Lewati ke konten utama
Didit Mengumpulkan $2 Juta dan Bergabung dengan Y Combinator (W26)
Didit
Penyalahgunaan Multi-akun

Tangkap sybil dengan Pencarian Wajah 1:N. Satu manusia, satu akun.

Cari setiap swafoto pendaftar baru terhadap galeri swafoto yang disetujui sebelumnya. Kecocokan berarti orang yang sama sudah memiliki akun. Pencarian Wajah gratis; 500 verifikasi gratis setiap bulan.

Didukung oleh
Y Combinator
GBTC Finance
Bondex
Crnogorski Telekom
UCSF Neuroscape
Shiply
Adelantos

Dipercaya oleh 2.000+ organisasi di seluruh dunia.

Tumpukan deteksi sybil abstrak gelap — empat panel kaca gelap tembus pandang mengambang dalam perspektif 3D di atas hitam murni, dihubungkan oleh garis vertikal Didit Blue yang bercahaya dan dibingkai oleh tanda kurung pemindai yang bersinar. Setiap panel membawa satu motif abstrak putih pucat kecil (wajah tunggal, wajah berulang, jaringan node, kluster akun yang terhubung).

Apa yang tidak dapat ditangkap oleh email dan telepon

Email murah. Telepon murah. Satu wajah, setiap saat.

Alias email dan SIM sekali pakai berharga sen. Wajah manusia adalah satu-satunya pengenal yang tidak dapat dirotasi oleh "petani" sybil. Pencarian Wajah 1:N terhadap galeri swafoto Anda sebelumnya membuat orang yang sama tidak mungkin bersembunyi. Gratis per pencarian, 500 verifikasi gratis setiap bulan.

Cara kerjanya

Dari pendaftaran hingga pengguna terverifikasi dalam empat langkah.

  1. Langkah 01

    Buat alur kerja

    Pilih pemeriksaan yang Anda inginkan — ID, liveness, pencocokan wajah, sanksi, alamat, usia, telepon, email, pertanyaan khusus. Seret ke dalam alur di dasbor, atau kirim alur yang sama ke API kami. Buat cabang berdasarkan kondisi, jalankan tes A/B, tidak perlu kode.

  2. Langkah 02

    Integrasikan

    Sematkan secara native dengan SDK Web, iOS, Android, React Native, atau Flutter kami. Arahkan ke halaman yang dihosting. Atau cukup kirim tautan kepada pengguna Anda — melalui email, SMS, WhatsApp, di mana saja. Pilih yang sesuai dengan tumpukan Anda.

  3. Langkah 03

    Pengguna melalui alur

    Didit meng-host kamera, isyarat pencahayaan, serah terima seluler, dan aksesibilitas. Saat pengguna dalam alur, kami menilai 200+ sinyal penipuan secara real time dan memverifikasi setiap bidang terhadap sumber data otoritatif. Hasil dalam waktu kurang dari dua detik.

  4. Langkah 04

    Anda menerima hasilnya

    Webhook yang ditandatangani secara real-time menjaga database Anda tetap sinkron saat pengguna disetujui, ditolak, atau dikirim untuk ditinjau. Lakukan polling API sesuai permintaan. Atau buka konsol untuk memeriksa setiap sesi, setiap sinyal, dan mengelola kasus sesuai keinginan Anda.

Dibangun untuk resep · Dihargai seperti infrastruktur

Enam pemeriksaan. Satu putusan yang ditandatangani. Gratis per pencarian wajah.

Pertahanan multi-akun adalah komposisi — pencarian, liveness, tautan lintas akun, jejak audit. Alihkan setiap modul per alur kerja di Pembuat Alur Kerja.
01 · Bentuk masalah

Di mana orang yang sama muncul dua kali.

Airdrop Sybil, siklus pembayaran rujukan, multi-akun iGaming yang melewati pengecualian diri, klaster ulasan palsu di marketplace, pengisian suara DAO, penumpukan bonus selamat datang pada pendaftaran neobank atau pialang. Alur kerja Workflow Builder yang sama melindungi setiap varian.
Modul Orkestrator Alur Kerja
02 · Gerbang Pencarian Wajah

Cari setiap wajah baru di galeri.

Pencarian Wajah 1:N mengindeks swafoto yang diambil saat pendaftaran dan mencarinya di galeri swafoto yang disetujui sebelumnya di bawah akun Anda. Mengembalikan kandidat teratas dengan skor kemiripan. Gratis per pencarian — tanpa biaya per panggilan. Pencarian vektor kembali dalam waktu kurang dari dua detik.
Modul Pencarian Wajah 1:N
03 · Klaster yang cocok

Wajah yang sama, sudah ada di file.

Ketika pencarian menemukan kecocokan, payload webhook membawa setiap session_id sebelumnya, referensi pengguna yang cocok, dan skor kemiripan. Sesuaikan ambang batas keras / lunak per alur kerja — default 0,85 = Ditolak, 0,75–0,85 = Dalam Peninjauan, < 0,75 = Disetujui.
Cara kerja Pencarian Wajah
04 · Sinyal tautan lintas akun

Perangkat yang sama. IP yang sama. Metode pembayaran yang sama.

Susun Analisis Perangkat & IP ($0,03 / panggilan) dalam alur kerja yang sama. Payload keputusan menampilkan sidik jari perangkat, alamat Protokol Internet (IP), Nomor Sistem Otonom (ASN), dan negara. Gabungkan dengan hash instrumen pembayaran dari back-end Anda untuk mengelompokkan sybil sebelum pencarian wajah mengonfirmasi.
Modul Analisis Perangkat & IP
05 · Jangkar identitas yang dapat digunakan kembali

Satu identitas. Banyak produk. Tanpa klon.

KYC yang dapat digunakan kembali memungkinkan pengguna yang sah untuk masuk kembali ke produk Anda yang lain dengan kredensial yang sebelumnya diverifikasi tanpa biaya — itu adalah penggunaan kembali yang disengaja, bukan penyalahgunaan. Petani Sybil tidak dapat memutar ulang kredensial yang sama di akun baru karena pencarian wajah masih mengacu pada satu identitas yang dikeluarkan.
Modul KYC yang Dapat Digunakan Kembali
06 · Keputusan webhook yang ditandatangani

Putusan yang ditandatangani. Daftar kecocokan lengkap sebagai jejak audit.

Webhook yang ditandatangani tiba dengan putusan — Disetujui, Dalam Peninjauan, Ditolak — ditambah daftar lengkap session_id yang cocok dan skor kemiripan. Verifikasi X-Signature-V2 dengan Kode Otentikasi Pesan Berbasis Hash (HMAC) SHA-256 sebelum membaca. Daftar kecocokan adalah jejak audit untuk setiap perselisihan.
Referensi Webhook
Integrasikan

Satu sesi. Satu putusan yang ditandatangani. Daftar kecocokan menyertainya.

Buka pendaftaran. Baca putusan yang ditandatangani. Daftar kecocokan pencarian wajah ada di payload — blokir duplikat, catat kluster.
POST /v3/session/Pencarian Wajah
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_sybil_gate",
    "vendor_data": "signup-A4",
    "metadata": { "surface": "airdrop_claim" }
  }'
201Dibuat{ "session_url": "verify.didit.me/..." }
Jangan membuat akun sampai webhook mendarat status: Approved.dokumen →
POST /webhooks/diditDaftar kecocokan
// X-Signature-V2 verified upstream
if (payload.status === "Ditolak") {
  logCluster(payload.face_search.matches);
  blockSignup(payload.vendor_data);
} else if (payload.status === "Dalam Peninjauan") {
  queueForAnalyst(payload);
}
200OKstatus Disetujui · Ditolak · Dalam Peninjauan · Belum Selesai
Verifikasi X-Signature-V2 sebelum membaca payload.dokumen →
Integrasi siap agen

Kirim pencarian wajah 1:N sybil-gate dalam satu prompt.

Tempelkan ke Claude Code, Cursor, Codex, Devin, Aider, atau Replit Agent. Isi tumpukan Anda. Agen akan menghubungkan alur kerja, membuka sesi, membaca daftar kecocokan, memblokir duplikat.
didit-integration-prompt.md
You are integrating Didit Face Search 1:N to catch the same human opening many accounts on your platform — sybil airdrops, referral payout cycles, sign-up bonus stacking, iGaming multi-accounting that bypasses self-exclusion, marketplace fake-review clusters. One API call. One signed webhook. One decision.

WHY THIS SHAPE
  - Email, phone, device, IP can all be rotated cheaply. A human face cannot.
  - Every new sign-up captures one Passive Liveness selfie. Didit searches that selfie against the gallery of prior approved selfies under your account. A high-similarity match means the same person already has an account.
  - Face Search 1:N itself is FREE on every session — no per-search fee. Only the surrounding bundle (ID + Passive Liveness + AML) carries the usual cost. Use the full Know Your Customer (KYC) bundle on sign-up or the Passive Liveness + Face Search subset, depending on what the product needs.

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60 seconds, no credit card).
  - A webhook endpoint with HMAC SHA-256 verification of the X-Signature-V2 header using your webhook secret.
  - A Workflow Builder workflow that contains the Face Search 1:N module. Compose it with Passive Liveness so an attacker cannot upload a still photo of the target.
  - Define what a "match" means for your product. Default: similarity ≥ 0.85 = Declined. 0.75–0.85 = In Review. < 0.75 = Approved.

STEP 1 — Open the sign-up session
  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with Face Search 1:N + Passive Liveness>",
      "vendor_data": "<your new-account id, max 256 chars>",
      "callback": "https://<your-app>/sybil-gate/callback",
      "metadata": {
        "surface": "airdrop_claim",
        "campaign": "<your campaign id>"
      }
    }

  Response: 201 Created with a hosted session URL. Redirect inline (web) or open in a Software Development Kit (SDK) webview (mobile). The new account stays UNCREATED on your side until the signed webhook lands.

STEP 2 — Read the signed webhook
  Didit POSTs the verdict. Verify X-Signature-V2 (HMAC SHA-256 of the raw body) BEFORE reading the JSON.

  Payload (excerpted, match case):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your new-account id>",
      "status": "Declined",
      "face_search": {
        "matches": [
          { "session_id": "sess-9182", "similarity": 0.96, "vendor_data": "user-A1" },
          { "session_id": "sess-7733", "similarity": 0.94, "vendor_data": "user-A2" }
        ]
      }
    }

  Session status enum (exact case, Title Case With Spaces): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

STEP 3 — Branch the sign-up
  Approved   → no gallery match. Create the account.
  In Review  → soft match (similarity in your grey-zone band). Queue for human review.
  Declined   → hard match (similarity above your hard threshold). Block, log the matched session_id list as the audit trail.

STEP 4 — Cross-account link signals (optional but cheap)
  Compose Device & IP Analysis ($0.03 / call) in the same workflow. The decision payload surfaces device fingerprint, IP, Autonomous System Number (ASN), country, and city. Combine with your own payment-instrument hash and you can cluster sybils even before the face search confirms.

STEP 5 — Reusable KYC for legitimate cross-product re-entry
  If the user is supposed to reuse one identity across multiple products you own, Reusable KYC lets them replay a previously verified credential at no cost. That is different from sybil abuse — reuse is intentional and you control the issuance.

WEBHOOK EVENT NAMES
  - Sessions: standard session webhook. One endpoint, status field tells you the lifecycle.
  - Verify X-Signature-V2 (HMAC SHA-256) on every payload.

WHAT IT BLOCKS
  - Sybil airdrop / token claims (one person · many wallets)
  - Self-referral payout cycles (sign-up bonus farms)
  - iGaming multi-accounting that bypasses self-exclusion
  - Marketplace fake-review clusters from a single human
  - DAO and community-vote stuffing
  - Welcome-bonus stacking on neobank / brokerage sign-ups

CONSTRAINTS
  - Session statuses use Title Case With Spaces. Never UPPER_SNAKE_CASE for session verdicts — that's the Transactions API.
  - Face Search 1:N WITHOUT Passive Liveness lets an attacker upload a still photo of the target. Always compose them together.
  - Thresholds are tunable per workflow. Start at 0.85 hard / 0.75 soft and adjust based on your false-positive tolerance.
  - The gallery is scoped to your account — no cross-customer leakage by design.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/face-search/overview
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Butuh lebih banyak konteks? Lihat dokumen modul lengkapnya.docs.didit.me →
Sesuai dengan desain

Buka negara baru dalam satu klik. Kami melakukan pekerjaan sulit.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan tes penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap peraturan baru. Untuk mengirim verifikasi di negara baru, cukup aktifkan tombol. 220+ negara aktif, diaudit dan diuji penetrasi setiap kuartal — satu-satunya penyedia identitas yang secara resmi disebut oleh pemerintah negara anggota UE lebih aman daripada verifikasi langsung.
Baca berkas keamanan & kepatuhan
Kotak pasir keuangan UE
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
Keamanan informasi · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
Selaras dengan UE berdasarkan desain

Bukti angka

Bukti angka
  • Free
    Per Pencarian Wajah 1:N — tanpa biaya per panggilan. Hanya bundel di sekitarnya yang dikenakan biaya.
  • <0s
    Pencarian vektor putusan end-to-end pada Android tingkat pemula.
  • iBeta L1
    Liveness Pasif pada setiap swafoto — tanpa bypass foto diam.
  • 0
    Verifikasi gratis setiap bulan, di setiap akun.
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai penggunaan. Skala ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Bayar sesuai penggunaan untuk produksi. Kontrak khusus, residensi data, dan SLA (Service Level Agreements) di Enterprise.
Gratis

Gratis

$0 / bulan. Tidak perlu kartu kredit.

  • Paket KYC gratis (Verifikasi ID + Keaktifan Pasif + Pencocokan Wajah + Analisis Perangkat & IP) — 500 / bulan, setiap bulan
  • Pengguna yang Diblokir
  • Deteksi Duplikat
  • 200+ sinyal penipuan di setiap sesi
  • KYC yang dapat digunakan kembali di seluruh jaringan Didit
  • Platform Manajemen Kasus
  • Pembuat Alur Kerja
  • Dokumen publik, sandbox, SDK, server MCP (Model Context Protocol)
  • Dukungan komunitas
Paling populer
Bayar sesuai penggunaan

Berbasis Penggunaan

Bayar hanya untuk yang Anda gunakan. 25+ modul. Harga per modul publik, tanpa biaya minimum bulanan.

  • KYC lengkap seharga $0.33 (ID + Biometrik + IP / Perangkat)
  • 10.000+ dataset AML — sanksi, PEP, media yang merugikan
  • 1.000+ sumber data pemerintah untuk Validasi Basis Data
  • Pemantauan Transaksi seharga $0.02 per transaksi
  • KYB Langsung seharga $2.00 per bisnis
  • Penyaringan Dompet seharga $0.15 per pemeriksaan
  • Alur verifikasi label putih — merek Anda, infrastruktur kami
Perusahaan

Perusahaan

MSA & SLA Kustom. Untuk volume besar dan program yang diatur.

  • Kontrak tahunan
  • MSA, DPA, dan SLA Kustom
  • Saluran Slack dan WhatsApp khusus
  • Peninjau manual sesuai permintaan
  • Ketentuan pengecer dan label putih
  • Fitur eksklusif dan integrasi mitra
  • CSM yang ditunjuk, tinjauan keamanan, dukungan kepatuhan

Mulai gratis → bayar hanya saat pemeriksaan berjalan → buka Enterprise untuk kontrak khusus, SLA, atau residensi data.

FAQ

Pertanyaan umum

Infrastruktur untuk identitas dan penipuan.

Satu API untuk KYC, KYB, Pemantauan Transaksi, dan Penyaringan Dompet. Integrasikan dalam 5 menit.

Minta AI untuk meringkas halaman ini