Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Reseller dan platform

Jual verifikasi sebagai
produk Anda sendiri.

Branding alur verifikasi, konfigurasikan aplikasi klien, dan arahkan hasilnya melalui produk Anda. White Label menambahkan $0.20 per pemeriksaan ke modul yang digunakan.

Didukung oleh
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Dipercaya oleh 2.000+ organisasi di seluruh dunia.

Satu integrasi, setiap klien

Layani pelangganmu.
Gunakan brand-mu.

Konfigurasi aplikasi untuk setiap klien dan environment. Pilih pemeriksaan dan branding mereka, lalu rutekan hasilnya melalui produkmu. Pertahankan pengungkapan penyedia yang diperlukan dalam perjalanan verifikasi.

Cara kerjanya

Mulai alur klien dalam empat langkah.

Langkah 01 / 04

Buat workflow

Pilih pemeriksaan yang dibutuhkan setiap klien di workflow builder. Konfigurasi aturannya, buat draf, lalu publikasikan saat sudah siap. Setiap sesi baru akan menggunakan versi workflow yang sudah dipublikasikan.

Dibuat untuk platform · Dibuat untuk margin · Desain terbuka

Konfigurasi verifikasi untuk klienmu.

Konfigurasi branding, workflow, akses, dan pengiriman hasil untuk layanan verifikasi di dalam produkmu.
01 · Brand Anda

Terapkan logo, warna, dan domain Anda.

Atur warna, tipografi, logo, dan radius sudut. Ganti teks layar yang didukung dan gunakan subdomain Anda sendiri. Aktifkan gaya kustom per alur kerja, dan pertahankan pemberitahuan yang mengidentifikasi Didit sebagai penyedia verifikasi.
Baca dokumen
02 · Pemisahan yang Jelas

Pisahkan aplikasi klien dan pengujian.

Buat aplikasi terpisah untuk setiap klien, serta untuk pengujian sandbox dan pemeriksaan live. Pilih application key yang tepat untuk setiap permintaan. Kontrol akses tim Anda dengan resource permissions dan terapkan akses klien di produk Anda sendiri.
Baca dokumen
03 · Pemeriksaan Berbeda per Klien

Buat alur yang berbeda untuk setiap klien.

Pilih pemeriksaan identitas dan liveness untuk individu, atau alur kerja bisnis untuk perusahaan. Tambahkan screening sanksi jika diperlukan. Pilih alur kerja klien yang telah dikonfigurasi saat kamu memulai setiap verifikasi.
Baca dokumen
04 · Hasil Sesuai Keinginan Anda

Terima hasil di tempat yang dibutuhkan tim Anda.

Kirim referensi Anda sendiri saat memulai verifikasi. Pembaruan sesi akan mengembalikannya bersama hasilnya, sehingga sistem Anda dapat menemukan klien dan pengguna yang tepat. Verifikasi tanda tangan dan waktu pengiriman sebelum memproses pembaruan.
Baca dokumen
05 · Seluruh Katalog

Tambahkan pemeriksaan ke alur kerja klien.

Edit draf alur kerja klien, tambahkan pemeriksaan yang mereka butuhkan, lalu publikasikan. Sesi baru akan menggunakan versi tersebut. Sesi yang sudah ada akan tetap menggunakan versi awal, dan alur kerja lainnya akan mempertahankan konfigurasinya sendiri.
Lihat katalog
06 · Harga Anda

Tetapkan harga Anda dari biaya modul yang dipublikasikan.

Tinjau harga yang dipublikasikan dan unit penagihan untuk setiap modul yang Anda sertakan. Tentukan berapa biaya yang produk Anda bebankan kepada klien. White Label menambahkan $0.20 per pemeriksaan ke biaya modul verifikasi yang digunakan.
Lihat harga
Integrasi

Buka alurnya. Terima hasilnya.

Mulai verifikasi klien, lalu terima update yang sudah ditandatangani dan arahkan hasilnya ke user yang tepat.
POST /v3/session/Per klien
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $CLIENT_APP_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_CLIENT_WORKFLOW_UUID",
    "vendor_data": "client_01:user_42"
  }'
201Dibuat{ "url": "https://verify.yourbrand.com/…" }
Kunci klienmu, alur klienmu, identifiermu.docs
POST /webhooks/didit/:clientIdEndpoint-mu
app.post("/webhooks/didit/:clientId", (req, res) => {
  const secret = clientSecrets.get(req.params.clientId);
  const expected = crypto.createHmac("sha256", secret)
    .update(req.rawBody).digest();
  const sig = Buffer.from(req.get("X-Signature"), "hex");
  if (!crypto.timingSafeEqual(sig, expected)) return res.sendStatus(401);

  const { vendor_data, status } = req.body;
  routeToClient(req.params.clientId, vendor_data, status);
  res.sendStatus(200);
});
200OKOK
Salin verifier lengkap, termasuk pemeriksaan signature, validasi timestamp, dan routing klien.docs
Integrasi siap agen

Rilis integrasi multi-klien dalam satu prompt.

Salin prompt ini ke coding agent-mu dan jelaskan aplikasimu. Ini mencakup aplikasi klien, branding, alur kerja, dan routing hasil verifikasi. Konfigurasi dan tinjau pengaturan akun sebelum rilis.
didit-integration-prompt.md
# Integrate Didit for multiple clients

Integrate Didit into <my_stack> for a product serving multiple clients.
Use each client's configured application and workflow, apply their branding,
and route authenticated results through your product.

## Public module prices
- ID Verification: $0.15 per check
- Passive Liveness: $0.10 per check
- Face Match 1:1: $0.05 per check
- IP Analysis: $0.03 per check
- Full identity bundle (the four above): $0.33 per check
- AML (anti-money laundering) Screening: $0.20 per check
- Ongoing AML Monitoring: $0.07 per user per year
- Business Verification: Variable per registry check;
  person screening, document checks, and linked identity checks are billed separately
- White Label: $0.20 per check on top of the modules used
- 500 free monthly workflow checks; standalone requests are outside that allowance

Use these published costs when setting your product's client pricing.
Review commercial requirements with Didit; do not infer partner rates.

## 1. Configure client applications
Create an account at https://business.didit.me. Use separate applications
for each client and environment: live and sandbox are separate applications,
not two environments inside one application. Sandbox outcomes are simulated.
Store application keys and workflow UUIDs in your server-side configuration,
indexed by client and environment. Never expose keys to end users.
Enforce client authorization in your own product. Resource permissions do
not establish a client-specific boundary, and an application is not a
promise of isolation from every organization-level resource.

## 2. Brand the verification flow
Configure colours, typography, square and rectangular logos, corner radius,
and the login-screen option in the Style Editor. The Texts tab overrides
supported strings, one locale at a time; it does not expose arbitrary text
on every screen. Choose the completion-screen mode where needed.

For a custom domain:
- Use an unused subdomain such as verify.yourbrand.com, not a root or www. domain.
- Enable White Label on the account and grant write access to Customization.
- Add both generated CNAME records: ownership/certificate verification and routing.
- Verify ownership in the console once the records resolve.
- A custom domain prevents re-enabling the Didit login screen until removed.

Enable Workflow → Settings → Options → Include custom style for every
workflow that should use the branding. Otherwise it retains default branding.

White Label changes visual branding. Retain the required provider disclosures:
identify your company as requesting verification and Didit as powering it,
link your privacy notice and applicable terms, and link Didit's Verification
Privacy Notice and End User Terms for Identity Verification. Collect affirmative
consent where required and retain the necessary proof in your own systems.
These responsibilities also apply when you build your own verification UI.

## 3. Publish each client's workflow
Build a workflow in the Console or with
POST https://verification.didit.me/v3/workflows/.
Use a KYC (know your customer) workflow for people or a KYB (know your
business) workflow for companies. Configure the relevant checks and publish
the draft. Existing sessions retain their original workflow version.

## 4. Create the session for the correct client
Resolve the application key and workflow UUID from trusted server-side
configuration for this client and environment:

  curl -X POST https://verification.didit.me/v3/session/ \
    -H "x-api-key: <client-application-key>" \
    -H "Content-Type: application/json" \
    -d '{
      "workflow_id": "<client-workflow-uuid>",
      "vendor_data": "<client-id>:<end-user-id>"
    }'

vendor_data contains your references and is returned on session events and
decision reads. Do not assume unrelated entity or transaction events have
this same session envelope. Open the returned url or embed the hosted flow.

## 5. Receive authenticated results
Register a destination for status.updated and data.updated and store its
secret_shared_key, scoped to the client and environment in your configuration.
Verify before reading a decision or changing a client's data:
- X-Signature-V2: HMAC-SHA256 over recursively sorted, compact JSON with
  Unicode preserved. This header does not sign raw bytes.
- X-Signature: supported HMAC-SHA256 over the exact raw request bytes,
  captured before JSON middleware. The terminal example uses this variant.
- Check signature format and length before a constant-time comparison.
- Validate X-Timestamp and reject a difference greater than 300 seconds.
  Require it to match the timestamp in the authenticated payload.
- Resolve the destination secret from trusted route configuration, not from
  an unverified vendor_data value. Confirm the authenticated reference
  belongs to that client before routing the result.
- Dispatch on webhook_type, handle duplicate deliveries, and durably queue
  work before acknowledging. Return 2xx promptly, within the 5-second timeout.

Session statuses: Approved, Declined, In Review, In Progress, Not Started,
Abandoned, Expired, Kyc Expired, Resubmitted, Awaiting User. Entity and
transaction events have different status enums; do not feed them into the
session dispatcher.
Session events include session_id, status, webhook_type, created_at,
timestamp, workflow_id, workflow_version, vendor_data, metadata; decision
is present for Approved, Declined, In Review, and Abandoned.
Business sessions also include business_session_id and session_kind: "business".
For reconciliation read
GET https://verification.didit.me/v3/session/{sessionId}/decision/
using the same client's application key. Your authorized team can also
review results in the Console.

## 6. Control team permissions
Assign each member one role. Five built-in roles are available; organization
owners can create custom roles. Allowed actions differ by resource:
- sessions: read, list, create, write, delete
- users: read, list
- businesses: read, list, write
- workflows and questionnaires: read, write, create, delete
- customization: read, write
- api-keys: read, write
Use a dedicated custom role for support access. Do not grant access to all
applications merely because a support agent needs to review sessions.

## 7. Add checks and verify the integration
Edit and publish a draft of one client's workflow. New sessions use that
version; other workflows and existing sessions retain their configuration.
Review the published costs of the added checks.

1. Configure two example clients with distinct application keys, workflows,
   and webhook secrets. Test your own authorization against cross-client access.
2. Confirm sandbox and live traffic use separate applications.
3. Check each workflow's custom-style setting, domain, and required disclosures.
4. Reject malformed or invalid signatures, stale timestamps, and a reference
   that belongs to another client. Include Unicode in signature fixtures.
5. Confirm vendor_data returns unchanged on session updates and decision reads.
6. Confirm changes to one workflow affect only new sessions using that workflow.

References:
- https://docs.didit.me/console/white-label
- https://docs.didit.me/console/custom-domain
- https://docs.didit.me/console/roles-permissions
- https://docs.didit.me/console/workflows
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/integration/webhooks
- https://docs.didit.me/integration/sandbox-testing

Start at https://business.didit.me.
Dirancang untuk kepatuhan

Buka negara baru dengan satu klik. Kami yang mengerjakan bagian sulitnya.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan pengujian penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap regulasi baru. Untuk meluncurkan verifikasi di negara baru, cukup aktifkan tombol. 220+ negara sudah aktif, diaudit dan diuji penetrasi setiap kuartal, satu-satunya penyedia identitas yang secara formal disebut oleh pemerintah negara anggota Uni Eropa lebih aman daripada verifikasi langsung.
Baca dossier keamanan & kepatuhan
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Keamanan informasi · 2026
Sandbox keuangan UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Anggota asosiasi · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Panduan EBA untuk onboarding jarak jauh — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Selaras dengan UE secara desain
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Angka-angka bukti

Angka-angka bukti
  • 25+
    Modul di balik satu integrasi
  • 220+
    Negara dan wilayah yang dicakup
  • $0.20
    White Label per pengecekan, ditambah biaya modul
  • 500
    Pengecekan workflow gratis setiap bulan
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai pemakaian. Skalakan ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Setelah itu, bayar hanya saat modul berjalan. Kontrak khusus, data residency, dan service level agreement (SLA) tersedia untuk Enterprise.

Gratis

$0/ bulan · tanpa kartu

Untuk membangun, menguji, dan pengguna pertamamu.

Semua yang kamu butuhkan untuk memulai:
  • 500 verifikasi KYC lengkap setiap bulan
  • ID, liveness, face match, device & IP
  • 200+ sinyal fraud, blocklist, duplikat
  • KYC yang bisa digunakan kembali di seluruh jaringan Didit
  • Workflow builder, case management, SDK
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.
Paling populer

Bayar sesuai pemakaian

$0.33per KYC lengkap

25+ modul, harga transparan. Diskon volume otomatis.

Semua fitur di Gratis, ditambah:
  • AML screening dan monitoring mulai dari $0.07
  • Harga registri bisnis berdasarkan negara dan tier data
  • Transaction monitoring $0.02 per transaksi
  • Wallet screening $0.15 per pemeriksaan
  • White-label flow dengan brand-mu sendiri
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.

Enterprise

Kustomkontrak tahunan

Untuk volume besar dan program teregulasi.

Semua fitur di Bayar sesuai pemakaian, ditambah:
  • Kontrak tahunan, harga volume terikat
  • Ketentuan hukum khusus dan SLA uptime 99,99%
  • Data residency, retensi, tinjauan keamanan
  • Manual reviewer sesuai permintaan
  • Ketentuan reseller dan white-label
  • Dukungan prioritas dari tim kami Channel Slack bersama 24/7, manajer kesuksesan khusus.

Diskon volume berlaku otomatis seiring peningkatan penggunaan — tanpa negosiasi, tanpa sales call.

FAQ

Pertanyaan umum

Apa itu Didit?

Didit adalah infrastruktur untuk identitas dan fraud, platform yang kami harapkan sudah ada saat kami membangun produk sendiri: terbuka, fleksibel, dan developer-friendly, sehingga bisa jadi bagian nyata dari stack Anda, bukan sekadar "kotak hitam" yang harus Anda integrasikan secara terpisah.

Satu API mencakup verifikasi individu (KYC, know your customer), verifikasi bisnis (KYB, know your business), screening dompet kripto (KYT, know your transaction), dan pemantauan transaksi secara real-time, di atas stack yang dibangun agar:

  • Cepat, p99 di bawah 2 detik untuk setiap sesi
  • Andal, sudah digunakan di produksi oleh 2.000+ perusahaan di 220+ negara
  • Aman, SOC 2 Tipe 1 & Tipe 2, ISO 27001, GDPR-native, dan secara resmi diakui oleh regulator keuangan Spanyol lebih aman daripada verifikasi langsung

Di balik itu semua: 14.000+ jenis dokumen dalam 48+ bahasa, 1.000+ sumber data, dan 200+ sinyal fraud di setiap sesi. Infrastruktur Didit belajar secara dinamis dari setiap sesi dan terus meningkat setiap hari.

Seperti apa sih sebenarnya proses reseller Didit?
Sediakan verifikasi di dalam produk Anda menggunakan workflow Didit. Konfigurasi aplikasi untuk setiap klien dan gunakan aplikasi terpisah untuk sandbox dan live traffic. Terapkan branding Anda, pilih pemeriksaan untuk setiap klien, dan arahkan hasil sesi menggunakan referensi Anda sendiri. White Label mengubah branding visual; namun, pemberitahuan yang diwajibkan tetap harus menyebut Didit sebagai penyedia verifikasi.
Apakah klien saya akan melihat Didit?
Berikan branding pada layar verifikasi dengan warna, tipografi, logo, dan subdomain kustom Anda. Timpa string teks yang didukung dan aktifkan Include custom style di setiap workflow. Ini akan menghilangkan branding visual Didit, tetapi pengungkapan penyedia yang diwajibkan tetap ada. Beri tahu pengguna bahwa perusahaan Anda meminta verifikasi dan Didit yang menyediakannya, serta sertakan tautan ketentuan privasi dan verifikasi identitas yang diwajibkan.
Seberapa cepat verifikasi untuk end user saya?
Waktu penyelesaian tergantung pada pemeriksaan yang Anda konfigurasi dan progres pengguna dalam menyelesaikannya. Publikasikan workflow yang dibutuhkan setiap klien dan gunakan signed session updates untuk melacak hasilnya. Document AI menambahkan beberapa detik per dokumen dan melaporkan penyelesaian setelah semua unggahan yang diperlukan selesai. Alur ini tidak memiliki waktu penyelesaian tetap untuk setiap kombinasi pemeriksaan.
Bagaimana Anda menjaga data satu klien terpisah dari klien lain?
Gunakan aplikasi dan kunci terpisah untuk setiap klien dan lingkungan, serta terapkan akses klien di produk Anda sendiri. Peran konsol mengontrol tindakan pada resource; tindakan yang tersedia berbeda per resource. Misalnya, pengguna mendukung read dan list, sementara workflow mendukung read, write, create, dan delete. Peran tidak secara otomatis membentuk batasan klien yang terpisah.
Apa yang terjadi jika pengguna gagal, meninggalkan, atau kedaluwarsa?
Berlangganan signed session updates dan tangani setiap hasil di produk Anda. Sesi bisa disetujui, ditolak, dalam peninjauan, ditinggalkan, kedaluwarsa, atau menunggu tindakan pengguna. Kedaluwarsa berbeda dari ditinggalkan. Verifikasi pengiriman sebelum memperbarui catatan Anda, dan ambil keputusan saat ini ketika merekonsiliasi pembaruan yang terlewat. Lihat panduan event.
Bagaimana cara mengontrol akses tim saya ke data?
Tetapkan satu peran konsol untuk setiap anggota tim. Didit menyediakan lima peran bawaan, dan pemilik organisasi dapat membuat peran kustom. Berikan hanya tindakan resource yang dibutuhkan peran tersebut; misalnya, read dan list pada sesi untuk reviewer yang tidak boleh mengubah workflow. Lihat peran dan izin.
Apakah Didit compliant untuk industri klien saya?
Konfigurasi pemeriksaan yang dibutuhkan program verifikasi klien Anda. White Label mengubah branding, tetapi perusahaan yang meminta verifikasi tetap bertanggung jawab atas user journey-nya: identifikasi perusahaan yang meminta dan Didit, tautkan pemberitahuan privasi dan ketentuan yang diwajibkan, serta kumpulkan persetujuan afirmatif jika diperlukan. Tinjau tanggung jawab white-label dengan tim kepatuhan klien.
Bagaimana cara mengintegrasikan verifikasi untuk beberapa klien?
Konfigurasi aplikasi klien, branding, dan workflow, lalu buat sesi dengan kunci klien dan workflow yang benar. Gunakan signed session updates untuk menerima hasil. Prompt integrasi mencakup langkah-langkah tersebut dan logika routing yang dibutuhkan produk Anda. Uji setiap klien dan lingkungan sebelum peluncuran; pengaturan custom-domain juga memerlukan kedua catatan domain untuk diselesaikan.
Bagaimana cara mengarahkan hasil kembali ke klien yang tepat?
Sertakan referensi klien dan pengguna Anda saat membuat sesi. Signed session updates dan pembacaan keputusan akan mengembalikan referensi tersebut. Gunakan kedua bagian untuk menemukan catatan yang benar, verifikasi pengiriman dengan secret tujuan, dan periksa apakah referensi tersebut milik klien sebelum mengubah data mereka.
Bisakah saya menambahkan pemeriksaan untuk satu klien secara independen?
Edit draf workflow klien tersebut, tambahkan pemeriksaan yang diperlukan, dan publikasikan versinya. Sesi baru akan menggunakan versi yang baru dipublikasikan; sesi yang sedang berjalan akan mempertahankan versi yang mereka mulai. Workflow lain akan tetap menggunakan konfigurasinya sendiri. Tinjau harga modul yang Anda tambahkan di halaman harga.
Bagaimana sisi komersialnya bekerja?
Gunakan harga modul yang dipublikasikan untuk menghitung biaya verifikasi Anda: $0.33 per pemeriksaan identitas lengkap, $0.20 per screening anti-money laundering (AML), dan $2.00 per pemeriksaan registri bisnis. White Label menambahkan $0.20 per pemeriksaan di atas modul yang digunakan. Tetapkan harga klien produk Anda secara terpisah. Bicaralah dengan kami tentang kebutuhan reseller Anda.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini