Pular para o conteúdo principal
Didit levanta US$ 7,5 milhões para construir a infraestrutura para identidade e fraude
Didit
Carteiras de identidade digital

Deixe as pessoas entrarem com
a identidade que elas já têm.

Verifique pessoas com uma identidade eletrônica (eID) que elas já usam. Aceite Smart-ID, Mobile-ID, Finnish Trust Network e MitID através de um único fluxo de trabalho, com fallback de documentos quando necessário.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiado por mais de 2.000 organizações em todo o mundo.

  • MitIDDenmark · Danish Agency for Digital GovernmentDenmarkAo vivo
  • BankIDSweden · Finansiell ID-Teknik / bank consortiumSwedenAo vivo
  • BankIDNorway · BankID BankAxept ASNorwayEm breve
  • VippsNorway · Vipps MobilePay / BankID NONorwayEm breve
  • Buypass IDNorway · Buypass ASNorwayEm breve
  • itsmeBelgium, Luxembourg, Netherlands · Belgian Mobile IDBelgiumLuxembourgNetherlandsEm breve
  • iDINNetherlands · Dutch banks (Currence iDIN)NetherlandsEm breve
  • Finnish Trust NetworkFinland · Finnish banks and mobile operators (FTN)FinlandAo vivo
  • PersonalausweisGermany · Bundesministerium des Innern (eID)GermanyEm breve
  • Freja eIDSweden · Freja eID GroupSwedenEm breve
  • UAE PASSUnited Arab Emirates · UAE Digital Government AuthorityUnited Arab EmiratesEm breve
  • gov.brBrazil · Governo Federal do BrasilBrazilEm breve
  • OneIDUnited Kingdom · OneID (UK bank-verified identity)United KingdomEm breve
  • GOV.UK WalletUnited Kingdom · UK Government Digital ServiceUnited KingdomEm breve
  • Smart-IDEstonia, Latvia, Lithuania, Belgium · SK ID SolutionsEstoniaLatviaLithuaniaBelgiumAo vivo
  • Mobile-IDEstonia, Lithuania · SK ID Solutions with the national mobile operatorsEstoniaLithuaniaAo vivo
  • Bank iDCzechia · Bankovní identita, a.s.CzechiaEm breve
  • MojeIDCzechia · CZ.NICCzechiaEm breve
  • DiiaUkraine · Ministry of Digital Transformation of UkraineUkraineEm breve
  • FranceConnectFrance · DINUM (French state)FranceEm breve
  • AuðkenniIceland · Auðkenni (Icelandic electronic ID)IcelandEm breve
  • ConnectIDAustralia · Australian Payments PlusAustraliaEm breve
  • EUDI Wallet30 países da UE e EEE · The user's own member state; the issuer differs per countryAustriaBelgiumBulgariaCroatia+26Em breve

Os status distinguem a disponibilidade em produção dos testes de integração. A cobertura de país descreve a rota da carteira configurada, não uma verificação de identidade ao vivo concluída em todos os países. Nenhuma data de lançamento é prometida.

Status da integração

Carteiras de identidade digital.
Status de lançamento claro.

Smart-ID, Mobile-ID, Finnish Trust Network e MitID estão disponíveis. Escolha as carteiras aceitas por país e permita que os usuários se autentiquem com uma identidade elegível que já possuem. Outras integrações listadas ainda estão "em breve".

Como funciona

Do login com carteira a um usuário verificado em quatro passos.

Passo 01 / 04

Crie o fluxo de trabalho

No console, selecione as carteiras disponíveis para cada país em seu ambiente. Escolha se um login cancelado ou falho retorna para a captura de documentos ou é recusado.

Feito para desenvolvedores · Construído contra fraudes · Aberto por design

Seis funcionalidades. Uma lista de aceitação por país.

Uma wallet é um método dentro da Verificação de ID, com o mesmo contrato de resultado da captura de documentos. O que muda é a evidência: uma assinatura do emissor em vez de uma foto.
01 · O catálogo

Aceite as wallets que um país realmente usa.

Veja cada carteira, cobertura por país, autoridade emissora e disponibilidade juntas. Smart-ID, Mobile-ID, Finnish Trust Network e MitID estão disponíveis; integrações planejadas são claramente marcadas como "Em breve".
02 · Lista de aceitação

Marque o que você aceita. O usuário escolhe.

Escolha quais carteiras disponíveis aceitar por país em seu fluxo de trabalho. O usuário escolhe a partir desse conjunto. Uma carteira listada como "em breve" não pode ser habilitada até que o catálogo em seu ambiente a marque como disponível.
03 · A transição

Compare o código. Aprove no seu telefone.

O Smart-ID usa seu código pessoal; o Mobile-ID também pede seu número de telefone. A Didit exibe um código de comparação enquanto você aprova a solicitação em seu dispositivo. Seu PIN nunca é inserido na Didit. O cancelamento e a falha seguem sua configuração de fallback de fluxo de trabalho.
04 · Atributos assinados

Leia atributos assinados pelo emissor.

Nome, data de nascimento e o identificador nacional que a wallet expõe, além da própria declaração assinada. Desmarque qualquer atributo opcional que você não queira armazenar e ele nunca será gravado na sessão.
05 · Garantia

Alcance o mais alto dos três níveis de garantia.

Um documento oferece garantia documental. Uma consulta a um registro oferece uma correspondência de dados. Uma wallet oferece garantia criptográfica, porque o emissor assinou os atributos e Didit verifica essa assinatura.
06 · Abrangência

Cobertura de país do Smart-ID e Mobile-ID.

Aceite Smart-ID na Estônia, Letônia, Lituânia e Bélgica; Mobile-ID na Estônia e Lituânia; e Finnish Trust Network na Finlândia. Os usuários se autenticam com uma credencial elegível para a carteira selecionada.
Integre

Uma chamada. Um resultado assinado de volta.

Crie a sessão, envie o usuário para ela e verifique o webhook assinado quando o resultado chegar. A wallet com a qual o usuário fez login retorna no resultado.
POST /v3/session/UI hospedada
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_wallets",
    "vendor_data": "user_42"
  }'
201Criado{ "url": "https://verify.didit.me/..." }
Didit mostra as wallets aceitas e gerencia a transição.docs
POST /webhooks/diditWebhook
// Your endpoint receives a signed payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision } = body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});
200OK{ "verification_method": "wallet", "assurance": "cryptographic" }
Verifique a assinatura antes de confiar no payload.docs
Integração pronta para agentes

Lance o login com wallet em um prompt.

Cole o bloco abaixo no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha o placeholder my_stack com seu framework, linguagem e caso de uso. O agente provisiona o Didit, aceita as wallets por país, configura o webhook e faz o deploy.
didit-integration-prompt.md
# Didit digital ID wallets — integrate in 5 minutes

You are adding digital ID wallet sign-in to my_stack. The user signs in with a
government or bank digital identity and the wallet returns signed attributes.
Every URL, header, and enum value below is canonical — do not paraphrase or
"improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.

## 2. Read the methods catalog first
Wallet availability is server-driven per country. Never hard-code a wallet list.

The catalog is not a public REST endpoint. Read it one of two ways:
  - Business Console (signed in): your application -> ID Verification ->
    Countries tab. https://docs.didit.me/console/id-verification-methods
  - Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
    authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
    to narrow it to one country. https://docs.didit.me/integration/mcp/tools
  - Public mirror of the coverage table (no auth, read-only):
    https://docs.didit.me/core-technology/id-verification/verification-methods#coverage

The catalog gives you, per wallet id: the display name, the countries it
covers, the issuing authority, the level of assurance, the availability state,
and the attributes it returns. MitID, Smart-ID, Mobile-ID and Finnish Trust
Network are available. Read the Finnish Trust Network integration guide:
https://docs.didit.me/core-technology/id-verification/finnish-trust-network
iDIN and other wallets remain coming soon until the catalog in
your environment marks them available. Re-read it; do not hard-code a date.

## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"

The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Wallets are its
wallet method, accepted per country under config.methods on that same
feature entry, in the same request. Keys are ISO 3166-1 alpha-3.

{
  "workflow_label": "Wallet onboarding",
  "features": [
    {
      "feature": "OCR",
      "config": {
        "methods": {
          "DNK": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["mitid"],
              "on_failure": "fallback_to_document"
            }
          },
          "FIN": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["ftn"],
              "on_failure": "fallback_to_document"
            }
          }
        }
      }
    }
  ]
}

Response: the workflow uuid — use it as workflow_id in step 4.

Rules that the API enforces:
  - providers is an accept-list, not a ranking. Order carries no meaning and
    the end user picks
  - on_failure is either fallback_to_document or decline. It covers all three
    cases: no wallet, cancelled, sign-in failed
  - a wallet id the catalog does not mark available for that country is
    rejected, and the rejection fails the whole save — including any lookup
    configuration next to it. For unavailable wallets, keep wallet.enabled
    false (or omit the wallet block) so the save succeeds
  - unknown wallet ids already saved on a workflow are preserved untouched, so
    a config written by a newer console version is never silently dropped
  - a country with no method enabled is rejected at publish time

## 4. Create a session
POST https://verification.didit.me/v3/session/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'

Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url. Didit
shows the accepted wallets for the user's country with their brand marks,
hands off to the wallet, and waits for the signed assertion to come back.

## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:

  Header:      X-Signature-V2   (NOT X-Signature, NOT X-Signature-Simple)
  Algorithm:   HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload
               — the sender's Python json.dumps(sort_keys=True,
               separators=(",", ":"), ensure_ascii=False) after whole-valued
               floats become ints. Reproduce those bytes EXACTLY; do NOT
               "parse, sort keys, JSON.stringify", which fails in four ways:
               numbers come from the wire TEXT, never from parsed doubles
               (read the body with express.text, not express.json(),
               registered ABOVE any global app.use(express.json()), and
               re-emit integers through BigInt(source) — JSON.parse rounds
               1000000000000000129); floats use Python's repr (1e-05, not
               0.00001; 27.0 becomes 27); keys sort by Unicode CODE POINT as
               strings ("10" before "2", U+FF21 before U+1F642, which
               JavaScript's default .sort() reverses); and the bytes come
               straight from the sorted entries, never from a rebuilt object.
               Do NOT hash the raw request bytes — that is the v1
               X-Signature algorithm and fails for V2 whenever whitespace or
               key order differs from the canonical form.
  Freshness:   the signed body field timestamp is the dispatch time (Unix
               seconds, refreshed on every retry). Reject when
               abs(now - timestamp) > 300 seconds, and reject when the
               X-Timestamp header does not equal it. The header is not
               covered by the signature, so it must never be the only replay
               check: a captured delivery replays with just that header
               refreshed.
  Compare:     constant-time (crypto.timingSafeEqual)

Reference handler (Express) — use it as written:

// Your endpoint receives a signed payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision } = body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});

Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.

## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:

  verification_method    "document" | "id_lookup" | "wallet"
  assurance              "documentary" | "data_match" | "cryptographic"
  wallet_provider        the catalog wallet id the user signed in with; null
                         on document and id_lookup entries
  wallet_verification    provider, provider_name, issuing_authority,
                         issuing_country, credential_type, level_of_assurance
                         (low | substantial | high), verified_at,
                         signature_valid, attributes (what the wallet shared),
                         portrait when the wallet shares one; null otherwise
  fallback_from          { method, reason, action } when the session fell
                         back to document capture or was declined; else null

A wallet entry that succeeds is assurance cryptographic — the highest of the
three. Check wallet_verification.signature_valid before you trust attributes.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification

## 7. Billing
  - published customer prices in USD per completed wallet verification:
    - MitID personal: $0.25; production availability: Available
    - BankID Sweden: $0.20; production availability: Available
    - Finnish Trust Network: $0.25; production availability: Available
    - Smart-ID: $0.20; production availability: Available
    - Mobile-ID: $0.20; production availability: Available
    - BankID Norway High: $0.35; production availability: Coming soon
    - Vipps Plus: $0.25; production availability: Coming soon
    - Buypass ID: Coming soon; production availability: Coming soon
    - itsme: Coming soon; production availability: Coming soon
    - iDIN full identification: $0.85; production availability: Coming soon
    - Personalausweis Profile 2: $0.45; production availability: Coming soon
    - Freja eID: $0.25; production availability: Coming soon
    - UAE PASS: Coming soon; production availability: Coming soon
    - gov.br: Coming soon; production availability: Coming soon
    - OneID: $2.50; production availability: Coming soon
    - GOV.UK Wallet: Coming soon; production availability: Coming soon
    - Bank iD: Coming soon; production availability: Coming soon
    - MojeID: Coming soon; production availability: Coming soon
    - Diia: Coming soon; production availability: Coming soon
    - FranceConnect: Coming soon; production availability: Coming soon
    - Auðkenni: Coming soon; production availability: Coming soon
    - ConnectID: Coming soon; production availability: Coming soon
    - EUDI Wallet: Coming soon; production availability: Coming soon
    - Estonian ID-card: Coming soon; production availability: Coming soon
    - eParaksts: Coming soon; production availability: Coming soon
  - an announced price does not enable a wallet; check the live workflow catalog
  - wallet checks are outside the document free tier; other checks are billed separately
  - full pricing: https://docs.didit.me/core-technology/id-verification/digital-id-wallets#pricing
  - document capture bills its own price when the user falls back

## 8. Hard rules — do not change
  - base URL for v3 endpoints: verification.didit.me
  - auth header: x-api-key (lowercase, hyphenated)
  - webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
    raw bytes; freshness from the signed body timestamp
  - feature enum: OCR (uppercase) — the ID Verification feature; per-country
    methods go under its config.methods
  - method keys: document, id_lookup, wallet (lowercase, snake_case)
  - wallet ids come from the catalog verbatim, lowercase, snake_case
  - country keys: ISO 3166-1 alpha-3, uppercase
  - result path: decision.id_verifications[] (array), never decision.kyc

## 9. Verify your integration
  - run one session per accepted wallet in sandbox
  - assert the id_verifications[] entry for your node has verification_method
    wallet and wallet_verification.signature_valid true
  - cancel a wallet sign-in and assert your on_failure setting actually fires
  - assert your webhook accepts a correctly signed payload with reordered
    keys, whitespace and integer-like metadata keys ("10" before "2"), and
    rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
    than 300 seconds, and that same stale payload with only the X-Timestamp
    header refreshed

Docs: https://docs.didit.me/integration/integration-prompt
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade por design

Abra um novo país com um clique. Nós fazemos o trabalho pesado.

Nós abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e nos alinhamos a cada nova regulamentação. Para lançar verificações em um novo país, basta ativar uma chave. Mais de 220 países ativos, auditados e testados trimestralmente, o único provedor de identidade que um governo de um estado membro da UE formalmente considerou mais seguro do que a verificação presencial.
Leia o dossiê de segurança e conformidade
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Segurança da informação · 2026
Sandbox financeiro da UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membro associado · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Diretrizes EBA para onboarding remoto — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alinhado com a UE por design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Números de prova

Números de prova
  • 23
    Wallets no catálogo de métodos
  • 35
    Países no catálogo
  • 10
    Wallets com alta garantia eIDAS
  • $0.15
    Captura de documentos, quando um usuário retorna

Preços e disponibilidade da carteira de identidade digital

Os preços abaixo são em USD por verificação de carteira concluída. Eles cobrem o produto de identidade nomeado; outras verificações de fluxo de trabalho e fallback de documentos são cobrados separadamente. As 500 verificações de documentos mensais gratuitas não cobrem carteiras. Um preço anunciado não significa que uma carteira está ativa: a disponibilidade é mostrada separadamente. Carteiras disponíveis sem uma taxa publicada mostram "Sob consulta"; carteiras planejadas sem uma taxa publicada mostram "Em breve". Carteiras de identidade verificam pessoas; a triagem de carteiras de cripto é um produto separado.

Disponível significa que está habilitado em produção. Em breve significa que ainda não está habilitado em produção, mesmo que os testes de integração já tenham começado. As carteiras disponíveis aparecem primeiro.

O ConnectID (Austrália) está integrado para testes em sandbox; o acesso em produção ainda está por vir. O cartão de identificação estoniano (Estônia) e o eParaksts (Letônia) continuam sendo integrações planejadas. Essas carteiras não têm preços publicados ou datas de lançamento em produção.

Leia a documentação detalhada
Preços e disponibilidade da carteira de identidade digital
Carteira de identidadeUSD / verificação concluídaPaís / regiãoDisponibilidade em produção
MitID personalUS$ 0,25
  • Denmark
Disponível
BankID SwedenUS$ 0,20
  • Sweden
Disponível
Finnish Trust NetworkUS$ 0,25
  • Finland
Disponível
Smart-IDUS$ 0,20
  • Estonia
  • Latvia
  • Lithuania
  • Belgium
Disponível
Mobile-IDUS$ 0,20
  • Estonia
  • Lithuania
Disponível
BankID Norway HighUS$ 0,35
  • Norway
Em breve
Vipps PlusUS$ 0,25
  • Norway
Em breve
Buypass IDEm breve
  • Norway
Em breve
itsmeEm breve
  • Belgium
  • Luxembourg
  • Netherlands
Em breve
iDIN full identificationUS$ 0,85
  • Netherlands
Em breve
Personalausweis Profile 2US$ 0,45
  • Germany
Em breve
Freja eIDUS$ 0,25
  • Sweden
Em breve
UAE PASSEm breve
  • United Arab Emirates
Em breve
gov.brEm breve
  • Brazil
Em breve
OneIDUS$ 2,50
  • United Kingdom
Em breve
GOV.UK WalletEm breve
  • United Kingdom
Em breve
Bank iDEm breve
  • Czechia
Em breve
MojeIDEm breve
  • Czechia
Em breve
DiiaEm breve
  • Ukraine
Em breve
FranceConnectEm breve
  • France
Em breve
AuðkenniEm breve
  • Iceland
Em breve
ConnectIDEm breve
  • Australia
Em breve
EUDI WalletEm breve
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czechia
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • Iceland
  • Liechtenstein
  • Norway
Em breve
Estonian ID-cardEm breve
  • Estonia
Em breve
eParakstsEm breve
  • Latvia
Em breve
Três planos, uma tabela de preços

Comece grátis. Pague pelo uso. Escale para Enterprise.

500 verificações gratuitas todo mês, para sempre. Depois, pague apenas quando um módulo for executado. Contratos personalizados, residência de dados e acordos de nível de serviço (SLAs) no plano Enterprise.

Grátis

$0/ mês · sem cartão

Para construir, testar e para seus primeiros usuários.

Tudo o que você precisa para começar:
  • 500 verificações KYC completas todo mês
  • ID, prova de vida, face match, dispositivo e IP
  • Mais de 200 sinais de fraude, blocklist, duplicatas
  • KYC reutilizável em toda a rede Didit
  • Construtor de fluxo de trabalho, gerenciamento de casos, SDKs
  • Suporte de IA Agente de IA no console, documentação e comunidade.
Mais popular

Pague pelo uso

$0.33por KYC completo

Mais de 25 módulos, preços públicos. Descontos automáticos por volume.

Tudo que está em Grátis, e mais:
  • Triagem e monitoramento AML a partir de $0.07
  • Preços de registro de empresas por país e nível de dados
  • Monitoramento de transações a $0.02 cada
  • Triagem de carteira a $0.15 por verificação
  • Fluxo white-label com a sua marca
  • Suporte de IA Agente de IA no console, documentação e comunidade.

Enterprise

Personalizadocontrato anual

Para grandes volumes e programas regulamentados.

Tudo que está em Pague pelo uso, e mais:
  • Contratos anuais, preços por volume comprometido
  • Termos legais personalizados e SLA de 99,99% de uptime
  • Residência de dados, retenção, revisão de segurança
  • Revisores manuais sob demanda
  • Termos para revendedores e white-label
  • Suporte humano prioritário Canal de Slack compartilhado 24/7, gerente de sucesso dedicado.

Descontos por volume são aplicados automaticamente conforme o uso aumenta — sem negociação, sem ligação de vendas.

FAQ

Perguntas frequentes

O que é Didit?

Didit é a infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos construindo nossos próprios produtos: aberta, flexível e amigável para desenvolvedores, para que funcione como uma parte real da sua stack, em vez de uma caixa preta que você integra por fora.

Uma única API cobre a verificação de pessoas (KYC, know your customer), verificação de empresas (KYB, know your business), triagem de carteiras de cripto (KYT, know your transaction) e monitoramento de transações em tempo real, em uma stack construída para ser:

  • Rápida, p99 abaixo de 2 segundos em cada sessão
  • Confiável, em produção com mais de 2.000 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1 e Tipo 2, ISO 27001, nativa do GDPR e formalmente atestada pelo regulador financeiro da Espanha como mais segura do que verificar alguém pessoalmente

A base por trás: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente de cada sessão e melhora a cada dia.

O que é uma verificação de carteira de identidade digital?

O usuário se autentica com uma identidade eletrônica (eID) existente, e a Didit verifica a evidência de identidade assinada antes de registrar o resultado na sessão. A interação depende da carteira: o Smart-ID pede um código pessoal, enquanto o Mobile-ID também pede um número de telefone. Ambos usam um código de comparação e aprovação no dispositivo do usuário.

A autenticação por carteira é um método dentro da Verificação de ID, ao lado da captura de documentos e da consulta sem documentos. Na API de fluxo de trabalho, esse recurso é chamado de OCR. As carteiras disponíveis dependem do país e do ambiente. Comece com a documentação da carteira.

Quais carteiras de identidade digital posso habilitar em produção?

MitID, Smart-ID, Mobile-ID e Finnish Trust Network estão disponíveis. Smart-ID cobre Estônia, Letônia, Lituânia e Bélgica; Mobile-ID cobre Estônia e Lituânia; Finnish Trust Network cobre a Finlândia. MitID atende a Dinamarca. Outras carteiras listadas, incluindo iDIN, BankID, Freja eID, ConnectID e a Carteira EUDI, ainda estão "em breve".

Escolha as carteiras aceitas para cada país no console. A API de fluxo de trabalho usa o catálogo para seu ambiente e país. Use o guia de integração para configurar o fallback de documentos.

Como os usuários de Smart-ID e Mobile-ID verificam sua identidade?

O usuário escolhe uma carteira aceita, insere seu código pessoal e fornece um número de telefone para o Mobile-ID. O Didit exibe um código de comparação. O usuário verifica se o código corresponde ao do seu telefone e aprova a solicitação de autenticação lá. O PIN é inserido apenas no dispositivo do usuário, nunca no Didit.

O Didit aguarda a resposta assinada, verifica o status da assinatura e do certificado e retorna os atributos de identidade verificados para a sessão. O tempo de conclusão depende do usuário e da resposta da carteira. Siga o guia Smart-ID e Mobile-ID.

Como a Didit verifica a autenticação de Smart-ID e Mobile-ID?

A Didit verifica a assinatura de autenticação em relação ao desafio para aquela sessão, verifica o certificado em relação a emissores confiáveis e verifica seu status de revogação. A identidade retornada deve corresponder ao código pessoal e ao país usados para a solicitação. O fluxo hospedado também valida seu token de sessão e rejeita tentativas repetidas de conclusão.

Essas verificações conectam a resposta assinada ao usuário e à solicitação esperados. Elas não substituem a necessidade de o usuário comparar códigos e proteger seu dispositivo. Leia o método de verificação, o provedor da carteira e os atributos assinados no resultado da sessão, e verifique as assinaturas do webhook antes de usar um resultado em seu aplicativo. Consulte o guia técnico.

O que acontece se o usuário não tiver carteira digital, cancelar ou o login falhar?

Uma chave resolve os três casos: sem carteira digital, cancelado ou login falhou. Ele pode voltar para a captura de documentos ou recusar a sessão, e você configura isso por país.

O resultado registra o método de fallback e o motivo, então um login de carteira digital abandonado nunca passa despercebido.

Quais países suportam Smart-ID e Mobile-ID na Didit?

Smart-ID está disponível para Estônia, Letônia, Lituânia e Bélgica. Mobile-ID está disponível para Estônia e Lituânia. Mobile-ID não é suportado para a Letônia. Os usuários precisam de uma credencial elegível para a carteira selecionada.

Habilite cada carteira para o país correspondente em seu fluxo de trabalho. Leia o guia Smart-ID e Mobile-ID para etapas de autenticação, campos de identidade verificados e fallback de documentos.

Onde meus dados de cliente ficam e como são protegidos?

Criptografados em trânsito e em repouso, na região que você escolher, sob SOC 2 Type 1 e Type 2, ISO 27001 e GDPR.

Uma carteira digital compartilha apenas os atributos solicitados, e você pode desmarcar qualquer atributo opcional para que ele nunca seja armazenado. Atributos obrigatórios são sempre armazenados, junto com a referência da declaração assinada que um auditor precisa.

Detalhes completos em /security-compliance.

A Didit é compatível com a minha indústria?

A Didit está em produção com mais de 2.000 empresas em indústrias regulamentadas — fintech, bancos, iGaming, cripto, marketplaces, saúde e governo.

O login por carteira digital atinge a garantia criptográfica, a prova mais forte dos três métodos, e o nível de garantia é registrado em cada sessão. Onde um regulador nomeia um eID nacional específico, aceitar essa carteira digital geralmente é a maneira mais limpa de satisfazê-lo.

Memorandos em /security-compliance.

Com que rapidez consigo integrar e começar a verificar usuários?

Em minutos, de três formas.

  • Sem código — construa o fluxo de trabalho no console, marque as carteiras digitais que você aceita por país e envie um link ao seu usuário.
  • SDK ou redirecionamento — Web, iOS, Android, React Native e Flutter, ou uma página hospedada.
  • Agente de IA — cole o prompt de integração desta página no Claude Code, Cursor ou Codex e deixe-o configurar tudo, incluindo o webhook.

Comece em business.didit.me, ou leia docs.didit.me/integration/integration-prompt.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.

Peça para uma IA resumir esta página