Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Verifikasi ID

Verifikasi ID apa pun,
di mana pun di dunia.

Verifikasi paspor, KTP, SIM, atau izin tinggal dari negara mana pun. 14.000+ dokumen, hasil kurang dari 2 detik, $0.15 per pemeriksaan, 500 gratis/bulan.

Didukung oleh
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Dipercaya oleh 2.000+ organisasi di seluruh dunia.

Verifikasi ID Didit, pengambilan dokumen, OCR, dan pemeriksaan keaslian secara inline.

Cakupan global

14.000+ dokumen.
220+ negara.

DNI Spanyol, My Number Jepang, paspor Inggris. Dokumen baru dirilis setiap bulan, tetap $0.15 per pemeriksaan, bentuk hasil yang sama, respons kurang dari 2 detik yang sama.

Tiga cara verifikasi

Satu fitur. Tiga metode per negara.

Aktifkan metode yang benar-benar didukung oleh suatu negara. Setiap metode menghasilkan kontrak hasil yang sama, jadi kode Anda membaca satu bentuk tidak peduli jalur mana yang diambil pengguna.
Cara kerjanya

Dari pendaftaran hingga pengguna terverifikasi dalam empat langkah.

Langkah 01 / 04

Buat workflow

Pilih pemeriksaan yang Anda inginkan, ID, liveness, pencocokan wajah, sanksi, alamat, usia, telepon, email, pertanyaan kustom. Seret ke dalam alur di dashboard, atau posting alur yang sama ke API kami. Buat cabang berdasarkan kondisi, jalankan A/B test, tanpa perlu coding.

Dibuat untuk developer · Dibangun untuk melawan penipuan · Desain terbuka

Enam kemampuan. Satu feature flag. ID_VERIFICATION .

Setiap kemampuan di bawah ini adalah toggle pada modul yang sama. Tanpa tingkatan upsell, tanpa SKU terpisah, tanpa panggilan add-on. Aktifkan per workflow di konsol, atau teruskan secara inline saat Anda memanggil endpoint standalone.
01 · Cakupan

220+ negara. 14.000+ jenis dokumen.

Paspor, KTP, SIM, izin tinggal. 130+ bahasa, 50+ aksara (Latin, Arab, Kiril, CJK, Devanagari, Ibrani, Thai, Georgia). Dokumen baru rilis tiap bulan. Kontrol subtipe per negara, terima Indiana Operator dan New York Enhanced secara terpisah jika kebijakan mengharuskan.
02 · Ekstraksi data

Bidang visual, MRZ, dan barcode, diperiksa silang.

Semua bidang visual, MRZ (machine-readable-zone), dan barcode diekstrak dalam satu proses. Ketiganya diperiksa silang sebelum respons keluar dari sistem kami. Inkonsistensi akan muncul sebagai peringatan agar Anda bisa meneruskan kasusnya ke peninjauan manual.
03 · Keaslian

Dokumen asli. Potret utuh. Bukan tangkapan layar.

Pencocokan template dengan database bersertifikat. Deteksi hologram dan microprint. Pemeriksaan integritas potret. Liveness dokumen mengalahkan empat vektor serangan umum, tangkapan layar, foto ponsel, salinan cetak, dan penggantian potret pada dokumen yang sebenarnya asli.
04 · Kualitas Tangkapan

Tolak blur dan glare sebelum sampai ke peninjauan.

Fokus, kecerahan, dan resolusi dinilai 0–100 per pengajuan, ditambah skor keseluruhan berbobot. Sudut yang di luar bingkai dan sisi yang overexposed ditandai secara eksplisit. Ambang batas yang dapat disesuaikan menolak tangkapan berkualitas rendah di awal sehingga tidak pernah mencapai antrean peninjauan manual Anda.
05 · Kebijakan Risiko

Putuskan. Tinjau. Setujui. Per risiko. Per aplikasi.

Setiap kategori risiko, pengguna duplikat, MRZ tidak valid, inkonsistensi data, liveness dokumen rendah, dipetakan ke tolak, tinjau, atau setujui. Sesuaikan kebijakan per aplikasi, negara, dan jenis dokumen. Pemicu penolakan otomatis (kedaluwarsa, masuk daftar hitam, tidak didukung) tetap diberlakukan terlepas dari pengaturan Anda.
06 · KYC Berkelanjutan

Dokumen kedaluwarsa. Tangani sebelum regulator yang tahu.

Kami melacak masa berlaku setiap dokumen yang Anda simpan. Ketika ada yang kedaluwarsa, status KYC pengguna otomatis berubah dan kami akan memberitahu Anda via webhook. Tidak ada batch job, tidak ada sprint re-onboarding triwulanan, refresh KYC tetap berkelanjutan dan Anda tetap selaras dengan AML-Directive.
Integrasikan

Dua endpoint. JSON yang sama. Harga yang sama.

Buat sesi saat Anda ingin UI yang kami host menangani pengambilan, atau panggil endpoint standalone saat Anda sudah memiliki gambar. Keduanya mengembalikan laporan id_verification yang sama.
POST /v3/session/Hosted UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_3daf4c64",
    "vendor_data": "user-42"
  }'
201Dibuat{ "url": "verify.didit.me/..." }
Kami menyediakan UI pengambilan data. Kamu cukup redirect ke url.docs →
POST /v3/id-verification/Server ke server
$ curl -X POST https://verification.didit.me/v3/id-verification/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -F "front_image=@front.jpg" \
  -F "back_image=@back.jpg"
200OK{ "status": "Disetujui", "document_type": "Paspor" }
Kamu yang mengelola proses pengambilan data. Kami akan langsung berikan laporan lengkapnya.docs →
Integrasi siap agen

Integrasikan Verifikasi ID dalam satu prompt.

Tempel blok kode di bawah ini ke Claude Code, Cursor, Codex, Devin, Aider, atau Replit Agent. Isi placeholder my_stack dengan framework, bahasa, dan use case kamu. Agent akan menyiapkan Didit, membangun workflow dengan Verifikasi ID aktif, menyambungkan webhook, dan langsung deploy.
didit-integration-prompt.md
# Didit ID Verification — integrate in 5 minutes

You are integrating Didit's ID Verification module into <my_stack>. Follow
these steps exactly. Every URL, header, and enum value below is canonical —
do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Two integration paths — pick one

### Path A — Workflow Builder (hosted UI)
Best when you want Didit to handle camera, lighting cues, retries,
mobile handoff, and accessibility for you.

1. Create a workflow that contains the ID Verification feature:
   POST https://verification.didit.me/v3/workflows/
   Authorization header:  x-api-key: <your-api-key>
   Body: workflow_label, features array with the single entry
         { feature: "OCR" }   (UPPERCASE — strict enum; "OCR" is the
         workflows-endpoint value for ID Verification, and the only one
         POST /v3/workflows/ accepts for it)

2. Create a verification session for an end user:
   POST https://verification.didit.me/v3/session/
   Body: workflow_id (from step 1), vendor_data (your own user id).
   Response: url (the hosted verification link) — redirect the user to it.

3. Listen for webhook callbacks (see "Webhooks" below).

### Path B — Standalone server-to-server API
Best when you already have the document image (mobile SDK capture, native
onboarding app, reseller pipeline).

POST https://verification.didit.me/v3/id-verification/
Content-Type: multipart/form-data
Body fields:
  - front_image  (required, file)
  - back_image   (optional, file)
  - vendor_data  (optional string, your user id)

Response: JSON report with extracted fields, image quality scores,
warnings array, and the verdict.

## 3. Webhooks (Path A only — Path B returns synchronously)
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified", "session.review_started",
                                  "session.declined", "kyc_expired"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload. X-Signature-V2 signs the CANONICAL JSON, not
  the raw body bytes — that is what makes it survive a proxy or body parser
  that re-encodes the payload. (The legacy X-Signature header is the one
  computed over the raw bytes.) The canonical form is the sender's Python
  json.dumps(sort_keys=True, separators=(",", ":"), ensure_ascii=False)
  after whole-valued floats become ints. Reproduce those bytes EXACTLY —
  do NOT "parse, sort keys, JSON.stringify", which fails in four ways:
    - Numbers come from the wire text, never from parsed doubles: the sender
      signs 1000000000000000129 digit for digit, JSON.parse rounds it. Read
      the body as TEXT (express.text, not express.json()) and re-emit
      integers through BigInt(source). Register the webhook route ABOVE any
      global app.use(express.json()): the first parser to run consumes the
      stream, and the digits are gone before the route sees them.
    - Floats use Python's repr: 1e-05, not 0.00001; 27.0 becomes 27.
    - Keys sort by Unicode CODE POINT, as strings: "10" before "2", and
      U+FF21 before U+1F642 (JavaScript's default .sort() reverses the latter
      because it compares UTF-16 code units).
    - Serialise straight from the sorted entries; never rebuild an object
      first, because JavaScript moves integer-like keys to the front.
  Then HMAC-SHA256 with secret_shared_key, hex-encode, and compare to the
  X-Signature-V2 header in constant time (crypto.timingSafeEqual).
- Freshness comes from the SIGNED body field "timestamp" (Unix seconds):
  reject a delivery whose body timestamp is more than 300 seconds from now,
  and require the X-Timestamp header to equal it. Never check the header
  alone — it is not signed, so a replayed delivery with a rewritten header
  would pass. This is the Node 22 + Express handler, paste it verbatim:

// Your endpoint receives a signed ID Verification payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision, vendor_data } = body;
  // status: Approved | Declined | In Review | Expired | Not Finished
  res.sendStatus(200);
});

## 4. Reading the report
Both paths return the same FIELDS, in a different container:
- Path A (session decision + webhook): decision.id_verifications is an ARRAY
  — one entry per ID Verification node in the workflow. Select the entry you
  want by its node_id, never by index and never as a singular object:
      const doc = decision.id_verifications.find(
        (v) => v.node_id === "id_verification_1"
      );
  Every other feature is plural the same way: liveness_checks,
  face_matches, aml_screenings, ip_analyses, nfc_verifications,
  poa_verifications, database_validations.
- Path B (POST /v3/id-verification/): a single id_verification object on the
  response body — this endpoint runs exactly one document.

Each id_verification entry includes:
- status: "Approved" | "Declined" | "In Review" | "Expired" | "Not Finished"
- document_type: "Passport" | "Identity Card" | "Driver's License" | "Residence Permit" | null
- document_number, personal_number
- front_image, back_image, portrait_image (signed URLs, expire in 1 hour)
- date_of_birth (YYYY-MM-DD), age (number)
- expiration_date, date_of_issue (YYYY-MM-DD)
- issuing_state, issuing_state_name (ISO 3166-1 alpha-3 + display name)
- first_name, last_name, full_name
- gender ("M" | "F" | "U"), nationality (ISO 3166-1 alpha-3)
- address, formatted_address, parsed_address (street_1, street_2, city,
  region, postal_code, geometry { lat, lng })
- front_image_quality_score / back_image_quality_score (focus, brightness,
  resolution, overall, each 0-100)
- warnings: Array<{ risk, log_type, short_description, long_description }>

## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: OCR (ID Verification), LIVENESS, FACE_MATCH, AML, IP_ANALYSIS.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature), and it signs
  the canonical JSON — never HMAC the raw bytes under that header, and never
  canonicalise a parsed object: read the body as text and serialise the
  sender's bytes (see the handler in section 3).
- Webhook freshness is the signed body "timestamp" (300 s window); the
  X-Timestamp header must equal it and is never checked on its own.
- decision.id_verifications is an array; select the node you want by node_id.
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
  "Expired", "Not Finished" (title-cased, space-separated).

## 6. Pricing reference (public)
- Path A bundled in a full KYC workflow: $0.33 per session
- Path B standalone /v3/id-verification/ call: $0.15 per call
- 500 free verifications every month, forever, on every account.

## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test docs: deterministic synthetic IDs returned in sandbox.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/core-technology/id-verification/overview
Dirancang untuk kepatuhan

Buka negara baru dengan satu klik. Kami yang mengerjakan bagian sulitnya.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan pengujian penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap regulasi baru. Untuk meluncurkan verifikasi di negara baru, cukup aktifkan tombol. 220+ negara sudah aktif, diaudit dan diuji penetrasi setiap kuartal, satu-satunya penyedia identitas yang secara formal disebut oleh pemerintah negara anggota Uni Eropa lebih aman daripada verifikasi langsung.
Baca dossier keamanan & kepatuhan
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Keamanan informasi · 2026
Sandbox keuangan UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Anggota asosiasi · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Panduan EBA untuk onboarding jarak jauh — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Selaras dengan UE secara desain
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Angka-angka bukti

Angka-angka bukti
  • 220+
    Negara dan wilayah yang didukung.
  • 14,000+
    Jenis dokumen identitas dalam database bersertifikat.
  • <2s
    Inferensi end-to-end per verifikasi.
  • $0.15
    Per pemeriksaan ID mandiri. 500 gratis setiap bulan.
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai pemakaian. Skalakan ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Setelah itu, bayar hanya saat modul berjalan. Kontrak khusus, data residency, dan service level agreement (SLA) tersedia untuk Enterprise.

Gratis

$0/ bulan · tanpa kartu

Untuk membangun, menguji, dan pengguna pertamamu.

Semua yang kamu butuhkan untuk memulai:
  • 500 verifikasi KYC lengkap setiap bulan
  • ID, liveness, face match, device & IP
  • 200+ sinyal fraud, blocklist, duplikat
  • KYC yang bisa digunakan kembali di seluruh jaringan Didit
  • Workflow builder, case management, SDK
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.
Paling populer

Bayar sesuai pemakaian

$0.33per KYC lengkap

25+ modul, harga transparan. Diskon volume otomatis.

Semua fitur di Gratis, ditambah:
  • AML screening dan monitoring mulai dari $0.07
  • Harga registri bisnis berdasarkan negara dan tier data
  • Transaction monitoring $0.02 per transaksi
  • Wallet screening $0.15 per pemeriksaan
  • White-label flow dengan brand-mu sendiri
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.

Enterprise

Kustomkontrak tahunan

Untuk volume besar dan program teregulasi.

Semua fitur di Bayar sesuai pemakaian, ditambah:
  • Kontrak tahunan, harga volume terikat
  • Ketentuan hukum khusus dan SLA uptime 99,99%
  • Data residency, retensi, tinjauan keamanan
  • Manual reviewer sesuai permintaan
  • Ketentuan reseller dan white-label
  • Dukungan prioritas dari tim kami Channel Slack bersama 24/7, manajer kesuksesan khusus.

Diskon volume berlaku otomatis seiring peningkatan penggunaan — tanpa negosiasi, tanpa sales call.

FAQ

Pertanyaan umum

Apa itu Didit?

Didit adalah infrastruktur untuk identitas dan penipuan, platform yang kami harapkan ada saat kami sendiri membangun produk: terbuka, fleksibel, dan ramah developer, sehingga berfungsi sebagai bagian nyata dari stack Anda, bukan kotak hitam yang Anda integrasikan.

Satu API mencakup verifikasi orang (KYC, kenali pelanggan Anda), verifikasi bisnis (KYB, kenali bisnis Anda), penyaringan dompet kripto (KYT, kenali transaksi Anda), dan pemantauan transaksi secara real-time, pada stack yang dibangun agar:

  • Cepat, p99 di bawah 2 detik pada setiap sesi
  • Andal, dalam produksi dengan 2.000+ perusahaan di 220+ negara
  • Aman, SOC 2 Tipe 1 & Tipe 2, ISO 27001, GDPR-native, dan secara resmi diakui oleh regulator keuangan Spanyol lebih aman daripada memverifikasi seseorang secara langsung

Jejak di baliknya: 14.000+ jenis dokumen dalam 48+ bahasa, 1.000+ sumber data, dan 200+ sinyal penipuan pada setiap sesi. Infrastruktur Didit belajar secara dinamis dari setiap sesi dan menjadi lebih baik setiap hari.

Jenis dokumen dan negara mana saja yang didukung?
Paspor, kartu identitas nasional, surat izin mengemudi, dan izin tinggal di 220+ negara dan wilayah, total 14.000+ template dokumen berbeda, dengan pengenalan teks dalam 130+ bahasa dan 50+ aksara (Latin, Arab, Cyrillic, CJK, Devanagari, Ibrani, Thai, Georgia). Katalog lengkap dapat dilihat di docs.didit.me/core-technology/id-verification/supported-documents-id-verification, dan data yang sama juga mengisi tabel yang dapat dicari di halaman ini.
Seperti apa bentuk responsnya?
Objek JSON id_verification tunggal. status level teratas adalah salah satu dari Approved, Declined, In Review, Expired, atau Not Finished. Objek ini juga mencakup document_type, document_number, full_name, first_name, last_name, date_of_birth (YYYY-MM-DD), age, expiration_date, date_of_issue, issuing_state (ISO 3166-1 alpha-3), nationality, gender, address, parsed_address terstruktur dengan street, city, region, postal_code, dan koordinat geometri, URL yang ditandatangani untuk portrait_image / front_image / back_image / front_video / back_video, skor kualitas gambar untuk fokus / kecerahan / resolusi / keseluruhan (masing-masing 0–100), dan array warnings. Referensi lengkap di docs.didit.me/core-technology/id-verification/report-id-verification.
Seberapa cepat verifikasi untuk pengguna akhir saya?

Proses lengkapnya biasanya memakan waktu kurang dari 30 detik dari awal hingga akhir, ambil ID, foto dokumen, foto selfie, selesai. Ini adalah yang tercepat di pasar. Penyedia KYC lama biasanya membutuhkan waktu lebih dari 90 detik untuk proses yang sama.

Di sisi back end, Didit mengembalikan hasilnya dalam kurang dari dua detik pada p99, diukur dari saat pengguna selesai selfie hingga webhook Anda aktif. Pengambilan gambar di perangkat mobile dioptimalkan untuk ponsel dan jaringan lambat: kompresi gambar progresif, pemuatan SDK yang lazy, dan transfer satu ketukan dari desktop ke ponsel melalui kode QR jika pengguna memulai di web.

Bagaimana Didit mengatasi penipuan dokumen?
Lima lapisan, setiap lapisan diaktifkan secara default: (1) pencocokan template terhadap database dokumen bersertifikat, (2) deteksi fitur keamanan (hologram, microprint, watermark), (3) deteksi perubahan pada potret dan data biografi, (4) deteksi keaslian dokumen yang menolak tangkapan layar, salinan cetak, dan editan digital, (5) referensi silang antara zona visual, MRZ, dan barcode. Pemicu penolakan otomatis, DOCUMENT_EXPIRED, MINIMUM_AGE_NOT_MET, DOCUMENT_NOT_SUPPORTED_FOR_APPLICATION, ID_DOCUMENT_IN_BLOCKLIST, PORTRAIT_IMAGE_NOT_DETECTED, tetap diberlakukan terlepas dari kebijakan risiko Anda.
Apa yang terjadi jika pengguna gagal, berhenti di tengah jalan, atau kedaluwarsa?

Setiap sesi berakhir pada salah satu dari tujuh status yang jelas, sehingga kode Anda selalu tahu apa yang harus dilakukan:

  • Approved, semua pemeriksaan lolos. Lanjutkan pengguna.
  • Declined, satu atau lebih pemeriksaan gagal. Anda dapat mengizinkan pengguna untuk mengirim ulang langkah yang gagal (misalnya, mengambil ulang selfie) tanpa menjalankan ulang seluruh proses.
  • In Review, ditandai untuk tinjauan kepatuhan. Buka kasus di konsol, lihat setiap sinyal, putuskan untuk menyetujui atau menolak.
  • In Progress, pengguna sedang dalam proses.
  • Not Started, tautan terkirim, pengguna belum membukanya. Kirim pengingat jika terlalu lama.
  • Abandoned, pengguna membuka tautan tetapi tidak selesai tepat waktu. Libatkan kembali atau biarkan kedaluwarsa.
  • Expired, tautan sesi kedaluwarsa. Buat sesi baru.

Webhook yang ditandatangani akan aktif pada setiap perubahan status, sehingga database Anda selalu sinkron. Sesi yang ditinggalkan dan ditolak gratis.

Di mana data pelanggan saya disimpan dan bagaimana perlindungannya?

Data produksi diproses dan disimpan di Uni Eropa secara default, di Amazon Web Services. Kontrak Enterprise dapat meminta wilayah alternatif untuk yurisdiksi yang regulatornya memerlukannya.

Enkripsi di mana-mana. AES-256 saat tidak aktif di setiap database, object store, dan backup. Transport Layer Security 1.3 dalam transit pada setiap panggilan API, webhook, dan sesi Business Console. Data biometrik dienkripsi di bawah Customer Master Key terpisah.

Retensi ada dalam kendali Anda. Retensi default adalah tidak terbatas (unlimited) kecuali Anda mengonfigurasi lebih pendek, antara 30 hari hingga 10 tahun per aplikasi, dan Anda dapat menghapus sesi individual kapan saja dari dasbor atau API.

Sertifikasi: SOC 2 Tipe 1 & Tipe 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, dan pengakuan publik dari Tesoro / SEPBLAC / CNMV Spanyol bahwa verifikasi identitas jarak jauh Didit lebih aman daripada memverifikasi seseorang secara langsung. Laporan lengkap di /security-compliance.

Apakah Didit patuh untuk industri saya?

Didit secara default patuh terhadap regulator yang penting untuk infrastruktur identitas:

  • GDPR + UK GDPR, pemisahan controller / processor, Perjanjian Pemrosesan Data lengkap dipublikasikan, otoritas pengawas utama disebutkan (AEPD Spanyol).
  • AMLD6 + EU AML Single Rulebook, 1.300+ sanksi, orang yang terpapar politik, dan daftar media yang merugikan disaring secara real time.
  • eIDAS 2.0, selaras dengan EU Digital Identity Wallet; siap untuk identitas yang dapat digunakan kembali.
  • MiCA (Markets in Crypto-Assets), siap untuk on-ramp kripto, bursa, dan kustodian.
  • DORA, Digital Operational Resilience Act, ketahanan operasional layanan keuangan UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privasi biometrik AS (Illinois, Texas, Washington) dan privasi konsumen California.
  • UK Online Safety Act, kewajiban pembatasan usia dan keamanan anak.
  • FATF Travel Rule, data originator dan beneficiary pada transfer kripto, interoperabilitas IVMS-101.

Memo terperinci, setiap sertifikat, setiap surat regulator: /security-compliance.

Seberapa cepat saya bisa mengintegrasikan dan mulai memverifikasi pengguna?
  • 60 detik untuk akun sandbox di business.didit.me, tanpa kartu kredit.
  • 5 menit untuk verifikasi yang berfungsi melalui Claude Code, Cursor, atau agen coding apa pun melalui server Model Context Protocol (MCP) kami.
  • Satu akhir pekan untuk integrasi siap produksi dengan verifikasi webhook yang ditandatangani, percobaan ulang, dan alur remediasi saat pengguna ditolak.

Tiga jalur integrasi, pilih yang paling sesuai dengan stack Anda:

  • Sematkan secara native dengan Web, iOS, Android, React Native, atau Flutter SDK kami.
  • Arahkan ulang pengguna ke halaman verifikasi yang di-hosting, tanpa SDK.
  • Kirim tautan melalui email, SMS, WhatsApp, atau saluran apa pun, tanpa pekerjaan front-end.

Dashboard yang sama, penagihan yang sama, harga bayar-per-sukses yang sama untuk ketiganya. Panduan langkah demi langkah di docs.didit.me/integration/integration-prompt.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini