Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Recuperação de conta

Recupere uma conta perdida com uma verificação facial.

Substitua as perguntas de segurança e os códigos SMS de uso único por uma re-correspondência biométrica contra a selfie de registo. Veredito em menos de 2 segundos, ~$0.15 por recuperação, certificado iBeta Nível 1.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

Confiado por mais de 2.000 organizações em todo o mundo.

Uma ilustração abstrata e escura de recuperação de palavra-passe, com um toque cinematográfico, quatro painéis de vidro translúcidos flutuantes em perspetiva 3D sobre um fundo preto puro, atravessados por uma linha luminosa Didit Blue e emoldurados por quatro suportes de scanner brilhantes. Cada painel apresenta um pequeno motivo abstrato branco-pálido (contorno de cadeado, oval facial, loop de seta de atualização, chave).

Porque uma verificação facial é melhor que SMS

Recomprove a identidade. Não o conhecimento. Em dois segundos.

A troca de SIM derrota os códigos únicos por SMS. O phishing derrota as perguntas de segurança. Os agentes de suporte falham sob pressão. Uma correspondência facial em tempo real com a selfie de registo derrota os três, a $0.15 por recuperação, veredito em menos de dois segundos, 500 gratuitas por mês.

Como funciona

Do registo ao utilizador verificado em quatro passos.

  1. Passo 01

    Crie o fluxo de trabalho

    Escolha as verificações que pretende, ID, prova de vida, correspondência facial, sanções, morada, idade, telefone, e-mail, perguntas personalizadas. Arraste-as para um fluxo no dashboard, ou publique o mesmo fluxo na nossa API. Crie ramificações com base em condições, execute testes A/B, sem necessidade de código.

  2. Passo 02

    Integre

    Incorpore nativamente com o nosso SDK para Web, iOS, Android, React Native ou Flutter. Redirecione para uma página alojada. Ou simplesmente envie um link ao seu utilizador, por e-mail, SMS, WhatsApp, em qualquer lugar. Escolha o que melhor se adapta à sua stack.

  3. Passo 03

    O utilizador passa pelo fluxo

    A Didit aloja a câmara, as indicações de iluminação, a transição para o telemóvel e a acessibilidade. Enquanto o utilizador está no fluxo, pontuamos mais de 200 sinais de fraude em tempo real e verificamos cada campo em relação a fontes de dados autorizadas. Resultado em menos de dois segundos.

  4. Passo 04

    Recebe os resultados

    Webhooks assinados em tempo real mantêm a sua base de dados sincronizada no momento em que um utilizador é aprovado, recusado ou enviado para revisão. Consulte a API a pedido. Ou abra a consola para inspecionar cada sessão, cada sinal e gerir os casos à sua maneira.

Criado para segurança · Preço de infraestrutura

Duas verificações. Uma chamada. $0.15 por recuperação.

Uma recuperação não é uma única verificação, é uma receita. A prova de vida rejeita o ataque, a correspondência facial aprova o utilizador, e os canais de fallback cobrem os utilizadores sem câmara. Tudo numa única chamada `/v3/session/`.
01 · Reautenticação por selfie

Corresponda a selfie de recuperação. Aprove o utilizador.

A correspondência facial 1:1 compara a selfie em tempo real com a selfie de registo armazenada do utilizador. Uma pontuação de similaridade acima do limiar configurado (padrão 0.85) aprova a recuperação. $0.05 por correspondência, veredito em menos de dois segundos.
Módulo de Correspondência Facial 1:1
02 · Verificação de prova de vida

Rejeite impressões, ecrãs, máscaras, deepfakes.

A prova de vida passiva utiliza sinais de Deteção de Ataque de Apresentação (PAD), sem pedidos de inclinação da cabeça, sem atrito. Certificado iBeta Nível 1. $0.10 por verificação. Prova de vida ativa ($0.15) disponível para aplicações de maior segurança.
Módulo de prova de vida
03 · Gatilhos de autenticação reforçada

Ative a recuperação com o sinal de risco certo.

Palavra-passe esquecida, início de sessão em novo dispositivo, início de sessão em país de IP diferente, inatividade, ação sensível. Configure por cenário no Construtor de Fluxos de Trabalho sem código, gatilhos de alto risco vão diretamente para correspondência facial + prova de vida, gatilhos de baixo risco vão apenas para correspondência facial.
Orquestrador de Workflows
04 · Canais de fallback

Quando a selfie não é possível.

Sem câmara, pouca luz, permissão de hardware recusada, faça um fallback elegante. Verificação por telefone (Serviço de Mensagens Curtas / WhatsApp / Telegram One-Time Passcode) a $0.03 por OTP, link mágico por e-mail, aplicação autenticadora de Palavra-passe Única Baseada em Tempo (TOTP). A selfie é sempre a principal.
Módulo de Verificação Telefónica
05 · Registo de auditoria

Cada recuperação registada.

dados do fornecedor, impressão digital do dispositivo, país do IP, pontuação de similaridade, veredito, cada tentativa de recuperação pesquisável na Consola de Negócios, exportável por caso. Controlos SOC 2 Tipo 1 + ISO 27001.
Consola de Negócios
06 · Política de sessão

Cadência de reautenticação, por aplicação.

Cada início de sessão, a cada 7 dias, em ação sensível, em anomalia de sinal, escolha a cadência por aplicação Didit. A Autenticação Biométrica ($0.10 por autenticação) estende a mesma primitiva de correspondência facial para um fluxo de login recorrente.
Módulo de Autenticação Biométrica
Integre

Uma sessão. Um webhook. Recuperação desbloqueada.

Abra a sessão de recuperação no gatilho certo. Leia o veredito assinado. Desbloqueie ou escale.
POST /v3/session/Recuperação
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_account_recovery",
    "vendor_data": "user-7382",
    "metadata": { "trigger": "forgot_password" },
    // base64 enrolment selfie, ≤ 1MB
    "portrait_image": "/9j/4AAQSkZJRgABAQE..."
  }'
201Criado{ "session_url": "verify.didit.me/..." }
Bloqueie a recuperação até que o webhook indique status: Approved.docs →
POST /webhooks/diditVeredito
// X-Signature-V2 verified upstream
if (payload.status === "Aprovado") {
  sendPasswordResetEmail(payload.vendor_data);
  registerNewDevice(payload.metadata);
} else if (payload.status === "Recusado") {
  security.logRecoveryAttack(payload);
}
200OKstatus Aprovado · Recusado · Em Análise · KYC Expirado
Verifique X-Signature-V2 antes de ler o payload.docs →
Integração pronta para agente

Implemente a recuperação de conta com um só prompt.

Cole no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha a sua stack. O agente configura o trigger, inicia a sessão, lê o veredito e desbloqueia ou escala.
didit-integration-prompt.md
You are integrating Didit into an account-recovery flow. Replace knowledge-based recovery (security questions, SMS OTP, support-rep verification) with a biometric re-match against the user's enrolment selfie. ONE Didit session, two checks:

  - Passive Liveness — make sure the recovery selfie is a real human, not a print / screen / mask / deepfake.
  - Face Match 1:1 — match the recovery selfie against the user's enrolment selfie. If similarity is above your threshold, the recovery is approved.

Bundle pricing (verified live, 2026-05-16):
  - Passive Liveness: $0.10 per recovery
  - Face Match 1:1: $0.05 per recovery
  - Total: ~$0.15 per recovery — public price, no minimums
  - First 500 verifications free every month, forever
  - SMS / WhatsApp One-Time Passcode (OTP) fallback: $0.03 per OTP (when biometric isn't possible)

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header.
  - User's enrolment selfie on file — captured during initial KYC via a previous /v3/session/. Stored under your tenant in encrypted form.
  - A workflow_id from the Workflow Builder that runs Passive Liveness + Face Match 1:1 against the stored reference.

STEP 1 — Trigger recovery on the right signal

  Recovery is gated by your risk policy. Typical triggers:

  - User clicks "Forgot password" — always.
  - Sign-in from a new device + new IP country at the same time.
  - Sign-in after account dormancy (e.g. 180+ days).
  - Sensitive action: large withdrawal, payout to a new beneficiary, account-settings change.

  Each trigger opens a Didit session.

STEP 2 — Open the recovery session

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with Passive Liveness + Face Match against enrolment selfie>",
      "vendor_data": "<your user id, max 256 chars>",
      "callback": "https://<your-app>/account/recovery/callback",
      "metadata": {
        "trigger": "forgot_password",
        "device_fingerprint": "<your device fingerprint>",
        "ip_country": "ES"
      },
      "portrait_image": "<base64 JPEG of the user's enrolment selfie, ≤ 1 MB — REQUIRED when the workflow has FACE_MATCH active; the recovery flow matches the new live selfie against this stored reference>"
    }

  Response: 201 Created with a hosted session URL. Redirect the user (web or in-app webview) to the URL. Sub-2-second median verdict on completion.

STEP 3 — Read the signed webhook on the verdict

  Didit POSTs to your callback. Session statuses are Title Case With Spaces:

  Body (excerpted):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your user id>",
      "status": "Approved",
      "liveness": { "status": "Approved" },
      "face": { "status": "Approved", "similarity_score": 0.94 }
    }

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.

STEP 4 — Branch on the verdict

  Approved          → unlock recovery: send the password-reset email, register the new device, complete the sensitive action.
  In Review         → soft-fail the recovery, route to support for human review.
  Declined          → block the recovery; log the hit. Could be a printed-photo or screen-replay attack — surface to security.
  Resubmitted       → user retried after a soft rejection — re-read.
  Kyc Expired       → reference selfie has aged out (per your retention policy) — fall back to documented recovery flow.

STEP 5 — Fallback for users who can't take a selfie

  Camera missing, low light, hardware refused permission. Two graceful fallbacks:

  - SMS / WhatsApp / Telegram One-Time Passcode (OTP) via Didit Phone Verification, $0.03 per OTP.
  - Email magic link via your existing transactional email provider, $0.03 per email.
  - Authenticator app — Time-based One-Time Password (TOTP) or FIDO2 hardware key, free.

  Configure the fallback chain in the Workflow Builder. Selfie always tried first.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.

  Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses use Title Case With Spaces (Approved, In Review). Do not lowercase or snake_case them.
  - The recovery similarity threshold is configurable per app — start at 0.85, tune up for high-assurance apps (banks, brokerages) and down for low-friction consumer apps.
  - Liveness is a Presentation Attack Detection (PAD) Level 1 model — defeats prints, screens, masks, deepfakes on consumer cameras. Active liveness (head-tilt prompts) is available for higher-friction higher-assurance flows at $0.15.
  - The user's enrolment selfie must have been captured by Didit (any prior /v3/session/ with face capture). Bring-your-own enrolment image is roadmap.
  - Default audit retention is 5 years configurable in the Business Console.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/face-match/overview
  - https://docs.didit.me/core-technology/liveness/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade desde a conceção

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para lançar verificações num novo país, basta ativar um botão. Mais de 220 países ativos, auditados e testados trimestralmente, o único fornecedor de identidade que um governo de um estado-membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
Sandbox financeiro da UE
Tesoro · SEPBLAC · BdE
ISO/IEC 27001
Segurança da informação · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
Alinhado com a UE por design

Números que comprovam

Números que comprovam
  • ~$0.15
    Por recuperação totalmente verificada, Deteção de Vivacidade Passiva + Comparação Facial 1:1.
  • <0s
    Veredito de ponta a ponta por sessão, em Android de entrada.
  • iBeta L1
    Certificação de Deteção de Ataques de Apresentação (PAD), derrota impressões, ecrãs, máscaras, deepfakes.
  • 0
    Verificações gratuitas todos os meses, em todas as contas.
Três níveis, uma tabela de preços

Comece grátis. Pague por utilização. Expanda para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Pague à medida que usa para produção. Contratos personalizados, residência de dados e SLAs (Acordos de Nível de Serviço) no Enterprise.
Grátis

Grátis

$0 / mês. Não é necessário cartão de crédito.

  • Pacote KYC gratuito (Verificação de ID + Prova de Vida Passiva + Correspondência Facial + Análise de Dispositivo e IP), 500 / mês, todos os meses
  • Utilizadores Bloqueados
  • Deteção de Duplicados
  • Mais de 200 sinais de fraude em cada sessão
  • KYC reutilizável em toda a rede Didit
  • Plataforma de Gestão de Casos
  • Workflow Builder
  • Documentação pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
  • Apoio da comunidade
Mais popular
Pague por utilização

Baseado na Utilização

Pague apenas pelo que usa. Mais de 25 módulos. Preços públicos por módulo, sem taxa mínima mensal.

  • KYC completo por $0.33 (ID + Biometria + IP / Dispositivo)
  • Mais de 10.000 conjuntos de dados AML, sanções, PEPs, notícias desfavoráveis
  • Mais de 1.000 fontes de dados governamentais para Validação de Base de Dados
  • Monitorização de Transações por $0.02 por transação
  • KYB em tempo real por $2.00 por empresa
  • Rastreio de Carteiras por $0.15 por verificação
  • Fluxo de verificação whitelabel, a sua marca, a nossa infraestrutura
Empresarial

Empresarial

MSA e SLA personalizados. Para grandes volumes e programas regulados.

  • Contratos anuais
  • MSA, DPA e SLA personalizados
  • Canal dedicado no Slack e WhatsApp
  • Revisores manuais sob pedido
  • Termos de revenda e whitelabel
  • Funcionalidades exclusivas e integrações com parceiros
  • CSM nomeado, revisão de segurança, apoio à conformidade

Comece grátis → pague apenas quando uma verificação for executada → desbloqueie o Enterprise para um contrato personalizado, SLA ou residência de dados.

FAQ

Perguntas frequentes

O que é a Didit?

A Didit é uma infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos a construir produtos: aberta, flexível e amigável para programadores, para que funcione como uma parte real da sua stack em vez de uma caixa preta que integra à volta.

Uma API cobre a verificação de pessoas (KYC, know your customer), a verificação de empresas (KYB, know your business), o rastreio de carteiras de cripto (KYT, know your transaction), e a monitorização de transações em tempo real, numa stack construída para ser:

  • Rápida, p99 em menos de 2 segundos em cada sessão
  • Fiável, em produção com mais de 1.500 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1, ISO 27001, nativa do RGPD, e formalmente atestada pelo regulador financeiro de Espanha como mais segura do que verificar alguém presencialmente

A base subjacente: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente com cada sessão e melhora a cada dia.

Porque é que a recuperação de palavra-passe é um ponto fraco de segurança?

Porque o fluxo de recuperação é o local mais fácil para contornar a autenticação. O utilizador esqueceu a palavra-passe, por definição, não pode pedi-la. A maioria das aplicações recorre a:

  • Códigos de uso único por Serviço de Mensagens Curtas (SMS), derrotados por troca de SIM, interceção de protocolo de sinalização (SS7) e operadores móveis desonestos.
  • Perguntas de segurança, derrotadas por phishing, pesquisa em redes sociais e hashes de violação de dados.
  • Links mágicos de email, derrotados quando a própria conta de email foi comprometida.
  • Verificação humana por representante de suporte, derrotada por engenharia social e táticas de pressão sobre um agente cansado.

Uma correspondência facial em tempo real com a selfie de registo derrota todas as quatro.

O que há de errado especificamente com os códigos SMS de uso único?

Três problemas estruturais que não vão desaparecer:

  • Ataques de troca de SIM, um atacante convence a operadora a portar o número para um novo SIM. Os códigos de uso único chegam então ao atacante.
  • Interceção de protocolo de sinalização (SS7), falhas na infraestrutura de telecomunicações permitem que atacantes vejam o tráfego SMS para qualquer número de qualquer parte do mundo. Documentado desde 2014.
  • Fadiga de prompt de Autenticação de Dois Fatores (2FA), o utilizador recebe tantos códigos que aprova os iniciados por atacantes por reflexo.

O National Institute of Standards and Technology (NIST) dos EUA recomendou explicitamente contra o SMS para recuperação de alta segurança desde 2017 (SP 800-63B).

Qual a rapidez da verificação para o meu utilizador final?

O fluxo completo normalmente leva menos de 30 segundos de ponta a ponta, pegar no ID, tirar foto ao documento, tirar selfie, feito. Isso é o mais rápido do mercado. Os fornecedores de KYC legados geralmente levam mais de 90 segundos para o mesmo fluxo.

No back-end, a Didit devolve o resultado em menos de dois segundos no p99, medido desde o momento em que o utilizador termina a selfie até ao momento em que o seu webhook é acionado. A captura móvel é otimizada para telemóveis lentos e redes lentas: compressão progressiva de imagem, carregamento preguiçoso do kit de desenvolvimento de software e uma transferência com um toque do desktop para o telemóvel via código QR se o utilizador começar na web.

E se o utilizador não tiver uma selfie de registo em arquivo?

Dois cenários:

  • Utilizadores pré-existentes sem selfie, execute primeiro um fluxo de registo único. Abra uma /v3/session/ com Verificação de ID + Correspondência Facial + Liveness, armazene a selfie verificada no registo do utilizador. Custo: $0.33 (pacote KYC completo).
  • Novos utilizadores, a selfie de registo é capturada durante o onboarding KYC padrão. A recuperação é então automática a partir do segundo início de sessão do utilizador.

A opção de trazer a sua própria imagem de registo, o seu corpus de selfies existente, está no roadmap.

O que acontece se um utilizador falhar, abandonar ou expirar?

Cada sessão termina num de sete estados claros, para que o seu código saiba sempre o que fazer:

  • Approved, todas as verificações passaram. Avance com o utilizador.
  • Declined, uma ou mais verificações falharam. Pode permitir que o utilizador reenvie o passo específico que falhou (por exemplo, tirar novamente a selfie) sem repetir todo o fluxo.
  • In Review, sinalizado para revisão de conformidade. Abra o caso na consola, veja todos os sinais, decida aprovar ou recusar.
  • In Progress, o utilizador está a meio do fluxo.
  • Not Started, link enviado, o utilizador ainda não o abriu. Envie um lembrete se demorar muito.
  • Abandoned, o utilizador abriu o link mas não terminou a tempo. Reengaje ou expire.
  • Expired, o link da sessão expirou. Crie uma nova sessão.

Um webhook assinado é acionado em cada mudança de estado, para que a sua base de dados esteja sempre sincronizada. As sessões abandonadas e recusadas são gratuitas.

Onde residem os dados dos meus clientes e como são protegidos?

Por predefinição, os dados de produção são processados e armazenados na União Europeia, na Amazon Web Services. Contratos empresariais podem solicitar regiões alternativas para jurisdições cujos reguladores o exijam.

Criptografia em todo o lado. AES-256 em repouso em todas as bases de dados, armazenamento de objetos e cópias de segurança. Transport Layer Security 1.3 em trânsito em cada chamada de API, webhook e sessão da Consola de Negócios. Os dados biométricos são encriptados sob uma Customer Master Key separada.

A retenção é sua para controlar. A retenção predefinida é indefinida (ilimitada), a menos que configure um período mais curto, entre 30 dias e 10 anos por aplicação, e pode eliminar qualquer sessão individual a qualquer momento a partir do painel de controlo ou da API.

Certificações: SOC 2 Type 1 (auditoria Tipo 2 em curso), ISO/IEC 27001:2022, iBeta Level 1 PAD, e uma declaração pública do Tesoro / SEPBLAC / CNMV de Espanha de que a verificação remota de identidade da Didit é mais segura do que verificar alguém presencialmente. Relatório completo em /security-compliance.

A Didit está em conformidade com a minha indústria?

A Didit é, por predefinição, compatível com os reguladores relevantes para a infraestrutura de identidade:

  • RGPD + RGPD do Reino Unido, divisão controlador/processador, Acordo de Processamento de Dados completo publicado, autoridade de supervisão principal nomeada (AEPD de Espanha).
  • AMLD6 + Livro Único de Regras AML da UE, mais de 1.300 sanções, pessoa politicamente exposta e listas de meios de comunicação adversos rastreadas em tempo real.
  • eIDAS 2.0, alinhado com a Carteira de Identidade Digital da UE; pronto para identidade reutilizável.
  • MiCA (Mercados de Criptoativos), pronto para plataformas de entrada de cripto, exchanges e custodiantes.
  • DORA, Digital Operational Resilience Act, resiliência operacional de serviços financeiros da UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privacidade biométrica dos EUA (Illinois, Texas, Washington) e privacidade do consumidor da Califórnia.
  • UK Online Safety Act, obrigações de controlo de idade e segurança infantil.
  • Regra de Viagem FATF, dados do originador e beneficiário em transferências de cripto, interoperável com IVMS-101.

Memorando detalhado, todos os certificados, todas as cartas regulatórias: /security-compliance.

Com que rapidez consigo integrar e começar a verificar utilizadores?
  • 60 segundos para uma conta sandbox em business.didit.me, sem cartão de crédito.
  • 5 minutos para uma verificação funcional através do Claude Code, Cursor, ou qualquer agente de codificação via o nosso servidor Model Context Protocol (MCP).
  • Um fim de semana para uma integração pronta para produção com verificação de webhook assinado, retentativas e um fluxo de remediação quando um utilizador é recusado.

Três caminhos de integração, escolha o que melhor se adapta à sua stack:

  • Integre nativamente com o nosso SDK Web, iOS, Android, React Native ou Flutter.
  • Redirecione o utilizador para a página de verificação alojada, zero SDK.
  • Envie um link por email, SMS, WhatsApp ou qualquer canal, zero trabalho de front-end.

Mesmo painel de controlo, mesma faturação, mesmo preço por sucesso para os três. Guia passo a passo em docs.didit.me/integration/integration-prompt.

E os deepfakes, alguém consegue contornar a recuperação com um rosto gerado por IA?

A Deteção de Vivacidade Passiva derrota os deepfakes de nível de consumidor hoje. O modelo de Deteção de Ataques de Apresentação (PAD) procura:

  • Artefactos de textura, padrões de sub-píxeis de ecrã, meios-tons de impressão, reflexos especulares de látex.
  • Pistas de movimento-temporal, micro-expressões, micro-sacadas, tempo natural de piscar de olhos.
  • Inconsistências geométricas, iluminação que não corresponde ao ambiente retratado, distorção de perspetiva.

O modelo PAD da Didit é certificado iBeta Nível 1. A Vivacidade Ativa (0,15 $) adiciona avisos de inclinação da cabeça para maior garantia contra os raros deepfakes profissionais em tempo real.

A defesa contra deepfakes é uma corrida armamentista, a Didit retreina o modelo PAD trimestralmente contra os mais recentes corpora de ataque.

Posso usar a recuperação em cada início de sessão (autenticação biométrica verdadeira)?

Sim, isso é Autenticação Biométrica, um padrão de reautenticação recorrente. 0,10 $ por autenticação:

  • O utilizador inicia sessão com o seu nome de utilizador normal (sem palavra-passe, esqueceu-a na semana passada, de qualquer forma).
  • Uma correspondência facial com a selfie de registo é executada em 2 segundos.
  • Aprovado entra. Recusado volta para recuperação + redefinição de palavra-passe.

Mesmo contrato /v3/session/, diferente workflow_id. Comum para exchanges de criptomoedas, aplicações bancárias e produtos de consumo de alta segurança. Consulte /products/biometric-authentication para o padrão de autenticação recorrente.

Como é auditado o fluxo de recuperação?

Cada tentativa de recuperação regista:

  • Os vendor_data (o seu identificador de utilizador) e o session_id da Didit.
  • A impressão digital do dispositivo e o país do Protocolo de Internet (IP).
  • O trigger que passou em metadata (forgot_password / new_device / dormancy / sensitive_action).
  • O veredito e a confiança da Vivacidade Passiva.
  • A pontuação de similaridade e o veredito da Correspondência Facial.
  • A confirmação de entrega do webhook.

Pesquisável a partir da Consola de Negócios, exportável por utilizador, retenção configurável por 5 anos. Os controlos SOC 2 Tipo 1 + ISO 27001 regem o armazenamento.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página