Émettez une accréditation signée Didit après un KYC à $0.33. L'utilisateur la présente sur toutes les autres plateformes Didit avec divulgation sélective — gratuit, pour toujours, conforme au règlement du portefeuille d'identité de l'UE.
Approuvé par plus de 2000 organisations dans le monde entier.
Ce que l'identité réutilisable débloque
Identité dans la poche de l'utilisateur. Gratuit pour tous ceux qui l'acceptent.
Chaque KYC Didit envoie un justificatif d'identité réutilisable signé au portefeuille de l'utilisateur.
Chaque plateforme réceptrice le valide gratuitement avec divulgation sélective.
Une vérification, chaque entreprise qui accepte Didit. 500 vérifications gratuites chaque mois.
Comment ça marche
De l'inscription à l'utilisateur vérifié en quatre étapes.
Étape 01
Créer le flux de travail
Choisissez les vérifications que vous souhaitez — ID, vivacité, correspondance faciale, sanctions, adresse, âge, téléphone, e-mail, questions personnalisées. Faites-les glisser dans un flux dans le tableau de bord, ou publiez le même flux sur notre API. Ramifiez-vous selon les conditions, exécutez des tests A/B, aucun code requis.
Étape 02
Intégrer
Intégrez nativement avec notre SDK Web, iOS, Android, React Native ou Flutter. Redirigez vers une page hébergée. Ou envoyez simplement un lien à votre utilisateur — par e-mail, SMS, WhatsApp, n'importe où. Choisissez ce qui convient à votre pile.
Étape 03
L'utilisateur parcourt le flux
Didit héberge la caméra, les signaux lumineux, le transfert mobile et l'accessibilité. Pendant que l'utilisateur est dans le flux, nous évaluons plus de 200 signaux de fraude en temps réel et vérifions chaque champ par rapport à des sources de données fiables. Résultat en moins de deux secondes.
Étape 04
Vous recevez les résultats
Les webhooks signés en temps réel maintiennent votre base de données synchronisée dès qu'un utilisateur est approuvé, refusé ou envoyé pour examen. Interrogez l'API à la demande. Ou ouvrez la console pour inspecter chaque session, chaque signal et gérer les cas à votre manière.
Conçu pour l'identité réutilisable · Prix comme une infrastructure
Un KYC. Chaque plateforme après, gratuitement.
Une véritable identité réutilisable n'est pas une seule fonctionnalité — c'est un système. Émission, détention, présentation, divulgation sélective, rafraîchissement, révocation. Le tout sous une seule session /v3/.
L'utilisateur exécute le bundle standard à 0,33 $ la première fois. À la fin, Didit signe le justificatif et le pousse vers l'application Didit ou tout portefeuille d'identité numérique de l'UE qui respecte le cadre de référence de l'architecture.
Les informations d'identification arrivent dans l'application Didit ou un portefeuille EUDI.
02 · Divulgation sélective
Ne révélez que ce dont le vérificateur a besoin.
Prouvez que vous avez plus de 18 ans sans révéler votre date de naissance. Prouvez votre pays sans révéler votre adresse. Les jetons web JSON de divulgation sélective (SD-JWT) maintiennent chaque divulgation cryptographiquement signée.
Âge supérieur à 18 ansBoolean trueDate de naissance
Pays de résidenceESAdresse complète
Nom completJ. PérezNuméro de document
Humain vérifiéBoolean trueSelfie
Pas sur la liste des sanctionsAML clairDétails PEP
Signé par l'émetteur ; le vérificateur valide les champs divulgués.
03 · Interopérabilité des portefeuilles
Chaque portefeuille compatible EUDI.
Les justificatifs émis par Didit fonctionnent dans l'application Didit et dans tout portefeuille d'identité numérique national de l'UE (Cartera Digital, IT Wallet, portefeuilles nationaux des États membres). Le même flux de présentation OpenID pour les justificatifs vérifiables sur toutes les surfaces.
N'importe quel portefeuille ARFPrésentation OpenID4VC
Même flux OpenID pour les informations d'identification vérifiables sur toutes les surfaces.
04 · Émetteur · Détenteur · Vérificateur
Trois rôles. Une accréditation.
L'émetteur signe le justificatif après le KYC. L'utilisateur le conserve dans son portefeuille. Le vérificateur valide la signature de l'émetteur uniquement sur les champs divulgués. Triangle de confiance standard des justificatifs vérifiables.
L'émetteur signe le justificatif → le détenteur le stocke dans le portefeuille → le vérificateur demande les champs
→ le détenteur approuve la divulgation → le vérificateur valide la signature uniquement sur les champs divulgués.
05 · Fraîcheur des justificatifs
Actualisation automatique des accréditations.
L'AML continue réexamine l'utilisateur quotidiennement. Expiration du document, changement de nom, signalement de sanctions — tout apparaît automatiquement sur le justificatif. Les justificatifs périmés sont rejetés au moment de la présentation.
Une correspondance AML apparaîtQuotidienAutomatique
Le document expireÀ l'expirationInvite
Changement de nom/date de naissanceSur demandeRe-KYC complet
Déménagement de paysSur demandeRe-KYC complet
Le titulaire révoqueÀ tout momentRévoqué
Les justificatifs d'identité obsolètes sont rejetés au moment de la présentation.
06 · Gratuit à recevoir
Gratuit pour chaque plateforme de réception.
L'émission est incluse avec chaque KYC. Le stockage du portefeuille est sur l'appareil de l'utilisateur. La présentation, la divulgation sélective et la validation de la signature sont toutes gratuites, pour toujours. Rafraîchissement AML continu à 0,07 $ par utilisateur par an sur les comptes à volume élevé.
201Crééle flux hébergé détecte l'accréditation ou exécute un KYC complet
Gratuit lorsqu'une accréditation Didit est présentée. 0,33 $ lorsqu'un KYC complet est exécuté.documentation →
GET /v3/session/{sessionId}/decision/Lire
$ curl https://verification.didit.me/v3/session/$SID/decision/ \
-H "x-api-key: $DIDIT_API_KEY"
# Renvoie les champs divulgués + la chaîne de l'émetteur
# lorsque reusable_identity.presented est vrai.
# Renvoie le dossier de preuves KYC complet
# lorsqu'un nouveau KYC a été exécuté.
200OKstatut Approuvé · En cours d'examen · Refusé · Expiré
Même dossier de preuves, que l'accréditation ait été présentée ou que le KYC soit récent.documentation →
Intégration prête pour l'agent
Déployez un flux d'identité réutilisable en une seule invite.
Collez dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Remplissez votre pile. L'agent construit le flux de travail, monte la détection de portefeuille, déclare les champs divulgués et connecte le webhook.
didit-integration-prompt.md
You are integrating Didit's Reusable Identity / eIDAS 2.0 acceptance into your platform. Two flows:
1. Issue — when a new user runs a full KYC on your platform, they leave with a Didit-signed Reusable Identity credential in their wallet (the Didit app or any EU Digital Identity Wallet).
2. Accept — when a user arrives at your platform already holding a Didit-signed credential, the session detects it and short-circuits, returning Approved without re-running the full KYC.
Bundle pricing (verified live 2026-05-16):
- First verification (issuance side): $0.33 per user (Sessions API full KYC bundle)
- Issuance: free — the signed credential is included with every KYC
- Reuse on the verifying side: free, forever
- Selective disclosure: free
- Continuous Anti-Money Laundering (AML) refresh: $0.07 per user per year (automatic)
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60 seconds, no credit card).
- Webhook endpoint with HMAC SHA-256 verification of the X-Signature-V2 header.
HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature. - A workflow_id from the no-code Workflow Builder with:
* ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + AML Screening (for issuance)
* Reusable Identity acceptance turned on (for acceptance — toggle in the Workflow Builder)
- Optional: the Didit mobile SDK (iOS / Android / React Native / Flutter) for native deep-link wallet handoff.
STEP 1 — Open a session that accepts a Reusable Identity if presented
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf id with Reusable Identity acceptance on>",
"vendor_data": "<your user id>",
"callback": "https://<your-app>/onboarding/callback",
"metadata": {
"purpose": "platform_onboarding",
"request_fields": ["full_name", "age_over_18", "country_of_residence"]
}
}
Optional in body: declare the exact fields you need disclosed via metadata.request_fields. Didit's hosted flow will prompt the user to approve only those specific fields when they present a Reusable Identity credential.
Response: 201 Created with the hosted session URL. Redirect the user.
STEP 2 — The hosted flow detects (or runs) the verification
Two paths from this one endpoint:
Path A — User has a Didit-signed credential
- The hosted flow detects the credential via a wallet-handoff prompt (universal link on mobile, popup-bridge on desktop)
- The user approves the disclosure of the requested fields
- Didit validates the issuer signature + credential freshness server-side
- Session returns Approved with the disclosed fields populated on the decision payload
- Cost: $0 on the verifying side
Path B — User does NOT have a credential
- The hosted flow runs the full KYC bundle (ID + Liveness + Face Match + Device & IP + AML)
- At completion, Didit issues a Reusable Identity credential to the user's wallet
- Session returns Approved with the full decision payload
- Cost: $0.33 on the verifying-and-issuing side
Same endpoint, same webhook, same status enum. The path is transparent to your back-end.
STEP 3 — Read the signed webhook
Didit POSTs to your callback. Session statuses (Title Case With Spaces):
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your user id>",
"status": "Approved",
"id_verification": { "status": "Approved" },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.94 },
"ip_analysis": { "status": "Approved" },
"aml": { "status": "Approved", "hits": [] },
"reusable_identity": {
"presented": true,
"issuer": "<issuing-platform name>",
"issued_at": "<timestamp>",
"disclosed_fields": ["full_name", "age_over_18", "country_of_residence"]
}
}
Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
Verify the X-Signature-V2 header BEFORE reading the body.
When reusable_identity.presented is true, the user re-presented an existing credential and the verification was free; when false, a fresh KYC was run and billed at $0.33.
STEP 4 — Retrieve the full decision later
GET https://verification.didit.me/v3/session/{sessionId}/decision/
Headers:
x-api-key: <your api key>
Returns the full payload including: document scan + extracted Machine-Readable Zone (MRZ) data, biometric similarity, AML hits, device + IP risk signals, 200+ fraud signals, HMAC signature, and (if presented) the credential issuance chain.
Same evidence pack regardless of issuance vs reuse — the verifier never sees less than a fresh KYC would deliver.
STEP 5 — Continuous AML monitoring is automatic
Every approved user (issued OR presented) is re-screened daily against 1,300+ sanctions, PEP, and adverse-media lists at $0.07 per user per year on heavy-volume accounts. When a previously-clean user crosses an AML threshold, the credential's AML field is updated automatically; every receiving platform sees the refreshed status on next presentation.
When the user revokes a credential from their wallet, your receiving platform's webhook fires with status: Expired and the credential is dropped from the user's account.
STEP 6 — Selective disclosure at presentation time
Pass the exact fields you need via metadata.request_fields at session creation. Recommended minimum-disclosure patterns:
- Age-gate (UK Online Safety Act, France SREN): ["age_over_18"]
- Country-gate: ["country_of_residence"]
- Full name + verified-human: ["full_name", "verified_human"]
- AML-clear gate (lending): ["aml_clear", "full_name"]
- Full identity (banking, payments): ["full_name", "date_of_birth", "address", "document_number", "aml_clear"]
The user sees a single approval prompt listing the requested fields. Anything not listed is never disclosed to your platform.
WEBHOOK EVENT NAMES
- Sessions: status changes flow through the standard session webhook (verify X-Signature-V2 HMAC SHA-256).
- Credential lifecycle: status: Expired fires when a holder revokes the credential.
CONSTRAINTS
- Session statuses use Title Case With Spaces. Don't UPPER_SNAKE_CASE them.
- Reusable Identity acceptance is OFF by default; turn it on in the Workflow Builder.
- Selective disclosure is the privacy default — fields not in metadata.request_fields are never returned, even if the credential carries them.
- Default record retention is 5 years post-relationship per the EU AML package.
- 200+ fraud signals are evaluated on every session, issued or presented, at no extra cost.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/sessions-api/retrieve-session
- https://docs.didit.me/core-technology/reusable-kyc/overview
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Besoin de plus de contexte ? Consultez la documentation complète du module.docs.didit.me →
Conforme par conception
Ouvrez un nouveau pays en un clic. Nous faisons le gros du travail.
Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour effectuer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés par pénétration chaque trimestre — le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement qualifié de plus sûr que la vérification en personne.
Par première vérification — la seule fois où un utilisateur paie pour le pack KYC Didit.
Free
Sur chaque plateforme de réception. Chaque réutilisation, chaque présentation, chaque divulgation sélective.
0
États membres de l'UE. L'accréditation Didit interagit avec chaque portefeuille EUDI construit sur le cadre de référence de l'architecture.
0
Vérifications gratuites chaque mois, sur chaque compte.
Trois niveaux, une seule liste de prix
Commencez gratuitement. Payez à l'usage. Passez à l'Entreprise.
500 vérifications gratuites chaque mois, pour toujours. Paiement à l'utilisation pour la production. Contrats personnalisés, résidence des données et SLA (Service Level Agreements) pour l'Entreprise.
Gratuit
Gratuit
0 $ / mois. Aucune carte de crédit requise.
Forfait KYC gratuit (Vérification d'identité + Vivacité passive + Correspondance faciale + Analyse d'appareil et IP) — 500 / mois, chaque mois
Commencez gratuitement → payez uniquement lorsqu'une vérification est effectuée → débloquez l'Entreprise pour un contrat personnalisé, un SLA ou une résidence des données.