Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 6 de março de 2026

Construir um Gateway de Identidade Descentralizada com Didit e Hyperledger Indy

Descubra como construir um gateway robusto de Identidade Descentralizada (DID) usando a plataforma de verificação de identidade da Didit em conjunto com o Hyperledger Indy.

Por DiditAtualizado
blog-29389-thumbnail.webp

Fundamentos da Identidade Descentralizada (DID)Os sistemas DID capacitam os indivíduos com controlo auto-soberano sobre as suas identidades digitais, afastando-se das autoridades centralizadas. Esta mudança reduz a fraude e melhora a privacidade, permitindo que os utilizadores divulguem informações seletivamente.

O Papel das Credenciais Verificáveis (VCs)As VCs são credenciais digitais à prova de adulteração e criptograficamente seguras que permitem a troca de dados confiável dentro das estruturas DID, substituindo as formas tradicionais e menos seguras de verificação de identidade.

Integrar KYC Tradicional com DIDPara uma adoção no mundo real, os sistemas DID devem colmatar a lacuna com os requisitos regulamentares existentes, como KYC/AML. Isto envolve um processo seguro para emitir VCs com base em identidades verificadas no mundo real.

Como o Didit Melhora os Gateways DIDO Didit fornece a infraestrutura essencial de verificação de identidade, incluindo Verificação de ID, Prova de Vida e Rastreio AML, para integrar utilizadores de forma segura e emitir VCs. A sua arquitetura modular e nativa de IA e o KYC Core Gratuito tornam-no o parceiro ideal para construir soluções DID compatíveis e escaláveis.

Compreender a Identidade Descentralizada e o Hyperledger Indy

A Identidade Descentralizada (DID) representa uma mudança de paradigma na forma como as identidades digitais são geridas. Em vez de depender de autoridades centrais (como governos ou empresas) para armazenar e controlar dados pessoais, o DID capacita os indivíduos com auto-soberania. Os utilizadores controlam os seus próprios identificadores e decidem quais informações partilhar, com quem e quando. Esta abordagem melhora significativamente a privacidade, a segurança e o controlo do utilizador, reduzindo o risco de violações de dados e roubo de identidade que afetam os sistemas centralizados tradicionais.

No centro de muitas implementações DID está o Hyperledger Indy, um livro-razão distribuído especificamente concebido para identidade descentralizada. O Indy fornece a camada fundamental para criar, armazenar e gerir DIDs e Credenciais Verificáveis (VCs). As VCs são equivalentes digitais de credenciais físicas (como uma carta de condução ou passaporte), mas são criptograficamente seguras, à prova de adulteração e verificáveis. Permitem que um emissor (por exemplo, um banco, universidade ou governo) ateste certos atributos de um titular (o indivíduo), que podem então ser apresentados a um verificador (por exemplo, um serviço online) sem revelar dados pessoais desnecessários.

Os componentes principais de um sistema DID incluem:

  • Identificadores Descentralizados (DIDs): Identificadores globalmente únicos e persistentes que são auto-propriedade e controlados.
  • Documentos DID: Um conjunto de dados que descreve um DID, incluindo chaves públicas, pontos de extremidade de serviço e outro material criptográfico.
  • Credenciais Verificáveis (VCs): Credenciais digitais criptograficamente seguras e à prova de adulteração que comprovam afirmações sobre um sujeito.
  • Apresentações Verificáveis (VPs): Uma coleção de uma ou mais VCs apresentadas por um titular a um verificador.

O Desafio de Ligar a Identidade do Mundo Real com o DID

Embora o DID e as VCs ofereçam um potencial imenso, um desafio significativo reside em ligar de forma segura um DID digital a uma identidade do mundo real. Como confiar que a pessoa que reivindica um DID é realmente quem diz ser, especialmente quando a conformidade regulamentar como Conheça o Seu Cliente (KYC) e Anti-Lavagem de Dinheiro (AML) é exigida? É aqui que um gateway de verificação de identidade robusto se torna indispensável. Para que um sistema DID seja verdadeiramente útil e compatível, deve haver um processo confiável para um emissor verificar a identidade do mundo real de um utilizador antes de emitir uma VC.

Os métodos tradicionais de verificação de identidade frequentemente envolvem verificações manuais, que são lentas, propensas a erros e dispendiosas. A integração desses processos numa estrutura descentralizada requer uma solução que seja eficiente e altamente segura. O gateway precisa de realizar verificações abrangentes, incluindo verificação de documentos, deteção de prova de vida para evitar falsificações e rastreio contra listas de vigilância para cumprir as obrigações AML. Sem esta ligação confiável, a integridade de todo o ecossistema DID poderia ser comprometida, limitando a sua adoção em indústrias reguladas.

A Conceção do Seu Gateway DID: Considerações Chave

A construção de um gateway DID eficaz envolve várias escolhas de design críticas. O objetivo principal é criar um processo contínuo, seguro e compatível para os utilizadores obterem VCs ligados às suas identidades do mundo real. Aqui estão as considerações chave:

  1. Fluxo de Trabalho de Verificação de Identidade: Defina os passos que um utilizador deve seguir para verificar a sua identidade. Isso geralmente inclui captura de documentos, verificações de prova de vida e, potencialmente, prova de morada. A Verificação de ID da Didit (OCR, MRZ, códigos de barras) e a deteção de Prova de Vida Passiva e Ativa são cruciais aqui.
  2. Verificações de Conformidade e Regulamentares: Integre o Rastreio e Monitorização AML para garantir a conformidade com os regulamentos financeiros. Este passo é inegociável para muitos casos de uso, especialmente em finanças.
  3. Lógica de Emissão de Credenciais: Uma vez verificada a identidade, o gateway deve emitir de forma segura uma VC para o DID do utilizador. Isso envolve definir o esquema da VC e as reivindicações que conterá.
  4. Experiência do Utilizador: O processo deve ser intuitivo e fácil de usar. Uma experiência de integração complexa ou frustrante pode impedir a adoção.
  5. Segurança e Privacidade: Certifique-se de que todo o manuseio de dados está em conformidade com os regulamentos de privacidade e as melhores práticas criptográficas.

Considere um cenário em que um utilizador deseja obter uma credencial de idade verificada. O gateway usaria a Estimativa de Idade da Didit juntamente com a Verificação de ID para confirmar a idade do utilizador a partir do seu documento de identificação emitido pelo governo. Uma vez verificada, uma VC contendo apenas a reivindicação de idade necessária (por exemplo, "maior de 18") é emitida para o seu DID, permitindo-lhes provar a sua idade sem revelar a sua data de nascimento ou outros detalhes pessoais.

Como o Didit Ajuda a Construir Gateways DID Robustos

O Didit está posicionado de forma única para servir como a espinha dorsal de verificação de identidade para o seu gateway de identidade descentralizada. A nossa plataforma fornece as ferramentas e a infraestrutura essenciais para integrar utilizadores de forma segura e emitir credenciais verificáveis, garantindo confiança e conformidade.

  • Verificação de Identidade Abrangente: O Didit oferece um conjunto completo de capacidades de verificação, incluindo Verificação de ID com OCR, MRZ e leitura de códigos de barras para documentos globais. Isso garante que as reivindicações de identidade fundamentais sejam precisas e legítimas.
  • Prevenção Avançada de Fraude: Com Prova de Vida Passiva e Ativa, o Didit combate eficazmente ataques de falsificação e deepfake, garantindo que a pessoa que apresenta o ID está fisicamente presente e é real. A nossa Correspondência Facial 1:1 fortalece ainda mais isso, comparando a selfie com o documento de identificação.
  • Conformidade Regulamentar Pronta a Usar: As capacidades de Rastreio e Monitorização AML do Didit simplificam a conformidade com os regulamentos globais, permitindo que o seu gateway realize as verificações necessárias contra listas de sanções e bases de dados PEP antes de emitir VCs.
  • Verificação de Idade que Preserva a Privacidade: Para casos de uso que exigem verificação de idade, a Estimativa de Idade do Didit oferece uma solução centrada na privacidade, verificando a idade sem armazenar informações sensíveis da data de nascimento, o que se alinha perfeitamente com os princípios de privacidade do DID.
  • Arquitetura Modular e Nativa de IA: A plataforma de identidade aberta e modular do Didit permite-lhe compor fluxos de trabalho de verificação precisamente de acordo com as suas necessidades. A nossa abordagem nativa de IA garante alta precisão e automação, reduzindo a revisão manual e acelerando o processo de emissão de credenciais.
  • Primeiro o Desenvolvedor e Económico: Com uma abordagem que privilegia o desenvolvedor, APIs limpas e um ambiente de testes instantâneo, a integração do Didit é simples. Além disso, o Didit oferece KYC Core Gratuito e um modelo de pagamento por verificação, sem taxas de configuração, tornando-o uma escolha economicamente viável para projetos piloto e implementações escaláveis.

Pronto para Começar?

Pronto para ver o Didit em ação? Obtenha uma demonstração gratuita hoje.

Comece a verificar identidades gratuitamente com o nível gratuito do Didit.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página
Crie um Gateway de Identidade Descentralizada com Didit e.