Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Verificação de Empresas (KYB)

Verifique qualquer empresa.
Compreenda a sua estrutura de propriedade.

Verifique o registo da empresa, analise os dados de propriedade disponíveis e adicione a triagem AML e KYC associado para as pessoas que precisam. O preço do registo varia por país e nível; cada verificação adicional é faturada separadamente.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiado por mais de 2.000 organizações em todo o mundo.

KYB em circuito fechado

Registo, UBO, administradores,
e um KYC para cada UBO.

Obtenha informações da empresa, analise os dados de propriedade fornecidos pelo registo e adicione AML da empresa e KYC associado num único fluxo de trabalho. Cada verificação paga tem o seu próprio preço.

Como funciona

Do registo ao utilizador verificado em quatro passos.

Passo 01 / 04

Crie o fluxo de trabalho

Escolha as verificações que pretende, ID, prova de vida, correspondência facial, sanções, morada, idade, telefone, e-mail, perguntas personalizadas. Arraste-as para um fluxo no dashboard ou publique o mesmo fluxo na nossa API. Crie ramificações com base em condições, execute testes A/B, sem necessidade de código.

Criado para conformidade. Criado contra fraude. Aberto por design

Seis capacidades. Um circuito fechado. Verificação de Empresas.

Cada capacidade é um interruptor no mesmo fluxo de trabalho. Sem níveis de upsell, sem planos separados, sem fluxo manual à parte. Ative-os ou desative-os por fluxo de trabalho na consola.
01 . Registo

Cobertura de registo específica por país.

Consultamos o registo comercial oficial do país de constituição e devolvemos a denominação social, número, tipo, estado, morada e NIF da empresa. As jurisdições da UE, Reino Unido, EUA (por estado) e as principais jurisdições da América Latina estão cobertas desde o primeiro dia.
02 . UBOs

Beneficiários efetivos. Extraídos, pré-preenchidos, confirmados.

Onde os dados de propriedade estão disponíveis, os níveis de registo podem retornar acionistas e beneficiários efetivos acima do seu limite configurado. A empresa analisa e completa as informações em falta. Um resultado vazio não é prova de que não existem beneficiários efetivos.
03 . Administradores

Administradores, secretários, signatários. 15 tags de função.

15 tags de função canónicas cobrem a propriedade (UBO, acionista, beneficiário, instituidor, investidor) e a governação (administrador, presidente, secretário, signatário, fundador). Uma pessoa pode ter várias. Cada tag é obrigatória ou opcional por fluxo de trabalho.
04 . AML de entidade + pessoa

AML na empresa. AML em cada UBO.

A triagem AML é acionada automaticamente em mais de 1.300 fontes, sanções (OFAC, UE, ONU, HM Treasury), PEPs (pessoas politicamente expostas), notícias adversas e ações de fiscalização. A empresa é triada como entidade; cada proprietário e administrador como pessoa.
05 . KYC associado

Um KYC por UBO. O mesmo orquestrador. O mesmo registo de auditoria.

Cada função que requer KYC gera uma sessão filha, captura de ID alojada, prova de vida passiva, correspondência facial, análise de dispositivo e IP. O processo principal aguarda até que todas as sessões filhas obrigatórias sejam resolvidas, agregando depois um veredito final. Sem folhas de cálculo, sem perseguições manuais.
06 . Documentos

Documentos de suporte. OCR vs registo, com verificação cruzada.

Certificado de constituição, estatutos, registo de acionistas, demonstrações financeiras, comprovativo de morada, carregados dentro do fluxo alojado. Extraímos os campos, verificamo-los em relação ao registo e assinalamos qualquer inconsistência para revisão do analista.
Integrar

Um tipo de fluxo de trabalho. Dois caminhos de integração.

Escolha um fluxo de trabalho de Verificação de Empresas na consola e chame a nossa API de sessão. Ouça o webhook para um fluxo orientado por eventos, ou obtenha a decisão a pedido. O mesmo JSON de qualquer forma.
POST /v3/session/UI Alojada
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201Criado{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
Um `workflow_id` do tipo KYB cria automaticamente uma sessão de negócio. Entregue o URL ao administrador da empresa.documentação →
GET /v3/session/{id}/decision/Servidor para servidor
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "APROVADO", "session_kind": negócio }
Devolve verificações de registo, verificações de pessoas-chave, verificações AML da empresa, verificações de documentos.documentação →
Integração pronta para agente

Implemente a Verificação de Negócios com um único prompt.

Cole o bloco abaixo no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha a sua stack. O agente provisiona o Didit, cria o fluxo de trabalho de Verificação de Negócios, configura o webhook e implementa.
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade desde a conceção

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para lançar verificações num novo país, basta ativar um botão. Mais de 220 países ativos, auditados e testados trimestralmente, o único fornecedor de identidade que um governo de um estado-membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Segurança da informação · 2026
Sandbox financeiro da UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membro associado · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA onboarding remoto — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alinhado com a UE por design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Números que comprovam

Números que comprovam
  • 3
    Níveis de dados de registo. A disponibilidade depende do país e da empresa.
  • 15
    Etiquetas de função, proprietário, acionista, diretor, signatário e mais.
  • Variable
    Recuperação de registo. AML, KYC associado e documentos são separados.
  • $0.33
    Por KYC vinculado. O mesmo preço de pacote completo que um utilizador individual.
Três níveis, uma tabela de preços

Comece grátis. Pague à medida que usa. Escale para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Depois, pague apenas quando um módulo for executado. Contratos personalizados, residência de dados e acordos de nível de serviço (SLAs) no plano Enterprise.

Grátis

$0/ mês · sem cartão

Para construir, testar e para os seus primeiros utilizadores.

Tudo o que precisa para começar:
  • 500 verificações KYC completas por mês
  • ID, prova de vida, correspondência facial, dispositivo e IP
  • Mais de 200 sinais de fraude, blocklist, duplicados
  • KYC reutilizável em toda a rede Didit
  • Construtor de fluxos de trabalho, gestão de casos, SDKs
  • Apoio de IA Agente de IA na consola, documentação e comunidade.
Mais popular

Pague à medida que usa

$0.33por KYC completo

Mais de 25 módulos, preços públicos. Descontos automáticos por volume.

Tudo o que está incluído em Grátis, e ainda:
  • Rastreio e monitorização AML a partir de 0,07 $
  • Preços de registo comercial por país e nível de dados
  • Monitorização de transações a $0.02 cada
  • Rastreio de carteiras a $0.15 por verificação
  • Fluxo white-label com a sua própria marca
  • Apoio de IA Agente de IA na consola, documentação e comunidade.

Enterprise

Personalizadocontrato anual

Para grandes volumes e programas regulados.

Tudo o que está incluído em Pague à medida que usa, e ainda:
  • Contratos anuais, preços por volume comprometido
  • Termos legais personalizados e um SLA de 99,99% de uptime
  • Residência de dados, retenção, revisão de segurança
  • Revisores manuais sob demanda
  • Termos para revendedores e white-label
  • Apoio humano prioritário Canal partilhado de Slack 24/7, gestor de sucesso dedicado.

Os descontos por volume são aplicados automaticamente à medida que o uso aumenta — sem negociações, sem chamadas de vendas.

FAQ

Perguntas frequentes

O que é a Didit?

A Didit é a infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos a desenvolver os nossos próprios produtos: aberta, flexível e de fácil utilização para programadores, para que funcione como uma parte real da sua stack em vez de uma caixa preta que integra à volta.

Uma única API abrange a verificação de pessoas (KYC, know your customer), a verificação de empresas (KYB, know your business), a análise de carteiras de criptomoedas (KYT, know your transaction), e a monitorização de transações em tempo real, numa stack construída para ser:

  • Rápida, p99 abaixo de 2 segundos em cada sessão
  • Fiável, em produção com mais de 2.000 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1 e Tipo 2, ISO 27001, nativa GDPR, e formalmente atestada pelo regulador financeiro espanhol como mais segura do que verificar alguém presencialmente

A base subjacente: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente com cada sessão e melhora a cada dia.

Que registos e países a Didit abrange?
Escolha Lite (perfil da empresa e administradores disponíveis), Acionistas ou UBOs (beneficiários efetivos). Os dados de propriedade dependem do país e do registo da empresa; um nível de propriedade não garante uma árvore de propriedade completa. Reveja a matriz por país e recolha as informações em falta da empresa. Consulte os países suportados e os preços por país.
Qual é o formato da resposta?
Um único objeto de decisão acessível via GET /v3/session/[id]/decision/. O status de nível superior é um de APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS ou NOT_STARTED. O session_kind é business. O objeto inclui registry_checks[] (nome legal, número de registo, tipo, data de incorporação, estado, morada registada, número de contribuinte, mais o payload imutável registry_data e os user_provided_data combinados), key_people_checks[] (UBOs, acionistas, diretores, representantes, divididos em registry e submitted, com ubo_kyc_summary a resumir o progresso do KYC associado), company_aml_checks[] e document_verifications[]. Referência completa em docs.didit.me/business-verification/response-schema.
Qual a rapidez da verificação para o meu utilizador final?
O tempo de verificação da empresa depende do tempo de resposta do registo, das informações da empresa solicitadas e de quaisquer verificações de identidade associadas. Um fluxo de trabalho pode aguardar por vários proprietários ou por revisão manual. Utilize as atualizações de estado da sessão para acompanhar o progresso em vez de assumir um tempo de conclusão fixo.
Como funciona o padrão KYC associado?
Cada função de Pessoa Chave pode ser configurada individualmente para exigir verificação Know Your Customer (KYC). Quando o administrador da empresa submete o formulário de Pessoas Chave, a Didit gera uma sessão de Verificação de Utilizador secundária para cada função que requer KYC, tipicamente, cada UBO e cada diretor. Cada sessão secundária é acessível através do ubo_kyc_summary do principal e herda o fluxo de trabalho ao qual foi mapeada. O estado da funcionalidade de Pessoas Chave permanece Awaiting User até que todas as secundárias necessárias sejam resolvidas; então, agrega-se a Approved, Declined ou In Review. UBOs corporativos geram uma sub-sessão KYB aninhada quando o KYB aninhado está ativado. Um orquestrador. Um registo de auditoria. Sem fluxo manual paralelo.
O que acontece se um utilizador falhar, abandonar ou expirar?
A faturação segue as verificações concluídas, não o veredito final da sessão. As recuperações de registo concluídas e as tentativas de pesquisa respondidas podem ser cobradas mesmo quando a sessão é posteriormente recusada ou abandonada. As respostas de pesquisa sem correspondência são faturáveis; as tentativas de erro do fornecedor não o são. A franquia de documentos não cobre pesquisa, carteiras ou KYB.
Onde residem os dados dos meus clientes e como são protegidos?

Por predefinição, os dados de produção são processados e armazenados na União Europeia, nos Amazon Web Services. Os contratos empresariais podem solicitar regiões alternativas para jurisdições cujos reguladores o exijam.

Criptografia em todo o lado. AES-256 em repouso em todas as bases de dados, armazenamento de objetos e backups. Transport Layer Security 1.3 em trânsito em cada chamada de API, webhook e sessão da Consola de Negócios. Os dados biométricos são encriptados sob uma Customer Master Key separada.

A retenção está sob o seu controlo. A retenção predefinida é indefinida (ilimitada), a menos que configure um período mais curto, entre 30 dias e 10 anos por aplicação, e pode eliminar qualquer sessão individual a qualquer momento a partir do dashboard ou da API.

Certificações: SOC 2 Tipo 1 e Tipo 2, ISO/IEC 27001:2022, iBeta Level 1 PAD, e uma atestação pública do Tesoro / SEPBLAC / CNMV de Espanha de que a verificação remota de identidade da Didit é mais segura do que verificar alguém presencialmente. Relatório completo em /security-compliance.

A Didit está em conformidade com a minha indústria?

A Didit é, por predefinição, compatível com os reguladores relevantes para a infraestrutura de identidade:

  • GDPR + UK GDPR, divisão controlador/processador, Acordo de Processamento de Dados completo publicado, autoridade de supervisão principal nomeada (AEPD de Espanha).
  • AMLD6 + EU AML Single Rulebook, mais de 1.300 sanções, pessoa politicamente exposta e listas de meios de comunicação adversos rastreadas em tempo real.
  • eIDAS 2.0, alinhado com a Carteira de Identidade Digital da UE; pronto para identidade reutilizável.
  • MiCA (Markets in Crypto-Assets), pronto para on-ramps, exchanges e custodiantes de criptomoedas.
  • DORA, Digital Operational Resilience Act, resiliência operacional de serviços financeiros da UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privacidade biométrica dos EUA (Illinois, Texas, Washington) e privacidade do consumidor da Califórnia.
  • UK Online Safety Act, obrigações de controlo de idade e segurança infantil.
  • FATF Travel Rule, dados do originador e beneficiário em transferências de criptomoedas, interoperável com IVMS-101.

Memorando detalhado, todos os certificados, todas as cartas regulatórias: /security-compliance.

Com que rapidez consigo integrar e começar a verificar utilizadores?
  • 60 segundos para uma conta sandbox em business.didit.me, sem cartão de crédito.
  • 5 minutos para uma verificação funcional através de Claude Code, Cursor ou qualquer agente de codificação via o nosso servidor Model Context Protocol (MCP).
  • Um fim de semana para uma integração pronta para produção com verificação de webhook assinado, retries e um fluxo de remediação quando um utilizador é recusado.

Três caminhos de integração, escolha o que melhor se adapta à sua stack:

  • Integre nativamente com o nosso SDK para Web, iOS, Android, React Native ou Flutter.
  • Redirecione o utilizador para a página de verificação alojada, sem SDK.
  • Envie um link por email, SMS, WhatsApp ou qualquer canal, sem trabalho de front-end.

Mesmo dashboard, mesma faturação, mesmo preço por sucesso para os três. Guia passo a passo em docs.didit.me/integration/integration-prompt.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página