Saltar para o conteúdo principal
Didit angaria 2 milhões de dólares e junta-se à Y Combinator (W26)
Didit
Abuso de Múltiplas Contas

Detete sybils com Pesquisa Facial 1:N. Um humano, uma conta.

Pesquise cada nova selfie de registo contra a galeria de selfies previamente aprovadas. Uma correspondência significa que a mesma pessoa já tem uma conta. A Pesquisa Facial é gratuita; 500 verificações gratuitas todos os meses.

Apoiado por
Y Combinator
GBTC Finance
Bondex
Crnogorski Telekom
UCSF Neuroscape
Shiply
Adelantos

Confiado por mais de 2.000 organizações em todo o mundo.

Uma pilha abstrata escura de deteção de sybil — quatro painéis translúcidos de vidro escuro flutuantes em perspetiva 3D sobre preto puro, atravessados por uma linha vertical luminosa Didit Blue e emoldurados por suportes de scanner brilhantes. Cada painel contém um pequeno motivo abstrato branco-pálido (face única, faces repetidas, rede de nós, cluster de contas ligadas).

O que o email e o telefone não conseguem detetar

Email barato. Telefone barato. Uma cara, sempre.

Aliases de email e SIMs descartáveis custam cêntimos. Uma face humana é o único identificador que o "sybil farmer" não consegue rodar. A Pesquisa Facial 1:N contra a sua galeria de selfies anteriores torna impossível a mesma pessoa esconder-se. Gratuito por pesquisa, 500 verificações gratuitas todos os meses.

Como funciona

Do registo ao utilizador verificado em quatro passos.

  1. Passo 01

    Criar o fluxo de trabalho

    Escolha as verificações que deseja — ID, liveness, correspondência facial, sanções, endereço, idade, telefone, email, perguntas personalizadas. Arraste-as para um fluxo no painel de controlo, ou publique o mesmo fluxo na nossa API. Crie ramificações com base em condições, execute testes A/B, sem necessidade de código.

  2. Passo 02

    Integrar

    Incorpore nativamente com o nosso SDK Web, iOS, Android, React Native ou Flutter. Redirecione para uma página alojada. Ou simplesmente envie um link ao seu utilizador — por email, SMS, WhatsApp, em qualquer lugar. Escolha o que se adapta à sua stack.

  3. Passo 03

    O utilizador passa pelo fluxo

    Didit aloja a câmara, as indicações de iluminação, a transição móvel e a acessibilidade. Enquanto o utilizador está no fluxo, pontuamos mais de 200 sinais de fraude em tempo real e verificamos cada campo contra fontes de dados autorizadas. Resultado em menos de dois segundos.

  4. Passo 04

    Recebe os resultados

    Webhooks assinados em tempo real mantêm a sua base de dados sincronizada no momento em que um utilizador é aprovado, recusado ou enviado para revisão. Consulte a API sob demanda. Ou abra a consola para inspecionar cada sessão, cada sinal e gerir os casos à sua maneira.

Construído para a receita · Preço de infraestrutura

Seis verificações. Um veredito assinado. Grátis por pesquisa facial.

A defesa de múltiplas contas é uma composição — pesquisa, liveness, ligações entre contas, trilha de auditoria. Ative cada módulo por fluxo de trabalho no Construtor de Fluxos de Trabalho.
01 · Formas do problema

Onde a mesma pessoa aparece duas vezes.

Airdrops Sybil, ciclos de pagamento de referências, multi-contas em iGaming que contornam a autoexclusão, clusters de avaliações falsas em mercados, preenchimento de votos DAO, acumulação de bónus de boas-vindas em registos de neobancos ou corretoras. O mesmo fluxo de trabalho do Workflow Builder protege todas as variantes.
Módulo Workflow Orchestrator
02 · Gate de Pesquisa Facial

Pesquise cada nova face na galeria.

A Pesquisa Facial 1:N indexa a selfie capturada no registo e pesquisa-a na galeria de selfies aprovadas anteriormente na sua conta. Devolve os principais candidatos com uma pontuação de similaridade. Gratuito por pesquisa — sem taxa por chamada. A pesquisa vetorial retorna em menos de dois segundos.
Módulo Face Search 1:N
03 · Agrupamento de correspondência

A mesma face, já em arquivo.

Quando a pesquisa encontra correspondências, o payload do webhook transporta cada `session_id` anterior, a referência do utilizador correspondente e a pontuação de similaridade. Ajuste os limiares rígidos/flexíveis por fluxo de trabalho — padrão 0.85 = Recusado, 0.75–0.85 = Em Revisão, < 0.75 = Aprovado.
Como funciona o Face Search
04 · Sinais de ligação entre contas

Mesmo dispositivo. Mesmo IP. Mesmo método de pagamento.

Componha a Análise de Dispositivo e IP ($0.03 / chamada) no mesmo fluxo de trabalho. O payload da decisão mostra a impressão digital do dispositivo, o endereço do Protocolo de Internet (IP), o Número do Sistema Autónomo (ASN) e o país. Combine com um hash de instrumento de pagamento do seu back-end para agrupar sybils antes que a pesquisa facial confirme.
Módulo Device & IP Analysis
05 · Âncora de identidade reutilizável

Uma identidade. Muitos produtos. Sem clones.

O KYC reutilizável permite que um utilizador legítimo volte a entrar nos seus outros produtos com uma credencial previamente verificada a custo zero — isso é reutilização intencional, não abuso. Os "sybil farmers" não podem reproduzir a mesma credencial em novas contas porque a pesquisa facial ainda se ancora na identidade emitida.
Módulo Reusable KYC
06 · Decisão de webhook assinado

Veredito assinado. Lista completa de correspondências como registo de auditoria.

Um webhook assinado chega com o veredito — Aprovado, Em Revisão, Recusado — mais a lista completa de `session_id`s correspondentes e pontuações de similaridade. Verifique `X-Signature-V2` com o Código de Autenticação de Mensagens Baseado em Hash (HMAC) SHA-256 antes de ler. A lista de correspondências é o registo de auditoria para qualquer disputa.
Referência de webhook
Integrar

Uma sessão. Um veredito assinado. A lista de correspondências chega com ele.

Abra o registo. Leia o veredito assinado. A lista de correspondências da pesquisa facial está lá no payload — bloqueie o duplicado, registe o cluster.
POST /v3/session/Face Search
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_sybil_gate",
    "vendor_data": "signup-A4",
    "metadata": { "surface": "airdrop_claim" }
  }'
201Criado{ "session_url": "verify.didit.me/..." }
Não crie a conta até que o webhook chegue com status: Approved.docs →
POST /webhooks/diditLista de correspondências
// X-Signature-V2 verified upstream
if (payload.status === "Recusado") {
  logCluster(payload.face_search.matches);
  blockSignup(payload.vendor_data);
} else if (payload.status === "Em Revisão") {
  queueForAnalyst(payload);
}
200OKstatus Aprovado · Recusado · Em Revisão · Não Finalizado
Verifique X-Signature-V2 antes de ler o payload.docs →
Integração pronta para agente

Envie uma pesquisa facial 1:N sybil-gate numa única solicitação.

Cole no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha a sua stack. O agente conecta o fluxo de trabalho, abre a sessão, lê a lista de correspondências, bloqueia o duplicado.
didit-integration-prompt.md
You are integrating Didit Face Search 1:N to catch the same human opening many accounts on your platform — sybil airdrops, referral payout cycles, sign-up bonus stacking, iGaming multi-accounting that bypasses self-exclusion, marketplace fake-review clusters. One API call. One signed webhook. One decision.

WHY THIS SHAPE
  - Email, phone, device, IP can all be rotated cheaply. A human face cannot.
  - Every new sign-up captures one Passive Liveness selfie. Didit searches that selfie against the gallery of prior approved selfies under your account. A high-similarity match means the same person already has an account.
  - Face Search 1:N itself is FREE on every session — no per-search fee. Only the surrounding bundle (ID + Passive Liveness + AML) carries the usual cost. Use the full Know Your Customer (KYC) bundle on sign-up or the Passive Liveness + Face Search subset, depending on what the product needs.

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60 seconds, no credit card).
  - A webhook endpoint with HMAC SHA-256 verification of the X-Signature-V2 header using your webhook secret.
  - A Workflow Builder workflow that contains the Face Search 1:N module. Compose it with Passive Liveness so an attacker cannot upload a still photo of the target.
  - Define what a "match" means for your product. Default: similarity ≥ 0.85 = Declined. 0.75–0.85 = In Review. < 0.75 = Approved.

STEP 1 — Open the sign-up session
  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with Face Search 1:N + Passive Liveness>",
      "vendor_data": "<your new-account id, max 256 chars>",
      "callback": "https://<your-app>/sybil-gate/callback",
      "metadata": {
        "surface": "airdrop_claim",
        "campaign": "<your campaign id>"
      }
    }

  Response: 201 Created with a hosted session URL. Redirect inline (web) or open in a Software Development Kit (SDK) webview (mobile). The new account stays UNCREATED on your side until the signed webhook lands.

STEP 2 — Read the signed webhook
  Didit POSTs the verdict. Verify X-Signature-V2 (HMAC SHA-256 of the raw body) BEFORE reading the JSON.

  Payload (excerpted, match case):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your new-account id>",
      "status": "Declined",
      "face_search": {
        "matches": [
          { "session_id": "sess-9182", "similarity": 0.96, "vendor_data": "user-A1" },
          { "session_id": "sess-7733", "similarity": 0.94, "vendor_data": "user-A2" }
        ]
      }
    }

  Session status enum (exact case, Title Case With Spaces): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

STEP 3 — Branch the sign-up
  Approved   → no gallery match. Create the account.
  In Review  → soft match (similarity in your grey-zone band). Queue for human review.
  Declined   → hard match (similarity above your hard threshold). Block, log the matched session_id list as the audit trail.

STEP 4 — Cross-account link signals (optional but cheap)
  Compose Device & IP Analysis ($0.03 / call) in the same workflow. The decision payload surfaces device fingerprint, IP, Autonomous System Number (ASN), country, and city. Combine with your own payment-instrument hash and you can cluster sybils even before the face search confirms.

STEP 5 — Reusable KYC for legitimate cross-product re-entry
  If the user is supposed to reuse one identity across multiple products you own, Reusable KYC lets them replay a previously verified credential at no cost. That is different from sybil abuse — reuse is intentional and you control the issuance.

WEBHOOK EVENT NAMES
  - Sessions: standard session webhook. One endpoint, status field tells you the lifecycle.
  - Verify X-Signature-V2 (HMAC SHA-256) on every payload.

WHAT IT BLOCKS
  - Sybil airdrop / token claims (one person · many wallets)
  - Self-referral payout cycles (sign-up bonus farms)
  - iGaming multi-accounting that bypasses self-exclusion
  - Marketplace fake-review clusters from a single human
  - DAO and community-vote stuffing
  - Welcome-bonus stacking on neobank / brokerage sign-ups

CONSTRAINTS
  - Session statuses use Title Case With Spaces. Never UPPER_SNAKE_CASE for session verdicts — that's the Transactions API.
  - Face Search 1:N WITHOUT Passive Liveness lets an attacker upload a still photo of the target. Always compose them together.
  - Thresholds are tunable per workflow. Start at 0.85 hard / 0.75 soft and adjust based on your false-positive tolerance.
  - The gallery is scoped to your account — no cross-customer leakage by design.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/face-search/overview
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conforme por design

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para enviar verificações num novo país, basta ativar um botão. Mais de 220 países em funcionamento, auditados e testados trimestralmente — o único fornecedor de identidade que um governo de um estado membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
Sandbox financeiro da UE
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
Segurança da informação · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
Alinhado com a UE por design

Números de prova

Números de prova
  • Free
    Por pesquisa facial 1:N — sem taxa por chamada. Apenas o pacote em torno dela tem custo.
  • <0s
    Veredito de pesquisa vetorial de ponta a ponta em Android de nível básico.
  • iBeta L1
    Prova de vida passiva em cada selfie — sem bypass de foto estática.
  • 0
    Verificações gratuitas todos os meses, em todas as contas.
Três níveis, uma lista de preços

Comece gratuitamente. Pague por uso. Escale para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Pagamento conforme o uso para produção. Contratos personalizados, residência de dados e SLAs (Service Level Agreements) no Enterprise.
Grátis

Grátis

$0 / mês. Não é necessário cartão de crédito.

  • Pacote KYC gratuito (Verificação de ID + Prova de Vida Passiva + Correspondência Facial + Análise de Dispositivo e IP) — 500 / mês, todos os meses
  • Utilizadores Bloqueados
  • Deteção de Duplicados
  • Mais de 200 sinais de fraude em cada sessão
  • KYC reutilizável em toda a rede Didit
  • Plataforma de Gestão de Casos
  • Construtor de Fluxos de Trabalho
  • Documentos públicos, sandbox, SDKs, servidor MCP (Model Context Protocol)
  • Suporte da comunidade
Mais popular
Pague por uso

Baseado na Utilização

Pague apenas pelo que usa. Mais de 25 módulos. Preços públicos por módulo, sem taxa mínima mensal.

  • KYC completo por $0.33 (ID + Biometria + IP / Dispositivo)
  • Mais de 10.000 conjuntos de dados AML — sanções, PEPs, media adversa
  • Mais de 1.000 fontes de dados governamentais para Validação de Base de Dados
  • Monitorização de Transações por $0.02 por transação
  • KYB em tempo real por $2.00 por empresa
  • Rastreio de Carteira por $0.15 por verificação
  • Fluxo de verificação de marca branca — a sua marca, a nossa infraestrutura
Empresarial

Empresarial

MSA e SLA personalizados. Para grandes volumes e programas regulados.

  • Contratos anuais
  • MSA, DPA e SLA personalizados
  • Canal dedicado no Slack e WhatsApp
  • Revisores manuais sob demanda
  • Termos de revenda e marca branca
  • Funcionalidades exclusivas e integrações de parceiros
  • CSM nomeado, revisão de segurança, suporte de conformidade

Comece gratuitamente → pague apenas quando uma verificação for executada → desbloqueie o Enterprise para um contrato personalizado, SLA ou residência de dados.

FAQ

Perguntas comuns

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página