Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Face Match 1:1

Associe un visage à une pièce d'identité.
En une demi-seconde.

Confirme que la personne devant la caméra correspond à la photo sur sa pièce d'identité. Verdict en moins d'une seconde. 0,05 $ par vérification, 500 gratuites/mois, ou inclus dans un KYC (Know Your Customer) complet à 0,33 $.

Soutenu par
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Approuvé par plus de 2 000 organisations dans le monde entier.

Didit Face Match 1:1, selfie comparé au portrait d'identité avec un score de similarité en moins de 2 secondes.

Vérification de la même personne

Fais correspondre le selfie
à la photo d'identité.

Score de similarité en moins de 2 secondes avec repli anti-fraude. 0,05 $ par vérification, la comparaison de reconnaissance faciale la moins chère du marché.

Comment ça marche

De l'inscription à l'utilisateur vérifié en quatre étapes.

Étape 01 / 04

Crée le workflow

Choisis les vérifications que tu souhaites, ID, liveness, face match, sanctions, adresse, âge, téléphone, e-mail, questions personnalisées. Glisse-les dans un flux sur le tableau de bord, ou publie le même flux sur notre API. Crée des branches conditionnelles, exécute des tests A/B, aucun code requis.

Conçu pour les développeurs · Conçu contre la fraude · Ouvert par nature

Six fonctionnalités. Un seul feature flag. FACE_MATCH.

Chaque fonctionnalité ci-dessous est un interrupteur sur le même module. Pas de niveaux supérieurs, pas de SKU séparés, pas d'appels additionnels. Active Face Match par workflow, ou appelle directement le point de terminaison autonome.
01 · L'association

Selfie en direct. Portrait du document. Une seule identité.

Face Match fait le lien entre le document téléchargé par un utilisateur et la personne devant la caméra. Dans une session KYC (Know Your Customer), il s'exécute automatiquement par rapport au portrait d'identité. En mode autonome, tu passes deux images, source et cible, et nous renvoyons un score de similarité.
02 · Score de similarité

Un score. De zéro à cent.

Chaque correspondance renvoie un score de similarité de 0 à 100, les URL des deux images et une référence de session liant le résultat à la vérification qui a produit le selfie. Persiste le score et le statut ; les URL des images expirent après 60 minutes, tu ne stockes donc que ce que ta politique d'audit exige.
03 · Inférence en moins d'une seconde

Moins d'une seconde sur du matériel standard.

Modèle d'intégration faciale servi en périphérie. Pas de téléchargement de modèle, pas d'hypothèse d'accélération sur l'appareil, pas d'expérience dégradée sur les Android d'entrée de gamme. Même moteur et même latence, que tu passes par l'interface utilisateur du workflow hébergé ou par le point de terminaison autonome. Robuste aux poses, à l'éclairage, à la coiffure, aux lunettes et au vieillissement normal.
04 · Seuils ajustables

Décider. Réviser. Approuver. Par tranche de score.

Le seul avertissement configurable, faible similarité, correspond à deux seuils que tu définis par application. En dessous du seuil de refus, c'est un refus automatique ; entre les deux, c'est une révision manuelle ; au-dessus du seuil de révision, c'est une approbation automatique. Le seul déclencheur de refus automatique (pas d'image de référence) reste appliqué par nos soins, quoi qu'il arrive.
05 · Conception modulaire

Active-le sur n'importe quel workflow. Sans réécrire la capture.

Face Match est une fonctionnalité activable dans le même constructeur de flux que la vérification d'identité, la détection du vivant et l'AML (anti-blanchiment d'argent). Ajoute-le à un flux d'onboarding existant et la prochaine session le prendra en compte, pas de mise à jour du SDK, pas de nouvel écran de capture, pas de webhook séparé. Supprime-le et le reste du flux continue de fonctionner.
06 · Tarification transparente

$0.05 per match. 500 free every month. No SKU.

0,05 $ pour chaque appel Face Match autonome. Intégré dans un flux KYC complet avec vérification d'identité, détection du vivant et analyse d'appareil et d'IP, la session est facturée à un prix fixe de 0,33 $, Face Match inclus. Les 500 premières vérifications/mois sont gratuites sur chaque compte, pour toujours. Pas de minimum mensuel, pas de frais de plateforme, pas de SKU à négocier.
Intègre

Deux endpoints. Même JSON. Même prix.

Crée une session lorsque tu souhaites que notre interface utilisateur hébergée capture le selfie et récupère le portrait de référence de la même session d'identité. Appelle le point de terminaison autonome lorsque tu as déjà les deux images. Les deux renvoient le même rapport `face_match`.
POST /v3/session/Interface utilisateur hébergée
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_face_match_kyc",
    "vendor_data": "user-42"
  }'
201Créé{ "session_url": "verify.didit.me/..." }
Nous hébergeons la capture. Le portrait d'identité devient automatiquement la target_image.docs →
POST /v3/face-match/De serveur à serveur
$ curl -X POST https://verification.didit.me/v3/face-match/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -F "source_image=@selfie.jpg" \
  -F "target_image=@portrait.jpg"
200OK{ "status": "Approuvé", "score": 87 }
Tu nous passes la paire. On te renvoie le score en ligne.docs →
Intégration prête pour agent

Déploie Face Match en une seule commande.

Colle le bloc ci-dessous dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Remplis le placeholder my_stack avec ton framework, ton langage et ton cas d'utilisation. L'agent provisionne Didit, construit le workflow avec Face Match activé, connecte le webhook et déploie.
didit-integration-prompt.md
# Didit Face Match 1:1 — integrate in 5 minutes

You are integrating Didit's Face Match 1:1 (selfie vs. reference image)
module into <my_stack>. Follow these steps exactly. Every URL, header,
and enum value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Two integration paths — pick one

### Path A — Workflow Builder (hosted UI)
Best when you want Didit to handle selfie capture, real-time framing,
mobile handoff, and accessibility for you. Inside a Know Your Customer (KYC) workflow,
Face Match runs automatically against the portrait extracted from the
ID document the user uploads in the same session.

1. Create a workflow that contains the FACE_MATCH feature:
   POST https://verification.didit.me/v3/workflows/
   Authorization header:  x-api-key: <your-api-key>
   Body: workflow_label, features array with FACE_MATCH plus any
         other features the same session needs (typically
         ID_VERIFICATION and LIVENESS for full KYC). Feature names
         are UPPERCASE — strict enum.
   Optional config: review_threshold and decline_threshold for the
         LOW_FACE_MATCH_SIMILARITY warning (numbers 0–100).

2. Create a verification session for an end user:
   POST https://verification.didit.me/v3/session/
   Body: workflow_id (from step 1), vendor_data (your own user id).
   Response: session_url — redirect the user to it.

3. Listen for webhook callbacks (see "Webhooks" below).

### Path B — Standalone server-to-server API
Best when you already have two face images and just need a similarity
score (re-auth at sensitive actions, employee badge access, cross-app
identity binding, periodic re-verification).

POST https://verification.didit.me/v3/face-match/
Content-Type: multipart/form-data
Body fields:
  - source_image  (required, file — the live selfie)
  - target_image  (required, file — the reference image, e.g. ID portrait
                   or a stored enrollment frame)
  - vendor_data   (optional string, your user id)

Response: synchronous JSON report with the similarity score and warnings
array. No webhook needed.

## 3. Webhooks (Path A only — Path B returns synchronously)
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified",
                                  "session.review_started",
                                  "session.declined"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
    1. sortKeys(payload) recursively
    2. shortenFloats (truncate trailing zeros after the decimal point)
    3. JSON.stringify the result
    4. HMAC-SHA256 with the secret_shared_key
    5. Hex-encode, compare to the X-Signature-V2 header.

## 4. Reading the report (both paths return the same shape)
The face_match object includes:
- status: "Approved" | "Declined" | "In Review" | "Not Finished"
- score: number 0-100 (normalized similarity score)
- source_image_session_id: the verification session that produced the
  live selfie (Path A) or null (Path B)
- source_image: signed URL to the live selfie (expires in 1 hour)
- target_image: signed URL to the reference image (expires in 1 hour)
- warnings: Array<{ risk, log_type, short_description, long_description }>

Auto-decline risks (always enforced by Didit, not configurable):
- NO_REFERENCE_IMAGE   (no reference image available to compare against)

Configurable risks (action per workflow — Decline, Review, or Approve):
- LOW_FACE_MATCH_SIMILARITY
    Tune two thresholds per application:
      review_threshold  → score below this goes to "In Review"
      decline_threshold → score below this is auto-declined

## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: FACE_MATCH, ID_VERIFICATION, LIVENESS, AML, IP_ANALYSIS.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
  "Not Finished" (title-cased, space-separated).
- Reference and source image URLs in the response expire in 60 minutes.
  Persist only the score and status; re-fetch images on demand if your
  audit policy needs them.

## 6. Pricing reference (public)
- Standalone POST /v3/face-match/: $0.05 per match.
- Bundled inside a full KYC workflow with ID Verification + Passive
  Liveness + Device & IP Analysis: $0.33 per session (Face Match included).
- 500 free checks every month, forever, on every account.

## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test images: deterministic synthetic faces returned in sandbox
  (Approved by default; trigger Declined by sending a mismatched pair).
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/core-technology/face-match/overview
Besoin de plus de contexte ? Consulte la documentation complète du module.docs.didit.me →
Conforme par nature

Ouvre un nouveau pays en un clic. On s'occupe du plus dur.

Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour déployer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés chaque trimestre, le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement jugé plus sûr que la vérification en personne.
Lire le dossier sécurité & conformité
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Sécurité de l'information · 2026
Bac à sable financier de l'UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membre associé · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Intégration à distance EBA — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Conforme UE par conception
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Chiffres à l'appui

Chiffres à l'appui
  • 0 – 100
    Score de similarité renvoyé pour chaque correspondance.
  • <0s
    Inférence de bout en bout par correspondance faciale.
  • $0.00
    Par appel Face Match autonome.
  • 0
    Vérifications gratuites chaque mois, à vie, sur chaque compte.
Trois niveaux, une seule grille tarifaire

Commence gratuitement. Payez à l'usage. Passez à l'Enterprise.

500 vérifications gratuites chaque mois, pour toujours. Ensuite, ne payez que lorsqu'un module s'exécute. Contrats personnalisés, résidence des données et accords de niveau de service (SLA) pour l'offre Enterprise.

Gratuit

$0/ mois · sans carte bancaire

Pour le développement, les tests et tes premiers utilisateurs.

Tout ce qu'il te faut pour démarrer :
  • 500 vérifications KYC complètes chaque mois
  • ID, preuve de vie, correspondance faciale, appareil et IP
  • Plus de 200 signaux de fraude, liste noire, doublons
  • KYC réutilisable sur le réseau Didit
  • Éditeur de workflows, gestion des cas, SDK
  • Support IA Agent IA intégré à la console, documentation et communauté.
Le plus populaire

Payez à l'usage

$0.33par KYC complet

Plus de 25 modules, tarifs publics. Remises automatiques sur volume.

Tout ce qui est inclus dans Gratuit, et en plus :
  • Filtrage et surveillance AML à partir de 0,07 $
  • Vérification d'entreprise à 2,00 $ par société
  • Surveillance des transactions à 0,02 $ chacune
  • Filtrage de portefeuille à 0,15 $ par vérification
  • Flux en marque blanche sous ta propre marque
  • Support IA Agent IA intégré à la console, documentation et communauté.

Enterprise

Personnalisécontrat annuel

Pour les gros volumes et les programmes réglementés.

Tout ce qui est inclus dans Payez à l'usage, et en plus :
  • Contrats annuels, tarification au volume engagé
  • Conditions légales personnalisées et un SLA de disponibilité de 99,99 %
  • Résidence des données, rétention, audit de sécurité
  • Réviseurs manuels à la demande
  • Conditions de revendeur et de marque blanche
  • Support humain prioritaire Canal Slack partagé 24/7, responsable de compte dédié.

Les remises sur volume s'appliquent automatiquement à mesure que votre utilisation augmente — pas de négociation, pas d'appel commercial.

FAQ

Questions fréquentes

Qu'est-ce que Didit ?

Didit est une infrastructure d'identité et de lutte contre la fraude, la plateforme que nous aurions aimé avoir lorsque nous développions nos propres produits : ouverte, flexible et pensée pour les développeurs, afin qu'elle s'intègre parfaitement à votre stack plutôt que d'être une boîte noire autour de laquelle vous devez bricoler.

Une seule API couvre la vérification des personnes (KYC, know your customer), la vérification des entreprises (KYB, know your business), le contrôle des portefeuilles crypto (KYT, know your transaction) et le suivi des transactions en temps réel, sur une stack conçue pour être :

  • Rapide, p99 inférieur à 2 secondes sur chaque session
  • Fiable, en production avec plus de 2 000 entreprises dans plus de 220 pays
  • Sécurisée, SOC 2 Type 1 & Type 2, ISO 27001, nativement conforme au GDPR, et formellement attestée par le régulateur financier espagnol comme plus sûre que la vérification en personne

L'empreinte sous-jacente : plus de 14 000 types de documents dans plus de 48 langues, plus de 1 000 sources de données et plus de 200 signaux de fraude sur chaque session. L'infrastructure Didit apprend dynamiquement de chaque session et s'améliore chaque jour.

Quels types d'entrées Face Match 1:1 accepte-t-il ?
Deux images de visage. Chemin A, Workflow Builder : l'image source est le selfie en direct capturé par notre interface utilisateur hébergée, l'image cible est le portrait que nous avons extrait du document d'identité (identification) que l'utilisateur a téléchargé dans la même session, les deux côtés sont inclus gratuitement. Chemin B, API autonome : tu transmets toi-même les deux images en tant que source_image et target_image sur un POST /v3/face-match/ multipart. Formats acceptés : JPG, JPEG, PNG, jusqu'à 5 Mo par image. Les deux chemins renvoient la même structure JSON face_match.
Quelle est la structure de la réponse ?
Un objet face_match de niveau racine avec un status (Approved, Declined, In Review, ou Not Finished), un score de 0 à 100, un source_image_session_id qui relie le résultat à la session de vérification ayant produit le selfie en direct, des URL source_image et target_image signées qui expirent après 60 minutes, et un tableau warnings. Chaque avertissement contient risk, log_type (information, warning, ou error), short_description et long_description. La structure est la même, que tu aies appelé le Workflow Builder ou l'API autonome.
Quelle est la rapidité de la vérification pour mon utilisateur final ?

Le processus complet prend normalement moins de 30 secondes de bout en bout, prendre la pièce d'identité, la photographier, prendre le selfie, c'est fait. C'est le plus rapide du marché. Les fournisseurs KYC traditionnels prennent généralement plus de 90 secondes pour le même processus.

En arrière-plan, Didit renvoie le résultat en moins de deux secondes au p99, mesuré à partir du moment l'utilisateur termine le selfie jusqu'au déclenchement de ton webhook. La capture mobile est optimisée pour les téléphones lents et les réseaux faibles : compression d'image progressive, chargement paresseux du kit de développement logiciel, et un transfert en un clic du bureau au téléphone via code QR si l'utilisateur commence sur le web.

Comment Didit déjoue-t-il la fraude au face-match ?
Le Face Match ne fonctionne jamais seul dans un flux KYC, il est associé à la LIVENESS (détection du vivant) afin que l'image source soit toujours celle d'un humain vérifié en direct, et non une attaque de présentation. La détection du vivant est certifiée iBeta Niveau 1 PAD (Presentation Attack Detection) contre les photos imprimées, les relectures d'écran, les masques, les attaques de morphing et les deepfakes d'IA. De plus, le modèle d'intégration faciale est entraîné pour être robuste à la pose, à l'éclairage, à la coiffure, aux lunettes et au vieillissement dans une fenêtre normale, ainsi un vrai visage correspond toujours même si le portrait du document a plusieurs années.
Que se passe-t-il si un utilisateur échoue, abandonne ou expire ?

Chaque session aboutit à l'un des sept statuts clairs, afin que ton code sache toujours quoi faire :

  • Approved, toutes les vérifications sont passées. Fais avancer l'utilisateur.
  • Declined, une ou plusieurs vérifications ont échoué. Tu peux permettre à l'utilisateur de soumettre à nouveau l'étape spécifique échouée (par exemple, reprendre le selfie) sans relancer tout le processus.
  • In Review, signalé pour examen de conformité. Ouvre le cas dans la console, vois tous les signaux, décide d'approuver ou de refuser.
  • In Progress, l'utilisateur est en cours de processus.
  • Not Started, lien envoyé, l'utilisateur ne l'a pas encore ouvert. Envoie un rappel s'il reste trop longtemps inactif.
  • Abandoned, l'utilisateur a ouvert le lien mais n'a pas terminé à temps. Relance ou expire.
  • Expired, le lien de session a expiré. Crée une nouvelle session.

Un webhook signé se déclenche à chaque changement de statut, afin que ta base de données reste toujours synchronisée. Les sessions abandonnées et refusées sont gratuites.

Où sont stockées les données de mes clients et comment sont-elles protégées ?

Les données de production sont traitées et stockées dans l'Union européenne par défaut, sur Amazon Web Services. Les contrats Enterprise peuvent demander des régions alternatives pour les juridictions dont les régulateurs l'exigent.

Chiffrement partout. AES-256 au repos sur chaque base de données, stockage d'objets et sauvegarde. Transport Layer Security 1.3 en transit sur chaque appel API, webhook et session de la console Business. Les données biométriques sont chiffrées sous une clé de chiffrement client distincte.

La rétention est sous votre contrôle. La rétention par défaut est indéfinie (illimitée), sauf si vous configurez une durée plus courte, entre 30 jours et 10 ans par application, et vous pouvez supprimer n'importe quelle session individuelle à tout moment depuis le tableau de bord ou l'API.

Certifications : SOC 2 Type 1 & Type 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, et une attestation publique du Tesoro / SEPBLAC / CNMV espagnol que la vérification d'identité à distance de Didit est plus sûre que la vérification en personne. Rapport complet sur /security-compliance.

Didit est-il conforme pour mon secteur d'activité ?

Didit est conforme par défaut pour les régulateurs clés en matière d'infrastructure d'identité :

  • GDPR + UK GDPR, séparation contrôleur / processeur, accord de traitement des données complet publié, autorité de contrôle principale désignée (AEPD espagnole).
  • AMLD6 + EU AML Single Rulebook, plus de 1 300 listes de sanctions, de personnes politiquement exposées et de médias défavorables filtrées en temps réel.
  • eIDAS 2.0, aligné sur le portefeuille d'identité numérique de l'UE ; prêt pour l'identité réutilisable.
  • MiCA (Markets in Crypto-Assets), prêt pour les rampes d'accès crypto, les échanges et les dépositaires.
  • DORA, Digital Operational Resilience Act, résilience opérationnelle des services financiers de l'UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, confidentialité biométrique américaine (Illinois, Texas, Washington) et confidentialité des consommateurs californiens.
  • UK Online Safety Act, obligations de contrôle de l'âge et de sécurité des enfants.
  • FATF Travel Rule, données sur l'expéditeur et le bénéficiaire des transferts crypto, interopérable IVMS-101.

Mémo détaillé, chaque certificat, chaque lettre de régulateur : /security-compliance.

À quelle vitesse puis-je intégrer et commencer à vérifier des utilisateurs ?
  • 60 secondes pour un compte sandbox sur business.didit.me, sans carte de crédit.
  • 5 minutes pour une vérification fonctionnelle via Claude Code, Cursor, ou tout agent de codage via notre serveur Model Context Protocol (MCP).
  • Un week-end pour une intégration prête pour la production avec vérification de webhook signé, tentatives et un flux de remédiation lorsqu'un utilisateur est refusé.

Trois chemins d'intégration, choisis celui qui correspond à ta stack :

  • Intègre nativement avec nos SDK Web, iOS, Android, React Native ou Flutter.
  • Redirige l'utilisateur vers la page de vérification hébergée, zéro SDK.
  • Envoie un lien par e-mail, SMS, WhatsApp ou tout autre canal, zéro travail front-end.

Même tableau de bord, même facturation, même prix par succès pour les trois. Guide étape par étape sur docs.didit.me/integration/integration-prompt.

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page