Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Carteiras de identificação digital

Permita que as pessoas iniciem sessão com
a identificação que já possuem.

MitID, BankID, itsme, UAE PASS, gov.br, a Carteira EUDI. O utilizador inicia sessão com a sua identidade digital governamental ou bancária, e a carteira devolve atributos assinados e verificados. Em breve, com todas as carteiras e países já no catálogo.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiado por mais de 2.000 organizações em todo o mundo.

  • MitIDDenmark · Danish Agency for Digital GovernmentDenmarkEm breve
  • BankIDSweden · Finansiell ID-Teknik / bank consortiumSwedenEm breve
  • BankIDNorway · BankID BankAxept ASNorwayEm breve
  • VippsNorway · Vipps MobilePay / BankID NONorwayEm breve
  • Buypass IDNorway · Buypass ASNorwayEm breve
  • itsmeBelgium, Luxembourg, Netherlands · Belgian Mobile IDBelgiumLuxembourgNetherlandsEm breve
  • iDINNetherlands · Dutch banks (Currence iDIN)NetherlandsEm breve
  • Finnish Trust NetworkFinland · Finnish banks and mobile operators (FTN)FinlandEm breve
  • PersonalausweisGermany · Bundesministerium des Innern (eID)GermanyEm breve
  • Freja eIDSweden · Freja eID GroupSwedenEm breve
  • UAE PASSUnited Arab Emirates · UAE Digital Government AuthorityUnited Arab EmiratesEm breve
  • gov.brBrazil · Governo Federal do BrasilBrazilEm breve
  • OneIDUnited Kingdom · OneID (UK bank-verified identity)United KingdomEm breve
  • GOV.UK WalletUnited Kingdom · UK Government Digital ServiceUnited KingdomEm breve
  • Smart-IDEstonia, Latvia, Lithuania, Belgium · SK ID SolutionsEstoniaLatviaLithuaniaBelgiumEm breve
  • Mobile-IDEstonia, Latvia, Lithuania · SK ID Solutions with the national mobile operatorsEstoniaLatviaLithuaniaEm breve
  • Bank iDCzechia · Bankovní identita, a.s.CzechiaEm breve
  • MojeIDCzechia · CZ.NICCzechiaEm breve
  • DiiaUkraine · Ministry of Digital Transformation of UkraineUkraineEm breve
  • FranceConnectFrance · DINUM (French state)FranceEm breve
  • AuðkenniIceland · Auðkenni (Icelandic electronic ID)IcelandEm breve
  • EUDI Wallet30 países da UE e EEE · The user's own member state; the issuer differs per countryAustriaBelgiumBulgariaCroatia+26Em breve

A disponibilidade provém do catálogo de métodos de produção, não desta página. Uma carteira acende-se aqui no momento em que pode ser aceite no seu fluxo de trabalho. Nenhuma data de lançamento é prometida.

Em breve

Vinte e duas carteiras.
Trinta e quatro países.

Cada carteira no catálogo é listada com a sua marca oficial, os países onde opera e a sua autoridade emissora. Nenhuma está ainda em produção: o interruptor de lançamento está desligado, por isso cada uma indica 'em breve' e não pode ser ativada num fluxo de trabalho até que seja ligada.

Como funciona

De um início de sessão com carteira a um utilizador verificado em quatro passos.

Passo 01 / 04

Crie o fluxo de trabalho

Assinale as carteiras que aceita em cada país assim que estiverem ativas. Escolha se um início de sessão cancelado ou falhado recorre à captura de documento ou é recusado. Não é necessário código.

Criado para programadores · Criado contra fraude · Aberto por design

Seis funcionalidades. Uma lista de aceitação por país.

Uma carteira digital é um método de verificação de identidade, com o mesmo contrato de resultado da captura de documentos. O que muda é a evidência: uma assinatura do emissor em vez de uma fotografia.
01 · O catálogo

Aceite as carteiras digitais que um país realmente usa.

Cada carteira digital inclui a sua marca oficial, a sua autoridade emissora, os países onde opera e o seu nível de garantia. As vinte e duas carteiras estão no mesmo catálogo que a sua consola lê, assinaladas até ao seu lançamento, para que a lista nunca prometa mais do que pode cumprir.
02 · Lista de aceitação

Selecione o que aceita. O utilizador escolhe.

As carteiras são uma lista de aceitação, nunca um ranking. Não existem controlos de ordenação em lado nenhum, porque a ordem seria um palpite sobre uma pessoa que ainda não conheceu. A Noruega lista quatro; o utilizador escolhe uma.
03 · A transição

Transfira para a carteira digital, volte verificado.

A Didit gere a transição, o ecrã de espera e o retorno. Se o utilizador não tiver uma carteira digital, cancelar, ou se o início de sessão falhar, um interruptor decide se ele volta à captura de documentos ou se é recusado.
04 · Atributos assinados

Leia os atributos assinados pelo emissor.

Nome, data de nascimento e o identificador nacional que a carteira digital expõe, mais a própria declaração assinada. Desmarque qualquer atributo opcional que não queira armazenar e este nunca será gravado na sessão.
05 · Garantia

Alcance o nível mais alto dos três níveis de garantia.

Um documento oferece garantia documental. Uma consulta de registo oferece uma correspondência de dados. Uma carteira digital oferece garantia criptográfica, porque o emissor assinou os atributos e a Didit verifica essa assinatura.
06 · Abrangência

Trinta e quatro países no catálogo.

A carteira EUDI, por si só, abrange trinta estados da UE e do EEE assim que for lançada, e as carteiras nacionais adicionam o Brasil, a Ucrânia, os Emirados Árabes Unidos e o Reino Unido. Nada nesta página avança até que o catálogo indique que uma carteira digital está pronta, para que a sua reivindicação de cobertura e a nossa permaneçam as mesmas.
Integrar

Uma chamada. Um resultado assinado de volta.

Crie a sessão, envie o utilizador para ela e verifique o webhook assinado quando o resultado chegar. A carteira digital com a qual o utilizador iniciou sessão é devolvida no resultado.
POST /v3/session/UI Alojada
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_wallets",
    "vendor_data": "user_42"
  }'
201Criado{ "url": "https://verify.didit.me/..." }
A Didit mostra as carteiras digitais aceites e gere a transição.documentação
POST /webhooks/diditWebhook
const crypto = require("crypto");

// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
  Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
  : v && typeof v === "object"
    ? "{" + Object.keys(v).sort()
        .map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
    : JSON.stringify(v);

app.post("/webhooks/didit", express.json(), (req, res) => {
  // Freshness: the signed body timestamp (refreshed on retry) must be recent
  // and X-Timestamp must agree - the header alone is unsigned and replayable.
  const ts = Number(req.body?.timestamp);
  if (!ts || String(ts) !== req.headers["x-timestamp"] ||
      Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
  const expected = crypto.createHmac("sha256", SECRET)
    .update(canonical(req.body), "utf8").digest("hex");
  const sig = String(req.headers["x-signature-v2"] ?? "");
  const valid = sig.length === expected.length &&
    crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
  if (!valid) return res.sendStatus(401);
  const { status, decision } = req.body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});
200OK{ "verification_method": "wallet", "assurance": "cryptographic" }
Integração pronta para agente

Implemente o início de sessão com carteira digital num só prompt.

Cole o bloco abaixo no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha o placeholder my_stack com o seu framework, linguagem e caso de uso. O agente provisiona a Didit, aceita as carteiras digitais por país, configura o webhook e implementa.
didit-integration-prompt.md
# Didit digital ID wallets — integrate in 5 minutes

You are adding digital ID wallet sign-in to my_stack. The user signs in with a
government or bank digital identity and the wallet returns signed attributes.
Every URL, header, and enum value below is canonical — do not paraphrase or
"improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.

## 2. Read the methods catalog first
Wallet availability is server-driven per country. Never hard-code a wallet list.

The catalog is not a public REST endpoint. Read it one of two ways:
  - Business Console (signed in): your application -> ID Verification ->
    Countries tab. https://docs.didit.me/console/id-verification-methods
  - Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
    authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
    to narrow it to one country. https://docs.didit.me/integration/mcp/tools
  - Public mirror of the coverage table (no auth, read-only):
    https://docs.didit.me/core-technology/id-verification/verification-methods#coverage

The catalog gives you, per wallet id: the display name, the countries it
covers, the issuing authority, the level of assurance, the availability state,
and the attributes it returns. As of this prompt every wallet is coming soon:
the launch switch is off in production, so the catalog will not let you accept
one yet. Build against the catalog and re-read it; do not hard-code a date.

## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"

The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Wallets are its
wallet method, accepted per country under config.methods on that same
feature entry, in the same request. Keys are ISO 3166-1 alpha-3.

{
  "workflow_label": "Wallet onboarding",
  "features": [
    {
      "feature": "OCR",
      "config": {
        "methods": {
          "DNK": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["mitid"],
              "on_failure": "fallback_to_document"
            }
          },
          "NOR": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["bankid_no", "vipps"],
              "on_failure": "fallback_to_document"
            }
          }
        }
      }
    }
  ]
}

Response: the workflow uuid — use it as workflow_id in step 4.

Rules that the API enforces:
  - providers is an accept-list, not a ranking. Order carries no meaning and
    the end user picks
  - on_failure is either fallback_to_document or decline. It covers all three
    cases: no wallet, cancelled, sign-in failed
  - a wallet id the catalog does not mark available for that country is
    rejected, and the rejection fails the whole save — including any lookup
    configuration next to it. While every wallet is coming soon, keep
    wallet.enabled false (or omit the wallet block) so the save succeeds
  - unknown wallet ids already saved on a workflow are preserved untouched, so
    a config written by a newer console version is never silently dropped
  - a country with no method enabled is rejected at publish time

## 4. Create a session
POST https://verification.didit.me/v3/session/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'

Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url. Didit
shows the accepted wallets for the user's country with their brand marks,
hands off to the wallet, and waits for the signed assertion to come back.

## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:

  Header:      X-Signature-V2   (NOT X-Signature, NOT X-Signature-Simple)
  Algorithm:   HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload:
               parse the body, sort keys recursively, serialise compact with
               Unicode preserved and whole-valued floats as integers. Do NOT
               hash the raw request bytes — that is the v1 X-Signature
               algorithm and fails for V2 whenever whitespace or key order
               differs from the canonical form.
  Freshness:   the signed body field timestamp is the dispatch time (Unix
               seconds, refreshed on every retry). Reject when
               abs(now - timestamp) > 300 seconds, and reject when the
               X-Timestamp header does not equal it. The header is not
               covered by the signature, so it must never be the only replay
               check: a captured delivery replays with just that header
               refreshed.
  Compare:     constant-time (crypto.timingSafeEqual)

Reference handler (Express) — use it as written:

const crypto = require("crypto");

// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
  Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
  : v && typeof v === "object"
    ? "{" + Object.keys(v).sort()
        .map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
    : JSON.stringify(v);

app.post("/webhooks/didit", express.json(), (req, res) => {
  // Freshness: the signed body timestamp (refreshed on retry) must be recent
  // and X-Timestamp must agree - the header alone is unsigned and replayable.
  const ts = Number(req.body?.timestamp);
  if (!ts || String(ts) !== req.headers["x-timestamp"] ||
      Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
  const expected = crypto.createHmac("sha256", SECRET)
    .update(canonical(req.body), "utf8").digest("hex");
  const sig = String(req.headers["x-signature-v2"] ?? "");
  const valid = sig.length === expected.length &&
    crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
  if (!valid) return res.sendStatus(401);
  const { status, decision } = req.body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});

Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.

## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:

  verification_method    "document" | "id_lookup" | "wallet"
  assurance              "documentary" | "data_match" | "cryptographic"
  wallet_provider        the catalog wallet id the user signed in with; null
                         on document and id_lookup entries
  wallet_verification    provider, provider_name, issuing_authority,
                         issuing_country, credential_type, level_of_assurance
                         (low | substantial | high), verified_at,
                         signature_valid, attributes (what the wallet shared),
                         portrait when the wallet shares one; null otherwise
  fallback_from          { method, reason, action } when the session fell
                         back to document capture or was declined; else null

A wallet entry that succeeds is assurance cryptographic — the highest of the
three. Check wallet_verification.signature_valid before you trust attributes.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification

## 7. Billing
  - published customer prices in USD per completed wallet verification:
    - MitID personal: $0.35; production availability: Coming soon
    - BankID Sweden: $0.30; production availability: Coming soon
    - BankID Norway High: $0.35; production availability: Coming soon
    - Vipps Plus: $0.28; production availability: Coming soon
    - Buypass ID: Coming soon; production availability: Coming soon
    - itsme: Coming soon; production availability: Coming soon
    - iDIN full identification: $0.85; production availability: Coming soon
    - Finnish Trust Network: $0.30; production availability: Coming soon
    - Personalausweis Profile 2: $0.45; production availability: Coming soon
    - Freja eID: Coming soon; production availability: Coming soon
    - UAE PASS: Coming soon; production availability: Coming soon
    - gov.br: Coming soon; production availability: Coming soon
    - OneID: Coming soon; production availability: Coming soon
    - GOV.UK Wallet: Coming soon; production availability: Coming soon
    - Smart-ID: Coming soon; production availability: Coming soon
    - Mobile-ID: Coming soon; production availability: Coming soon
    - Bank iD: Coming soon; production availability: Coming soon
    - MojeID: Coming soon; production availability: Coming soon
    - Diia: Coming soon; production availability: Coming soon
    - FranceConnect: Coming soon; production availability: Coming soon
    - Auðkenni: Coming soon; production availability: Coming soon
    - EUDI Wallet: Coming soon; production availability: Coming soon
  - an announced price does not enable a wallet; check the live workflow catalog
  - wallet checks are outside the document free tier; other checks are billed separately
  - full pricing: https://docs.didit.me/core-technology/id-verification/digital-id-wallets#pricing
  - document capture bills its own price when the user falls back

## 8. Hard rules — do not change
  - base URL for v3 endpoints: verification.didit.me
  - auth header: x-api-key (lowercase, hyphenated)
  - webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
    raw bytes; freshness from the signed body timestamp
  - feature enum: OCR (uppercase) — the ID Verification feature; per-country
    methods go under its config.methods
  - method keys: document, id_lookup, wallet (lowercase, snake_case)
  - wallet ids come from the catalog verbatim, lowercase, snake_case
  - country keys: ISO 3166-1 alpha-3, uppercase
  - result path: decision.id_verifications[] (array), never decision.kyc

## 9. Verify your integration
  - run one session per accepted wallet in sandbox
  - assert the id_verifications[] entry for your node has verification_method
    wallet and wallet_verification.signature_valid true
  - cancel a wallet sign-in and assert your on_failure setting actually fires
  - assert your webhook accepts a correctly signed payload with reordered
    keys, whitespace and integer-like metadata keys ("10" before "2"), and
    rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
    than 300 seconds, and that same stale payload with only the X-Timestamp
    header refreshed

Docs: https://docs.didit.me/integration/integration-prompt
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade desde a conceção

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para lançar verificações num novo país, basta ativar um botão. Mais de 220 países ativos, auditados e testados trimestralmente, o único fornecedor de identidade que um governo de um estado-membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Segurança da informação · 2026
Sandbox financeiro da UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membro associado · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA onboarding remoto — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alinhado com a UE por design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Números de prova

Números de prova
  • 22
    Carteiras digitais no catálogo de métodos
  • 34
    Países no catálogo
  • 10
    Carteiras digitais com alta garantia eIDAS
  • $0.15
    Captura de documentos, quando um utilizador recorre a ela

Preços e disponibilidade da carteira de identidade digital

Os preços abaixo são em USD por verificação de carteira concluída. Cobrem o produto de identidade nomeado; outras verificações de fluxo de trabalho e fallback de documentos são faturadas separadamente. As 500 verificações de documentos gratuitas mensais não cobrem carteiras. Um preço anunciado não significa que uma carteira está ativa: a disponibilidade é mostrada separadamente. Preços não anunciados estão em breve. As carteiras de identidade verificam pessoas; a triagem de carteiras de criptomoedas é um produto separado.

Leia a documentação detalhada
Preços e disponibilidade da carteira de identidade digital
Carteira de identidadeUSD / verificação concluídaPaís / regiãoDisponibilidade em produção
MitID personal0,35 US$
  • Denmark
Brevemente
BankID Sweden0,30 US$
  • Sweden
Brevemente
BankID Norway High0,35 US$
  • Norway
Brevemente
Vipps Plus0,28 US$
  • Norway
Brevemente
Buypass IDBrevemente
  • Norway
Brevemente
itsmeBrevemente
  • Belgium
  • Luxembourg
  • Netherlands
Brevemente
iDIN full identification0,85 US$
  • Netherlands
Brevemente
Finnish Trust Network0,30 US$
  • Finland
Brevemente
Personalausweis Profile 20,45 US$
  • Germany
Brevemente
Freja eIDBrevemente
  • Sweden
Brevemente
UAE PASSBrevemente
  • United Arab Emirates
Brevemente
gov.brBrevemente
  • Brazil
Brevemente
OneIDBrevemente
  • United Kingdom
Brevemente
GOV.UK WalletBrevemente
  • United Kingdom
Brevemente
Smart-IDBrevemente
  • Estonia
  • Latvia
  • Lithuania
  • Belgium
Brevemente
Mobile-IDBrevemente
  • Estonia
  • Latvia
  • Lithuania
Brevemente
Bank iDBrevemente
  • Czechia
Brevemente
MojeIDBrevemente
  • Czechia
Brevemente
DiiaBrevemente
  • Ukraine
Brevemente
FranceConnectBrevemente
  • France
Brevemente
AuðkenniBrevemente
  • Iceland
Brevemente
EUDI WalletBrevemente
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czechia
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • Iceland
  • Liechtenstein
  • Norway
Brevemente
Três níveis, uma tabela de preços

Comece grátis. Pague à medida que usa. Escale para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Depois, pague apenas quando um módulo for executado. Contratos personalizados, residência de dados e acordos de nível de serviço (SLAs) no plano Enterprise.

Grátis

$0/ mês · sem cartão

Para construir, testar e para os seus primeiros utilizadores.

Tudo o que precisa para começar:
  • 500 verificações KYC completas por mês
  • ID, prova de vida, correspondência facial, dispositivo e IP
  • Mais de 200 sinais de fraude, blocklist, duplicados
  • KYC reutilizável em toda a rede Didit
  • Construtor de fluxos de trabalho, gestão de casos, SDKs
  • Apoio de IA Agente de IA na consola, documentação e comunidade.
Mais popular

Pague à medida que usa

$0.33por KYC completo

Mais de 25 módulos, preços públicos. Descontos automáticos por volume.

Tudo o que está incluído em Grátis, e ainda:
  • Rastreio e monitorização AML a partir de 0,07 $
  • Preços de registo comercial por país e nível de dados
  • Monitorização de transações a $0.02 cada
  • Rastreio de carteiras a $0.15 por verificação
  • Fluxo white-label com a sua própria marca
  • Apoio de IA Agente de IA na consola, documentação e comunidade.

Enterprise

Personalizadocontrato anual

Para grandes volumes e programas regulados.

Tudo o que está incluído em Pague à medida que usa, e ainda:
  • Contratos anuais, preços por volume comprometido
  • Termos legais personalizados e um SLA de 99,99% de uptime
  • Residência de dados, retenção, revisão de segurança
  • Revisores manuais sob demanda
  • Termos para revendedores e white-label
  • Apoio humano prioritário Canal partilhado de Slack 24/7, gestor de sucesso dedicado.

Os descontos por volume são aplicados automaticamente à medida que o uso aumenta — sem negociações, sem chamadas de vendas.

FAQ

Perguntas frequentes

O que é o Didit?

O Didit é a infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos a construir os nossos próprios produtos: aberta, flexível e amigável para programadores, para que funcione como uma parte real da sua stack em vez de uma caixa preta que integra à volta.

Uma API abrange a verificação de pessoas (KYC, know your customer), a verificação de empresas (KYB, know your business), a triagem de carteiras de criptomoedas (KYT, know your transaction), e a monitorização de transações em tempo real, numa stack construída para ser:

  • Rápida, p99 abaixo de 2 segundos em cada sessão
  • Fiável, em produção com mais de 2.000 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1 e Tipo 2, ISO 27001, nativa do GDPR, e formalmente atestada pelo regulador financeiro de Espanha como mais segura do que verificar alguém presencialmente

A base subjacente: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente de cada sessão e melhora a cada dia.

O que é uma verificação de carteira de identificação digital?

O utilizador inicia sessão com uma identidade digital governamental ou bancária que possui MitID na Dinamarca, BankID na Suécia e Noruega, itsme na Bélgica, UAE PASS, gov.br, a Carteira EUDI e a carteira devolve atributos assinados sobre ele.

O Didit verifica a assinatura do emissor e, em seguida, escreve os atributos verificados na sessão. Sem foto de documento, sem selfie, sem digitação.

É um método dentro de ID_VERIFICATION, aceite por país ao lado da captura de documentos e da pesquisa sem documento.

Quais carteiras estão no catálogo e quando posso aceitá-las?

Vinte e duas carteiras em trinta e quatro países estão no catálogo: MitID (Dinamarca), BankID (Suécia e Noruega), Vipps e Buypass ID (Noruega), itsme (Bélgica, Luxemburgo, Países Baixos), iDIN (Países Baixos), a Finnish Trust Network, Personalausweis (Alemanha), Freja eID (Suécia), UAE PASS, gov.br (Brasil), OneID e GOV.UK Wallet (Reino Unido), Smart-ID e Mobile-ID (Bálticos), Bank iD e MojeID (Chéquia), Diia (Ucrânia), FranceConnect, Auðkenni (Islândia) e a EUDI Wallet, que por si abrange trinta estados da UE e do EEE.

Nenhuma está ainda em produção. Todas as carteiras indicam "em breve", não podem ser ativadas num fluxo de trabalho e não têm data comprometida. A lista é fornecida pelo catálogo de métodos, pelo que uma carteira se torna aceitável no dia em que estiver pronta nada nesta página é alterado manualmente.

Qual a rapidez da verificação para o meu utilizador final?

O fluxo completo normalmente leva menos de 30 segundos de ponta a ponta é o mais rápido do mercado. Os fornecedores legados geralmente levam mais de 90 segundos para o mesmo fluxo.

Um início de sessão com carteira é geralmente o caminho mais curto de todos: o utilizador toca na sua carteira, aprova o pedido e regressa. No back-end, o Didit devolve o resultado em menos de dois segundos no p99.

Como impedem um início de sessão de carteira falso ou repetido?

O emissor da carteira assina os atributos que devolve, e o Didit verifica essa assinatura antes que algo seja escrito na sessão. signature_valid está no resultado para que possa afirmá-lo você mesmo.

Como a credencial é emitida por um banco ou governo e vinculada ao titular, não imagem de documento para falsificar e nenhum rosto para deepfake. É por isso que uma carteira atinge a garantia criptográfica o nível mais alto dos três.

O que acontece se um utilizador não tiver carteira, cancelar ou o início de sessão falhar?

Um único controlo abrange os três casos: sem carteira, cancelado ou início de sessão falhou. Ou recorre à captura de documentos ou recusa a sessão, e pode definir isso por país.

O resultado regista o método de fallback e a razão, para que um início de sessão abandonado na carteira nunca passe despercebido.

Que atributos são devolvidos por uma carteira?

Todas as carteiras devolvem o nome completo do titular e, com duas exceções, a data de nascimento, além da própria asserção assinada. A maioria adiciona o identificador nacional que a carteira expõe o número pessoal sueco para o BankID, o alias CPR para o MitID, o número de registo nacional para o itsme, o CPF para o gov.br e algumas adicionam um endereço ou uma fotografia: UAE PASS, GOV.UK Wallet e Diia devolvem uma fotografia do titular.

A EUDI Wallet devolve os dados de identificação pessoal (PID) emitidos pelo estado-membro. Desmarque qualquer atributo opcional no fluxo de trabalho e este nunca será escrito na sessão.

A lista exata de atributos por carteira está em docs.didit.me.

Onde residem os dados dos meus clientes e como são protegidos?

Criptografados em trânsito e em repouso, na região que escolher, sob SOC 2 Type 1 e Type 2, ISO 27001 e GDPR.

Uma carteira partilha apenas os atributos solicitados, e pode desmarcar qualquer atributo opcional para que nunca seja armazenado. Os atributos obrigatórios são sempre armazenados, juntamente com a referência da asserção assinada de que um auditor necessita.

Detalhes completos em /security-compliance.

A Didit está em conformidade com a minha indústria?

A Didit está em produção com mais de 2.000 empresas em indústrias reguladas fintech, banca, iGaming, cripto, marketplaces, saúde e governo.

O início de sessão com carteira atinge a garantia criptográfica, a prova mais forte dos três métodos, e o nível de garantia é registado em cada sessão. Quando um regulador nomeia um eID nacional específico, aceitar essa carteira é geralmente a forma mais simples de o satisfazer.

Memos em /security-compliance.

Em quanto tempo consigo integrar e começar a verificar utilizadores?

Em minutos, de três formas.

  • Sem código construa o fluxo de trabalho na consola, selecione as carteiras que aceita por país e envie um link ao seu utilizador.
  • SDK ou redirecionamento Web, iOS, Android, React Native e Flutter, ou uma página alojada.
  • Agente de IA cole o prompt de integração desta página no Claude Code, Cursor ou Codex e deixe-o configurar tudo, incluindo o webhook.

Comece em business.didit.me, ou leia docs.didit.me/integration/integration-prompt.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página