Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Vérification d'entreprise (KYB)

Vérifiez n'importe quelle entreprise.
Comprends sa structure de propriété.

Vérifie le dossier de l'entreprise, examine les données de propriété disponibles et ajoute le filtrage AML ainsi que le KYC lié pour les personnes qui en ont besoin. Le prix du registre varie selon le pays et le niveau ; chaque vérification supplémentaire est facturée séparément.

Soutenu par
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Approuvé par plus de 2 000 organisations dans le monde entier.

KYB en boucle fermée

Registre, UBO, dirigeants,
et un KYC pour chaque UBO.

Récupère les informations de l'entreprise, examine les données de propriété fournies par le registre et ajoute l'AML de l'entreprise et le KYC lié en un seul flux de travail. Chaque vérification payante a son propre prix.

Comment ça marche

De l'inscription à l'utilisateur vérifié en quatre étapes.

Étape 01 / 04

Créez le flux de travail

Choisissez les vérifications que vous souhaitez, pièce d'identité, vivacité, correspondance faciale, sanctions, adresse, âge, téléphone, e-mail, questions personnalisées. Glissez-les dans un flux sur le tableau de bord, ou publiez le même flux sur notre API. Créez des branches conditionnelles, exécutez des tests A/B, aucun code requis.

Conçu pour la conformité . Conçu contre la fraude . Ouvert par conception

Six fonctionnalités. Une boucle fermée. Vérification d'entreprise.

Chaque fonctionnalité est un interrupteur sur le même flux de travail. Pas de niveaux supérieurs, pas de plans séparés, pas de flux manuel à côté. Activez-les ou désactivez-les par flux de travail dans la console.
01 . Registre

Couverture du registre spécifique au pays.

Nous interrogeons le registre officiel des entreprises du pays de constitution et récupérons la raison sociale, le numéro d'enregistrement, le type, le statut, l'adresse et le numéro d'identification fiscale de l'entreprise. L'UE, le Royaume-Uni, les États-Unis (par État) et les principales juridictions d'Amérique latine sont couverts dès le premier jour.
02 . UBOs

Bénéficiaires effectifs. Extraits, pré-remplis, confirmés.

Lorsque les données de propriété sont disponibles, les niveaux de registre peuvent renvoyer les actionnaires et les bénéficiaires effectifs au-delà de ton seuil configuré. L'entreprise examine et complète les informations manquantes. Un résultat vide ne prouve pas l'absence de bénéficiaires effectifs.
03 . Dirigeants

Administrateurs, secrétaires, signataires. 15 balises de rôle.

15 balises de rôle canoniques couvrent la propriété (UBO, actionnaire, bénéficiaire, constituant, investisseur) et la gouvernance (administrateur, président, secrétaire, signataire, fondateur). Une personne peut en cumuler plusieurs. Chaque balise est requise ou facultative selon le workflow.
04 . AML entité + personne

AML sur l'entreprise. AML sur chaque UBO.

Le screening AML se déclenche automatiquement sur plus de 1 300 sources, sanctions (OFAC, UE, ONU, HM Treasury), PEP (personnes politiquement exposées), médias défavorables et mesures d'exécution. L'entreprise est screenée en tant qu'entité ; chaque propriétaire et dirigeant en tant que personne.
05 . KYC lié

Un KYC par UBO. Même orchestrateur. Même piste d'audit.

Chaque rôle nécessitant un KYC déclenche une session enfant, capture d'identité hébergée, liveness passif, correspondance faciale, analyse de l'appareil et de l'IP. Le parent attend que chaque enfant requis soit résolu, puis agrège un verdict final. Pas de feuille de calcul, pas de relance manuelle.
06 . Documents

Documents justificatifs. OCR vs registre, vérification croisée.

Certificat de constitution, statuts, registre des actionnaires, états financiers, justificatif de domicile, téléchargés dans le flux hébergé. Nous extrayons les champs, les vérifions par rapport au registre et signalons toute incohérence pour examen par un analyste.
Intégrez

Un type de flux de travail. Deux chemins d'intégration.

Choisissez un flux de travail de vérification d'entreprise dans la console et appelez notre API de session. Écoutez le webhook pour un flux événementiel, ou récupérez la décision à la demande. Le même JSON dans les deux cas.
POST /v3/session/UI hébergée
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201Créé{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
Un `workflow_id` de type KYB crée automatiquement une session d'entreprise. Transmets l'URL à l'administrateur de l'entreprise.docs →
GET /v3/session/{id}/decision/De serveur à serveur
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "APPROVED", "session_kind": "entreprise" }
Renvoie les vérifications de registre, les vérifications des personnes clés, les vérifications AML de l'entreprise, les vérifications de documents.docs →
Intégration prête pour agent

Déploie la vérification d'entreprise en une seule invite.

Colle le bloc ci-dessous dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Renseigne ta stack. L'agent provisionne Didit, crée le workflow de vérification d'entreprise, connecte le webhook et déploie.
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
Besoin de plus de contexte ? Consulte la documentation complète du module.docs.didit.me →
Conforme par nature

Ouvre un nouveau pays en un clic. On s'occupe du plus dur.

Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour déployer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés chaque trimestre, le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement jugé plus sûr que la vérification en personne.
Lire le dossier sécurité & conformité
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Sécurité de l'information · 2026
Bac à sable financier de l'UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membre associé · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Intégration à distance EBA — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Conforme UE par conception
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Chiffres à l'appui

Chiffres à l'appui
  • 3
    Niveaux de données du registre. La disponibilité dépend du pays et de l'entreprise.
  • 15
    Tags de rôle, propriétaire, actionnaire, directeur, signataire, et plus encore.
  • Variable
    Récupération du registre. L'AML, le KYC lié et les documents sont séparés.
  • $0.33
    Par KYC lié. Même prix forfaitaire complet qu'un utilisateur autonome.
Trois niveaux, une seule grille tarifaire

Commence gratuitement. Payez à l'usage. Passez à l'Enterprise.

500 vérifications gratuites chaque mois, pour toujours. Ensuite, ne payez que lorsqu'un module s'exécute. Contrats personnalisés, résidence des données et accords de niveau de service (SLA) pour l'offre Enterprise.

Gratuit

$0/ mois · sans carte bancaire

Pour le développement, les tests et tes premiers utilisateurs.

Tout ce qu'il te faut pour démarrer :
  • 500 vérifications KYC complètes chaque mois
  • ID, preuve de vie, correspondance faciale, appareil et IP
  • Plus de 200 signaux de fraude, liste noire, doublons
  • KYC réutilisable sur le réseau Didit
  • Éditeur de workflows, gestion des cas, SDK
  • Support IA Agent IA intégré à la console, documentation et communauté.
Le plus populaire

Payez à l'usage

$0.33par KYC complet

Plus de 25 modules, tarifs publics. Remises automatiques sur volume.

Tout ce qui est inclus dans Gratuit, et en plus :
  • Filtrage et surveillance AML à partir de 0,07 $
  • Tarification du registre des entreprises par pays et niveau de données
  • Surveillance des transactions à 0,02 $ chacune
  • Filtrage de portefeuille à 0,15 $ par vérification
  • Flux en marque blanche sous ta propre marque
  • Support IA Agent IA intégré à la console, documentation et communauté.

Enterprise

Personnalisécontrat annuel

Pour les gros volumes et les programmes réglementés.

Tout ce qui est inclus dans Payez à l'usage, et en plus :
  • Contrats annuels, tarification au volume engagé
  • Conditions légales personnalisées et un SLA de disponibilité de 99,99 %
  • Résidence des données, rétention, audit de sécurité
  • Réviseurs manuels à la demande
  • Conditions de revendeur et de marque blanche
  • Support humain prioritaire Canal Slack partagé 24/7, responsable de compte dédié.

Les remises sur volume s'appliquent automatiquement à mesure que votre utilisation augmente — pas de négociation, pas d'appel commercial.

FAQ

Questions fréquentes

Qu'est-ce que Didit ?

Didit est une infrastructure d'identité et de fraude, la plateforme que nous aurions aimé avoir lorsque nous développions nos propres produits : ouverte, flexible et pensée pour les développeurs, afin qu'elle s'intègre parfaitement à votre stack plutôt que d'être une boîte noire autour de laquelle vous devez construire.

Une seule API couvre la vérification des personnes (KYC, know your customer), la vérification des entreprises (KYB, know your business), le screening des portefeuilles crypto (KYT, know your transaction), et le monitoring des transactions en temps réel, sur une stack conçue pour être :

  • Rapide, p99 inférieur à 2 secondes sur chaque session
  • Fiable, en production avec plus de 2 000 entreprises dans plus de 220 pays
  • Sécurisée, SOC 2 Type 1 & Type 2, ISO 27001, conforme au GDPR, et attestée formellement par le régulateur financier espagnol comme plus sûre qu'une vérification en personne

L'empreinte sous-jacente : plus de 14 000 types de documents dans plus de 48 langues, plus de 1 000 sources de données, et plus de 200 signaux de fraude sur chaque session. L'infrastructure Didit apprend dynamiquement de chaque session et s'améliore chaque jour.

Quels registres et pays Didit couvre-t-il ?
Choisissez Lite (profil de l'entreprise et dirigeants disponibles), Actionnaires ou UBO (bénéficiaires effectifs ultimes). Les données de propriété dépendent du pays et du registre de l'entreprise ; un niveau de propriété ne garantit pas un arbre de propriété complet. Examinez la matrice des pays et collectez les informations manquantes auprès de l'entreprise. Voir les pays pris en charge et les tarifs par pays.
Quelle est la structure de la réponse ?
Un objet de décision unique accessible via GET /v3/session/[id]/decision/. Le status de niveau supérieur est l'un des suivants : APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, ou NOT_STARTED. Le session_kind est business. L'objet inclut registry_checks[] (nom légal, numéro d'enregistrement, type, date de constitution, statut, adresse enregistrée, numéro fiscal, plus le payload registry_data immuable et les user_provided_data fusionnées), key_people_checks[] (UBO, actionnaires, administrateurs, représentants, divisés en buckets registry et submitted, avec ubo_kyc_summary regroupant la progression KYC liée), company_aml_checks[], et document_verifications[]. Référence complète à docs.didit.me/business-verification/response-schema.
Quelle est la rapidité de la vérification pour mon utilisateur final ?
Le temps de vérification de l'entreprise dépend du temps de réponse du registre, des informations demandées sur l'entreprise et de toute vérification d'identité liée. Un workflow peut attendre plusieurs propriétaires ou une révision manuelle. Utilisez les mises à jour de l'état de la session pour suivre la progression plutôt que de supposer un temps d'achèvement fixe.
Comment fonctionne le modèle KYC lié ?
Chaque rôle de Personne Clé peut être configuré individuellement pour exiger une vérification Know Your Customer (KYC). Lorsque l'administrateur de l'entreprise soumet le formulaire des Personnes Clés, Didit génère une session de Vérification Utilisateur enfant pour chaque rôle nécessitant un KYC, généralement chaque UBO et chaque administrateur. Chaque session enfant est accessible via le ubo_kyc_summary du parent et hérite du workflow auquel tu l'as mappée. Le statut de la fonctionnalité Personnes Clés reste Awaiting User jusqu'à ce que chaque enfant requis soit résolu ; il agrège ensuite à Approved, Declined, ou In Review. Les UBOs d'entreprise génèrent une sous-session KYB imbriquée lorsque le KYB imbriqué est activé. Un orchestrateur. Une piste d'audit. Pas de flux manuel parallèle.
Que se passe-t-il si un utilisateur échoue, abandonne ou expire ?
La facturation suit les vérifications terminées, et non le verdict final de la session. Les récupérations de registre terminées et les tentatives de recherche ayant abouti peuvent être facturées même si la session est ultérieurement refusée ou abandonnée. Les réponses de recherche sans correspondance sont facturables ; les tentatives d'erreur du fournisseur ne le sont pas. L'allocation de documents ne couvre pas la recherche, les portefeuilles ou le KYB.
Où sont stockées mes données client et comment sont-elles protégées ?

Les données de production sont traitées et stockées par défaut dans l'Union Européenne, sur Amazon Web Services. Les contrats d'entreprise peuvent demander des régions alternatives pour les juridictions dont les régulateurs l'exigent.

Chiffrement partout. AES-256 au repos sur chaque base de données, stockage d'objets et sauvegarde. Transport Layer Security 1.3 en transit sur chaque appel API, webhook et session de la Business Console. Les données biométriques sont chiffrées sous une Customer Master Key distincte.

La rétention est sous votre contrôle. La rétention par défaut est indéfinie (illimitée), sauf si vous configurez une durée plus courte, entre 30 jours et 10 ans par application, et vous pouvez supprimer n'importe quelle session individuelle à tout moment depuis le tableau de bord ou l'API.

Certifications : SOC 2 Type 1 & Type 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, et une attestation publique du Tesoro / SEPBLAC / CNMV espagnol que la vérification d'identité à distance de Didit est plus sûre qu'une vérification en personne. Rapport complet sur /security-compliance.

Didit est-il conforme pour mon secteur d'activité ?

Didit est conforme par défaut aux régulateurs importants pour l'infrastructure d'identité :

  • GDPR + UK GDPR, séparation contrôleur / processeur, accord de traitement des données complet publié, autorité de surveillance principale nommée (AEPD espagnole).
  • AMLD6 + EU AML Single Rulebook, plus de 1 300 listes de sanctions, de personnes politiquement exposées et de médias défavorables filtrées en temps réel.
  • eIDAS 2.0, aligné sur le portefeuille d'identité numérique de l'UE ; prêt pour l'identité réutilisable.
  • MiCA (Markets in Crypto-Assets), prêt pour les rampes d'accès crypto, les échanges et les dépositaires.
  • DORA, Digital Operational Resilience Act, résilience opérationnelle des services financiers de l'UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, confidentialité biométrique aux États-Unis (Illinois, Texas, Washington) et confidentialité des consommateurs en Californie.
  • UK Online Safety Act, obligations de contrôle de l'âge et de sécurité des enfants.
  • FATF Travel Rule, données de l'expéditeur et du bénéficiaire sur les transferts crypto, interopérable IVMS-101.

Mémo détaillé, chaque certificat, chaque lettre de régulateur : /security-compliance.

À quelle vitesse puis-je intégrer et commencer à vérifier les utilisateurs ?
  • 60 secondes pour un compte sandbox sur business.didit.me, pas de carte de crédit.
  • 5 minutes pour une vérification fonctionnelle via Claude Code, Cursor, ou tout agent de codage via notre serveur Model Context Protocol (MCP).
  • Un week-end pour une intégration prête pour la production avec vérification de webhook signé, tentatives et un flux de remédiation lorsqu'un utilisateur est refusé.

Trois chemins d'intégration, choisis celui qui correspond à ta stack :

  • Intègre nativement avec nos SDK Web, iOS, Android, React Native ou Flutter.
  • Redirige l'utilisateur vers la page de vérification hébergée, zéro SDK.
  • Envoie un lien par e-mail, SMS, WhatsApp ou tout autre canal, zéro travail frontal.

Même tableau de bord, même facturation, même prix au succès pour les trois. Guide étape par étape sur docs.didit.me/integration/integration-prompt.

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page