Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Revendeurs et plateformes

Vends la vérification comme
ton propre produit.

Personnalise le flux de vérification, configure les applications clientes et achemine les résultats via ton produit. Le White Label ajoute 0,20 $ par vérification aux modules utilisés.

Soutenu par
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Approuvé par plus de 2 000 organisations dans le monde entier.

Une intégration, chaque client

Sers tes clients.
Utilise ta marque.

Configure une application pour chaque client et environnement. Choisis leurs vérifications et leur branding, et achemine les résultats via ton produit. Maintiens les divulgations de fournisseur requises dans le parcours de vérification.

Comment ça marche

Lance un parcours client en quatre étapes.

Étape 01 / 04

Crée le workflow

Choisis les vérifications nécessaires pour chaque client dans le builder de workflows. Configure leurs règles, crée un brouillon et publie-le quand il est prêt. Chaque nouvelle session utilise la version publiée de ce workflow.

Conçu pour les plateformes · Conçu pour la marge · Ouvert par nature

Configure la vérification pour tes clients.

Configure la marque, les workflows, l'accès et la livraison des résultats pour le service de vérification intégré à ton produit.
01 · Ta marque

Applique ton logo, tes couleurs et ton domaine.

Définis les couleurs, la typographie, les logos et le rayon des coins. Remplace le texte d'écran pris en charge et utilise ton propre sous-domaine. Active un style personnalisé par workflow, tout en conservant les mentions qui identifient Didit comme fournisseur de vérification.
Lis la documentation
02 · Séparation nette

Sépare les applications client et de test.

Crée des applications distinctes pour chaque client, pour les tests sandbox et pour les vérifications en direct. Sélectionne la bonne clé d'application pour chaque requête. Contrôle l'accès de ton équipe avec des permissions de ressources et gère l'accès client dans ton propre produit.
Lis la documentation
03 · Vérifications différentes par client

Crée un flux différent pour chaque client.

Choisis les vérifications d'identité et de vivacité pour les personnes, ou un workflow d'entreprise pour les sociétés. Ajoute le filtrage des sanctions si nécessaire. Sélectionne le workflow configuré du client lorsque tu démarres chaque vérification.
Lis la documentation
04 · Les résultats où tu les veux

Reçois les résultats là où ton équipe en a besoin.

Envoie ta propre référence lorsque tu démarres une vérification. Les mises à jour de session la renvoient avec le résultat, afin que ton système puisse trouver le bon client et utilisateur. Vérifie la signature et l'heure de livraison avant de traiter une mise à jour.
Lis la documentation
05 · Tout le catalogue

Ajoute des vérifications à un workflow client.

Modifie un brouillon du workflow client, ajoute les vérifications nécessaires, puis publie-le. Les nouvelles sessions utiliseront cette version. Les sessions existantes conservent la version avec laquelle elles ont démarré, et les autres workflows gardent leur propre configuration.
Voir le catalogue
06 · Ton prix

Définis ton prix à partir des coûts des modules publiés.

Consulte le prix publié et l'unité de facturation pour chaque module que tu inclus. Définis ce que ton produit facture à tes clients. Le White Label ajoute 0,20 $ par vérification au coût des modules utilisés.
Voir les tarifs
Intégrer

Ouvre le flux. Reçois le résultat.

Lance la vérification du client, puis reçois une mise à jour signée et achemine le résultat vers le bon utilisateur.
POST /v3/session/Par client
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $CLIENT_APP_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_CLIENT_WORKFLOW_UUID",
    "vendor_data": "client_01:user_42"
  }'
201Créé{ "url": "https://verify.yourbrand.com/…" }
La clé de ton client, le flux de ton client, ton identifiant.docs
POST /webhooks/didit/:clientIdTon endpoint
app.post("/webhooks/didit/:clientId", (req, res) => {
  const secret = clientSecrets.get(req.params.clientId);
  const expected = crypto.createHmac("sha256", secret)
    .update(req.rawBody).digest();
  const sig = Buffer.from(req.get("X-Signature"), "hex");
  if (!crypto.timingSafeEqual(sig, expected)) return res.sendStatus(401);

  const { vendor_data, status } = req.body;
  routeToClient(req.params.clientId, vendor_data, status);
  res.sendStatus(200);
});
200OKOK
Copie le vérificateur complet, y compris les contrôles de signature, la validation de l'horodatage et le routage client.docs
Intégration prête pour agent

Déploie une intégration multi-clients en une seule instruction.

Copie cette instruction dans ton agent de codage et décris ton application. Elle couvre les applications client, le branding, les workflows et le routage des résultats vérifiés. Configure et examine les paramètres du compte avant le lancement.
didit-integration-prompt.md
# Integrate Didit for multiple clients

Integrate Didit into <my_stack> for a product serving multiple clients.
Use each client's configured application and workflow, apply their branding,
and route authenticated results through your product.

## Public module prices
- ID Verification: $0.15 per check
- Passive Liveness: $0.10 per check
- Face Match 1:1: $0.05 per check
- IP Analysis: $0.03 per check
- Full identity bundle (the four above): $0.33 per check
- AML (anti-money laundering) Screening: $0.20 per check
- Ongoing AML Monitoring: $0.07 per user per year
- Business Verification: Variable per registry check;
  person screening, document checks, and linked identity checks are billed separately
- White Label: $0.20 per check on top of the modules used
- 500 free monthly workflow checks; standalone requests are outside that allowance

Use these published costs when setting your product's client pricing.
Review commercial requirements with Didit; do not infer partner rates.

## 1. Configure client applications
Create an account at https://business.didit.me. Use separate applications
for each client and environment: live and sandbox are separate applications,
not two environments inside one application. Sandbox outcomes are simulated.
Store application keys and workflow UUIDs in your server-side configuration,
indexed by client and environment. Never expose keys to end users.
Enforce client authorization in your own product. Resource permissions do
not establish a client-specific boundary, and an application is not a
promise of isolation from every organization-level resource.

## 2. Brand the verification flow
Configure colours, typography, square and rectangular logos, corner radius,
and the login-screen option in the Style Editor. The Texts tab overrides
supported strings, one locale at a time; it does not expose arbitrary text
on every screen. Choose the completion-screen mode where needed.

For a custom domain:
- Use an unused subdomain such as verify.yourbrand.com, not a root or www. domain.
- Enable White Label on the account and grant write access to Customization.
- Add both generated CNAME records: ownership/certificate verification and routing.
- Verify ownership in the console once the records resolve.
- A custom domain prevents re-enabling the Didit login screen until removed.

Enable Workflow → Settings → Options → Include custom style for every
workflow that should use the branding. Otherwise it retains default branding.

White Label changes visual branding. Retain the required provider disclosures:
identify your company as requesting verification and Didit as powering it,
link your privacy notice and applicable terms, and link Didit's Verification
Privacy Notice and End User Terms for Identity Verification. Collect affirmative
consent where required and retain the necessary proof in your own systems.
These responsibilities also apply when you build your own verification UI.

## 3. Publish each client's workflow
Build a workflow in the Console or with
POST https://verification.didit.me/v3/workflows/.
Use a KYC (know your customer) workflow for people or a KYB (know your
business) workflow for companies. Configure the relevant checks and publish
the draft. Existing sessions retain their original workflow version.

## 4. Create the session for the correct client
Resolve the application key and workflow UUID from trusted server-side
configuration for this client and environment:

  curl -X POST https://verification.didit.me/v3/session/ \
    -H "x-api-key: <client-application-key>" \
    -H "Content-Type: application/json" \
    -d '{
      "workflow_id": "<client-workflow-uuid>",
      "vendor_data": "<client-id>:<end-user-id>"
    }'

vendor_data contains your references and is returned on session events and
decision reads. Do not assume unrelated entity or transaction events have
this same session envelope. Open the returned url or embed the hosted flow.

## 5. Receive authenticated results
Register a destination for status.updated and data.updated and store its
secret_shared_key, scoped to the client and environment in your configuration.
Verify before reading a decision or changing a client's data:
- X-Signature-V2: HMAC-SHA256 over recursively sorted, compact JSON with
  Unicode preserved. This header does not sign raw bytes.
- X-Signature: supported HMAC-SHA256 over the exact raw request bytes,
  captured before JSON middleware. The terminal example uses this variant.
- Check signature format and length before a constant-time comparison.
- Validate X-Timestamp and reject a difference greater than 300 seconds.
  Require it to match the timestamp in the authenticated payload.
- Resolve the destination secret from trusted route configuration, not from
  an unverified vendor_data value. Confirm the authenticated reference
  belongs to that client before routing the result.
- Dispatch on webhook_type, handle duplicate deliveries, and durably queue
  work before acknowledging. Return 2xx promptly, within the 5-second timeout.

Session statuses: Approved, Declined, In Review, In Progress, Not Started,
Abandoned, Expired, Kyc Expired, Resubmitted, Awaiting User. Entity and
transaction events have different status enums; do not feed them into the
session dispatcher.
Session events include session_id, status, webhook_type, created_at,
timestamp, workflow_id, workflow_version, vendor_data, metadata; decision
is present for Approved, Declined, In Review, and Abandoned.
Business sessions also include business_session_id and session_kind: "business".
For reconciliation read
GET https://verification.didit.me/v3/session/{sessionId}/decision/
using the same client's application key. Your authorized team can also
review results in the Console.

## 6. Control team permissions
Assign each member one role. Five built-in roles are available; organization
owners can create custom roles. Allowed actions differ by resource:
- sessions: read, list, create, write, delete
- users: read, list
- businesses: read, list, write
- workflows and questionnaires: read, write, create, delete
- customization: read, write
- api-keys: read, write
Use a dedicated custom role for support access. Do not grant access to all
applications merely because a support agent needs to review sessions.

## 7. Add checks and verify the integration
Edit and publish a draft of one client's workflow. New sessions use that
version; other workflows and existing sessions retain their configuration.
Review the published costs of the added checks.

1. Configure two example clients with distinct application keys, workflows,
   and webhook secrets. Test your own authorization against cross-client access.
2. Confirm sandbox and live traffic use separate applications.
3. Check each workflow's custom-style setting, domain, and required disclosures.
4. Reject malformed or invalid signatures, stale timestamps, and a reference
   that belongs to another client. Include Unicode in signature fixtures.
5. Confirm vendor_data returns unchanged on session updates and decision reads.
6. Confirm changes to one workflow affect only new sessions using that workflow.

References:
- https://docs.didit.me/console/white-label
- https://docs.didit.me/console/custom-domain
- https://docs.didit.me/console/roles-permissions
- https://docs.didit.me/console/workflows
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/integration/webhooks
- https://docs.didit.me/integration/sandbox-testing

Start at https://business.didit.me.
Besoin de plus de contexte ? Consulte la documentation complète du module.docs.didit.me →
Conforme par nature

Ouvre un nouveau pays en un clic. On s'occupe du plus dur.

Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour déployer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés chaque trimestre, le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement jugé plus sûr que la vérification en personne.
Lire le dossier sécurité & conformité
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Sécurité de l'information · 2026
Bac à sable financier de l'UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membre associé · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Intégration à distance EBA — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Conforme UE par conception
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Chiffres clés

Chiffres clés
  • 25+
    Modules derrière une seule intégration
  • 220+
    Pays et territoires couverts
  • $0.20
    Marque Blanche par vérification, plus les coûts des modules
  • 500
    Vérifications de workflow gratuites chaque mois
Trois niveaux, une seule grille tarifaire

Commence gratuitement. Payez à l'usage. Passez à l'Enterprise.

500 vérifications gratuites chaque mois, pour toujours. Ensuite, ne payez que lorsqu'un module s'exécute. Contrats personnalisés, résidence des données et accords de niveau de service (SLA) pour l'offre Enterprise.

Gratuit

$0/ mois · sans carte bancaire

Pour le développement, les tests et tes premiers utilisateurs.

Tout ce qu'il te faut pour démarrer :
  • 500 vérifications KYC complètes chaque mois
  • ID, preuve de vie, correspondance faciale, appareil et IP
  • Plus de 200 signaux de fraude, liste noire, doublons
  • KYC réutilisable sur le réseau Didit
  • Éditeur de workflows, gestion des cas, SDK
  • Support IA Agent IA intégré à la console, documentation et communauté.
Le plus populaire

Payez à l'usage

$0.33par KYC complet

Plus de 25 modules, tarifs publics. Remises automatiques sur volume.

Tout ce qui est inclus dans Gratuit, et en plus :
  • Filtrage et surveillance AML à partir de 0,07 $
  • Tarification du registre des entreprises par pays et niveau de données
  • Surveillance des transactions à 0,02 $ chacune
  • Filtrage de portefeuille à 0,15 $ par vérification
  • Flux en marque blanche sous ta propre marque
  • Support IA Agent IA intégré à la console, documentation et communauté.

Enterprise

Personnalisécontrat annuel

Pour les gros volumes et les programmes réglementés.

Tout ce qui est inclus dans Payez à l'usage, et en plus :
  • Contrats annuels, tarification au volume engagé
  • Conditions légales personnalisées et un SLA de disponibilité de 99,99 %
  • Résidence des données, rétention, audit de sécurité
  • Réviseurs manuels à la demande
  • Conditions de revendeur et de marque blanche
  • Support humain prioritaire Canal Slack partagé 24/7, responsable de compte dédié.

Les remises sur volume s'appliquent automatiquement à mesure que votre utilisation augmente — pas de négociation, pas d'appel commercial.

FAQ

Questions fréquentes

Qu'est-ce que Didit ?

Didit est une infrastructure d'identité et de lutte contre la fraude, la plateforme que nous aurions aimé avoir lorsque nous développions nos propres produits : ouverte, flexible et pensée pour les développeurs, afin qu'elle s'intègre parfaitement à votre stack plutôt que d'être une boîte noire autour de laquelle vous devez vous adapter.

Une seule API couvre la vérification des personnes (KYC, Know Your Customer), la vérification des entreprises (KYB, Know Your Business), le screening des portefeuilles crypto (KYT, Know Your Transaction) et le monitoring des transactions en temps réel, sur une stack conçue pour être :

  • Rapide, p99 inférieur à 2 secondes sur chaque session
  • Fiable, en production avec plus de 2 000 entreprises dans plus de 220 pays
  • Sécurisée, SOC 2 Type 1 & Type 2, ISO 27001, conforme au GDPR, et officiellement attestée par le régulateur financier espagnol comme plus sûre que la vérification en personne

En coulisses : plus de 14 000 types de documents dans plus de 48 langues, plus de 1 000 sources de données et plus de 200 signaux de fraude sur chaque session. L'infrastructure Didit apprend dynamiquement de chaque session et s'améliore chaque jour.

À quoi ressemble concrètement la revente de Didit ?
Intègre la vérification dans ton produit en utilisant les workflows Didit. Configure des applications pour chaque client et utilise des applications distinctes pour les environnements de sandbox et de production. Applique ta marque, choisis les vérifications de chaque client et achemine les résultats de session en utilisant tes propres références. Le White Label modifie l'apparence visuelle ; les mentions obligatoires doivent toujours identifier Didit comme le fournisseur de vérification.
Mes clients voient-ils Didit ?
Personnalise les écrans de vérification avec tes couleurs, ta typographie, tes logos et un sous-domaine personnalisé. Remplace les chaînes de texte prises en charge et active Inclure un style personnalisé sur chaque workflow. Cela supprime la marque visuelle Didit, mais les divulgations obligatoires du fournisseur restent. Informe les utilisateurs que ton entreprise demande la vérification et que Didit la gère, et inclue les liens vers les conditions de confidentialité et de vérification d'identité requises.
Quelle est la rapidité de la vérification pour mon utilisateur final ?
Le temps de complétion dépend des vérifications que tu configures et de la progression de l'utilisateur. Publie le workflow dont chaque client a besoin et utilise les mises à jour de session signées pour suivre son résultat. L'IA de documents ajoute quelques secondes par document et signale la complétion une fois tous les téléchargements requis terminés. Le flux n'a pas un temps de complétion fixe pour toutes les combinaisons de vérifications.
Comment protégez-vous les données d'un client des autres ?
Utilise des applications et des clés distinctes pour chaque client et environnement, et applique l'accès client dans ton propre produit. Les rôles de la console contrôlent les actions sur les ressources ; les actions disponibles diffèrent selon la ressource. Par exemple, les utilisateurs supportent la lecture et la liste, tandis que les workflows supportent la lecture, l'écriture, la création et la suppression. Les rôles n'établissent pas à eux seuls une limite client distincte.
Que se passe-t-il si un utilisateur échoue, abandonne ou expire ?
Abonne-toi aux mises à jour de session signées et gère chaque résultat dans ton produit. Les sessions peuvent être approuvées, refusées, en cours de révision, abandonnées, expirées ou en attente d'action de l'utilisateur. L'expiration est distincte de l'abandon. Vérifie la livraison avant de mettre à jour tes enregistrements, et récupère la décision actuelle lors de la réconciliation d'une mise à jour manquée. Consulte le guide des événements.
Comment contrôler l'accès de mon équipe aux données ?
Attribue un rôle de console à chaque membre de l'équipe. Didit propose cinq rôles prédéfinis, et les propriétaires d'organisation peuvent créer des rôles personnalisés. N'accorde que les actions sur les ressources dont le rôle a besoin ; par exemple, la lecture et la liste sur les sessions pour un réviseur qui ne devrait pas modifier les workflows. Consulte les rôles et permissions.
Didit est-il conforme aux exigences des secteurs d'activité de mes clients ?
Configure les vérifications requises par le programme de vérification de ton client. Le White Label modifie l'image de marque, mais l'entreprise qui demande la vérification reste responsable de son parcours utilisateur : identifie l'entreprise demandeuse et Didit, lie les avis de confidentialité et les conditions générales requis, et recueille le consentement affirmatif si nécessaire. Examine les responsabilités du White Label avec l'équipe de conformité du client.
Comment intégrer la vérification pour plusieurs clients ?
Configure les applications client, l'image de marque et les workflows, puis crée des sessions avec la clé client et le workflow corrects. Utilise les mises à jour de session signées pour recevoir les résultats. L'invite d'intégration couvre ces étapes et la logique de routage dont ton produit a besoin. Teste chaque client et environnement avant le lancement ; la configuration de domaine personnalisé nécessite également que les deux enregistrements de domaine soient résolus.
Comment acheminer un résultat vers le bon client ?
Inclue tes références client et utilisateur lorsque tu crées une session. Les mises à jour de session signées et les lectures de décision renvoient cette référence. Utilise les deux parties pour trouver l'enregistrement correct, vérifie la livraison avec le secret de destination et assure-toi que la référence appartient à ce client avant de modifier ses données.
Puis-je ajouter des vérifications pour un client indépendamment ?
Modifie un brouillon du workflow de ce client, ajoute les vérifications requises et publie la version. Les nouvelles sessions utiliseront la version nouvellement publiée ; les sessions déjà en cours conserveront la version avec laquelle elles ont commencé. Les autres workflows conservent leur propre configuration. Consulte les prix des modules que tu ajoutes sur la page de tarification.
Comment fonctionne l'aspect commercial ?
Utilise les prix des modules publiés pour calculer tes coûts de vérification : $0.33 par vérification d'identité complète, $0.20 par screening anti-blanchiment (AML) et $2.00 par vérification de registre commercial. Le White Label ajoute $0.20 par vérification en plus des modules utilisés. Fixe les prix de ton produit pour tes clients séparément. Parle-nous de tes besoins en tant que revendeur.

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page