メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ビジネス認証(KYB)

あらゆるビジネスを認証。
所有構造を把握。

企業記録の確認、利用可能な所有権データのレビュー、必要に応じたAMLスクリーニングと紐付けられたKYCを追加できます。登記情報の料金は国とティアによって異なり、追加のチェックは別途請求されます。

支援元
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

世界中の2,000以上の組織から信頼されています。

クローズドループKYB

登記、UBO、役員、
そしてすべてのUBOに対するKYC。

企業情報の取得、登記情報が提供する所有権データのレビュー、企業AMLと紐付けられたKYCを1つのワークフローで完結。有料チェックにはそれぞれ料金が発生します。

仕組み

サインアップから認証済みユーザーまで、4つのステップ。

ステップ 01 / 04

ワークフローを作成

ID、ライブネス、顔照合、制裁、住所、年齢、電話番号、メールアドレス、カスタム質問など、必要なチェックを選択します。ダッシュボードでフローにドラッグ&ドロップするか、同じフローをAPIにポストします。条件分岐やA/Bテストもコード不要で実行できます。

コンプライアンスのために構築。不正対策のために構築。オープンな設計。

6つの機能。1つのクローズドループ。ビジネス認証

すべての機能は同じワークフローのトグルです。追加のティア、個別のプラン、手動フローは不要です。コンソールでワークフローごとにオン/オフを切り替えるだけです。
01 . 登記

国別の登記情報カバー範囲。

法人設立国の公式企業登記簿に照会し、法人の正式名称、登録番号、種類、ステータス、住所、納税者番号を取得します。EU、英国、米国(州ごと)、主要なラテンアメリカ諸国に初日から対応しています。
02 . UBO(実質的支配者)

実質的支配者。抽出、事前入力、確認。

所有権データが利用可能な場合、登記情報のティアによっては、設定された閾値を超える株主や実質的支配者を特定できます。企業が不足情報を確認・補完します。結果が空であることは、実質的支配者が存在しないことの証明ではありません。
03 . 役員

取締役、秘書役、署名者。15の役割タグ。

所有権(UBO、株主、受益者、設定者、投資家)とガバナンス(取締役、会長、秘書役、署名者、創業者)をカバーする15の標準的な役割タグがあります。一人が複数の役割を兼任することも可能です。各タグはワークフローごとに必須または任意で設定できます。
04 . 法人・個人AML

企業に対するAML。すべてのUBOに対するAML。

AMLスクリーニングは、1,300以上の情報源(制裁リスト(OFAC、EU、国連、HM Treasury)、PEP(政治的要人)、ネガティブ情報、執行措置)に対して自動的に実行されます。企業は法人として、すべての所有者と役員は個人としてスクリーニングされます。
05 . 連携KYC

UBOごとのKYC。同じオーケストレーター。同じ監査証跡。

KYCを必要とするすべての役割に対して子セッションが生成されます。これには、ホスト型IDキャプチャ、パッシブライブネス、顔照合、デバイス・IP分析が含まれます。親セッションは、必要なすべての子セッションが解決されるまで待機し、最終的な判定を集約します。スプレッドシートや手動での追跡は不要です。
06 . 書類

補足書類。OCRと登記簿を照合。

法人設立証明書、定款、株主名簿、財務諸表、住所証明書は、ホスト型フロー内でアップロードされます。当社はフィールドを抽出し、登記簿と照合し、矛盾があればアナリストのレビューのためにフラグを立てます。
連携

1つのワークフロータイプ。2つの連携パス。

コンソールでビジネス認証ワークフローを選択し、セッションAPIを呼び出します。イベント駆動型フローの場合はWebhookをリッスンするか、必要に応じて決定を取得します。どちらの場合も同じJSONです。
POST /v3/session/ホスト型UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201作成済み{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
KYBタイプの`workflow_id`でビジネスセッションが自動作成されます。このURLを 企業の管理者に送付してください。ドキュメント →
GET /v3/session/{id}/decision/サーバー間通信
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "承認済み", "session_kind": ビジネス }
registry_checks、key_people_checks、company_aml_checks、 document_verificationsを返します。ドキュメント →
エージェント対応統合

ビジネス認証を1つのプロンプトで実装。

以下のブロックをClaude Code、Cursor、Codex、Devin、Aider、またはReplit Agentに貼り付けてください。スタック情報を入力すると、Diditのプロビジョニング、ビジネス認証ワークフローの作成、Webhookの接続、そして実装までをエージェントが実行します。
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
さらに詳しい情報が必要ですか?モジュールの全ドキュメントをご覧ください。docs.didit.me →
設計段階からのコンプライアンス

ワンクリックで新しい国に進出。 面倒な作業は私たちにお任せください。

私たちは現地法人を設立し、ライセンスを取得し、ペネトレーションテストを実施し、認証を取得し、新しい規制すべてに準拠します。新しい国で認証を提供するには、トグルを切り替えるだけです。220以上の国で稼働しており、四半期ごとに監査とペネトレーションテストを実施しています。EU加盟国の政府が対面認証よりも安全だと正式に認めた唯一のIDプロバイダーです。
セキュリティ&コンプライアンス資料を読む
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — 情報セキュリティ · 2026
EU金融サンドボックス — Tesoro · SEPBLAC · BdE
FIDO Alliance — アソシエイトメンバー · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBAリモートオンボーディング — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — 設計段階からのEU準拠
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

実績データ

実績データ
  • 3
    登記データのティア。利用可能性は国と企業によって異なります。
  • 15
    役割タグ, 所有者、株主、取締役、署名者など。
  • Variable
    登記情報の取得。AML、紐付けられたKYC、書類は別途料金です。
  • $0.33
    リンクされたKYCごとに。スタンドアロンユーザーと同じフルバンドル価格。
3つのティア、1つの料金表

無料で開始。従量課金制。エンタープライズまで対応。

毎月500件まで永年無料。それ以降はモジュール実行時のみ課金されます。エンタープライズプランでは、カスタム契約、データレジデンシー、サービス品質保証契約(SLA)をご利用いただけます。

無料

$0/月・カード情報不要

開発、テスト、そして最初のユーザー向け。

スタートに必要なすべて:
  • 毎月500件のフルKYC認証
  • 本人確認、生体認証、顔照合、デバイス&IP
  • 200以上の不正検知シグナル、ブロックリスト、重複チェック
  • Diditネットワーク全体でKYCを再利用可能
  • ワークフロービルダー、ケース管理、SDK
  • AIサポート コンソール内AIエージェント、ドキュメント、コミュニティ。
最も人気

従量課金制

$0.33フルKYCあたり

25以上のモジュールを公開価格で提供。自動ボリュームディスカウントあり。

無料の全機能に加え、以下が含まれます。
  • AMLスクリーニングとモニタリングは$0.07から
  • 国およびデータティア別の商業登記料金
  • トランザクションモニタリング $0.02 /件
  • ウォレットスクリーニング $0.15 /チェック
  • 貴社ブランドでのホワイトラベルフロー
  • AIサポート コンソール内AIエージェント、ドキュメント、コミュニティ。

エンタープライズ

カスタム年間契約

大量利用や規制対象プログラム向け。

従量課金制の全機能に加え、以下が含まれます。
  • 年間契約、コミットメント量に応じた価格設定
  • カスタム法務条件、99.99%の稼働率SLA
  • データレジデンシー、保持、セキュリティレビュー
  • オンデマンドでの手動レビュー担当者
  • リセラーおよびホワイトラベル契約
  • 優先ヒューマンサポート 24時間年中無休の共有Slackチャンネル、専任のサクセスマネージャー

利用量の増加に応じて割引が自動適用されます。交渉や営業担当とのやり取りは不要です。

FAQ

よくある質問

Diditとは何ですか?

Diditは本人確認と不正対策のためのインフラです。私たちが自社製品を開発していた頃に「こんなプラットフォームがあれば」と願った、オープンで柔軟、そして開発者に優しいプラットフォームです。ブラックボックスとしてではなく、お客様のスタックの真の構成要素として機能します。

単一のAPIで、個人の確認(KYC顧客確認)、企業の確認(KYB企業確認)、暗号資産ウォレットのスクリーニング(KYT取引確認)、およびリアルタイムでの取引監視をカバーします。このスタックは以下の特長を備えています。

  • 高速性: 全セッションでp99が2秒未満
  • 信頼性: 220以上の国2,000以上の企業で本番稼働中
  • 安全性: SOC 2 Type 1 & Type 2、ISO 27001、GDPR準拠。スペインの金融規制当局から対面確認よりも安全であると正式に認定されています。

基盤となるフットプリントは、48以上の言語に対応する14,000以上のドキュメントタイプ1,000以上のデータソース、そして全セッションで200以上の不正シグナルです。Diditのインフラは、すべてのセッションから動的に学習し、日々改善されています。

Diditはどの登記情報と国をカバーしていますか?
Lite(企業プロファイルと利用可能な役員)、株主、またはUBO(最終的実質所有者)から選択してください。所有者データは国と企業登録情報によって異なり、所有者ティアが完全な所有者ツリーを保証するものではありません。国別マトリックスを確認し、不足している情報は企業から収集してください。サポート対象国および国別料金をご覧ください。
レスポンスの形式はどのようになっていますか?
GET /v3/session/[id]/decision/でアクセスできる単一の決定オブジェクトです。トップレベルのstatusAPPROVEDDECLINEDIN_REVIEWRESUBMITTEDIN_PROGRESS、またはNOT_STARTEDのいずれかです。session_kindbusinessです。オブジェクトにはregistry_checks[](法人名、登録番号、種類、設立日、ステータス、登録住所、納税者番号、さらに不変のregistry_dataペイロードとマージされたuser_provided_data)、key_people_checks[](UBO、株主、取締役、代表者, registrysubmittedのバケットに分割され、ubo_kyc_summaryが紐付けられたKYCの進捗をまとめる)、company_aml_checks[]、およびdocument_verifications[]が含まれます。完全なリファレンスはdocs.didit.me/business-verification/response-schemaで確認できます。
エンドユーザーにとっての確認速度はどれくらいですか?
ビジネス認証にかかる時間は、レジストリの応答時間、要求される企業情報、および紐付けられた本人確認によって異なります。ワークフローは、複数の所有者の確認や手動レビューを待つ場合があります。完了までの固定時間を想定せず、セッションのステータス更新を使用して進捗を追跡してください。
紐付けられたKYCパターンはどのように機能しますか?
各キーパーソンロールは、本人確認(KYC)を必須とするように個別に設定できます。法人管理者がキーパーソンフォームを提出すると、DiditはKYCを必要とする各ロール(通常はすべてのUBOとすべての取締役)に対して子ユーザー確認セッションを生成します。各子セッションは親のubo_kyc_summaryからアクセスでき、マッピングされたワークフローを継承します。キーパーソン機能のステータスは、必要なすべての子セッションが解決されるまでAwaiting Userのままです。その後、ApprovedDeclined、またはIn Reviewに集約されます。法人UBOは、ネストされたKYBが有効な場合、ネストされたKYBサブセッションを生成します。単一のオーケストレーター。単一の監査証跡。並行する手動フローは不要です。
ユーザーが失敗、中断、または期限切れになった場合はどうなりますか?
請求は、最終的なセッションの判定ではなく、完了したチェックに基づいて行われます。完了したレジストリ取得や回答されたルックアップ試行は、セッションが後で拒否または放棄された場合でも請求されることがあります。不一致のルックアップ回答は請求対象ですが、プロバイダーエラーによる試行は請求されません。書類許容量には、ルックアップ、ウォレット、KYBは含まれません。
顧客データはどこに保存され、どのように保護されますか?

本番データは、デフォルトでAmazon Web Services上の欧州連合内で処理・保存されます。規制当局が要求する管轄区域については、エンタープライズ契約で代替リージョンをリクエストできます。

あらゆる場所で暗号化。すべてのデータベース、オブジェクトストレージ、バックアップにおいて、保存データはAES-256で暗号化されます。すべてのAPIコール、Webhook、Business Consoleセッションにおける転送データは、Transport Layer Security 1.3で暗号化されます。生体認証データは、個別のカスタマーマスターキーで暗号化されます。

データ保持期間はお客様が管理できます。デフォルトの保持期間は無期限(無制限)ですが、アプリケーションごとに30日から10年の間で短縮設定が可能です。また、ダッシュボードまたはAPIからいつでも個別のセッションを削除できます。

認証: SOC 2 Type 1 & Type 2ISO/IEC 27001:2022iBeta Level 1 PAD、およびスペインのTesoro / SEPBLAC / CNMVによる、Diditのリモート本人確認が対面確認よりも安全であるという公式認定。詳細レポートは/security-complianceをご覧ください。

Diditは私の業界の規制に準拠していますか?

Diditは、本人確認インフラにとって重要な規制にデフォルトで準拠しています。

  • GDPR + UK GDPR, 管理者/処理者の分離、完全なデータ処理契約の公開、主要監督機関の指定(スペインのAEPD)。
  • AMLD6 + EU AML Single Rulebook, 1,300以上の制裁、政治的要人、およびネガティブメディアリストをリアルタイムでスクリーニング。
  • eIDAS 2.0, EUデジタルIDウォレットに準拠。再利用可能なIDに対応。
  • MiCA (Markets in Crypto-Assets), 暗号資産のオンランプ、取引所、カストディアンに対応。
  • DORA, デジタルオペレーショナルレジリエンス法、EU金融サービスのオペレーショナルレジリエンス。
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, 米国の生体認証プライバシー(イリノイ州、テキサス州、ワシントン州)およびカリフォルニア州の消費者プライバシー。
  • UK Online Safety Act, 年齢制限および児童保護義務。
  • FATF Travel Rule, 暗号資産送金における発信者および受取人データ、IVMS-101相互運用可能。

詳細なメモ、すべての証明書、すべての規制当局からの書簡は/security-complianceで確認できます。

どれくらいの速さで統合し、ユーザーの確認を開始できますか?
  • business.didit.meでサンドボックスアカウントを60秒で作成できます, クレジットカードは不要です。
  • Claude Code、Cursor、または当社のModel Context Protocol (MCP) サーバーを介したあらゆるコーディングエージェントを使用して、5分で動作する確認を実装できます。
  • 署名付きWebhook検証、リトライ、およびユーザーが却下された場合の是正フローを含む、本番環境対応の統合を週末で完了できます。

3つの統合パス, お客様のスタックに合うものをお選びください。

  • 当社のWeb、iOS、Android、React Native、またはFlutter SDKを使用してネイティブに組み込む
  • ホストされた確認ページにユーザーをリダイレクトする, SDKは不要です。
  • メール、SMS、WhatsApp、または任意のチャネルでリンクを送信する, フロントエンド作業は不要です。

同じダッシュボード、同じ請求、3つすべてで成功ごとの同じ料金です。ステップバイステップガイドはdocs.didit.me/integration/integration-promptで確認できます。

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する