본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
계정 복구

얼굴 확인으로 분실 계정을 복구하세요.

보안 질문과 SMS 일회성 코드를 등록 셀카와의 생체 인식 재매칭으로 대체하세요. 2초 미만의 결과, 복구당 약 $0.15, iBeta Level 1 인증을 받았습니다.

지원
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

전 세계 2,000개 이상의 기관에서 신뢰합니다.

영화 같은 어둡고 추상적인 비밀번호 복구 스택 일러스트레이션, 순수한 검은색 배경에 3D 원근법으로 떠 있는 네 개의 반투명 유리 패널이 빛나는 Didit Blue 선으로 연결되어 있고 네 개의 빛나는 스캐너 브래킷으로 둘러싸여 있습니다. 각 패널에는 작은 옅은 흰색 추상 모티프(자물쇠 윤곽선, 얼굴 타원, 새로고침 화살표 루프, 열쇠)가 있습니다.

얼굴 확인이 SMS보다 나은 이유

지식이 아닌 신원을 재증명하세요. 단 2초 만에.

SIM 스왑은 SMS 일회성 코드를 무력화하고, 피싱은 보안 질문을 무력화합니다. 지원 담당자는 압박감에 스스로 무너집니다. 등록 셀카와 실시간 얼굴 매칭은 이 세 가지 모두를 무력화합니다. 복구당 $0.15, 2초 미만의 판정, 매월 500회 무료입니다.

작동 방식

가입부터 인증된 사용자까지 네 단계로 완료됩니다.

  1. 단계 01

    워크플로 생성

    ID, 생체 인식, 얼굴 매칭, 제재, 주소, 연령, 전화, 이메일, 맞춤 질문 등 원하는 확인 항목을 선택하세요. 대시보드에서 플로우로 드래그하거나, 동일한 플로우를 API에 게시하세요. 조건에 따라 분기하고, A/B 테스트를 실행하며, 코드가 필요 없습니다.

  2. 단계 02

    통합

    웹, iOS, Android, React Native 또는 Flutter SDK로 네이티브하게 임베드하세요. 호스팅된 페이지로 리디렉션하거나, 이메일, SMS, WhatsApp 등 어디든 사용자에게 링크를 보내세요. 스택에 맞는 것을 선택하세요.

  3. 단계 03

    사용자 플로우 진행

    Didit은 카메라, 조명 큐, 모바일 핸드오프 및 접근성을 호스팅합니다. 사용자가 플로우를 진행하는 동안, 200개 이상의 사기 신호를 실시간으로 점수화하고 모든 필드를 신뢰할 수 있는 데이터 소스와 대조하여 확인합니다. 2초 이내에 결과가 나옵니다.

  4. 단계 04

    결과 수신

    실시간 서명된 웹훅은 사용자가 승인, 거부되거나 검토를 위해 전송되는 즉시 데이터베이스를 동기화합니다. 필요에 따라 API를 폴링하거나, 콘솔을 열어 모든 세션, 모든 신호를 검사하고 케이스를 직접 관리하세요.

보안을 위해 구축 · 인프라처럼 가격 책정

두 가지 확인. 한 번의 호출. 복구당 $0.15.

복구는 단일 확인이 아니라 레시피입니다. 생체 인식은 공격을 거부하고, 얼굴 매칭은 사용자를 승인하며, 대체 채널은 카메라가 없는 사용자도 지원합니다. 이 모든 것이 하나의 /v3/session/ 호출로 가능합니다.
01 · 셀카 재인증

복구 셀피를 매칭하고 사용자를 승인합니다.

Face Match 1:1은 실시간 셀카를 사용자의 저장된 등록 셀카와 비교합니다. 구성된 임계값(기본값 0.85)을 초과하는 유사성 점수는 복구를 승인합니다. 매칭당 $0.05, 2초 미만의 판정입니다.
Face Match 1:1 모듈
02 · 생체 인식 확인

인쇄물, 화면, 마스크, 딥페이크를 거부합니다.

수동 생체 인식은 Presentation Attack Detection (PAD) 신호를 사용합니다. 머리 기울기 프롬프트나 마찰이 없습니다. iBeta Level 1 인증을 받았습니다. 확인당 $0.10입니다. 더 높은 보증이 필요한 앱에는 능동 생체 인식($0.15)을 사용할 수 있습니다.
생체 인식 모듈
03 · 단계별 트리거

정확한 위험 신호에 따라 복구를 실행합니다.

비밀번호 분실, 새 기기 로그인, 새 IP 국가 로그인, 휴면, 민감한 작업. 코드 없는 워크플로 빌더에서 시나리오별로 구성하세요. 고위험 트리거는 얼굴 + 생체 인식으로 바로 이동하고, 저위험 트리거는 얼굴만 확인합니다.
워크플로우 오케스트레이터
04 · 대체 채널

셀피 인증이 불가능할 때.

카메라 없음, 저조도, 하드웨어 권한 거부 시에도 원활하게 대체됩니다. 전화 인증(SMS / WhatsApp / Telegram 일회성 비밀번호)은 OTP당 $0.03, 이메일 매직 링크, 시간 기반 일회성 비밀번호(TOTP) 인증 앱을 제공합니다. 셀카는 항상 기본입니다.
전화 인증 모듈
05 · 감사 추적

모든 복구 기록을 관리합니다.

vendor_data, 기기 지문, IP 국가, 유사성 점수, 판정, 모든 복구 시도는 비즈니스 콘솔에서 검색 가능하며, 케이스별로 내보낼 수 있습니다. SOC 2 Type 1 + ISO 27001 제어를 준수합니다.
비즈니스 콘솔
06 · 세션 정책

앱별 재인증 주기를 설정합니다.

각 로그인 시, 7일마다, 민감한 작업 시, 신호 이상 시, Didit 애플리케이션별로 주기를 선택하세요. 생체 인식 인증(인증당 $0.10)은 동일한 얼굴 매칭 기본 요소를 반복적인 로그인 플로우로 확장합니다.
생체 인증 모듈
통합

하나의 세션. 하나의 웹훅. 복구 잠금 해제.

적절한 트리거에서 복구 세션을 엽니다. 서명된 판정을 읽습니다. 잠금을 해제하거나 에스컬레이션합니다.
POST /v3/session/복구
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_account_recovery",
    "vendor_data": "user-7382",
    "metadata": { "trigger": "forgot_password" },
    // base64 enrolment selfie, ≤ 1MB
    "portrait_image": "/9j/4AAQSkZJRgABAQE..."
  }'
201생성됨{ "session_url": "verify.didit.me/..." }
웹훅이 status: Approved를 반환할 때까지 복구를 차단합니다.문서 →
POST /webhooks/didit판정
// X-Signature-V2 verified upstream
if (payload.status === "Approved") {
  sendPasswordResetEmail(payload.vendor_data);
  registerNewDevice(payload.metadata);
} else if (payload.status === "Declined") {
  security.logRecoveryAttack(payload);
}
200OK상태: 승인됨 · 거부됨 · 검토 중 · KYC 만료
페이로드를 읽기 전에 X-Signature-V2를 확인하세요.문서 →
에이전트 연동 준비 완료

단 한 번의 프롬프트로 계정 복구 기능을 구현하세요.

Claude Code, Cursor, Codex, Devin, Aider 또는 Replit Agent에 붙여넣으세요. 스택 정보를 입력하면 에이전트가 트리거를 연결하고, 세션을 열고, 결과를 읽어 계정을 잠금 해제하거나 에스컬레이션합니다.
didit-integration-prompt.md
You are integrating Didit into an account-recovery flow. Replace knowledge-based recovery (security questions, SMS OTP, support-rep verification) with a biometric re-match against the user's enrolment selfie. ONE Didit session, two checks:

  - Passive Liveness — make sure the recovery selfie is a real human, not a print / screen / mask / deepfake.
  - Face Match 1:1 — match the recovery selfie against the user's enrolment selfie. If similarity is above your threshold, the recovery is approved.

Bundle pricing (verified live, 2026-05-16):
  - Passive Liveness: $0.10 per recovery
  - Face Match 1:1: $0.05 per recovery
  - Total: ~$0.15 per recovery — public price, no minimums
  - First 500 verifications free every month, forever
  - SMS / WhatsApp One-Time Passcode (OTP) fallback: $0.03 per OTP (when biometric isn't possible)

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header.
  - User's enrolment selfie on file — captured during initial KYC via a previous /v3/session/. Stored under your tenant in encrypted form.
  - A workflow_id from the Workflow Builder that runs Passive Liveness + Face Match 1:1 against the stored reference.

STEP 1 — Trigger recovery on the right signal

  Recovery is gated by your risk policy. Typical triggers:

  - User clicks "Forgot password" — always.
  - Sign-in from a new device + new IP country at the same time.
  - Sign-in after account dormancy (e.g. 180+ days).
  - Sensitive action: large withdrawal, payout to a new beneficiary, account-settings change.

  Each trigger opens a Didit session.

STEP 2 — Open the recovery session

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with Passive Liveness + Face Match against enrolment selfie>",
      "vendor_data": "<your user id, max 256 chars>",
      "callback": "https://<your-app>/account/recovery/callback",
      "metadata": {
        "trigger": "forgot_password",
        "device_fingerprint": "<your device fingerprint>",
        "ip_country": "ES"
      },
      "portrait_image": "<base64 JPEG of the user's enrolment selfie, ≤ 1 MB — REQUIRED when the workflow has FACE_MATCH active; the recovery flow matches the new live selfie against this stored reference>"
    }

  Response: 201 Created with a hosted session URL. Redirect the user (web or in-app webview) to the URL. Sub-2-second median verdict on completion.

STEP 3 — Read the signed webhook on the verdict

  Didit POSTs to your callback. Session statuses are Title Case With Spaces:

  Body (excerpted):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your user id>",
      "status": "Approved",
      "liveness": { "status": "Approved" },
      "face": { "status": "Approved", "similarity_score": 0.94 }
    }

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.

STEP 4 — Branch on the verdict

  Approved          → unlock recovery: send the password-reset email, register the new device, complete the sensitive action.
  In Review         → soft-fail the recovery, route to support for human review.
  Declined          → block the recovery; log the hit. Could be a printed-photo or screen-replay attack — surface to security.
  Resubmitted       → user retried after a soft rejection — re-read.
  Kyc Expired       → reference selfie has aged out (per your retention policy) — fall back to documented recovery flow.

STEP 5 — Fallback for users who can't take a selfie

  Camera missing, low light, hardware refused permission. Two graceful fallbacks:

  - SMS / WhatsApp / Telegram One-Time Passcode (OTP) via Didit Phone Verification, $0.03 per OTP.
  - Email magic link via your existing transactional email provider, $0.03 per email.
  - Authenticator app — Time-based One-Time Password (TOTP) or FIDO2 hardware key, free.

  Configure the fallback chain in the Workflow Builder. Selfie always tried first.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.

  Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses use Title Case With Spaces (Approved, In Review). Do not lowercase or snake_case them.
  - The recovery similarity threshold is configurable per app — start at 0.85, tune up for high-assurance apps (banks, brokerages) and down for low-friction consumer apps.
  - Liveness is a Presentation Attack Detection (PAD) Level 1 model — defeats prints, screens, masks, deepfakes on consumer cameras. Active liveness (head-tilt prompts) is available for higher-friction higher-assurance flows at $0.15.
  - The user's enrolment selfie must have been captured by Didit (any prior /v3/session/ with face capture). Bring-your-own enrolment image is roadmap.
  - Default audit retention is 5 years configurable in the Business Console.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/face-match/overview
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
더 많은 정보가 필요하신가요? 전체 모듈 문서를 확인해 보세요.docs.didit.me →
설계부터 규정 준수

클릭 한 번으로 새로운 국가에 진출하세요. 어려운 일은 저희가 처리합니다.

저희는 현지 자회사를 설립하고, 라이선스를 확보하며, 침투 테스트를 실행하고, 인증을 획득하며, 모든 새로운 규정을 준수합니다. 새로운 국가에서 인증을 배포하려면 토글만 켜면 됩니다. 220개 이상의 국가에서 서비스 중이며, 매 분기마다 감사 및 침투 테스트를 거칩니다. EU 회원국 정부가 대면 인증보다 더 안전하다고 공식적으로 인정한 유일한 신원 확인 제공업체입니다.
보안 및 규정 준수 문서 읽기
EU 금융 샌드박스
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
정보 보안 · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
설계부터 EU 규정 준수

수치로 증명합니다

수치로 증명합니다
  • ~$0.15
    완벽하게 검증된 복구당 비용, Passive Liveness + Face Match 1:1 포함.
  • <0s
    엔트리 레벨 Android 기기에서 세션당 엔드투엔드 결과.
  • iBeta L1
    Presentation Attack Detection (PAD) 인증, 인쇄물, 화면, 마스크, 딥페이크를 방어합니다.
  • 0
    모든 계정에서 매월 무료 인증을 제공합니다.
세 가지 티어, 하나의 가격표

무료로 시작하고, 사용량에 따라 지불하며, 엔터프라이즈로 확장하세요.

매월 500건의 무료 본인 확인을 영구적으로 제공합니다. 프로덕션 환경에서는 사용한 만큼만 지불하세요. 엔터프라이즈 고객에게는 맞춤형 계약, 데이터 상주 및 SLA(서비스 수준 협약)를 제공합니다.
무료

무료

월 $0. 신용카드 정보가 필요 없습니다.

  • 무료 KYC 번들 (신분증 확인 + 패시브 라이브니스 + 얼굴 매칭 + 기기 및 IP 분석), 매월 500건 제공
  • 차단된 사용자
  • 중복 감지
  • 모든 세션에서 200개 이상의 사기 신호 감지
  • Didit 네트워크 전반에 걸쳐 재사용 가능한 KYC
  • 사례 관리 플랫폼
  • 워크플로 빌더
  • 공개 문서, 샌드박스, SDK, MCP(Model Context Protocol) 서버
  • 커뮤니티 지원
가장 인기
사용한 만큼 지불

사용량 기반 요금제

사용한 만큼만 지불하세요. 25개 이상의 모듈. 모듈별 공개 가격, 월 최소 요금 없음.

  • 전체 KYC $0.33 (신분증 + 생체 인식 + IP / 기기)
  • 10,000개 이상의 AML 데이터셋, 제재, PEP, 부정적 미디어
  • 데이터베이스 검증을 위한 1,000개 이상의 정부 데이터 소스
  • 거래당 $0.02의 거래 모니터링
  • 기업당 $2.00의 실시간 KYB
  • 검사당 $0.15의 지갑 스크리닝
  • 화이트 라벨 검증 플로우, 귀사의 브랜드, Didit의 인프라
엔터프라이즈

엔터프라이즈

맞춤형 MSA 및 SLA. 대규모 볼륨 및 규제 프로그램에 적합합니다.

  • 연간 계약
  • 맞춤형 MSA, DPA, SLA
  • 전용 Slack 및 WhatsApp 채널
  • 주문형 수동 검토자
  • 리셀러 및 화이트 라벨 조건
  • 독점 기능 및 파트너 통합
  • 전담 CSM, 보안 검토, 규정 준수 지원

무료로 시작 → 확인 실행 시에만 지불 → 맞춤형 계약, SLA 또는 데이터 상주를 위해 엔터프라이즈 잠금 해제.

FAQ

자주 묻는 질문

Didit은 무엇인가요?

Didit은 신원 사기 방지 인프라입니다. 저희가 직접 제품을 만들 있었으면 좋겠다고 생각했던 플랫폼이죠. 개방적이고 유연하며 개발자 친화적이어서, 블랙박스처럼 통합하는 대신 스택의 실제적인 부분으로 작동합니다.

하나의 API로 개인 확인 (KYC, know your customer), 기업 확인 (KYB, know your business), 암호화폐 지갑 스크리닝 (KYT, know your transaction), 그리고 실시간 거래 모니터링을 처리합니다. 모든 것은 다음을 위해 구축된 스택 위에서 이루어집니다.

  • 빠름, 모든 세션에서 p99 기준 2초 미만
  • 신뢰성, 220개 이상의 국가에서 1,500개 이상의 기업에서 운영
  • 보안, SOC 2 Type 1, ISO 27001, GDPR-native, 그리고 스페인 금융 규제 기관으로부터 대면 확인보다 안전하다는 공식 인증을 받음

기반 기술: 48개 이상의 언어 14,000개 이상의 문서 유형, 1,000개 이상의 데이터 소스, 그리고 모든 세션에서 200개 이상의 사기 신호 처리합니다. Didit 인프라는 모든 세션에서 동적으로 학습하며 매일 발전합니다.

비밀번호 복구가 왜 보안 취약점인가요?

복구 흐름이 인증을 우회하기 가장 쉬운 지점이기 때문입니다. 사용자는 비밀번호를 잊어버렸기 때문에, 정의상 비밀번호를 물어볼 없습니다. 대부분의 앱은 다음으로 회귀합니다.

  • SMS(단문 메시지 서비스) 일회성 코드, SIM 스왑, 신호 프로토콜(SS7) 가로채기, 불량 이동통신사에 의해 무력화됩니다.
  • 보안 질문, 피싱, 소셜 미디어 조사, 데이터 유출 해시에 의해 무력화됩니다.
  • 이메일 매직 링크, 이메일 계정 자체가 탈취되었을 무력화됩니다.
  • 지원 담당자 수동 확인, 사회 공학 지친 상담원에 대한 압력 전술에 의해 무력화됩니다.

등록 셀카와의 실시간 얼굴 매칭은 가지 모두를 무력화합니다.

SMS 일회성 코드의 구체적인 문제점은 무엇인가요?

사라지지 않을 가지 구조적 문제가 있습니다.

  • SIM 스왑 공격, 공격자가 통신사를 설득하여 번호를 SIM으로 포팅합니다. 그러면 일회성 코드가 공격자에게 도착합니다.
  • 신호 프로토콜(SS7) 가로채기, 통신 인프라의 결함으로 공격자가 세계 어디에서든 모든 번호의 SMS 트래픽을 있습니다. 2014년부터 문서화되었습니다.
  • 2단계 인증(2FA) 프롬프트 피로, 사용자가 너무 많은 코드를 받아서 반사적으로 공격자가 시작한 코드를 승인합니다.

미국 국립표준기술연구소(NIST)는 2017년부터 고신뢰 복구에 SMS를 사용하지 것을 명시적으로 권고했습니다(SP 800-63B).

최종 사용자를 위한 인증 속도는 얼마나 빠른가요?

전체 흐름은 일반적으로 처음부터 끝까지 30초 미만이 소요됩니다., 신분증을 들고, 문서를 촬영하고, 셀카를 촬영하면 끝입니다. 이는 시장에서 가장 빠른 속도입니다. 기존 KYC 제공업체는 동일한 흐름에 90초 이상 소요되는 경우가 많습니다.

백엔드에서 Didit은 사용자가 셀카를 완료한 시점부터 웹훅이 실행되는 시점까지 p99 기준으로 2초 미만 결과를 반환합니다. 모바일 캡처는 느린 휴대폰과 느린 네트워크에 최적화되어 있습니다. 점진적 이미지 압축, 지연 소프트웨어 개발 키트 로드, 그리고 사용자가 웹에서 시작하는 경우 QR 코드를 통해 데스크톱에서 휴대폰으로 번의 탭으로 전환하는 기능을 제공합니다.

사용자 파일에 등록 셀카가 없으면 어떻게 되나요?

가지 시나리오가 있습니다.

  • 셀카가 없는 기존 사용자, 먼저 일회성 등록 흐름을 실행합니다. ID 확인 + 얼굴 매칭 + 라이브니스를 포함하는 /v3/session/을 열고, 확인된 셀카를 사용자 기록에 저장합니다. 비용: $0.33 (전체 KYC 번들).
  • 신규 사용자, 등록 셀카는 표준 KYC 온보딩 중에 캡처됩니다. 이후 사용자의 번째 로그인부터 복구가 자동으로 이루어집니다.

기존 셀카 이미지 사용 기능은 로드맵에 있습니다.

사용자가 실패하거나, 중단하거나, 만료되면 어떻게 되나요?

모든 세션은 7가지 명확한 상태 하나로 분류되므로, 코드는 항상 무엇을 해야 할지 있습니다.

  • Approved, 모든 확인 통과. 사용자를 다음 단계로 진행합니다.
  • Declined, 하나 이상의 확인 실패. 사용자가 전체 흐름을 다시 실행하지 않고 특정 실패 단계(예: 셀카 다시 촬영)를 재제출하도록 허용할 있습니다.
  • In Review, 규정 준수 검토를 위해 플래그 지정. 콘솔에서 케이스를 열고 모든 신호를 확인한 승인 또는 거부를 결정합니다.
  • In Progress, 사용자가 흐름 중간에 있습니다.
  • Not Started, 링크가 전송되었지만 사용자가 아직 열지 않았습니다. 너무 오래 방치되면 알림을 보냅니다.
  • Abandoned, 사용자가 링크를 열었지만 제시간에 완료하지 못했습니다. 다시 참여시키거나 만료시킵니다.
  • Expired, 세션 링크가 만료되었습니다. 세션을 생성합니다.

모든 상태 변경 서명된 웹훅이 실행되므로, 데이터베이스는 항상 동기화 상태를 유지합니다. 중단되거나 거부된 세션은 무료입니다.

고객 데이터는 어디에 저장되며 어떻게 보호되나요?

프로덕션 데이터는 기본적으로 Amazon Web Services의 유럽 연합 내에서 처리 저장됩니다. 규제 기관의 요구 사항에 따라 엔터프라이즈 계약을 통해 다른 지역을 요청할 있습니다.

모든 곳에서 암호화됩니다. 모든 데이터베이스, 객체 스토어 백업에 AES-256 암호화가 적용됩니다. 모든 API 호출, 웹훅 비즈니스 콘솔 세션에서 전송 중인 데이터는 Transport Layer Security 1.3으로 보호됩니다. 생체 인식 데이터는 별도의 고객 마스터 키로 암호화됩니다.

데이터 보존 기간은 직접 제어할 있습니다. 기본 보존 기간은 무기한(무제한)이며, 애플리케이션별로 30일에서 10년 사이 단축 설정할 있습니다. 또한 대시보드 또는 API를 통해 언제든지 개별 세션을 삭제할 있습니다.

인증: SOC 2 Type 1 (Type 2 감사 진행 중), ISO/IEC 27001:2022, iBeta Level 1 PAD, 그리고 스페인 Tesoro / SEPBLAC / CNMV 공식 인증에 따르면 Didit의 원격 신원 확인은 대면 확인보다 안전합니다. 전체 보고서는 /security-compliance에서 확인할 있습니다.

Didit은 제 산업 규정을 준수하나요?

Didit은 신원 인프라에 중요한 규제 기관의 규정을 기본적으로 준수합니다.

  • GDPR + UK GDPR, 컨트롤러/프로세서 분할, 전체 데이터 처리 계약 공개, 감독 기관 지정 (스페인 AEPD).
  • AMLD6 + EU AML Single Rulebook, 1,300개 이상의 제재, 정치적 주요 인물, 부정적 미디어 목록을 실시간으로 스크리닝합니다.
  • eIDAS 2.0, EU 디지털 신원 지갑과 연동되며, 재사용 가능한 신원 확인 준비가 되어 있습니다.
  • MiCA (Markets in Crypto-Assets), 암호화폐 온램프, 거래소, 수탁 기관에 대한 준비가 되어 있습니다.
  • DORA, 디지털 운영 복원력 법안, EU 금융 서비스 운영 복원력.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, 미국 생체 인식 개인 정보 보호 (일리노이, 텍사스, 워싱턴) 캘리포니아 소비자 개인 정보 보호.
  • UK Online Safety Act, 연령 제한 아동 안전 의무.
  • FATF Travel Rule, 암호화폐 전송 발신자 수신자 데이터, IVMS-101 상호 운용 가능.

자세한 메모, 모든 인증서, 모든 규제 기관 서신은 /security-compliance에서 확인할 있습니다.

얼마나 빨리 통합하고 사용자 확인을 시작할 수 있나요?
  • business.didit.me에서 60초 이내 샌드박스 계정을 만들 있습니다. 신용카드는 필요 없습니다.
  • Claude Code, Cursor 또는 Model Context Protocol (MCP) 서버를 통한 모든 코딩 에이전트를 사용하여 5분 이내 작동하는 인증을 구현할 있습니다.
  • 서명된 웹훅 인증, 재시도, 사용자 거부 복구 흐름을 포함한 프로덕션 준비 통합은 주말 완료할 있습니다.

가지 통합 경로 스택에 맞는 것을 선택하세요:

  • Web, iOS, Android, React Native 또는 Flutter SDK를 사용하여 네이티브로 임베드합니다.
  • 사용자를 호스팅된 인증 페이지로 리디렉션합니다. SDK가 필요 없습니다.
  • 이메일, SMS, WhatsApp 또는 모든 채널을 통해 링크를 전송합니다. 프런트엔드 작업이 필요 없습니다.

가지 모두 동일한 대시보드, 동일한 청구, 동일한 성공 기반 가격이 적용됩니다. 단계별 가이드는 docs.didit.me/integration/integration-prompt에서 확인할 있습니다.

딥페이크는 어떻게 되나요? AI 생성 얼굴로 복구를 무력화할 수 있나요?

Passive Liveness는 현재 소비자 수준의 딥페이크를 막아낼 있습니다. PAD(Presentation Attack Detection) 모델은 다음을 탐지합니다.

  • 텍스처 아티팩트, 화면의 서브픽셀 패턴, 인쇄된 하프톤, 라텍스 반사광.
  • 움직임-시간적 단서, 미세 표정, 미세 안구 운동, 자연스러운 깜빡임 타이밍.
  • 기하학적 불일치, 묘사된 환경과 일치하지 않는 조명, 원근 왜곡.

Didit의 PAD 모델은 iBeta 레벨 1 인증 받았습니다. Active Liveness($0.15)는 드문 전문가 수준의 실시간 딥페이크에 대한 높은 보증을 위해 머리 기울기 프롬프트를 추가합니다.

딥페이크 방어는 끊임없는 경쟁이며, Didit은 최신 공격 코퍼스를 기반으로 분기별로 PAD 모델을 재학습시킵니다.

모든 로그인 시 복구 기능을 사용할 수 있나요(진정한 생체 인식 로그인)?

네, 그것이 바로 생체 인증(Biometric Authentication)이며, 반복적인 재인증 패턴입니다. 인증당 $0.10:

  • 사용자는 일반 사용자 이름으로 로그인합니다(비밀번호는 지난주에 잊어버렸을 테니까요).
  • 등록 셀카와 얼굴 매칭이 2초 안에 실행됩니다.
  • 승인되면 로그인됩니다. 거부되면 복구 + 비밀번호 재설정으로 돌아갑니다.

동일한 /v3/session/ 계약이지만 workflow_id 다릅니다. 암호화폐 거래소, 뱅킹 앱, 높은 보안이 요구되는 소비자 제품에서 흔히 사용됩니다. 반복 인증 패턴에 대한 자세한 내용은 /products/biometric-authentication 참조하세요.

복구 흐름은 어떻게 감사되나요?

모든 복구 시도는 다음을 기록합니다:

  • vendor_data(사용자 식별자) Didit session_id.
  • 기기 지문 IP(Internet Protocol) 국가.
  • metadata 전달한 trigger (forgot_password / new_device / dormancy / sensitive_action).
  • Passive Liveness 판정 신뢰도.
  • 얼굴 매칭 유사성 점수 판정.
  • 웹훅 전송 확인.

비즈니스 콘솔에서 검색 가능하고, 사용자별로 내보낼 있으며, 5년 보존 기간 설정 가능합니다. SOC 2 Type 1 + ISO 27001 통제가 저장 관리를 합니다.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청