Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Verifikasi ID

Verifikasi ID apa pun,
di mana pun di dunia.

Verifikasi paspor, KTP, SIM, atau izin tinggal dari negara mana pun. 14.000+ dokumen, hasil kurang dari 2 detik, $0.15 per pemeriksaan, 500 gratis/bulan.

Didukung oleh
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Dipercaya oleh 2.000+ organisasi di seluruh dunia.

Verifikasi ID Didit, pengambilan dokumen, OCR, dan pemeriksaan keaslian secara inline.

Cakupan global

14.000+ dokumen.
220+ negara.

DNI Spanyol, My Number Jepang, paspor Inggris. Dokumen baru dirilis setiap bulan, tetap $0.15 per pemeriksaan, bentuk hasil yang sama, respons kurang dari 2 detik yang sama.

Cara kerjanya

Dari pendaftaran hingga pengguna terverifikasi dalam empat langkah.

Langkah 01 / 04

Buat workflow

Pilih pemeriksaan yang Anda inginkan, ID, liveness, pencocokan wajah, sanksi, alamat, usia, telepon, email, pertanyaan kustom. Seret ke dalam alur di dashboard, atau posting alur yang sama ke API kami. Buat cabang berdasarkan kondisi, jalankan A/B test, tanpa perlu coding.

Dibuat untuk developer · Dibangun untuk melawan penipuan · Desain terbuka

Enam kemampuan. Satu feature flag. ID_VERIFICATION .

Setiap kemampuan di bawah ini adalah toggle pada modul yang sama. Tanpa tingkatan upsell, tanpa SKU terpisah, tanpa panggilan add-on. Aktifkan per workflow di konsol, atau teruskan secara inline saat Anda memanggil endpoint standalone.
01 · Cakupan

220+ negara. 14.000+ jenis dokumen.

Paspor, KTP, SIM, izin tinggal. 130+ bahasa, 50+ aksara (Latin, Arab, Kiril, CJK, Devanagari, Ibrani, Thai, Georgia). Dokumen baru rilis tiap bulan. Kontrol subtipe per negara, terima Indiana Operator dan New York Enhanced secara terpisah jika kebijakan mengharuskan.
02 · Ekstraksi data

Bidang visual, MRZ, dan barcode, diperiksa silang.

Semua bidang visual, MRZ (machine-readable-zone), dan barcode diekstrak dalam satu proses. Ketiganya diperiksa silang sebelum respons keluar dari sistem kami. Inkonsistensi akan muncul sebagai peringatan agar Anda bisa meneruskan kasusnya ke peninjauan manual.
03 · Keaslian

Dokumen asli. Potret utuh. Bukan tangkapan layar.

Pencocokan template dengan database bersertifikat. Deteksi hologram dan microprint. Pemeriksaan integritas potret. Liveness dokumen mengalahkan empat vektor serangan umum, tangkapan layar, foto ponsel, salinan cetak, dan penggantian potret pada dokumen yang sebenarnya asli.
04 · Kualitas Tangkapan

Tolak blur dan glare sebelum sampai ke peninjauan.

Fokus, kecerahan, dan resolusi dinilai 0–100 per pengajuan, ditambah skor keseluruhan berbobot. Sudut yang di luar bingkai dan sisi yang overexposed ditandai secara eksplisit. Ambang batas yang dapat disesuaikan menolak tangkapan berkualitas rendah di awal sehingga tidak pernah mencapai antrean peninjauan manual Anda.
05 · Kebijakan Risiko

Putuskan. Tinjau. Setujui. Per risiko. Per aplikasi.

Setiap kategori risiko, pengguna duplikat, MRZ tidak valid, inkonsistensi data, liveness dokumen rendah, dipetakan ke tolak, tinjau, atau setujui. Sesuaikan kebijakan per aplikasi, negara, dan jenis dokumen. Pemicu penolakan otomatis (kedaluwarsa, masuk daftar hitam, tidak didukung) tetap diberlakukan terlepas dari pengaturan Anda.
06 · KYC Berkelanjutan

Dokumen kedaluwarsa. Tangani sebelum regulator yang tahu.

Kami melacak masa berlaku setiap dokumen yang Anda simpan. Ketika ada yang kedaluwarsa, status KYC pengguna otomatis berubah dan kami akan memberitahu Anda via webhook. Tidak ada batch job, tidak ada sprint re-onboarding triwulanan, refresh KYC tetap berkelanjutan dan Anda tetap selaras dengan AML-Directive.
Integrasikan

Dua endpoint. JSON yang sama. Harga yang sama.

Buat sesi saat Anda ingin UI yang kami host menangani pengambilan, atau panggil endpoint standalone saat Anda sudah memiliki gambar. Keduanya mengembalikan laporan id_verification yang sama.
POST /v3/session/Hosted UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_3daf4c64",
    "vendor_data": "user-42"
  }'
201Dibuat{ "session_url": "verify.didit.me/..." }
Kami menyediakan UI pengambilan data. Kamu cukup redirect ke session_url.docs →
POST /v3/id-verification/Server ke server
$ curl -X POST https://verification.didit.me/v3/id-verification/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -F "front_image=@front.jpg" \
  -F "back_image=@back.jpg"
200OK{ "status": "Disetujui", "document_type": "Paspor" }
Kamu yang mengelola proses pengambilan data. Kami akan langsung berikan laporan lengkapnya.docs →
Integrasi siap agen

Integrasikan Verifikasi ID dalam satu prompt.

Tempel blok kode di bawah ini ke Claude Code, Cursor, Codex, Devin, Aider, atau Replit Agent. Isi placeholder my_stack dengan framework, bahasa, dan use case kamu. Agent akan menyiapkan Didit, membangun workflow dengan Verifikasi ID aktif, menyambungkan webhook, dan langsung deploy.
didit-integration-prompt.md
# Didit ID Verification — integrate in 5 minutes

You are integrating Didit's ID Verification module into <my_stack>. Follow
these steps exactly. Every URL, header, and enum value below is canonical —
do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Two integration paths — pick one

### Path A — Workflow Builder (hosted UI)
Best when you want Didit to handle camera, lighting cues, retries,
mobile handoff, and accessibility for you.

1. Create a workflow that contains the ID_VERIFICATION feature:
   POST https://verification.didit.me/v3/workflows/
   Authorization header:  x-api-key: <your-api-key>
   Body: workflow_label, features array with the single entry
         { feature: "ID_VERIFICATION" }   (UPPERCASE — strict enum)

2. Create a verification session for an end user:
   POST https://verification.didit.me/v3/session/
   Body: workflow_id (from step 1), vendor_data (your own user id).
   Response: session_url — redirect the user to it.

3. Listen for webhook callbacks (see "Webhooks" below).

### Path B — Standalone server-to-server API
Best when you already have the document image (mobile SDK capture, native
onboarding app, reseller pipeline).

POST https://verification.didit.me/v3/id-verification/
Content-Type: multipart/form-data
Body fields:
  - front_image  (required, file)
  - back_image   (optional, file)
  - vendor_data  (optional string, your user id)

Response: JSON report with extracted fields, image quality scores,
warnings array, and the verdict.

## 3. Webhooks (Path A only — Path B returns synchronously)
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified", "session.review_started",
                                  "session.declined", "kyc_expired"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
    1. sortKeys(payload) recursively
    2. shortenFloats (truncate trailing zeros after the decimal point)
    3. JSON.stringify the result
    4. HMAC-SHA256 with the secret_shared_key
    5. Hex-encode, compare to the X-Signature-V2 header.

## 4. Reading the report (both paths return the same shape)
The id_verification object includes:
- status: "Approved" | "Declined" | "In Review" | "Expired" | "Not Finished"
- document_type: "Passport" | "Identity Card" | "Driver's License" | "Residence Permit" | null
- document_number, personal_number
- front_image, back_image, portrait_image (signed URLs, expire in 1 hour)
- date_of_birth (YYYY-MM-DD), age (number)
- expiration_date, date_of_issue (YYYY-MM-DD)
- issuing_state, issuing_state_name (ISO 3166-1 alpha-3 + display name)
- first_name, last_name, full_name
- gender ("M" | "F" | "U"), nationality (ISO 3166-1 alpha-3)
- address, formatted_address, parsed_address (street_1, street_2, city,
  region, postal_code, geometry { lat, lng })
- front_image_quality_score / back_image_quality_score (focus, brightness,
  resolution, overall, each 0-100)
- warnings: Array<{ risk, log_type, short_description, long_description }>

## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: ID_VERIFICATION, LIVENESS, FACE_MATCH, AML, IP_ANALYSIS.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
  "Expired", "Not Finished" (title-cased, space-separated).

## 6. Pricing reference (public)
- Path A bundled in a full KYC workflow: $0.33 per session
- Path B standalone /v3/id-verification/ call: $0.15 per call
- 500 free verifications every month, forever, on every account.

## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test docs: deterministic synthetic IDs returned in sandbox.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/core-technology/id-verification/overview
Dirancang untuk kepatuhan

Buka negara baru dengan satu klik. Kami yang mengerjakan bagian sulitnya.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan pengujian penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap regulasi baru. Untuk meluncurkan verifikasi di negara baru, cukup aktifkan tombol. 220+ negara sudah aktif, diaudit dan diuji penetrasi setiap kuartal, satu-satunya penyedia identitas yang secara formal disebut oleh pemerintah negara anggota Uni Eropa lebih aman daripada verifikasi langsung.
Baca dossier keamanan & kepatuhan
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Keamanan informasi · 2026
Sandbox keuangan UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Anggota asosiasi · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Panduan EBA untuk onboarding jarak jauh — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Selaras dengan UE secara desain
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Angka-angka bukti

Angka-angka bukti
  • 0+
    Negara dan wilayah yang didukung.
  • 0+
    Jenis dokumen identitas dalam database bersertifikat.
  • <0s
    Inferensi end-to-end per verifikasi.
  • $0.00
    Per pemeriksaan ID mandiri. 500 gratis setiap bulan.
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai pemakaian. Skalakan ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Setelah itu, bayar hanya saat modul berjalan. Kontrak khusus, data residency, dan service level agreement (SLA) tersedia untuk Enterprise.

Gratis

$0/ bulan · tanpa kartu

Untuk membangun, menguji, dan pengguna pertamamu.

Semua yang kamu butuhkan untuk memulai:
  • 500 verifikasi KYC lengkap setiap bulan
  • ID, liveness, face match, device & IP
  • 200+ sinyal fraud, blocklist, duplikat
  • KYC yang bisa digunakan kembali di seluruh jaringan Didit
  • Workflow builder, case management, SDK
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.
Paling populer

Bayar sesuai pemakaian

$0.33per KYC lengkap

25+ modul, harga transparan. Diskon volume otomatis.

Semua fitur di Gratis, ditambah:
  • AML screening dan monitoring mulai dari $0.07
  • Verifikasi bisnis $2.00 per perusahaan
  • Transaction monitoring $0.02 per transaksi
  • Wallet screening $0.15 per pemeriksaan
  • White-label flow dengan brand-mu sendiri
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.

Enterprise

Kustomkontrak tahunan

Untuk volume besar dan program teregulasi.

Semua fitur di Bayar sesuai pemakaian, ditambah:
  • Kontrak tahunan, harga volume terikat
  • Ketentuan hukum khusus dan SLA uptime 99,99%
  • Data residency, retensi, tinjauan keamanan
  • Manual reviewer sesuai permintaan
  • Ketentuan reseller dan white-label
  • Dukungan prioritas dari tim kami Channel Slack bersama 24/7, manajer kesuksesan khusus.

Diskon volume berlaku otomatis seiring peningkatan penggunaan — tanpa negosiasi, tanpa sales call.

FAQ

Pertanyaan umum

Apa itu Didit?

Didit adalah infrastruktur untuk identitas dan penipuan, platform yang kami harapkan ada saat kami sendiri membangun produk: terbuka, fleksibel, dan ramah developer, sehingga berfungsi sebagai bagian nyata dari stack Anda, bukan kotak hitam yang Anda integrasikan.

Satu API mencakup verifikasi orang (KYC, kenali pelanggan Anda), verifikasi bisnis (KYB, kenali bisnis Anda), penyaringan dompet kripto (KYT, kenali transaksi Anda), dan pemantauan transaksi secara real-time, pada stack yang dibangun agar:

  • Cepat, p99 di bawah 2 detik pada setiap sesi
  • Andal, dalam produksi dengan 2.000+ perusahaan di 220+ negara
  • Aman, SOC 2 Tipe 1 & Tipe 2, ISO 27001, GDPR-native, dan secara resmi diakui oleh regulator keuangan Spanyol lebih aman daripada memverifikasi seseorang secara langsung

Jejak di baliknya: 14.000+ jenis dokumen dalam 48+ bahasa, 1.000+ sumber data, dan 200+ sinyal penipuan pada setiap sesi. Infrastruktur Didit belajar secara dinamis dari setiap sesi dan menjadi lebih baik setiap hari.

Jenis dokumen dan negara mana saja yang didukung?
Paspor, kartu identitas nasional, surat izin mengemudi, dan izin tinggal di 220+ negara dan wilayah, total 14.000+ template dokumen berbeda, dengan pengenalan teks dalam 130+ bahasa dan 50+ aksara (Latin, Arab, Cyrillic, CJK, Devanagari, Ibrani, Thai, Georgia). Katalog lengkap dapat dilihat di docs.didit.me/core-technology/id-verification/supported-documents-id-verification, dan data yang sama juga mengisi tabel yang dapat dicari di halaman ini.
Seperti apa bentuk responsnya?
Objek JSON id_verification tunggal. status level teratas adalah salah satu dari Approved, Declined, In Review, Expired, atau Not Finished. Objek ini juga mencakup document_type, document_number, full_name, first_name, last_name, date_of_birth (YYYY-MM-DD), age, expiration_date, date_of_issue, issuing_state (ISO 3166-1 alpha-3), nationality, gender, address, parsed_address terstruktur dengan street, city, region, postal_code, dan koordinat geometri, URL yang ditandatangani untuk portrait_image / front_image / back_image / front_video / back_video, skor kualitas gambar untuk fokus / kecerahan / resolusi / keseluruhan (masing-masing 0–100), dan array warnings. Referensi lengkap di docs.didit.me/core-technology/id-verification/report-id-verification.
Seberapa cepat verifikasi untuk pengguna akhir saya?

Proses lengkapnya biasanya memakan waktu kurang dari 30 detik dari awal hingga akhir, ambil ID, foto dokumen, foto selfie, selesai. Ini adalah yang tercepat di pasar. Penyedia KYC lama biasanya membutuhkan waktu lebih dari 90 detik untuk proses yang sama.

Di sisi back end, Didit mengembalikan hasilnya dalam kurang dari dua detik pada p99, diukur dari saat pengguna selesai selfie hingga webhook Anda aktif. Pengambilan gambar di perangkat mobile dioptimalkan untuk ponsel dan jaringan lambat: kompresi gambar progresif, pemuatan SDK yang lazy, dan transfer satu ketukan dari desktop ke ponsel melalui kode QR jika pengguna memulai di web.

Bagaimana Didit mengatasi penipuan dokumen?
Lima lapisan, setiap lapisan diaktifkan secara default: (1) pencocokan template terhadap database dokumen bersertifikat, (2) deteksi fitur keamanan (hologram, microprint, watermark), (3) deteksi perubahan pada potret dan data biografi, (4) deteksi keaslian dokumen yang menolak tangkapan layar, salinan cetak, dan editan digital, (5) referensi silang antara zona visual, MRZ, dan barcode. Pemicu penolakan otomatis, DOCUMENT_EXPIRED, MINIMUM_AGE_NOT_MET, DOCUMENT_NOT_SUPPORTED_FOR_APPLICATION, ID_DOCUMENT_IN_BLOCKLIST, PORTRAIT_IMAGE_NOT_DETECTED, tetap diberlakukan terlepas dari kebijakan risiko Anda.
Apa yang terjadi jika pengguna gagal, berhenti di tengah jalan, atau kedaluwarsa?

Setiap sesi berakhir pada salah satu dari tujuh status yang jelas, sehingga kode Anda selalu tahu apa yang harus dilakukan:

  • Approved, semua pemeriksaan lolos. Lanjutkan pengguna.
  • Declined, satu atau lebih pemeriksaan gagal. Anda dapat mengizinkan pengguna untuk mengirim ulang langkah yang gagal (misalnya, mengambil ulang selfie) tanpa menjalankan ulang seluruh proses.
  • In Review, ditandai untuk tinjauan kepatuhan. Buka kasus di konsol, lihat setiap sinyal, putuskan untuk menyetujui atau menolak.
  • In Progress, pengguna sedang dalam proses.
  • Not Started, tautan terkirim, pengguna belum membukanya. Kirim pengingat jika terlalu lama.
  • Abandoned, pengguna membuka tautan tetapi tidak selesai tepat waktu. Libatkan kembali atau biarkan kedaluwarsa.
  • Expired, tautan sesi kedaluwarsa. Buat sesi baru.

Webhook yang ditandatangani akan aktif pada setiap perubahan status, sehingga database Anda selalu sinkron. Sesi yang ditinggalkan dan ditolak gratis.

Di mana data pelanggan saya disimpan dan bagaimana perlindungannya?

Data produksi diproses dan disimpan di Uni Eropa secara default, di Amazon Web Services. Kontrak Enterprise dapat meminta wilayah alternatif untuk yurisdiksi yang regulatornya memerlukannya.

Enkripsi di mana-mana. AES-256 saat tidak aktif di setiap database, object store, dan backup. Transport Layer Security 1.3 dalam transit pada setiap panggilan API, webhook, dan sesi Business Console. Data biometrik dienkripsi di bawah Customer Master Key terpisah.

Retensi ada dalam kendali Anda. Retensi default adalah tidak terbatas (unlimited) kecuali Anda mengonfigurasi lebih pendek, antara 30 hari hingga 10 tahun per aplikasi, dan Anda dapat menghapus sesi individual kapan saja dari dasbor atau API.

Sertifikasi: SOC 2 Tipe 1 & Tipe 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, dan pengakuan publik dari Tesoro / SEPBLAC / CNMV Spanyol bahwa verifikasi identitas jarak jauh Didit lebih aman daripada memverifikasi seseorang secara langsung. Laporan lengkap di /security-compliance.

Apakah Didit patuh untuk industri saya?

Didit secara default patuh terhadap regulator yang penting untuk infrastruktur identitas:

  • GDPR + UK GDPR, pemisahan controller / processor, Perjanjian Pemrosesan Data lengkap dipublikasikan, otoritas pengawas utama disebutkan (AEPD Spanyol).
  • AMLD6 + EU AML Single Rulebook, 1.300+ sanksi, orang yang terpapar politik, dan daftar media yang merugikan disaring secara real time.
  • eIDAS 2.0, selaras dengan EU Digital Identity Wallet; siap untuk identitas yang dapat digunakan kembali.
  • MiCA (Markets in Crypto-Assets), siap untuk on-ramp kripto, bursa, dan kustodian.
  • DORA, Digital Operational Resilience Act, ketahanan operasional layanan keuangan UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privasi biometrik AS (Illinois, Texas, Washington) dan privasi konsumen California.
  • UK Online Safety Act, kewajiban pembatasan usia dan keamanan anak.
  • FATF Travel Rule, data originator dan beneficiary pada transfer kripto, interoperabilitas IVMS-101.

Memo terperinci, setiap sertifikat, setiap surat regulator: /security-compliance.

Seberapa cepat saya bisa mengintegrasikan dan mulai memverifikasi pengguna?
  • 60 detik untuk akun sandbox di business.didit.me, tanpa kartu kredit.
  • 5 menit untuk verifikasi yang berfungsi melalui Claude Code, Cursor, atau agen coding apa pun melalui server Model Context Protocol (MCP) kami.
  • Satu akhir pekan untuk integrasi siap produksi dengan verifikasi webhook yang ditandatangani, percobaan ulang, dan alur remediasi saat pengguna ditolak.

Tiga jalur integrasi, pilih yang paling sesuai dengan stack Anda:

  • Sematkan secara native dengan Web, iOS, Android, React Native, atau Flutter SDK kami.
  • Arahkan ulang pengguna ke halaman verifikasi yang di-hosting, tanpa SDK.
  • Kirim tautan melalui email, SMS, WhatsApp, atau saluran apa pun, tanpa pekerjaan front-end.

Dashboard yang sama, penagihan yang sama, harga bayar-per-sukses yang sama untuk ketiganya. Panduan langkah demi langkah di docs.didit.me/integration/integration-prompt.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini