Vérifiez une fois. Réutilisez pour toujours. Même marque. Partenaire de confiance. Même identité.
0,33 $ pour la première vérification, réauthentification gratuite par selfie à chaque retour, partage entre partenaires via des jetons chiffrés de courte durée. 500 vérifications gratuites chaque mois.
Approuvé par plus de 2000 organisations dans le monde entier.
Ce que l'identité doit
L'utilisateur a vérifié une fois. Il ne devrait pas avoir à le faire deux fois.
Une fois qu'un utilisateur est vérifié selon la barre Didit — anti-usurpation iBeta Niveau 1,
verdict en moins de 2 secondes, plus de 14 000 documents — cette vérification est portable. Même
marque, deuxième application : réauthentification gratuite par selfie uniquement. Partenaire de confiance, nouvelle inscription :
un jeton de partage chiffré de courte durée les intègre instantanément. L'utilisateur est propriétaire de l'identifiant,
aligné sur eIDAS2.
Comment ça marche
De l'inscription à l'utilisateur vérifié en quatre étapes.
Étape 01
Créer le flux de travail
Choisissez les vérifications que vous souhaitez — ID, vivacité, correspondance faciale, sanctions, adresse, âge, téléphone, e-mail, questions personnalisées. Faites-les glisser dans un flux dans le tableau de bord, ou publiez le même flux sur notre API. Créez des branches conditionnelles, exécutez des tests A/B, aucun code requis.
Étape 02
Intégrer
Intégrez nativement avec nos SDK Web, iOS, Android, React Native ou Flutter. Redirigez vers une page hébergée. Ou envoyez simplement un lien à votre utilisateur — par e-mail, SMS, WhatsApp, n'importe où. Choisissez ce qui convient à votre stack.
Étape 03
L'utilisateur suit le flux
Didit héberge la caméra, les indications lumineuses, le transfert mobile et l'accessibilité. Pendant que l'utilisateur est dans le flux, nous évaluons plus de 200 signaux de fraude en temps réel et vérifions chaque champ par rapport à des sources de données fiables. Résultat en moins de deux secondes.
Étape 04
Vous recevez les résultats
Les webhooks signés en temps réel maintiennent votre base de données synchronisée dès qu'un utilisateur est approuvé, refusé ou envoyé pour examen. Interrogez l'API à la demande. Ou ouvrez la console pour inspecter chaque session, chaque signal et gérer les cas à votre manière.
Conçu pour la réutilisation · Prix d'infrastructure
Une vérification. De nombreux intégrations.
L'identité réutilisable n'est pas une seule fonctionnalité — ce sont deux : le KYC réutilisable sur la même plateforme (gratuit) et l'API Share Session entre partenaires. Composez l'une ou l'autre, ou les deux.
L'utilisateur en est propriétaire · il le représente.
La première vérification reste dans Didit, chiffrée au repos. L'utilisateur représente l'identifiant sur chaque service alimenté par Didit — même marque ou partenaire de confiance — en se réauthentifiant avec un selfie ou en consentant à un partage.
Deuxième application · selfie uniquementFree · Reusable KYC
Application partenaire · partager le jeton/v3/session/{id}/share/
Nouvelle application nette · importée/v3/session/import-shared/
02 · Partage entre partenaires
Échange de jetons entre partenaires de confiance.
Le partenaire A génère un jeton de partage de courte durée via POST /v3/session/[id]/share/. Le partenaire B l'importe via POST /v3/session/import-shared/. Chiffrement de bout en bout, audience nommée uniquement, une importation par partenaire.
Jeton de courte durée · une importation par partenaire · audité.
03 · Politique de confiance
trust_review par partenaire.
Le partenaire B choisit : faire confiance au verdict du partenaire A (intégration instantanée) ou copier les données et les acheminer vers un examen manuel (parcours d'escalade réglementés). Configuré par flux de travail dans la console métier.
Configuré par flux de travail dans la console d'entreprise.
04 · Retour par selfie uniquement
Utilisateur de retour · selfie uniquement · gratuit.
Le flux de travail KYC réutilisable exécute une réauthentification sans identifiant — l'utilisateur ouvre une session, prend un selfie, Didit le compare à nouveau au modèle vérifié, renvoie "Approuvé" en moins de deux secondes. Gratuit, aucune nouvelle capture de document.
Ouvrir une nouvelle sessionFlux de travail KYC réutilisable
Selfie uniquementPas de nouvelle capture de document
Le serveur refait les correspondancesContre un modèle vérifié
Approuvé · moins de 2 secondesStatut approuvé sur webhook
Même API Sessions. Flux de travail KYC réutilisable. Gratuit.
05 · Confidentialité + consentement
Consentement · portée · rétention · par partage.
Chaque partage enregistre le consentement de l'utilisateur, le but, l'audience, la portée et l'expiration. Didit enregistre tout — conforme au GDPR (Règlement général sur la protection des données), ISO/IEC 27001, SOC 2 Type 1. Rétention par défaut de 5 ans.
L'identité réutilisable fonctionne sur toutes les plateformes alimentées par Didit — fintech, crypto, marchés, iGaming, BNPL, santé, mobilité. Même contrat /v3/, même Workflow Builder, aligné sur eIDAS2.
201CrééLe statut de la session importée suit trust_review.
trust_review=true → Approuvé instantanément ; false → En cours d'examen.docs →
Intégration prête pour l'agent
Déployez l'identité réutilisable en une seule invite.
Collez dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Remplissez votre stack. L'agent construit le flux de première vérification, le flux de réauthentification KYC réutilisable, et le flux de partage + importation inter-partenaires.
didit-integration-prompt.md
You are integrating Didit reusable identity. Your users get verified once with full KYC and then re-present that verification on every subsequent service — your own platforms (same-platform reuse via Reusable KYC) and trusted partner platforms (cross-partner Share Session API).
Three pillars:
1. Verify once with full KYC ($0.33 bundle) via POST /v3/session/.
2. On the SAME platform, returning users re-prove identity with a selfie only — free, via the Reusable KYC workflow.
3. To a TRUSTED PARTNER, the first platform generates a short-lived share token (POST /v3/session/{id}/share/); the partner imports it (POST /v3/session/import-shared/) and the user lands fully onboarded.
Cost:
- First verification: $0.33 (Sessions API)
- Same-platform selfie-only reauth: free (Reusable KYC workflow)
- Cross-partner import: priced per call, from $0.30 — Partner B pays the import fee
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
- Two workflows in the Workflow Builder:
wf_first_verification — ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + Anti-Money Laundering (AML) Screening
wf_reusable_kyc — Reusable KYC (selfie-only reauth)
- For cross-partner: a pre-arranged backend channel with the partner (a webhook, a queue, or even an authenticated REST call between your services) so the share token can be transmitted out-of-band.
STEP 1 — First verification (Sessions API)
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf_first_verification>",
"vendor_data": "<your user id, max 256 chars>",
"callback": "https://<your-app>/identity/callback"
}
Response: 201 Created with the hosted session URL. Sub-2-second median verdict on completion.
STEP 2 — Read the signed webhook on verification completion
Didit POSTs to your callback. Session statuses are Title Case With Spaces:
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your user id>",
"status": "Approved",
"id_verification": { "status": "Approved" },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.94 }
}
Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.
Store the (user_id, session_id, status) tuple. session_id is the handle you reuse for shares.
STEP 3 — Same-platform reuse (Reusable KYC selfie-only reauth)
When the same user returns for a new flow:
POST https://verification.didit.me/v3/session/
Body:
{
"workflow_id": "<wf_reusable_kyc>",
"vendor_data": "<your user id>",
"callback": "https://<your-app>/identity/reauth-callback"
}
The hosted UI prompts the user for a selfie only — no document re-capture. Didit matches the selfie against the original verified template, returns Approved in under two seconds, free.
STEP 4 — Cross-partner share (Partner A generates a share token)
Only finished sessions (Approved / Declined / In Review) can be shared.
POST https://verification.didit.me/v3/session/{sessionId}/share/
Headers:
x-api-key: <Partner A's api key>
Content-Type: application/json
Body:
{
"audience": "<partner_b_identifier>",
"expires_in": 900
}
Response (excerpted):
{
"share_token": "eyJhbGciOiJIUzI1NiJ9...",
"session_kind": "kyc",
"expires_at": "<ISO8601>"
}
Transmit the share_token to Partner B via your pre-arranged backend channel.
STEP 5 — Cross-partner import (Partner B imports the session)
POST https://verification.didit.me/v3/session/import-shared/
Headers:
x-api-key: <Partner B's api key>
Content-Type: application/json
Body:
{
"share_token": "eyJhbGciOiJIUzI1NiJ9...",
"workflow_id": "<Partner B's workflow id>",
"vendor_data": "<Partner B's internal user id>",
"trust_review": true
}
trust_review options:
true — Partner B trusts Partner A's verdict (Approved / Declined). The imported session keeps the original status.
false — Partner B copies the data but sets status to "In Review" so Partner B's compliance team can apply their own thresholds.
Constraints (verified against mintlify-docs/core-technology/reusable-kyc/share-kyc-via-api.mdx):
- A specific session can be imported only ONCE into a given partner application.
- The share_token is short-lived (defaults to 15 minutes).
- End-to-end encrypted; only the named audience can import.
STEP 6 — Audit the consent + the share
Log every share + every import with:
- user_pid (the pseudonymous user identifier)
- audience (which partner)
- purpose (onboarding, lending, payments, etc.)
- scope (kyc, kyc + aml, kyc + kyb)
- share_token id + expiry
- import status
Default retention 5 years post-relationship per the EU AML package; longer under your supervisor's guidance.
WEBHOOK EVENT NAMES
- Sessions: status changes flow through the standard session webhook.
- Verify X-Signature-V2 on every payload.
CONSTRAINTS
- Session statuses use Title Case With Spaces (Approved, In Review). Don't transform them.
- Share tokens are scoped to the named audience and the named purpose — they're not bearer tokens for free reuse.
- The user must consent before a share happens. Capture explicit consent in your UI; Didit logs the consent against the session.
- Reusable KYC selfie-only reauth is free; cross-partner imports are priced at Partner B's account.
- 200+ fraud signals are evaluated on every fresh session at no extra cost.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/sessions-api/share-session/share
- https://docs.didit.me/sessions-api/share-session/import
- https://docs.didit.me/core-technology/reusable-kyc/overview
- https://docs.didit.me/core-technology/reusable-kyc/share-kyc-via-api
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Besoin de plus de contexte ? Consultez la documentation complète du module.docs.didit.me →
Conforme par conception
Ouvrez un nouveau pays en un clic. Nous faisons le gros du travail.
Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour effectuer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés par pénétration chaque trimestre — le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement qualifié de plus sûr que la vérification en personne.
Première vérification — ensemble KYC complet. Puis gratuit pour le retour sur la même plateforme.
Free
KYC réutilisable — réauthentification par selfie uniquement pour chaque session de la même marque.
0 min
Expiration par défaut du jeton de partage · chiffré, lié à l'audience, une seule importation.
0
Vérifications gratuites chaque mois, sur chaque compte.
Trois niveaux, une seule liste de prix
Commencez gratuitement. Payez à l'usage. Passez à l'Entreprise.
500 vérifications gratuites chaque mois, pour toujours. Paiement à l'utilisation pour la production. Contrats personnalisés, résidence des données et SLA (Service Level Agreements) pour l'Entreprise.
Gratuit
Gratuit
0 $ / mois. Aucune carte de crédit requise.
Forfait KYC gratuit (Vérification d'identité + Vivacité passive + Correspondance faciale + Analyse d'appareil et IP) — 500 / mois, chaque mois
Commencez gratuitement → payez uniquement lorsqu'une vérification est effectuée → débloquez l'Entreprise pour un contrat personnalisé, un SLA ou une résidence des données.