Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Passive Liveness

Verifikasi wajah apa pun.
Tanpa meminta mereka melakukan apa pun.

Buktikan bahwa orang di kamera itu nyata dan hidup. Anti-spoof bersertifikasi iBeta, mengalahkan deepfake, masker, replay, dan serangan morph dalam waktu kurang dari 2 detik. Pasif seharga $0.10, aktif seharga $0.15. 500 gratis/bulan.

Didukung oleh
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Dipercaya oleh 2.000+ organisasi di seluruh dunia.

Didit Liveness, pengambilan liveness pasif dengan verifikasi on-device di bawah 2 detik.

Bersertifikasi iBeta

Pasif. Flash.
Aktif. Semua tersertifikasi.

Mendeteksi masker 3D, deepfake, serangan replay, dan foto cetak. Bersertifikasi iBeta, verifikasi di bawah 2 detik, $0.10 per pemeriksaan, 500 gratis setiap bulan.

Cara kerjanya

Dari pendaftaran hingga pengguna terverifikasi dalam empat langkah.

Langkah 01 / 04

Buat workflow

Pilih pemeriksaan yang Anda inginkan, ID, liveness, pencocokan wajah, sanksi, alamat, usia, telepon, email, pertanyaan kustom. Seret ke dalam alur di dashboard, atau posting alur yang sama ke API kami. Buat cabang berdasarkan kondisi, jalankan A/B test, tanpa perlu coding.

Dibangun untuk developer · Dibangun untuk melawan fraud · Desain terbuka

Enam kapabilitas. Satu feature flag. LIVENESS.

Setiap kapabilitas di bawah ini adalah toggle pada modul yang sama. Tanpa tingkatan upsell, tanpa SKU terpisah, tanpa panggilan add-on. Aktifkan per workflow di konsol, atau teruskan secara inline pada endpoint mandiri.
01 · Metode

Pasif, 3D Flash, 3D Action. Pilih sesuai risiko.

Tiga metode dalam satu modul. Pasif (satu frame, tanpa tindakan pengguna) untuk pendaftaran yang mudah. 3D Flash (urutan cahaya singkat menangkap kedalaman dari pantulan) untuk alur pasif bernilai lebih tinggi. 3D Action & Flash (gerakan + flash) untuk pasar yang sensitif terhadap regulasi dan onboarding bernilai besar.
02 · Anti-spoof bersertifikasi

Diuji terhadap katalog serangan presentasi lengkap.

Diuji secara independen dan bersertifikasi iBeta, standar yang dikutip oleh NIST dan Open Identity Exchange. Memblokir foto cetak, replay layar, masker kertas, masker silikon, masker lateks, serangan morph, dan deepfake yang dihasilkan AI. Diuji ulang setiap tahun seiring bertambahnya katalog serangan.
03 · Verifikasi di bawah 2 detik

Inferensi end-to-end dalam waktu kurang dari dua detik.

Inferensi yang dilayani di edge. Tanpa unduhan model, tanpa asumsi akselerasi on-device, tanpa pengalaman yang menurun pada Android entry-level. Pasif selesai dalam waktu kurang dari satu detik di sebagian besar perangkat. Flash menambah ~600ms. Active 3D menambah ~1.5s, masih di bawah 2 detik secara end-to-end.
04 · Peringatan

Kebijakan risiko yang dapat disesuaikan per workflow.

Tujuh peringatan yang dapat dikonfigurasi, skor rendah, kemungkinan duplikat, wajah duplikat, beberapa wajah, kualitas wajah rendah, cahaya rendah, cahaya tinggi, masing-masing dipetakan untuk ditolak, ditinjau, atau disetujui per aplikasi. Tiga pemicu penolakan otomatis (tidak ada wajah, serangan terdeteksi, wajah masuk daftar hitam) tetap diberlakukan apa pun yang terjadi.
05 · Estimasi usia

Satu pengambilan, dua sinyal.

Aktifkan Estimasi Usia pada workflow liveness dan selfie yang sama akan mengembalikan verifikasi liveness ditambah perkiraan rentang usia. Dibangun untuk UK Online Safety Act dan pembatasan usia UE, manusia asli DAN cukup umur tanpa mengharuskan pengguna mengunggah ID. $0.10 per pemeriksaan.
06 · Autentikasi biometrik

Engine yang sama yang kamu pakai saat sign-up. Sekarang di setiap login.

Liveness adalah fondasi untuk Autentikasi Biometrik, gunakan kembali model anti-spoof yang sama untuk memverifikasi pengguna yang kembali pada setiap tindakan sensitif: transfer bernilai tinggi, reset kata sandi, penarikan besar. $0.10 per autentikasi, drop-in untuk SMS 2FA, tanpa tagihan operator, tanpa risiko SIM-swap.
Integrasikan

Dua endpoint. JSON yang sama. Harga yang sama.

Buat sesi saat Anda ingin UI yang kami host menangani pengambilan (diperlukan untuk metode aktif), atau panggil endpoint pasif mandiri saat Anda sudah memiliki selfie. Keduanya mengembalikan laporan liveness yang sama.
POST /v3/session/Hosted UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_liveness_3d",
    "vendor_data": "user-42"
  }'
201Dibuat{ "session_url": "verify.didit.me/..." }
Kami menyediakan UI untuk pengambilan data. Diperlukan untuk FLASHING dan ACTIVE_3D.docs →
POST /v3/passive-liveness/Server ke server
$ curl -X POST https://verification.didit.me/v3/passive-liveness/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -F "image=@selfie.jpg"
200OK{ "status": "Approved", "score": 98 }
Kamu yang pegang kendali capture. Kami kasih hasilnya langsung.docs →
Integrasi siap agen

Deploy Liveness cuma dengan satu prompt.

Tempel blok di bawah ini ke Claude Code, Cursor, Codex, Devin, Aider, atau Replit Agent. Isi placeholder my_stack dengan framework, bahasa, dan use case kamu. Agent akan mem-provision Didit, membangun workflow dengan Liveness aktif, menyambungkan webhook, dan mendeploy.
didit-integration-prompt.md
# Didit Liveness — integrate in 5 minutes

You are integrating Didit's Liveness (presentation-attack detection) module
into <my_stack>. Follow these steps exactly. Every URL, header, and enum
value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Two integration paths — pick one

### Path A — Workflow Builder (hosted UI)
Best when you want Didit to handle camera, motion prompts, low-light
fallback, mobile handoff, and accessibility for you.

1. Create a workflow that contains the LIVENESS feature:
   POST https://verification.didit.me/v3/workflows/
   Authorization header:  x-api-key: <your-api-key>
   Body: workflow_label, features array with the single entry
         { feature: "LIVENESS" }   (UPPERCASE — strict enum)
   Optional config: liveness_method ("PASSIVE" | "FLASHING" | "ACTIVE_3D")
   and per-warning threshold overrides.

2. Create a verification session for an end user:
   POST https://verification.didit.me/v3/session/
   Body: workflow_id (from step 1), vendor_data (your own user id).
   Response: session_url — redirect the user to it.

3. Listen for webhook callbacks (see "Webhooks" below).

### Path B — Standalone server-to-server API
Best when you already have a selfie image (mobile SDK capture, native
onboarding app, reseller pipeline). Standalone is single-frame
PASSIVE only — for ACTIVE_3D or FLASHING you must use Path A.

POST https://verification.didit.me/v3/passive-liveness/
Content-Type: multipart/form-data
Body fields:
  - image        (required, file — single selfie)
  - vendor_data  (optional string, your user id)

Response: JSON report with liveness score, method, and warnings array.

## 3. Webhooks (Path A only — Path B returns synchronously)
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified", "session.review_started",
                                  "session.declined"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
    1. sortKeys(payload) recursively
    2. shortenFloats (truncate trailing zeros after the decimal point)
    3. JSON.stringify the result
    4. HMAC-SHA256 with the secret_shared_key
    5. Hex-encode, compare to the X-Signature-V2 header.

## 4. Reading the report (both paths return the same shape)
The liveness object includes:
- status: "Approved" | "Declined" | "In Review" | "Not Finished"
- method: "PASSIVE" | "FLASHING" | "ACTIVE_3D"
- score: number 0-100 (normalized liveness score)
- reference_image: signed URL to the captured selfie (expires in 1 hour)
- video_url: signed URL to the capture video, present only for FLASHING
  and ACTIVE_3D (expires in 1 hour)
- age_estimation: { age, age_range } when enabled in the workflow
- warnings: Array<{ risk, log_type, short_description, long_description }>

Auto-decline risks (always enforced by Didit, not configurable):
- NO_FACE_DETECTED
- LIVENESS_FACE_ATTACK
- FACE_IN_BLOCKLIST

Configurable risks (action per workflow — Decline, Review, or Approve):
- LOW_LIVENESS_SCORE
- POSSIBLE_DUPLICATED_FACE
- DUPLICATED_FACE
- MULTIPLE_FACES_DETECTED
- LOW_FACE_QUALITY
- LOW_FACE_LUMINANCE
- HIGH_FACE_LUMINANCE

## 5. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: LIVENESS, ID_VERIFICATION, FACE_MATCH, AML, IP_ANALYSIS.
- Method enum is UPPERCASE: PASSIVE, FLASHING, ACTIVE_3D.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
  "Not Finished" (title-cased, space-separated).

## 6. Pricing reference (public)
- PASSIVE method: $0.10 per check (standalone or bundled)
- FLASHING / ACTIVE_3D methods: $0.15 per check
- Bundled in a full KYC workflow: $0.33 per session (includes Liveness)
- 500 free checks every month, forever, on every account.

## 7. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test images: deterministic synthetic faces returned in sandbox (Approved
  by default; trigger Declined by sending the canonical "spoof" test image).
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/core-technology/liveness/overview
Dirancang untuk kepatuhan

Buka negara baru dengan satu klik. Kami yang mengerjakan bagian sulitnya.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan pengujian penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap regulasi baru. Untuk meluncurkan verifikasi di negara baru, cukup aktifkan tombol. 220+ negara sudah aktif, diaudit dan diuji penetrasi setiap kuartal, satu-satunya penyedia identitas yang secara formal disebut oleh pemerintah negara anggota Uni Eropa lebih aman daripada verifikasi langsung.
Baca dossier keamanan & kepatuhan
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Keamanan informasi · 2026
Sandbox keuangan UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Anggota asosiasi · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Panduan EBA untuk onboarding jarak jauh — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Selaras dengan UE secara desain
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Angka pembuktian

Angka pembuktian
  • iBeta
    Anti-spoof (deteksi serangan presentasi) yang tersertifikasi independen.
  • 0
    Metode liveness, pasif, 3D flash, 3D action + flash.
  • <0s
    Inferensi end-to-end per verifikasi.
  • $0.00
    Per pemeriksaan liveness pasif. 500 gratis setiap bulan.
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai pemakaian. Skalakan ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Setelah itu, bayar hanya saat modul berjalan. Kontrak khusus, data residency, dan service level agreement (SLA) tersedia untuk Enterprise.

Gratis

$0/ bulan · tanpa kartu

Untuk membangun, menguji, dan pengguna pertamamu.

Semua yang kamu butuhkan untuk memulai:
  • 500 verifikasi KYC lengkap setiap bulan
  • ID, liveness, face match, device & IP
  • 200+ sinyal fraud, blocklist, duplikat
  • KYC yang bisa digunakan kembali di seluruh jaringan Didit
  • Workflow builder, case management, SDK
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.
Paling populer

Bayar sesuai pemakaian

$0.33per KYC lengkap

25+ modul, harga transparan. Diskon volume otomatis.

Semua fitur di Gratis, ditambah:
  • AML screening dan monitoring mulai dari $0.07
  • Verifikasi bisnis $2.00 per perusahaan
  • Transaction monitoring $0.02 per transaksi
  • Wallet screening $0.15 per pemeriksaan
  • White-label flow dengan brand-mu sendiri
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.

Enterprise

Kustomkontrak tahunan

Untuk volume besar dan program teregulasi.

Semua fitur di Bayar sesuai pemakaian, ditambah:
  • Kontrak tahunan, harga volume terikat
  • Ketentuan hukum khusus dan SLA uptime 99,99%
  • Data residency, retensi, tinjauan keamanan
  • Manual reviewer sesuai permintaan
  • Ketentuan reseller dan white-label
  • Dukungan prioritas dari tim kami Channel Slack bersama 24/7, manajer kesuksesan khusus.

Diskon volume berlaku otomatis seiring peningkatan penggunaan — tanpa negosiasi, tanpa sales call.

FAQ

Pertanyaan umum

Apa itu Didit?

Didit adalah infrastruktur untuk identitas dan penipuan, platform yang kami harapkan ada saat kami sendiri membangun produk: terbuka, fleksibel, dan ramah developer, sehingga berfungsi sebagai bagian nyata dari stack Anda, bukan kotak hitam yang Anda integrasikan.

Satu API mencakup verifikasi orang (KYC, kenali pelanggan Anda), verifikasi bisnis (KYB, kenali bisnis Anda), penyaringan dompet kripto (KYT, kenali transaksi Anda), dan pemantauan transaksi secara real-time, pada stack yang dibangun agar:

  • Cepat, p99 di bawah 2 detik pada setiap sesi
  • Andal, dalam produksi dengan 2.000+ perusahaan di 220+ negara
  • Aman, SOC 2 Tipe 1 & Tipe 2, ISO 27001, GDPR-native, dan secara resmi diakui oleh regulator keuangan Spanyol lebih aman daripada memverifikasi seseorang secara langsung

Jejak di baliknya: 14.000+ jenis dokumen dalam 48+ bahasa, 1.000+ sumber data, dan 200+ sinyal penipuan pada setiap sesi. Infrastruktur Didit belajar secara dinamis dari setiap sesi dan menjadi lebih baik setiap hari.

Input apa yang diterima Liveness?
Satu selfie. Jalur A, Workflow Builder: UI yang di-hosting mengambil selfie di dalam sesi pengguna, pasif tidak memerlukan tindakan pengguna, 3D Flash memutar urutan warna pendek, 3D Action meminta gerakan kepala. Datang gratis dengan sesi, tidak ada pekerjaan pengambilan tambahan di sisi Anda. Jalur B, Standalone API: Anda meneruskan gambar sendiri sebagai user_image pada multipart POST /v3/passive-liveness/. Format yang diterima: JPG, JPEG, PNG, hingga 5 MB. Kedua jalur mengembalikan bentuk JSON liveness yang sama.
Seperti apa bentuk responsnya?
Objek liveness tingkat root dengan status (Approved, Declined, In Review, atau Not Finished), score 0–100, method yang digunakan (PASSIVE, FLASHING, atau ACTIVE_3D), float age_estimation (opsional, saat dibundel), URL reference_image yang ditandatangani, video_url yang ditandatangani untuk metode aktif, array matches yang menampilkan setiap hasil pencarian wajah (masing-masing dengan session_id, similarity_percentage, is_blocklisted), dan array warnings. Bentuk yang sama apakah Anda memanggil Workflow Builder atau standalone API. Referensi lengkap di docs.didit.me/core-technology/liveness/report-liveness.
Seberapa cepat verifikasi untuk pengguna akhir saya?

Proses lengkapnya biasanya memakan waktu kurang dari 30 detik dari awal hingga akhir, ambil ID, foto dokumen, foto selfie, selesai. Ini adalah yang tercepat di pasar. Penyedia KYC lama biasanya membutuhkan waktu lebih dari 90 detik untuk proses yang sama.

Di sisi back end, Didit mengembalikan hasilnya dalam kurang dari dua detik pada p99, diukur dari saat pengguna selesai selfie hingga webhook Anda aktif. Pengambilan gambar di perangkat mobile dioptimalkan untuk ponsel dan jaringan lambat: kompresi gambar progresif, pemuatan SDK yang lazy, dan transfer satu ketukan dari desktop ke ponsel melalui kode QR jika pengguna memulai di web.

Bagaimana Didit mengalahkan deepfake, topeng, dan serangan replay?

Tiga metode, satu modul, bersertifikat iBeta Level 1 Presentation Attack Detection (PAD) di seluruh katalog serangan:

  • Passive, satu frame, tanpa tindakan pengguna. Menangkap foto cetak, replay layar, dan serangan morph dasar. Terbaik untuk pendaftaran dengan gesekan rendah.
  • 3D Flash (`FLASHING`), memutar urutan warna pendek di layar ponsel dan mengukur pantulan di wajah. Mengalahkan replay layar 2D dan topeng cetak dengan fidelitas tinggi.
  • 3D Action (`ACTIVE_3D`), menggabungkan perintah gerakan kepala dengan urutan flash. Mengalahkan topeng silikon 3D dan video deepfake yang dihasilkan AI. Terbaik untuk onboarding bernilai tinggi dan pasar yang sensitif terhadap regulator.

Tujuh peringatan yang dapat dikonfigurasi (skor rendah, cahaya rendah, cahaya tinggi, kemungkinan duplikat, wajah duplikat, beberapa wajah, kualitas wajah rendah) memetakan ke penolakan / tinjauan / persetujuan per aplikasi. Tiga pemicu penolakan otomatis (tidak ada wajah, serangan terdeteksi, wajah masuk daftar hitam) selalu diberlakukan.

Apa yang terjadi jika pengguna gagal, berhenti di tengah jalan, atau kedaluwarsa?

Setiap sesi berakhir pada salah satu dari tujuh status yang jelas, sehingga kode Anda selalu tahu apa yang harus dilakukan:

  • Approved, semua pemeriksaan lolos. Lanjutkan pengguna.
  • Declined, satu atau lebih pemeriksaan gagal. Anda dapat mengizinkan pengguna untuk mengirim ulang langkah yang gagal (misalnya, mengambil ulang selfie) tanpa menjalankan ulang seluruh proses.
  • In Review, ditandai untuk tinjauan kepatuhan. Buka kasus di konsol, lihat setiap sinyal, putuskan untuk menyetujui atau menolak.
  • In Progress, pengguna sedang dalam proses.
  • Not Started, tautan terkirim, pengguna belum membukanya. Kirim pengingat jika terlalu lama.
  • Abandoned, pengguna membuka tautan tetapi tidak selesai tepat waktu. Libatkan kembali atau biarkan kedaluwarsa.
  • Expired, tautan sesi kedaluwarsa. Buat sesi baru.

Webhook yang ditandatangani akan aktif pada setiap perubahan status, sehingga database Anda selalu sinkron. Sesi yang ditinggalkan dan ditolak gratis.

Di mana data pelanggan saya disimpan dan bagaimana perlindungannya?

Data produksi diproses dan disimpan di Uni Eropa secara default, di Amazon Web Services. Kontrak Enterprise dapat meminta wilayah alternatif untuk yurisdiksi yang regulatornya memerlukannya.

Enkripsi di mana-mana. AES-256 saat tidak aktif di setiap database, object store, dan backup. Transport Layer Security 1.3 dalam transit pada setiap panggilan API, webhook, dan sesi Business Console. Data biometrik dienkripsi di bawah Customer Master Key terpisah.

Retensi ada dalam kendali Anda. Retensi default adalah tidak terbatas (unlimited) kecuali Anda mengonfigurasi lebih pendek, antara 30 hari hingga 10 tahun per aplikasi, dan Anda dapat menghapus sesi individual kapan saja dari dasbor atau API.

Sertifikasi: SOC 2 Tipe 1 & Tipe 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, dan pengakuan publik dari Tesoro / SEPBLAC / CNMV Spanyol bahwa verifikasi identitas jarak jauh Didit lebih aman daripada memverifikasi seseorang secara langsung. Laporan lengkap di /security-compliance.

Apakah Didit compliant untuk industri saya?

Didit secara default compliant untuk regulator yang penting bagi infrastruktur identitas:

  • GDPR + UK GDPR, pembagian controller / processor, Data Processing Agreement lengkap dipublikasikan, otoritas pengawas utama ditunjuk (AEPD Spanyol).
  • AMLD6 + EU AML Single Rulebook, 1.300+ sanksi, politisi yang terpapar, dan daftar media yang merugikan disaring secara real time.
  • eIDAS 2.0, selaras dengan EU Digital Identity Wallet; siap untuk identitas yang dapat digunakan kembali.
  • MiCA (Markets in Crypto-Assets), siap untuk crypto on-ramps, bursa, dan kustodian.
  • DORA, Digital Operational Resilience Act, ketahanan operasional layanan keuangan UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privasi biometrik AS (Illinois, Texas, Washington) dan privasi konsumen California.
  • UK Online Safety Act, kewajiban age-gating dan keamanan anak.
  • FATF Travel Rule, data originator dan beneficiary pada transfer kripto, interoperable IVMS-101.

Memo terperinci, setiap sertifikat, setiap surat regulator: /security-compliance.

Seberapa cepat saya bisa mengintegrasikan dan mulai memverifikasi pengguna?
  • 60 detik untuk akun sandbox di business.didit.me, tanpa kartu kredit.
  • 5 menit untuk verifikasi yang berfungsi melalui Claude Code, Cursor, atau agen coding apa pun via server Model Context Protocol (MCP) kami.
  • Satu akhir pekan untuk integrasi siap produksi dengan verifikasi signed-webhook, retries, dan alur remediasi saat pengguna ditolak.

Tiga jalur integrasi, pilih yang paling sesuai dengan stack Anda:

  • Embed secara native dengan Web, iOS, Android, React Native, atau Flutter SDK kami.
  • Redirect pengguna ke halaman verifikasi yang di-host, tanpa SDK.
  • Kirim link melalui email, SMS, WhatsApp, atau saluran apa pun, tanpa pekerjaan front-end.

Dashboard yang sama, billing yang sama, harga pay-per-success yang sama untuk ketiganya. Panduan langkah demi langkah di docs.didit.me/integration/integration-prompt.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini