신규SOC 2 Type 2
2026년 3월~7월 관찰 기간 동안 당사의 보안, 가용성 및 기밀성 제어가 효과적으로 운영되었는지에 대한 독립 감사 보고서로, 2026년 7월 Atom Assurances에서 발행했습니다.
저희는 라이선스, 자회사, 감사를 처리하여 귀사의 규정 준수 및 위험 관리 팀이 더 빠르게 움직일 수 있도록 돕습니다. 스위치를 켜는 것만으로 SOC 2 Type 1 & Type 2, ISO/IEC 27001, Tesoro EU 정부 인증을 포함하여 모든 국가에서 규정을 준수하며 서비스를 시작할 수 있습니다.
“Didit의 NFC + 능동형 라이브니스 인증은 대면 인증과 동등하거나 그 이상의 보안 수준을 제공합니다.”
2024년 11월, 2025년 7월 · Sandbox financiero (Ley 7/2020), 4차 코호트 · Tesoro Público, Banco de España, SEPBLAC, CNMV 감독.
라이브니스, 딥페이크 감지, 문서 분류기, 얼굴 매칭, 인젝션 공격 감지, 행동 위험 등 모든 모델은 Didit의 자체 학습 및 서비스 파이프라인에서 운영됩니다.
실시간 트래픽은 실시간 검토 큐에 공급됩니다. 드리프트, 오탐율, 공격 패턴 변화 및 국가별 신호 품질을 지속적으로 모니터링하며, 고객 코드 변경 없이 임계값을 재조정합니다.
모든 모델은 세션에 인라인으로 통합됩니다. 2초 미만의 p99 추론, 추가 왕복 없음, 추가 탭 없음. 정상적인 사용자는 동일한 흐름에서 인증을 완료하며, 공격자만 다른 경로를 거칩니다.
신규2026년 3월~7월 관찰 기간 동안 당사의 보안, 가용성 및 기밀성 제어가 효과적으로 운영되었는지에 대한 독립 감사 보고서로, 2026년 7월 Atom Assurances에서 발행했습니다.

2026년 4월 ATOM에서 발행한 보안, 가용성, 기밀성 제어 설계에 대한 독립 감사 보고서입니다. Type 2 심사는 2026년 7월에 진행되었습니다.

Didit 인증의 엔드투엔드 정보 보안 관리를 인증합니다. Bureau Veritas에서 발행했으며 2027년 6월까지 유효합니다.
스페인 4개 금융 규제 기관이 1년간 진행한 샌드박스 테스트 결과, Didit의 원격 인증이 대면 신분증 확인만큼 안전하다는 결론이 나왔습니다. 다른 어떤 신원 확인 공급업체도 이 인증을 보유하고 있지 않습니다.
Didit은 FIDO2 및 패스키를 개발한 FIDO Alliance의 준회원사입니다. 회원 자격을 통해 FIDO 사양에 대한 로열티 없는 라이선스와 총회 참석 권한을 얻었지만, 이는 FIDO 인증을 의미하지는 않습니다.

생체 인식 스푸핑 방지 테스트에서 6가지 공격 범주에 걸쳐 360번의 시도에도 불구하고 단 한 건의 침투도 없었습니다. NIST 공인 NVLAP 연구소 200962에서 수행되었습니다.

데이터 처리자로서 GDPR(일반 데이터 보호 규정)을 완벽하게 준수합니다. 요청 시 데이터 처리 계약 및 기술적, 조직적 조치를 제공합니다.

보호된 건강 정보(PHI)를 안전하게 처리하도록 설계되었습니다. 전송 및 저장 시 암호화, 역할 기반 접근 제어, 감사 추적 기능은 HIPAA(Health Insurance Portability and Accountability Act) 보안 규칙의 보호 조치에 부합합니다.

독립적인 법률 자문: Didit의 원격 온보딩은 유럽 은행 감독청의 원격 고객 온보딩 지침(EBA/GL/2022/15)을 충족하며, EU 자금세탁 방지(AML) 단일 규정집 및 암호화 자산 시장(MiCA) 규정과 호환됩니다.

독일 청소년 보호 자율 규제 기관(FSM)은 Didit의 연령 확인 시스템이 JMStV 4조 2항에 따라 폐쇄형 사용자 그룹을 안정적으로 구축하여, 성인 인증된 사용자만 연령 제한 콘텐츠에 접근할 수 있음을 인증했습니다.
모든 세션은 256비트 AES(Advanced Encryption Standard) 키로 저장 시 암호화됩니다. 키는 애플리케이션 코드에 직접 닿지 않으며, AWS KMS(Key Management Service)에 저장되며 샌드박스 및 프로덕션용으로 별도의 키를 사용합니다.
모든 API 호출, 웹훅 및 비즈니스 콘솔 세션은 엄격한 암호 규칙을 가진 TLS(Transport Layer Security) 1.3을 통해 암호화됩니다. 이전 프로토콜은 대체될 수 없으며, HSTS(HTTP Strict Transport Security)가 사이트 전체에 적용됩니다.
세션은 기본적으로 AWS의 유럽 연합에서 처리 및 저장됩니다. 엔터프라이즈 고객은 가용성에 따라 국내 상주를 활성화할 수 있으므로, 모든 시장의 팀이 Didit을 규정 준수하게 운영할 수 있습니다.
비즈니스 콘솔에서 앱별로 Didit이 각 세션을 보관할 기간(1개월에서 10년까지)을 선택하세요. 최소한의 설치 공간을 사용하는 배포는 웹훅이 도착하는 즉시 세션을 삭제할 수 있습니다.
Didit이 수집할 데이터를 정확히 선택할 수 있으며, 그 외의 모든 데이터는 삭제됩니다. 기본적으로 생체 템플릿과 메타데이터만 보관되며, 원본 셀카 및 라이브니스 비디오는 세션이 종료되는 즉시 삭제됩니다.
공개 API를 통해 DSAR(데이터 주체 접근 요청) 및 삭제 권리를 온디맨드로 제공합니다. 최종 사용자는 Didit Identity 앱에서 DSAR을 전송하고, 팀은 세션 엔드포인트에 대한 DELETE 호출 하나로 이를 트리거합니다. 모든 복제본에 적용되며, 소프트 삭제나 아카이브 버킷은 없습니다.
2023년 Didit 출시 이후 데이터 유출 0건. 보안은 플랫폼의 모든 계층에 내장되어 있습니다.
status.didit.me에서 실시간 공개 상태 페이지를 운영하며, 모든 사고, 모든 사후 분석을 로그인 없이 확인할 수 있습니다. 지난 6개월간 100% 가동 시간을 유지했습니다.이 페이지에서 Trust Pack, SOC 2 보고서, ISO 인증서, iBeta 보고서, Tesoro 증명서, DPA(데이터 처리 계약), 하위 처리자 목록을 요청하시면, 서명된 NDA(비밀유지 협약)에 따라 당일 업무 시간 내에 보내드립니다.
네. 인프라는 실시간으로 자체 확장되며, 하루 수백만 건의 인증을 지원합니다.
status.didit.me에서 로그인 없이 실시간으로 확인할 수 있습니다.가격 페이지의 볼륨 티어는 성장에 따라 자동으로 적용됩니다. 계약 변경이나 수동 재협상이 필요 없습니다.
워크플로우별로 선택할 수 있습니다. Didit은 고정된 보관 목록을 가지고 있지 않습니다. 귀사의 컴플라이언스 팀이 Business Console에서 각 앱을 구성하며, 워크플로우는 귀하가 지시한 데이터만 수집하고 저장합니다.
Returned-data 탭에서 모든 범주에 대한 토글을 제공합니다:
정확한 토글 목록은 워크플로우의 모듈에 따라 달라집니다. Business Console의 Returned-data에서 워크플로우를 설정할 때 확인하십시오.
귀하가 데이터 컨트롤러이며, Didit은 데이터 처리자입니다. 이는 대부분의 규제 대상 구매자가 기대하는 General Data Protection Regulation (GDPR) Article 28 설정입니다.
Didit이 귀하를 대신하여 데이터를 저장하고 액세스하도록 권장합니다. 대부분의 고객이 그렇게 합니다. 인터넷 규모에서 신원 데이터를 보호하는 것은 풀타임 작업입니다. 강화된 암호화, 키 로테이션, 침입 탐지, 취약점 관리, 인증 갱신, 지역별 데이터 상주, 데이터 주체 권리 도구, 유출 통지 등 Didit의 보안 및 플랫폼 팀은 매일 이에 집중하므로 귀사의 컴플라이언스 및 엔지니어링 팀은 그럴 필요가 없습니다. Business Console을 통해 모든 보존 규칙, 모든 Data Subject Access Request (DSAR), 모든 삭제를 트리거할 수 있는 완전한 제어권을 유지합니다.
귀사의 정책이 데이터를 전적으로 귀사 환경(귀사 클라우드 계정, 온프레미스 데이터베이스)에 보관하도록 요구하는 경우에도 지원합니다. Didit은 fetch-and-forget 방식으로 처리자 역할을 하며, 귀사 팀이 엔드 투 엔드 보존을 소유합니다.
기본적으로 유럽 연합에 저장됩니다. 특정 지역 또는 국내 저장은 엔터프라이즈에서 가능합니다.
기본 배포는 EU의 Amazon Web Services (AWS)에서 실행됩니다. 데이터는 저장 중 및 전송 중 암호화되며, 암호화 키는 AWS에서 보관되고 환경별로 분리됩니다.
데이터가 국경을 넘을 때, 유럽 위원회의 2021 Standard Contractual Clauses (SCCs)에 의해 보호됩니다. 일치하는 Transfer Impact Assessment (TIA)는 이 페이지의 신뢰 팩과 함께 제공됩니다.
앱별로 1개월에서 10년까지 보존 기간을 설정할 수 있습니다. 자동 적용됩니다.
Business Console에서 다음을 설정합니다:
평결 후 Didit이 아무것도 보관하지 않도록 하려면, 웹훅 핸들러에서 POST /v3/sessions/:session_id/delete/를 호출하십시오. 그러면 시스템이 결과의 자체 복사본을 기록하는 순간 세션이 삭제됩니다. Didit은 호출 이후 데이터를 보관하지 않습니다. 전체 참조는 docs.didit.me/sessions-api/delete-session에서 확인할 수 있습니다.
권리당 하나의 엔드포인트.
GET /v3/sessions/:session_id/decision/에서 전체 세션 페이로드를 가져올 수 있습니다. 참조는 docs.didit.me/sessions-api/retrieve-session에서 확인할 수 있습니다.POST /v3/sessions/:session_id/delete/는 세션과 연결된 모든 아티팩트를 제거합니다. 참조는 docs.didit.me/sessions-api/delete-session에서 확인할 수 있습니다.6개의 외부 증명서가 파일에 보관되어 있으며, 모두 Trust Pack에 포함되어 있습니다.
ES144068, 2027년 6월 3일까지 유효).EBA/GL/2022/15) 및 MiCA 규정을 충족한다는 독립적인 법률 자문.이 페이지에서 Trust Pack을 요청하시면, 서명된 NDA(비밀유지 협약)에 따라 당일 업무 시간 내에 모든 보고서, 인증서, 메모를 보내드립니다.
유럽 연합 (EU) 전반의 상호 인정, 그리고 규제 기관 방어 가능한 감사 추적.
스페인의 Tesoro Público, Banco de España, SEPBLAC, CNMV는 Didit의 Near-Field Communication (NFC) 칩 판독 및 활성 라이브니스 온보딩 흐름에 대해 1년간의 금융 샌드박스(2024년 11월 ~ 2025년 7월)를 운영했습니다. tesoro.es에 게시된 공식 결론 보고서는 Didit의 원격 인증이 Anti-Money Laundering Directive (AMLD)에 따라 대면 신원 확인의 보안 수준을 충족하거나 초과한다고 밝혔습니다.
귀사의 컴플라이언스 팀에게 이는 다음을 의미합니다:
Didit은 이 증명을 공식 기록으로 보유한 유일한 신원 확인 공급업체입니다.
네, 그리고 저희는 아마 이미 작업 중일 것입니다. Didit은 항상 10개 이상의 인증, 라이선스 및 규제 기관 승인을 시장 및 산업 전반에 걸쳐 적극적으로 추진하고 있습니다. 결제 승인, 암호화 및 Markets in Crypto-Assets (MiCA) 등록, Anti-Money Laundering (AML) 감독 기관 승인, eIDAS 2.0 Qualified Trust Service Provider (QTSP) 상태, 지역 Financial Intelligence Unit (FIU) 보고, 산업별 승인(iGaming, 헬스케어, 은행) 등이 포함됩니다.
귀사의 컴플라이언스 팀이 Didit이 보유해야 한다고 생각하는 라이선스 또는 인증이 있다면, `security@didit.me`로 이메일을 보내주십시오. 아마 이미 저희 대기열에 있을 것입니다. 만약 그렇지 않다면, 귀하의 요청으로 우선순위가 높아질 것입니다. 저희는 다음 정보를 가지고 회신해 드립니다: