Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
KYC Gratuito

500 sessões KYC gratuitas.
Todos os meses. Para sempre.

Execute o pacote completo, ID, Liveness, Face Match, IP, gratuitamente nas primeiras 500 verificações/mês, em todas as contas. Sem cartão. O mesmo motor que os clientes pagantes usam.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiado por mais de 2.000 organizações em todo o mundo.

Didit Free KYC, Verificação de ID, Liveness e Face Match num único fluxo.

500 grátis / mês

Sem cartão de crédito.
Sem prazo de validade.

500 verificações KYC (Know Your Customer) completas todos os meses, para sempre. Depois disso, $0.33 por verificação. Sem contrato, sem mínimos, sem chamada de vendas, o mesmo preço que startups e grandes empresas pagam.

Como funciona

Do registo ao utilizador verificado em quatro passos.

Passo 01 / 04

Crie o fluxo de trabalho

Escolha as verificações que pretende, ID, liveness, face match, sanções, morada, idade, telefone, email, perguntas personalizadas. Arraste-as para um fluxo no dashboard, ou publique o mesmo fluxo na nossa API. Crie ramificações com base em condições, execute testes A/B, sem necessidade de código.

Criado para developers · Criado contra fraude · Aberto por design

O mesmo pacote da versão paga. Grátis para os primeiros 500 por mês.

O Free KYC não é um produto separado. Os mesmos módulos, o mesmo pipeline, a mesma resposta, a única coisa que muda após 500 verificações por mês é quem paga os próximos $0.33.
01 · Pacote

ID + Liveness Passiva + Comparação Facial + IP. Todas as sessões.

O mesmo pacote de quatro módulos que os clientes pagantes utilizam por $0.33 por verificação. Verificação de ID em mais de 220 países e mais de 14.000 tipos de documentos. Liveness Passiva, com certificação iBeta Nível 1 PAD. Comparação facial entre retrato e selfie. Sinais de IP para VPN, proxy, Tor e risco de alojamento.
02 · Quota gratuita

500 sessões, grátis, todos os meses, para sempre.

A quota de 500 verificações é contabilizada ao nível do espaço de trabalho e é reposta no início de cada mês, em todas as contas, para sempre. As execuções em sandbox não contam. A utilização atual é visível em tempo real na Consola de Negócios.
03 · Sem atritos

Sem cartão de crédito. Sem chamadas de vendas. Sem mínimo anual.

Basta um e-mail profissional para obter uma chave de API e abrir a sandbox, cerca de 60 segundos do início ao fim. Não é necessário método de pagamento para desbloquear a quota de 500 verificações. Sem chamadas de vendas, sem formulários de encomenda, sem compromisso. Os dados do cartão só são necessários se exceder o nível gratuito.
04 · Quem o utiliza

Startups, pilotos de "bake-off", projetos paralelos.

500 verificações/mês cobrem a maioria dos processos de onboarding iniciais, o suficiente para levar um produto fintech, marketplace, cripto ou um lançamento de iGaming do protótipo à tração inicial sem uma fatura de fornecedor. Equipas maiores usam a mesma quota para pilotos de "bake-off" e tráfego de staging. Não há gastos até à verificação 501.
05 · Excedente

A sessão 501 continua a funcionar. $0.33, o mesmo fluxo de trabalho.

Sem limite de taxa no corte, sem modelo de fallback, sem recusa automática na verificação 500. A partir da verificação 501, continua a funcionar no mesmo fluxo de trabalho a $0.33 cada, apenas o excedente é faturado, não o mês inteiro. Preço público, o mesmo que os clientes pagantes pagam.
06 · O mesmo motor

Sem modelo de segunda classe no nível gratuito.

As verificações da quota gratuita são executadas com os mesmos pesos de modelo, infraestrutura e pipeline atestado por reguladores (Tesoro de Espanha, Banco de España, SEPBLAC) que qualquer verificação paga. A resposta é idêntica. Gratuito é uma decisão de faturação, não uma decisão de produto, a verificação 1 e a verificação 10 milhões são iguais.
Integre

Dois endpoints. O mesmo JSON. O mesmo fluxo de trabalho que o pago.

Sem API de nível gratuito separada. Crie o pacote uma vez e, em seguida, inicie uma sessão por utilizador. As primeiras 500 por mês simplesmente não são faturadas.
POST /v3/workflows/Uma vez
$ curl -X POST https://verification.didit.me/v3/workflows/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_label": "KYC Gratuito",
    "features": [
      { "feature": "ID_VERIFICATION" },
      { "feature": "LIVENESS" },
      { "feature": "FACE_MATCH" },
      { "feature": "IP_ANALYSIS" }
    ]
  }'
201Criado{ "workflow_id": "wf_free_kyc_42" }
O mesmo fluxo de trabalho que os nossos clientes pagantes criam. Guarde o workflow_id.documentação →
POST /v3/session/Por utilizador
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_free_kyc_42",
    "vendor_data": "user-42"
  }'
201Criado{ "session_url": "verify.didit.me/..." }
Integração pronta para agente

Implemente KYC Grátis com um único prompt.

Cole o bloco abaixo no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha a sua framework, linguagem e caso de uso. O agente configura o Didit, constrói o fluxo de trabalho de quatro módulos, liga o webhook e implementa.
didit-integration-prompt.md
# Didit Free KYC — integrate in 5 minutes

You are integrating Didit's full KYC bundle (ID + Passive Liveness +
Face Match + Device & IP Analysis) into <my_stack>. The first 500 sessions every
month are free, forever, on every account — no credit card, no sales
call. Past 500 you keep using the same endpoint at $0.33 per session.
Every URL, header, and enum value below is canonical — do not paraphrase.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).
- The 500-session monthly free quota is counted at the workspace level.
  It resets at 00:00 UTC on the first of each month and applies to any
  workflow that combines the four bundled features.

## 2. Create the KYC workflow (one time)
POST https://verification.didit.me/v3/workflows/
Authorization header:  x-api-key: <your-api-key>
Body: workflow_label, features array with the four bundled entries
      [
        { feature: "ID_VERIFICATION" },
        { feature: "LIVENESS" },
        { feature: "FACE_MATCH" },
        { feature: "IP_ANALYSIS" }
      ]   (UPPERCASE — strict enum, do not lowercase)

This is the same workflow used in production at $0.33 per session.
Sessions counted under the 500-session free quota run on the same model
weights, the same edge nodes, the same Spain-Tesoro-attested pipeline.
There is no degraded model on the free tier.

## 3. Create a verification session for an end user
POST https://verification.didit.me/v3/session/
Body: workflow_id (from step 2), vendor_data (your own user id).
Response: session_url — redirect the user to it.

The hosted UI walks the user through document capture, selfie capture
(passive liveness), automatic face-match between portrait and selfie,
and Device & IP analysis on the originating connection. End-to-end inference is
sub-2 seconds across the full bundle.

## 4. Webhooks
- Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
  Body: url, subscribed_events: ["session.verified", "session.review_started",
                                  "session.declined", "kyc_expired"]
- Response includes secret_shared_key — store it.
- Every webhook delivery carries an X-Signature-V2 header you MUST verify
  before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
    1. sortKeys(payload) recursively
    2. shortenFloats (truncate trailing zeros after the decimal point)
    3. JSON.stringify the result
    4. HMAC-SHA256 with the secret_shared_key
    5. Hex-encode, compare to the X-Signature-V2 header.

## 5. Reading the session report
The session payload includes one object per bundled feature:
- id_verification — status, document_type, document_number, full_name,
  date_of_birth, expiration_date, issuing_state, parsed address, image
  quality scores, warnings.
- liveness — status, method ("PASSIVE"), score 0-100, reference_image,
  warnings.
- face_match — status, similarity score 0-100, source ("DOCUMENT"),
  target ("SELFIE").
- ip_analysis — status, ip, country, city, vpn, proxy, tor, hosting,
  asn, abuse_score, risk warnings.

Statuses use exact casing: "Approved", "Declined", "In Review",
"Expired", "Not Finished".

## 6. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enums are UPPERCASE: ID_VERIFICATION, LIVENESS, FACE_MATCH, IP_ANALYSIS.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Status casing matches exactly: "Approved", "Declined", "In Review",
  "Expired", "Not Finished" (title-cased, space-separated).

## 7. Pricing reference (public)
- First 500 sessions per workspace per month: free, forever, no credit
  card, on every account. Quota resets 00:00 UTC on the first of each month.
- Overflow past 500 in a month: $0.33 per session, billed only for the
  sessions above the free quota. Same workflow, same endpoint, same
  features, same response shape.
- No minimums, no contracts, no overage surprises. The full price table:
  didit.me/pricing.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me — no separate flag.
- Test data: deterministic synthetic documents and selfies returned in
  sandbox. Sandbox sessions do not count against the 500 monthly free quota.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/sessions-api/create-session
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade desde a conceção

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para lançar verificações num novo país, basta ativar um botão. Mais de 220 países ativos, auditados e testados trimestralmente, o único fornecedor de identidade que um governo de um estado-membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Segurança da informação · 2026
Sandbox financeiro da UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membro associado · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA onboarding remoto — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alinhado com a UE por design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Números comprovados

Números comprovados
  • 0
    Verificações gratuitas todos os meses, em cada espaço de trabalho, para sempre.
  • 0
    Módulos incluídos no pacote, ID, Prova de Vida, Comparação Facial, IP.
  • <0s
    Decisão de ponta a ponta em cada verificação KYC completa.
  • $0.00
    Por verificação após a quota gratuita. Preço público, sem mínimos.
Três níveis, uma tabela de preços

Comece grátis. Pague por utilização. Expanda para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Pague à medida que usa para produção. Contratos personalizados, residência de dados e SLAs (Acordos de Nível de Serviço) no Enterprise.
Grátis

Grátis

$0 / mês. Não é necessário cartão de crédito.

  • Pacote KYC gratuito (Verificação de ID + Prova de Vida Passiva + Correspondência Facial + Análise de Dispositivo e IP), 500 / mês, todos os meses
  • Utilizadores Bloqueados
  • Deteção de Duplicados
  • Mais de 200 sinais de fraude em cada sessão
  • KYC reutilizável em toda a rede Didit
  • Plataforma de Gestão de Casos
  • Workflow Builder
  • Documentação pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
  • Apoio da comunidade
Mais popular
Pague por utilização

Baseado na Utilização

Pague apenas pelo que usa. Mais de 25 módulos. Preços públicos por módulo, sem taxa mínima mensal.

  • KYC completo por $0.33 (ID + Biometria + IP / Dispositivo)
  • Mais de 10.000 conjuntos de dados AML, sanções, PEPs, notícias desfavoráveis
  • Mais de 1.000 fontes de dados governamentais para Validação de Base de Dados
  • Monitorização de Transações por $0.02 por transação
  • KYB em tempo real por $2.00 por empresa
  • Rastreio de Carteiras por $0.15 por verificação
  • Fluxo de verificação whitelabel, a sua marca, a nossa infraestrutura
Empresarial

Empresarial

MSA e SLA personalizados. Para grandes volumes e programas regulados.

  • Contratos anuais
  • MSA, DPA e SLA personalizados
  • Canal dedicado no Slack e WhatsApp
  • Revisores manuais sob pedido
  • Termos de revenda e whitelabel
  • Funcionalidades exclusivas e integrações com parceiros
  • CSM nomeado, revisão de segurança, apoio à conformidade

Comece grátis → pague apenas quando uma verificação for executada → desbloqueie o Enterprise para um contrato personalizado, SLA ou residência de dados.

FAQ

Perguntas frequentes

O que é a Didit?

A Didit é a infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos a desenvolver os nossos próprios produtos: aberta, flexível e amigável para programadores, para que funcione como uma parte real da sua stack, em vez de uma caixa preta que tem de contornar.

Uma única API abrange a verificação de pessoas (KYC, know your customer), a verificação de empresas (KYB, know your business), a triagem de carteiras de criptomoedas (KYT, know your transaction) e a monitorização de transações em tempo real, numa stack construída para ser:

  • Rápida, p99 abaixo de 2 segundos em cada sessão
  • Fiável, em produção com mais de 2.000 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1 e Tipo 2, ISO 27001, nativa de GDPR e formalmente atestada pelo regulador financeiro espanhol como mais segura do que verificar alguém presencialmente

A base subjacente: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente com cada sessão e melhora a cada dia.

O que é o Know Your Customer (KYC) Gratuito?

O KYC Gratuito são as 500 verificações que cada espaço de trabalho obtém todos os meses, para sempre, em cada conta Didit. A quota gratuita abrange o pacote completo de Know Your Customer (KYC), Verificação de Documento de Identidade + Liveness Passiva + Correspondência Facial + Análise de Internet Protocol (IP), na mesma chamada POST /v3/session/ que as sessões pagas.

O mesmo motor. O mesmo fluxo de trabalho. A mesma estrutura de resposta JavaScript Object Notation (JSON). O mesmo pipeline atestado pelo Tesoro de Espanha / Banco de España (BdE) / Unidade de Informação Financeira Espanhola (SEPBLAC).

Sem cartão de crédito. Sem chamada de vendas. Sem expiração.

O que é exatamente gratuito e por quanto tempo?

As primeiras 500 sessões de verificação por área de trabalho por mês são gratuitas, para sempre.

  • O plano gratuito inclui ID_VERIFICATION + LIVENESS + FACE_MATCH + IP_ANALYSIS numa única chamada POST /v3/session/.
  • O contador é reiniciado às 00:00 UTC no primeiro dia de cada mês.
  • Não data de expiração no plano gratuito.
  • Não acumulação nem limite por conta para o número de meses em que se mantém na faixa das 500 sessões.
  • As sessões de sandbox são excluídas da contagem, apenas as sessões em ambiente de produção contam para a quota.
Qual a rapidez da verificação para o meu utilizador final?

O fluxo completo normalmente demora menos de 30 segundos de ponta a ponta, pegar no documento de identificação, tirar a foto do documento, tirar a selfie, feito. É o mais rápido do mercado. Os fornecedores de KYC legados geralmente demoram mais de 90 segundos para o mesmo fluxo.

No back-end, o Didit devolve o resultado em menos de dois segundos no p99, medido desde o momento em que o utilizador termina a selfie até ao momento em que o seu webhook é acionado. A captura móvel é otimizada para telemóveis e redes lentas: compressão progressiva de imagem, carregamento lazy do software development kit, e uma transição com um toque do desktop para o telemóvel via código QR, caso o utilizador comece na web.

Preciso de um cartão de crédito ou de uma chamada de vendas?

Não a ambos. Deixe um e-mail de trabalho em business.didit.me, obtenha uma chave de Application Programming Interface (API) em segundos, e aceda ao sandbox desde o primeiro minuto.

Não solicitamos um método de pagamento para desbloquear a quota de 500 sessões. Não formulário de encomenda, mínimo anual, nem conversa de vendas. pedimos os dados do cartão quando decide expandir para além do plano gratuito.

O que acontece se um utilizador falhar, abandonar ou expirar?

Cada sessão tem um de sete estados claros, para que o seu código saiba sempre o que fazer:

  • Approved, todas as verificações passaram. Avance com o utilizador.
  • Declined, uma ou mais verificações falharam. Pode permitir que o utilizador reapresente o passo específico que falhou (por exemplo, tirar novamente a selfie) sem ter de refazer todo o fluxo.
  • In Review, sinalizado para revisão de conformidade. Abra o caso na consola, veja todos os sinais, decida aprovar ou recusar.
  • In Progress, o utilizador está a meio do fluxo.
  • Not Started, link enviado, o utilizador ainda não o abriu. Envie um lembrete se demorar muito.
  • Abandoned, o utilizador abriu o link mas não terminou a tempo. Reative ou expire.
  • Expired, o link da sessão expirou. Crie uma nova sessão.

Um webhook assinado é acionado em cada mudança de estado, para que a sua base de dados esteja sempre sincronizada. As sessões abandonadas e recusadas são gratuitas.

Onde residem os dados dos meus clientes e como são protegidos?

Os dados de produção são processados e armazenados na União Europeia por defeito, na Amazon Web Services. Os contratos Enterprise podem solicitar regiões alternativas para jurisdições cujos reguladores o exijam.

Encriptação em todo o lado. AES-256 em repouso em todas as bases de dados, armazenamento de objetos e backups. Transport Layer Security 1.3 em trânsito em cada chamada de API, webhook e sessão da Consola de Negócios. Os dados biométricos são encriptados sob uma Customer Master Key separada.

A retenção é sua para controlar. A retenção padrão é indefinida (ilimitada), a menos que configure um período mais curto, entre 30 dias e 10 anos por aplicação, e pode eliminar qualquer sessão individual a qualquer momento a partir do dashboard ou da API.

Certificações: SOC 2 Tipo 1 e Tipo 2, ISO/IEC 27001:2022, iBeta Nível 1 PAD, e uma atestação pública do Tesoro / SEPBLAC / CNMV de Espanha de que a verificação remota de identidade da Didit é mais segura do que verificar alguém presencialmente. Relatório completo em /security-compliance.

O Didit está em conformidade com a minha indústria?

O Didit é compatível por defeito com os reguladores relevantes para a infraestrutura de identidade:

  • GDPR + UK GDPR, divisão controlador / processador, Acordo de Processamento de Dados completo publicado, autoridade de supervisão principal nomeada (AEPD de Espanha).
  • AMLD6 + EU AML Single Rulebook, mais de 1.300 listas de sanções, pessoas politicamente expostas e meios de comunicação adversos rastreadas em tempo real.
  • eIDAS 2.0, alinhado com a Carteira de Identidade Digital da UE; pronto para identidade reutilizável.
  • MiCA (Markets in Crypto-Assets), pronto para on-ramps de cripto, exchanges e custodiantes.
  • DORA, Digital Operational Resilience Act, resiliência operacional de serviços financeiros da UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privacidade biométrica dos EUA (Illinois, Texas, Washington) e privacidade do consumidor da Califórnia.
  • UK Online Safety Act, obrigações de controlo de idade e segurança infantil.
  • FATF Travel Rule, dados do originador e beneficiário em transferências de cripto, interoperável com IVMS-101.

Memorando detalhado, todos os certificados, todas as cartas regulatórias: /security-compliance.

Com que rapidez consigo integrar e começar a verificar utilizadores?
  • 60 segundos para uma conta sandbox em business.didit.me, sem cartão de crédito.
  • 5 minutos para uma verificação funcional através de Claude Code, Cursor, ou qualquer agente de codificação via o nosso servidor Model Context Protocol (MCP).
  • Um fim de semana para uma integração pronta para produção com verificação de webhook assinado, retries e um fluxo de remediação quando um utilizador é recusado.

Três caminhos de integração, escolha o que melhor se adapta à sua stack:

  • Integre nativamente com os nossos SDKs Web, iOS, Android, React Native ou Flutter.
  • Redirecione o utilizador para a página de verificação alojada, sem SDK.
  • Envie um link por e-mail, SMS, WhatsApp ou qualquer canal, sem trabalho de front-end.

Mesmo painel de controlo, mesma faturação, mesmo preço por sucesso para os três. Guia passo a passo em docs.didit.me/integration/integration-prompt.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página