O usuário digita seu número de identificação nacional. A Didit o verifica no banco de dados governamental que o emitiu em 36 países e compara sua selfie com a foto do registro, quando disponível.
Confiado por mais de 2.000 organizações em todo o mundo.
ArgentinaRENAPER$0.20Ao vivo
BoliviaSEGIP$0.20Ao vivo
BrazilReceita Federal$0.40Ao vivo
CambodiaMinistry of Interior voter register$0.35Ao vivo
CanadaCanadian credit bureau records (FINTRAC dual-process)$3.95Ao vivo
ChileServicio de Registro Civil e Identificación$0.20Ao vivo
ChinaNCIIC (National Citizen Identity Information Center)$0.30Ao vivo
ColombiaRegistraduría General de la Nación / ANI$0.20Ao vivo
Costa RicaTribunal Supremo de Elecciones$0.20Ao vivo
DenmarkCPR register$1.39Ao vivo
Dominican RepublicJunta Central Electoral$0.05Ao vivo
EcuadorRegistro Civil del Ecuador$0.20Ao vivo
El SalvadorRNPN$0.20Ao vivo
FinlandDVV population register$2.10Ao vivo
FranceFrench residential and utility records$1.54Ao vivo
GuatemalaSAT$0.20Ao vivo
HondurasCNE$0.20Ao vivo
IndiaUIDAI (Aadhaar)$0.25Ao vivo
IndonesiaIndonesian population register via residential records$0.35Ao vivo
KenyaIPRS (Integrated Population Registration System)$3.15Ao vivo
MalaysiaJPN (National Registration Department)$0.35Ao vivo
MexicoRENAPO$0.20Ao vivo
NetherlandsDutch residential records$0.90Ao vivo
NigeriaNIMC / NIBSSNIN $0.20 / BVN $0.35Ao vivo
NorwayNorwegian residential records$2.42Ao vivo
PanamaTribunal Electoral / SIB$0.75Ao vivo
ParaguayRegistro del Estado Civil$0.20Ao vivo
PeruRENIEC$0.20Ao vivo
SingaporeSingapore credit bureau and utility records$4.30Ao vivo
South AfricaDepartment of Home Affairs$2.20Ao vivo
SwedenSkatteverket population register$0.35Ao vivo
ThailandDOPA civil registration$0.35Ao vivo
United KingdomUK credit bureau and financial services records$1.85Ao vivo
United StatesUS credit bureau and financial services records$0.27Ao vivo
UruguayDirección Nacional del Registro de Estado Civil$0.20Ao vivo
VenezuelaCNE$0.20Ao vivo
A disponibilidade e as taxas vêm do catálogo de métodos de produção, não desta página. Um país aparece aqui no momento em que pode ser ativado em seu fluxo de trabalho; uma taxa é em USD por tentativa respondida.
Disponível hoje
Trinta e seis registros respondem hoje. Cada taxa é publicada.
Da Argentina à África do Sul, todos os países do catálogo estão ativos com sua taxa por país ao lado. Argentina, Nigéria, Panamá e África do Sul retornam uma foto do registro, então esses quatro também executam uma selfie, detecção de vivacidade passiva e uma correspondência facial na mesma consulta.
Como funciona
De um número de identidade a um usuário verificado em quatro passos.
Passo 01 / 04
01
Crie o fluxo de trabalho
Ative a consulta para os países que a suportam. Escolha o que acontece em uma correspondência parcial, sem correspondência e quando o registro permanece em silêncio. Defina quantas tentativas o usuário tem. Não é necessário código.
Integre
Integre nativamente com nosso SDK Web, iOS, Android, React Native ou Flutter. Redirecione para uma página hospedada. Ou simplesmente envie um link ao seu usuário — por e-mail, SMS, WhatsApp, onde quiser.
O usuário passa pelo fluxo
Didit solicita o número de identificação e alguns detalhes em linguagem simples e verifica o formato antes que qualquer coisa saia do dispositivo. Onde o registro retorna uma foto, tiramos uma selfie, executamos a detecção de vivacidade passiva e fazemos a correspondência facial entre as duas.
Você recebe os resultados
Webhooks assinados em tempo real mantêm seu banco de dados sincronizado no momento em que um usuário é aprovado, recusado ou enviado para revisão. Consulte a API sob demanda. Ou abra o console e leia todos os campos que o registro comparou.
Feito para desenvolvedores · Feito contra fraudes · Aberto por design
Seis funcionalidades. Um método dentro da Verificação de Identidade.
A consulta sem documento não é um produto separado. É um método que você ativa por país, ao lado da captura de documentos e carteiras de identidade digitais, no mesmo contrato de resultado.
Trinta e seis países respondem hoje, cada um através do órgão governamental que emitiu o número: RENAPER na Argentina, RENIEC no Peru, NIMC e NIBSS na Nigéria, o Departamento de Assuntos Internos na África do Sul. Seu fluxo de trabalho lê o mesmo catálogo que esta página, então um novo país aparece no dia em que está pronto.
Cobertura de consulta
Direto do catálogo de métodos
36
Registros ao vivo
4
Retornar uma foto
0
Fotos de documentos necessárias
Argentina
Bolivia
Brazil
Cambodia
Canada
Chile
China
Colombia
Costa Rica
Denmark
Dominican Republic
Ecuador
El Salvador
Finland
France
Guatemala
Honduras
India
Indonesia
Kenya
Malaysia
Mexico
Netherlands
Nigeria
Norway
Panama
Paraguay
Peru
Singapore
South Africa
Sweden
Thailand
United Kingdom
United States
Uruguay
Venezuela
Todos os países listados estão ativos em produção. Uma entrada tracejada, se aparecer aqui, está no catálogo, mas ainda não foi ativada.
02 · O que o usuário digita
Um número de identidade e dois nomes. Sem câmera.
Cada país solicita exatamente os campos que seu registro precisa, em linguagem simples. A verificação de formato é executada no dispositivo, então um número digitado incorretamente nunca chega ao registro e nunca custa nada a você.
O que o usuário digita
Department of Home Affairs
Número de identificação de 13 dígitos
8001015009087Verificado
Primeiro nome
Thandi
Sobrenome
Mokoena
A verificação de formato é executada antes que qualquer coisa saia do dispositivo. Um número digitado incorretamente nunca chega ao registro e nunca é cobrado.
03 · Selfie e correspondência facial
Compare uma selfie com a foto do registro.
Onde o registro retorna um retrato, Didit tira uma selfie, executa a detecção de vivacidade passiva e faz a correspondência facial com esse retrato. Todos os três são executados dentro do preço da consulta, não como um custo adicional.
Selfie e correspondência facial
Onde o registro retorna uma foto
Foto do registro
Selfie
Prova de vida passivaAprovado
Correspondência facial98.6%
Custo extraNenhum
04 · Fallbacks
Decida o que acontece quando a resposta não é clara.
Correspondência parcial, sem correspondência e um registro que nunca respondeu são três opções separadas. Cada uma delas retorna à captura de documentos ou recusa, e cada uma mostra o custo desse caminho antes de você salvá-lo. O usuário tem uma tentativa por padrão e até cinco.
Fallback para um documento
Um interruptor por resultado
Correspondência parcialConsulta + $0.15
Sem correspondênciaConsulta + $0.15
Sem resposta do registroApenas $0.15
Tentativas antes do fallback (padrão / máximo)1 / 5
05 · Evidência da sessão
Leia todos os campos que o registro comparou.
A sessão contém uma linha por campo com um veredito exato, parcial ou sem correspondência, a fonte que respondeu, quando foi verificada, quantas tentativas foram necessárias e a foto do registro, quando houver.
Comparação de campos
Na sessão
Correspondência de dados
Nome completoExato
Data de nascimentoExato
Status do documentoVálido
NacionalidadeParcial
Os rótulos de garantia são para seus revisores. O usuário final nunca os vê, nem o nome da fonte ou o preço.
06 · Cobrança
Pague quando um registro realmente responder.
Um registro que respondeu à consulta é cobrado, independentemente de ter correspondido ou não. A captura de documentos é cobrada apenas se o usuário precisar dela como alternativa. Um registro silencioso ou um número digitado incorretamente não geram cobrança.
O que realmente é cobrado
África do Sul, USD por tentativa respondida
$2.20
Registro respondeu — correspondência exata, parcial ou nenhumaCobrado
Usuário recorreu à captura de documentoCobrado
Registro nunca respondeuGrátis
Número falhou na verificação de formatoGrátis
Todas as taxas são de varejo público em USD e incluem a selfie, prova de vida e correspondência facial onde o registro retorna uma foto. A captura de documento é cobrada apenas quando o usuário recorre a ela.
Integre
Uma chamada. Um resultado assinado de volta.
Crie a sessão, direcione o usuário para ela e verifique o webhook assinado quando o resultado chegar. O método que o usuário realmente usou é retornado no resultado.
Implemente a verificação sem documento em um prompt.
Cole o bloco abaixo no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha o placeholder my_stack com seu framework, linguagem e caso de uso. O agente provisiona o Didit, ativa o método por país, conecta o webhook e implementa.
didit-integration-prompt.md
# Didit non-document verification — integrate in 5 minutes
You are adding non-document identity verification to my_stack. The user types a
national ID number plus a few personal details, and Didit checks them against
the government database that issued the number. Every URL, header, and enum
value below is canonical — do not paraphrase or "improve" them.
## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.
## 2. Read the methods catalog first
Availability is server-driven per country. Never hard-code a country list.
The catalog is not a public REST endpoint. Read it one of two ways:
- Business Console (signed in): your application -> ID Verification ->
Countries tab. https://docs.didit.me/console/id-verification-methods
- Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
to narrow it to one country. https://docs.didit.me/integration/mcp/tools
- Public mirror of the coverage table (no auth, read-only):
https://docs.didit.me/core-technology/id-verification/verification-methods#coverage
The catalog tells you, per ISO 3166-1 alpha-3 country code:
- whether id_lookup is available
- the source label and the public USD rate per answered attempt (36 countries
are live at the time of this prompt, from Argentina to South Africa)
- the exact request fields to ask the user for, with their format rules
- the response fields that come back, and which of them are optional
## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Non-document
lookup is its id_lookup method, configured per country under config.methods
on that same feature entry, in the same request. Keys are ISO 3166-1 alpha-3.
An omitted country, or an omitted methods key, means document only.
{
"workflow_label": "Non-document onboarding",
"features": [
{
"feature": "OCR",
"config": {
"methods": {
"ZAF": {
"document": { "enabled": true },
"id_lookup": {
"enabled": true,
"max_attempts": 1,
"skip_liveness_and_face_match": false,
"on_partial_match": "fallback_to_document",
"on_no_match": "fallback_to_document",
"on_provider_error": "fallback_to_document",
"response_fields": ["gender", "citizenship", "registry_portrait"]
}
}
}
}
}
]
}
Response: the workflow uuid — use it as workflow_id in step 4.
Rules that the API enforces:
- every fallback value is either fallback_to_document or decline
- max_attempts is an integer from 1 to 5, default 1
- skip_liveness_and_face_match is only accepted where the source returns a
portrait; elsewhere it is rejected
- response_fields lists the OPTIONAL fields you want stored. Required fields
are always stored and cannot be removed
- a country whose id_lookup the catalog does not mark available is rejected
- a country with no method enabled is rejected at publish time
## 4. Create a session
POST https://verification.didit.me/v3/session/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
-d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'
Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url.
Didit asks the user for the request fields in plain language, runs the
client-side format check, then queries the registry.
Where the registry returns a portrait (Argentina, Nigeria, Panama, South
Africa), Didit also takes a selfie, runs passive liveness on it, and
face-matches it to that portrait. All of it is inside the lookup price.
## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:
Header: X-Signature-V2 (NOT X-Signature, NOT X-Signature-Simple)
Algorithm: HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload:
parse the body, sort keys recursively, serialise compact with
Unicode preserved and whole-valued floats as integers. Do NOT
hash the raw request bytes — that is the v1 X-Signature
algorithm and fails for V2 whenever whitespace or key order
differs from the canonical form.
Freshness: the signed body field timestamp is the dispatch time (Unix
seconds, refreshed on every retry). Reject when
abs(now - timestamp) > 300 seconds, and reject when the
X-Timestamp header does not equal it. The header is not
covered by the signature, so it must never be the only replay
check: a captured delivery replays with just that header
refreshed.
Compare: constant-time (crypto.timingSafeEqual)
Reference handler (Express) — use it as written:
const crypto = require("crypto");
// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
: v && typeof v === "object"
? "{" + Object.keys(v).sort()
.map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
: JSON.stringify(v);
app.post("/webhooks/didit", express.json(), (req, res) => {
// Freshness: the signed body timestamp (refreshed on retry) must be recent
// and X-Timestamp must agree - the header alone is unsigned and replayable.
const ts = Number(req.body?.timestamp);
if (!ts || String(ts) !== req.headers["x-timestamp"] ||
Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
const expected = crypto.createHmac("sha256", SECRET)
.update(canonical(req.body), "utf8").digest("hex");
const sig = String(req.headers["x-signature-v2"] ?? "");
const valid = sig.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
if (!valid) return res.sendStatus(401);
const { status, decision } = req.body;
// One entry per ID Verification node; pick yours by node_id when you run several.
const [idv] = decision?.id_verifications ?? [];
// idv.verification_method: "document" | "id_lookup" | "wallet"
res.sendStatus(200);
});
Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.
## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:
verification_method "document" | "id_lookup" | "wallet"
assurance "documentary" | "data_match" | "cryptographic"
id_lookup source label, checked_at, attempts, outcome, one
comparison row per field with match / partial /
no_match, and the registry portrait reference when
there is one; null on document entries
fallback_from { method, reason, action } when the session fell
back to document capture or was declined; else null
A non-document entry that succeeds is assurance data_match, never
documentary. The fallbacks only govern unsuccessful lookups (partial match,
no match, provider error): a lookup that matches is accepted as the ID result
and never reaches them, so switching them to decline does not add documentary
evidence. If your risk policy needs documentary assurance for a segment, do
not enable id_lookup for that segment's country: configure
"document": { "enabled": true } alone (omit the id_lookup key, or set its
enabled to false) and route that segment to a workflow of its own when other
users may keep the lookup. As a final guard, treat any id_verifications[]
entry whose assurance is not documentary as failing that policy.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification
## 7. Billing — what actually bills
- a registry that answered bills the lookup. Match, partial match and no
match all count as answered
- document capture bills on top when the user falls back
- a source that never answered is not billed
- a number that fails the client-side format check never reaches the registry
and is neither counted nor billed
## 8. Hard rules — do not change
- base URL for v3 endpoints: verification.didit.me
- auth header: x-api-key (lowercase, hyphenated)
- webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
raw bytes; freshness from the signed body timestamp
- feature enum: OCR (uppercase) — the ID Verification feature; per-country
methods go under its config.methods
- method keys: document, id_lookup, wallet (lowercase, snake_case)
- country keys: ISO 3166-1 alpha-3, uppercase
- result path: decision.id_verifications[] (array), never decision.kyc
## 9. Verify your integration
- run one session per configured country in sandbox
- assert the id_verifications[] entry for your node has verification_method
id_lookup on the happy path
- force a no-match and assert the fallback you configured actually fires
- for a segment that needs documentary assurance, run a lookup that matches
against that segment's workflow and assert its entry has
verification_method document and assurance documentary
- assert your webhook accepts a correctly signed payload with reordered
keys, whitespace and integer-like metadata keys ("10" before "2"), and
rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
than 300 seconds, and that same stale payload with only the X-Timestamp
header refreshed
Docs: https://docs.didit.me/integration/integration-prompt
Conformidade por design
Abra um novo país com um clique. Nós fazemos o trabalho pesado.
Nós abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e nos alinhamos a cada nova regulamentação. Para lançar verificações em um novo país, basta ativar uma chave. Mais de 220 países ativos, auditados e testados trimestralmente, o único provedor de identidade que um governo de um estado membro da UE formalmente considerou mais seguro do que a verificação presencial.
Retorne uma foto do registro para comparação facial
$0.05–$4.30
Por consulta respondida, por país
$0.15
Captura de documento, quando um usuário precisa de alternativa
Três planos, uma tabela de preços
Comece grátis. Pague pelo uso. Escale para Enterprise.
500 verificações gratuitas todo mês, para sempre. Depois, pague apenas quando um módulo for executado. Contratos personalizados, residência de dados e acordos de nível de serviço (SLAs) no plano Enterprise.
Grátis
$0/ mês · sem cartão
Para construir, testar e para seus primeiros usuários.
Tudo o que você precisa para começar:
500 verificações KYC completas todo mês
ID, prova de vida, face match, dispositivo e IP
Mais de 200 sinais de fraude, blocklist, duplicatas
KYC reutilizável em toda a rede Didit
Construtor de fluxo de trabalho, gerenciamento de casos, SDKs
Suporte de IAAgente de IA no console, documentação e comunidade.