating Didit into a telehealth platform (Doctolib / Teladoc / Hims & Hers / Ro / Tessa Health archetype). You owe the clinical and pharmacy layers a trustworthy patient identity at onboarding and at every refill of a controlled prescription.
Three obligations at onboarding:
1. Verify the patient's identity — government ID + liveness + face match.
2. Confirm age — adult, adolescent, or pediatric — to route to the correct clinical pathway without surfacing date of birth on every downstream call.
3. Capture consent — HIPAA Notice of Privacy Practices acknowledgement, clinical consent (telemedicine + electronic health record + e-prescription), intake history.
One obligation at every refill or new appointment:
4. Biometric reauthentication — a 1-second selfie matched to the binding template established at onboarding. Anti-diversion control for US Drug Enforcement Administration (DEA) Schedule II-V medications.
Optional but recommended:
5. Insurance card capture + payer validation — OCR the card, look up the payer, ping eligibility if your stack supports 270/271 EDI.
Pricing (verified live):
- Onboarding Know Your Customer (KYC) bundle (ID + Liveness + Face Match + IP + AML): $0.33 per patient
- Age Estimation: $0.10 per patient
- Custom Questionnaire (HIPAA + clinical consent): $0.10 per submission
- Biometric Authentication (refill / new visit): $0.10 per auth
- First 500 KYC verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
- A workflow_id for patient onboarding that bundles ID Verification + Passive Liveness + Face Match 1:1 + Age Estimation + Custom Questionnaire.
- A workflow_id for biometric reauthentication (selfie + liveness + 1:1 face match against the binding template).
STEP 1 — Create the patient onboarding session
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<your patient onboarding workflow id>",
"vendor_data": "<your patient id, max 256 chars>",
"callback_url": "https://<your-app>/patients/kyc/callback",
"metadata": {
"patient_id": "<your internal id>",
"scheduling_context": "new_visit"
}
}
Response: 201 Created with the hosted session URL. Send it to the patient through your booking flow; they complete identity + consent on their phone in under five minutes.
STEP 2 — Read the signed webhook on onboarding completion
Didit POSTs to your callback. Session statuses are Title Case With Spaces:
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your patient id>",
"status": "Approved",
"id_verification": { "status": "Approved", "document_type": "drivers_license", "country_code": "US" },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.94 },
"age_estimation": { "status": "Approved", "estimated_age_bucket": "ADULT" },
"questionnaire": { "status": "Approved", "responses": { "hipaa_ack": true, "telehealth_consent": true } }
}
Session status enum (exact case):
Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned
Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.
STEP 3 — Persist the binding biometric template
When the onboarding session is Approved, Didit stores a biometric template under the patient's vendor_data automatically. You don't need to fetch or store the raw selfie — it's discarded after the template is generated. The template lives in EU data centres and is used for every future face-match against this patient.
STEP 4 — Biometric reauthentication at refill / new appointment
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<your biometric reauth workflow id>",
"vendor_data": "<the same patient id as onboarding>",
"callback_url": "https://<your-app>/patients/reauth/callback",
"metadata": {
"context": "controlled_substance_refill",
"prescription_id": "<your rx reference>"
}
}
The reauth workflow runs Passive Liveness + Face Match 1:1 against the binding template. Sub-1-second median verdict. $0.10 per auth. Use this BEFORE every controlled-substance e-prescription fires.
STEP 5 — Decide
Branch logic on the parent session status:
Approved → onboard the patient, allow scheduling.
In Review → hold the visit, wait for analyst webhook update.
Declined → refuse onboarding, log the decline reason.
Resubmitted → patient updated something; re-read the decision.
On the reauth session:
Approved → fire the e-prescription / book the visit.
Declined → refuse the refill, require in-person identity check.
STEP 6 — Insurance card capture (optional)
Add a Database Validation node to your onboarding workflow against the US payer database (Aetna, BCBS, UnitedHealthcare, Cigna, Kaiser) or the EU national health-insurance system (ES Seguridad Social, DE GKV, FR CPAM, IT SSN). The patient uploads the card; Didit OCRs the member id, group, and payer name, then validates against the payer database. The card image is discarded after parse — only the validated payload is retained.
WEBHOOK EVENT NAMES
- status.updated — session status changed.
- data.updated — session data changed (resubmission, consent re-collection).
Verify X-Signature-V2 on every payload. The webhook secret is per-environment — sandbox key is separate from production.
CONSTRAINTS
- Session statuses use Title Case With Spaces (Approved, In Review).
- The biometric template is the binding identity — once a patient is onboarded, every future reauth references it. If you delete the patient, delete the template too via the Business Console (GDPR / HIPAA right-to-deletion compliance).
- HIPAA-protected information (PHI) and biometric templates are stored in EU data centres for EU patients; US-specific deployments can request a US tenant.
- For controlled-substance dispense, run a fresh biometric reauth on every refill — this is the anti-diversion control US DEA Schedule II / III requires under the SUPPORT Act.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/sessions-api/retrieve-session
- https://docs.didit.me/core-technology/face-match/overview
- https://docs.didit.me/core-technology/age-estimation/overview
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Benötigen Sie mehr Kontext? Sehen Sie sich die vollständige Moduldokumentation an.docs.didit.me →
Von Grund auf konform
Ein neues Land mit einem Klick eröffnen. Wir machen die harte Arbeit.
Wir gründen die lokalen Tochtergesellschaften, sichern die Lizenzen, führen die Penetrationstests durch, erwerben die Zertifizierungen und passen uns jeder neuen Vorschrift an. Um Verifizierungen in einem neuen Land zu versenden, legen Sie einen Schalter um. Über 220 Länder live, vierteljährlich geprüft und Pen-getestet – der einzige Identitätsanbieter, den eine Regierung eines EU-Mitgliedstaates formell als sicherer als die persönliche Verifizierung bezeichnet hat.
Pro Patienten-Onboarding – KYC-Paket + Bindungsvorlage.
$0.00
Biometrische Re-Authentifizierung pro Nachfüllung oder neuem Besuch.
<0s
Medianer Gesichtsabgleich auf Einsteiger-Android.
0
Kostenlose Verifizierungen jeden Monat, auf jedem Konto.
Drei Stufen, eine Preisliste
Kostenlos starten. Pro Nutzung bezahlen. Auf Enterprise skalieren.
500 kostenlose Verifizierungen jeden Monat, für immer. Pay-as-you-go für die Produktion. Individuelle Verträge, Datenresidenz und SLAs (Service Level Agreements) für Enterprise.
Kostenlos starten → nur bezahlen, wenn eine Prüfung durchgeführt wird → Enterprise für einen individuellen Vertrag, SLA oder Datenresidenz freischalten.