Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Identidade reutilizável, verificada uma vez

Verifique uma vez. Reutilize para sempre. Mesma marca. Parceiro de confiança. Mesma identidade.

Primeira verificação $0.33, reautenticação apenas com selfie em cada retorno gratuitamente, partilha entre parceiros via tokens encriptados de curta duração. 500 verificações gratuitas todos os meses.

Apoiado por
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiado por mais de 2.000 organizações em todo o mundo.

O que a identidade deve

O utilizador verificou-se uma vez. Não deveria ter de o fazer duas vezes.

Assim que um utilizador é verificado de acordo com os padrões Didit, anti-spoofing iBeta Nível 1, veredicto em menos de 2 segundos, mais de 14.000 documentos, essa verificação é portátil. Mesma marca, segunda aplicação: reautenticação gratuita apenas com selfie. Parceiro de confiança, novo registo: um token de partilha encriptado de curta duração permite o onboarding instantâneo. O utilizador é o proprietário da credencial, alinhada com eIDAS2.

Como funciona

Do registo ao utilizador verificado em quatro passos.

Passo 01 / 04

Crie o fluxo de trabalho

Escolha as verificações que pretende, ID, prova de vida, correspondência facial, sanções, morada, idade, telefone, e-mail, perguntas personalizadas. Arraste-as para um fluxo no dashboard, ou publique o mesmo fluxo na nossa API. Crie ramificações com base em condições, execute testes A/B, sem necessidade de código.

Criado para reutilização · Preço de infraestrutura

Uma verificação. Muitos onboards.

A identidade reutilizável não é uma única funcionalidade, são duas: KYC Reutilizável na mesma plataforma (gratuito) e API de Partilha de Sessão entre parceiros. Combine uma ou ambas.
01 · Credencial detida pelo utilizador

O utilizador é o proprietário · ele reapresenta-o.

A primeira verificação permanece dentro da Didit, encriptada em repouso. O utilizador reapresenta a credencial em todos os serviços alimentados pela Didit, mesma marca ou parceiro de confiança, reautenticando-se com uma selfie ou consentindo uma partilha.
Módulo KYC Reutilizável
02 · Partilha entre parceiros

Troca de tokens entre parceiros de confiança.

O Parceiro A gera um token de partilha de curta duração via POST /v3/session/[id]/share/. O Parceiro B importa-o via POST /v3/session/import-shared/. Encriptado de ponta a ponta, apenas para audiência nomeada, uma importação por parceiro.
Documentação de Partilha de Sessão
03 · Política de confiança

trust_review por parceiro.

O Parceiro B escolhe: confiar no veredicto do Parceiro A (onboard instantâneo) ou copiar os dados e encaminhar para revisão manual (caminhos de escalonamento regulados). Configurado por fluxo de trabalho na Consola de Negócios.
Orquestrador de Fluxo de Trabalho
04 · Regresso apenas com selfie

Utilizador recorrente · apenas selfie · gratuito.

O fluxo de trabalho KYC Reutilizável executa a reautenticação sem ID, o utilizador abre uma sessão, tira uma selfie, a Didit faz a correspondência novamente com o modelo verificado, e retorna Aprovado em menos de dois segundos. Gratuito, sem nova captura de documentos.
Módulo de Correspondência Facial 1:1
05 · Privacidade + consentimento

Consentimento · âmbito · retenção · por partilha.

Cada partilha regista o consentimento do utilizador, o propósito, o público, o âmbito e a validade. A Didit regista tudo, alinhado com o RGPD (Regulamento Geral de Proteção de Dados), ISO/IEC 27001, SOC 2 Tipo 1 e Tipo 2. Retenção padrão de 5 anos.
Aviso de privacidade de identidade
06 · Rede

Uma identidade em toda a pegada Didit.

A identidade reutilizável funciona em todas as plataformas alimentadas pela Didit, fintech, cripto, marketplaces, iGaming, BNPL, saúde, mobilidade. O mesmo contrato /v3/, o mesmo Workflow Builder, alinhado com eIDAS2.
Autenticação Biométrica
Integre

Uma sessão inicialmente. Selfie ou partilha no regresso.

Verifique o utilizador uma vez. Reutilize a credencial através do KYC Reutilizável ou da API de Partilha de Sessão.
POST /v3/session/{sessionId}/share/Partilhar
$ curl -X POST https://verification.didit.me/v3/session/$SID/share/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -d '{
    "audience": "partner_b",
    "expires_in": 900
  }'
201CriadoDevolve share_token + expires_at · 15 min por defeito.
Transmita o token ao Parceiro B fora de banda. Uma importação por parceiro.docs →
POST /v3/session/import-shared/Importar
$ curl -X POST https://verification.didit.me/v3/session/import-shared/ \
  -H "x-api-key: $PARTNER_B_KEY" \
  -d '{
    "share_token": "eyJhbGci…",
    "workflow_id": "partner_b_wf",
    "vendor_data": "user-on-partner-b",
    "trust_review": true
  }'
201CriadoO estado da sessão importada segue o trust_review.
trust_review=true → Aprovado instantaneamente; false → Em Revisão.docs →
Integração pronta para agente

Implemente identidade reutilizável num só prompt.

Cole no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Preencha a sua stack. O agente constrói o fluxo de primeira verificação, o fluxo de reautenticação KYC reutilizável e o fluxo de partilha + importação entre parceiros.
didit-integration-prompt.md
You are integrating Didit reusable identity. Your users get verified once with full KYC and then re-present that verification on every subsequent service — your own platforms (same-platform reuse via Reusable KYC) and trusted partner platforms (cross-partner Share Session API).

Three pillars:

  1. Verify once with full KYC ($0.33 bundle) via POST /v3/session/.
  2. On the SAME platform, returning users re-prove identity with a selfie only — free, via the Reusable KYC workflow.
  3. To a TRUSTED PARTNER, the first platform generates a short-lived share token (POST /v3/session/{id}/share/); the partner imports it (POST /v3/session/import-shared/) and the user lands fully onboarded.

Cost:
  - First verification: $0.33 (Sessions API)
  - Same-platform selfie-only reauth: free (Reusable KYC workflow)
  - Cross-partner import: priced per call, from $0.30 — Partner B pays the import fee
  - First 500 verifications free every month, forever

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
  - Two workflows in the Workflow Builder:
      wf_first_verification    — ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + Anti-Money Laundering (AML) Screening
      wf_reusable_kyc          — Reusable KYC (selfie-only reauth)
  - For cross-partner: a pre-arranged backend channel with the partner (a webhook, a queue, or even an authenticated REST call between your services) so the share token can be transmitted out-of-band.

STEP 1 — First verification (Sessions API)

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf_first_verification>",
      "vendor_data": "<your user id, max 256 chars>",
      "callback": "https://<your-app>/identity/callback"
    }

  Response: 201 Created with the hosted session URL. Sub-2-second median verdict on completion.

STEP 2 — Read the signed webhook on verification completion

  Didit POSTs to your callback. Session statuses are Title Case With Spaces:

  Body (excerpted):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your user id>",
      "status": "Approved",
      "id_verification": { "status": "Approved" },
      "liveness": { "status": "Approved" },
      "face": { "status": "Approved", "similarity_score": 0.94 }
    }

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.

  Store the (user_id, session_id, status) tuple. session_id is the handle you reuse for shares.

STEP 3 — Same-platform reuse (Reusable KYC selfie-only reauth)

  When the same user returns for a new flow:

  POST https://verification.didit.me/v3/session/
  Body:
    {
      "workflow_id": "<wf_reusable_kyc>",
      "vendor_data": "<your user id>",
      "callback": "https://<your-app>/identity/reauth-callback"
    }

  The hosted UI prompts the user for a selfie only — no document re-capture. Didit matches the selfie against the original verified template, returns Approved in under two seconds, free.

STEP 4 — Cross-partner share (Partner A generates a share token)

  Only finished sessions (Approved / Declined / In Review) can be shared.

  POST https://verification.didit.me/v3/session/{sessionId}/share/
  Headers:
    x-api-key: <Partner A's api key>
    Content-Type: application/json
  Body:
    {
      "audience": "<partner_b_identifier>",
      "expires_in": 900
    }

  Response (excerpted):
    {
      "share_token": "eyJhbGciOiJIUzI1NiJ9...",
      "session_kind": "kyc",
      "expires_at": "<ISO8601>"
    }

  Transmit the share_token to Partner B via your pre-arranged backend channel.

STEP 5 — Cross-partner import (Partner B imports the session)

  POST https://verification.didit.me/v3/session/import-shared/
  Headers:
    x-api-key: <Partner B's api key>
    Content-Type: application/json
  Body:
    {
      "share_token": "eyJhbGciOiJIUzI1NiJ9...",
      "workflow_id": "<Partner B's workflow id>",
      "vendor_data": "<Partner B's internal user id>",
      "trust_review": true
    }

  trust_review options:
    true  — Partner B trusts Partner A's verdict (Approved / Declined). The imported session keeps the original status.
    false — Partner B copies the data but sets status to "In Review" so Partner B's compliance team can apply their own thresholds.

  Constraints (verified against mintlify-docs/core-technology/reusable-kyc/share-kyc-via-api.mdx):
    - A specific session can be imported only ONCE into a given partner application.
    - The share_token is short-lived (defaults to 15 minutes).
    - End-to-end encrypted; only the named audience can import.

STEP 6 — Audit the consent + the share

  Log every share + every import with:
    - user_pid (the pseudonymous user identifier)
    - audience (which partner)
    - purpose (onboarding, lending, payments, etc.)
    - scope (kyc, kyc + aml, kyc + kyb)
    - share_token id + expiry
    - import status
  Default retention 5 years post-relationship per the EU AML package; longer under your supervisor's guidance.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.
  - Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses use Title Case With Spaces (Approved, In Review). Don't transform them.
  - Share tokens are scoped to the named audience and the named purpose — they're not bearer tokens for free reuse.
  - The user must consent before a share happens. Capture explicit consent in your UI; Didit logs the consent against the session.
  - Reusable KYC selfie-only reauth is free; cross-partner imports are priced at Partner B's account.
  - 200+ fraud signals are evaluated on every fresh session at no extra cost.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/sessions-api/share-session/share
  - https://docs.didit.me/sessions-api/share-session/import
  - https://docs.didit.me/core-technology/reusable-kyc/overview
  - https://docs.didit.me/core-technology/reusable-kyc/share-kyc-via-api
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Precisa de mais contexto? Consulte a documentação completa do módulo.docs.didit.me →
Conformidade desde a conceção

Abra um novo país com um clique. Nós fazemos o trabalho difícil.

Abrimos as subsidiárias locais, garantimos as licenças, realizamos os testes de penetração, obtemos as certificações e alinhamos com cada nova regulamentação. Para lançar verificações num novo país, basta ativar um botão. Mais de 220 países ativos, auditados e testados trimestralmente, o único fornecedor de identidade que um governo de um estado-membro da UE formalmente considerou mais seguro do que a verificação presencial.
Ler o dossiê de segurança e conformidade
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Segurança da informação · 2026
Sandbox financeiro da UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membro associado · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA onboarding remoto — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alinhado com a UE por design
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Números comprovados

Números comprovados
  • $0.00
    Primeira verificação, pacote KYC completo. Depois gratuito para retorno na mesma plataforma.
  • Free
    KYC reutilizável, reautenticação apenas com selfie em todas as sessões da mesma marca.
  • 0 min
    Expiração do token de partilha por defeito · encriptado, vinculado à audiência, apenas uma importação.
  • 0
    Verificações gratuitas todos os meses, em todas as contas.
Três níveis, uma tabela de preços

Comece grátis. Pague à medida que usa. Escale para Enterprise.

500 verificações gratuitas todos os meses, para sempre. Depois, pague apenas quando um módulo for executado. Contratos personalizados, residência de dados e acordos de nível de serviço (SLAs) no plano Enterprise.

Grátis

$0/ mês · sem cartão

Para construir, testar e para os seus primeiros utilizadores.

Tudo o que precisa para começar:
  • 500 verificações KYC completas por mês
  • ID, prova de vida, correspondência facial, dispositivo e IP
  • Mais de 200 sinais de fraude, blocklist, duplicados
  • KYC reutilizável em toda a rede Didit
  • Construtor de fluxos de trabalho, gestão de casos, SDKs
  • Apoio de IA Agente de IA na consola, documentação e comunidade.
Mais popular

Pague à medida que usa

$0.33por KYC completo

Mais de 25 módulos, preços públicos. Descontos automáticos por volume.

Tudo o que está incluído em Grátis, e ainda:
  • Rastreio e monitorização AML a partir de 0,07 $
  • Verificação de empresas a $2.00 por empresa
  • Monitorização de transações a $0.02 cada
  • Rastreio de carteiras a $0.15 por verificação
  • Fluxo white-label com a sua própria marca
  • Apoio de IA Agente de IA na consola, documentação e comunidade.

Enterprise

Personalizadocontrato anual

Para grandes volumes e programas regulados.

Tudo o que está incluído em Pague à medida que usa, e ainda:
  • Contratos anuais, preços por volume comprometido
  • Termos legais personalizados e um SLA de 99,99% de uptime
  • Residência de dados, retenção, revisão de segurança
  • Revisores manuais sob demanda
  • Termos para revendedores e white-label
  • Apoio humano prioritário Canal partilhado de Slack 24/7, gestor de sucesso dedicado.

Os descontos por volume são aplicados automaticamente à medida que o uso aumenta — sem negociações, sem chamadas de vendas.

FAQ

Perguntas frequentes

O que é a Didit?

A Didit é uma infraestrutura para identidade e fraude, a plataforma que gostaríamos que existisse quando estávamos a desenvolver os nossos próprios produtos: aberta, flexível e pensada para programadores, para que funcione como uma parte real da sua stack, em vez de uma caixa preta à qual se integra.

Uma única API abrange a verificação de pessoas (KYC, know your customer), a verificação de empresas (KYB, know your business), a análise de carteiras de criptomoedas (KYT, know your transaction) e a monitorização de transações em tempo real, numa stack construída para ser:

  • Rápida, p99 abaixo de 2 segundos em cada sessão
  • Fiável, em produção com mais de 2.000 empresas em mais de 220 países
  • Segura, SOC 2 Tipo 1 e Tipo 2, ISO 27001, nativa do RGPD e formalmente atestada pelo regulador financeiro espanhol como mais segura do que verificar alguém presencialmente

A base subjacente: mais de 14.000 tipos de documentos em mais de 48 idiomas, mais de 1.000 fontes de dados e mais de 200 sinais de fraude em cada sessão. A infraestrutura Didit aprende dinamicamente com cada sessão e melhora a cada dia.

O que é identidade reutilizável, em linguagem simples?

É uma verificação de identidade que faz uma vez, documento completo + rosto + AML, que o utilizador pode então reapresentar em cada serviço futuro sem refazer a captura do documento.

Duas variantes:

  • Mesma marca · segunda aplicação, o utilizador subscreve o seu produto de poupança e depois o seu produto de negociação. Mesma verificação Didit, reautenticação gratuita apenas com selfie na segunda aplicação via KYC Reutilizável.
  • Parceiro de confiança · novo registo, o utilizador é verificado no Parceiro A e regista-se no Parceiro B. O Parceiro A cria um token de partilha encriptado de curta duração; o Parceiro B importa-o; o utilizador é totalmente integrado sem nova captura.

A credencial reside com o utilizador, ele consente cada reutilização. A forma dos dados que partilha é auditável, com âmbito definido e com limite de tempo.

Porque é que "verificar uma vez" é importante? O que é que realmente muda?

Três coisas diminuem:

  • Abandono, cada nova captura de documento perde 15-30% das conversões. Remover a fricção recupera a maior parte disso.
  • Custo, a segunda verificação é gratuita em vez de outros $0.33. Em qualquer escala significativa, isto torna-se um item que o seu CFO nota.
  • Tempo de integração, reautenticação por selfie em menos de 2 segundos versus vários minutos de recaptura de documentos de identificação desde o início.

Para o utilizador, o benefício é apenas "já fiz isto". Para a plataforma, é uma maior ativação, menor CAC (Custo de Aquisição) e uma vantagem competitiva contra qualquer fluxo que não reutilize.

Quão rápida é a verificação para o meu utilizador final?

O fluxo completo normalmente leva menos de 30 segundos de ponta a ponta, pegar no documento de identificação, tirar foto ao documento, tirar foto à selfie, feito. É o mais rápido do mercado. Os fornecedores de KYC legados geralmente levam mais de 90 segundos para o mesmo fluxo.

No back-end, a Didit devolve o resultado em menos de dois segundos no p99, medido desde o momento em que o utilizador termina a selfie até ao momento em que o seu webhook é acionado. A captura móvel é otimizada para telemóveis lentos e redes lentas: compressão progressiva de imagem, carregamento preguiçoso do Software Development Kit (SDK) e uma transição com um toque do desktop para o telemóvel via código QR, caso o utilizador comece na web.

O que é o eIDAS 2 e porque é que a página o menciona?

O eIDAS 2 (oficialmente Regulamento (UE) 2024/1183) é o regulamento atualizado da UE para a identidade digital, exige que todos os cidadãos da UE tenham acesso a uma Carteira Europeia de Identidade Digital até ao final de 2026.

A propriedade definidora da carteira é exatamente o que a identidade reutilizável oferece: o utilizador detém credenciais verificadas numa carteira que controla e as reapresenta, quando solicitado, a serviços públicos e privados. A receita de identidade reutilizável da Didit está alinhada com o eIDAS 2, mesma forma, mesmo princípio de propriedade do utilizador, por isso, as plataformas que a utilizam hoje também estão a construir para o mundo da carteira oficial da UE.

Fora da UE, a mesma receita continua a funcionar. A âncora legal é local (FCA do Reino Unido, regras de credores estaduais dos EUA, etc.); a forma técnica é a mesma.

O que acontece se um utilizador falhar, abandonar ou expirar?

Cada sessão tem um de sete estados claros, para que o seu código saiba sempre o que fazer:

  • Approved, todas as verificações foram aprovadas. Avance com o utilizador.
  • Declined, uma ou mais verificações falharam. Pode permitir que o utilizador reenvie o passo específico que falhou (por exemplo, volte a tirar a selfie) sem ter de refazer todo o fluxo.
  • In Review, sinalizado para revisão de conformidade. Abra o caso na consola, veja todos os sinais, decida aprovar ou recusar.
  • In Progress, o utilizador está a meio do fluxo.
  • Not Started, link enviado, o utilizador ainda não o abriu. Envie um lembrete se demorar muito.
  • Abandoned, o utilizador abriu o link mas não terminou a tempo. Reative ou expire.
  • Expired, o link da sessão expirou. Crie uma nova sessão.

Um webhook assinado é acionado em cada mudança de estado, para que a sua base de dados esteja sempre sincronizada. As sessões abandonadas e recusadas são gratuitas.

Onde residem os dados dos meus clientes e como são protegidos?

Os dados de produção são processados e armazenados na União Europeia por predefinição, nos Amazon Web Services. Contratos empresariais podem solicitar regiões alternativas para jurisdições cujos reguladores o exijam.

Criptografia em todo o lado. AES-256 em repouso em todas as bases de dados, armazenamento de objetos e backups. Transport Layer Security 1.3 em trânsito em cada chamada de API, webhook e sessão da Business Console. Os dados biométricos são criptografados sob uma Customer Master Key separada.

A retenção é sua para controlar. A retenção predefinida é indefinida (ilimitada), a menos que configure um período mais curto, entre 30 dias e 10 anos por aplicação, e pode eliminar qualquer sessão individual a qualquer momento a partir do dashboard ou da API.

Certificações: SOC 2 Tipo 1 e Tipo 2, ISO/IEC 27001:2022, iBeta Nível 1 PAD, e uma atestação pública do Tesoro / SEPBLAC / CNMV de Espanha de que a verificação remota de identidade da Didit é mais segura do que verificar alguém presencialmente. Relatório completo em /security-compliance.

A Didit está em conformidade com a minha indústria?

A Didit é compatível por predefinição com os reguladores relevantes para a infraestrutura de identidade:

  • GDPR + UK GDPR, divisão controlador / processador, Acordo de Processamento de Dados completo publicado, autoridade de supervisão principal nomeada (AEPD de Espanha).
  • AMLD6 + Livro de Regras Único AML da UE, mais de 1.300 listas de sanções, pessoas politicamente expostas e meios de comunicação adversos rastreadas em tempo real.
  • eIDAS 2.0, alinhado com a Carteira de Identidade Digital da UE; pronto para identidade reutilizável.
  • MiCA (Mercados de Criptoativos), pronto para on-ramps de cripto, exchanges e custodiantes.
  • DORA, Digital Operational Resilience Act, resiliência operacional de serviços financeiros da UE.
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, privacidade biométrica dos EUA (Illinois, Texas, Washington) e privacidade do consumidor da Califórnia.
  • UK Online Safety Act, obrigações de controlo de idade e segurança infantil.
  • FATF Travel Rule, dados do originador e beneficiário em transferências de cripto, interoperável com IVMS-101.

Memorando detalhado, todos os certificados, todas as cartas regulatórias: /security-compliance.

Com que rapidez consigo integrar e começar a verificar utilizadores?
  • 60 segundos para uma conta sandbox em business.didit.me, sem cartão de crédito.
  • 5 minutos para uma verificação funcional através de Claude Code, Cursor, ou qualquer agente de codificação via o nosso servidor Model Context Protocol (MCP).
  • Um fim de semana para uma integração pronta para produção com verificação de webhook assinado, retries e um fluxo de remediação quando um utilizador é recusado.

Três caminhos de integração, escolha o que melhor se adapta à sua stack:

  • Integre nativamente com os nossos SDKs Web, iOS, Android, React Native ou Flutter.
  • Redirecione o utilizador para a página de verificação alojada, sem SDK.
  • Envie um link por email, SMS, WhatsApp ou qualquer canal, sem trabalho de front-end.

Mesmo painel de controlo, mesma faturação, mesmo preço por sucesso para os três. Guia passo a passo em docs.didit.me/integration/integration-prompt.

A que é que o utilizador tem de consentir?

Dois momentos de consentimento:

  • Na primeira verificação, consentimento KYC padrão: dados processados para verificação + triagem, retenção, sub-processadores, etc. (o aviso de privacidade que envia hoje)
  • Na reutilização, para partilhas entre parceiros, consentimento explícito antes da geração do token de partilha. A sua UI mostra: "Será integrado no Parceiro B utilizando a identidade que verificou com o Parceiro A. Os dados partilhados abrangem ID, correspondência facial, estado AML. A partilha expira em 15 minutos."

A Didit regista o consentimento contra a sessão, finalidade, público, âmbito, expiração, e o registo é exportável para as suas ferramentas de pedido de acesso de titular de dados (DSAR) e auditoria. A retenção predefinida é de 5 anos pós-relação, de acordo com o pacote Anti-Branqueamento de Capitais da UE. Alinhado com o Regulamento Geral de Proteção de Dados (RGPD), ISO/IEC 27001 e SOC 2 Tipo 1 e Tipo 2, todos os quais a Didit possui.

Quais são os limites de um token de partilha?

Três limites essenciais:

  • Apenas sessões concluídas, um token de partilha pode ser gerado para sessões com um estado final (Approved, Declined, In Review). Sessões pendentes não podem ser partilhadas.
  • Uma importação por parceiro, uma sessão específica pode ser importada apenas uma vez para uma determinada aplicação parceira. Importações subsequentes são rejeitadas. (Se o parceiro precisar de reimportar, o utilizador deve verificar novamente ou o Parceiro A deve emitir um novo token.)
  • Curta duração + vinculada ao público, o token tem um prazo de validade predefinido de 15 minutos e é válido apenas para o público nomeado. Tokens roubados não podem ser redirecionados para um parceiro diferente.

O token é assinado e encriptado de ponta a ponta. A única coisa que viaja entre o Parceiro A e o Parceiro B é o token opaco; os campos de dados subjacentes permanecem dentro da Didit até à chamada de importação autenticada do Parceiro B.

Qual é o custo, quem paga o quê?

Detalhes de preços:

  • Primeira verificação, $0.33 por utilizador (API de Sessões), pago pelo verificador
  • Reautenticação KYC reutilizável na mesma plataforma, gratuita, incluída
  • Importação entre parceiros, o Parceiro B paga a taxa de importação, a partir de `$0.30` por chamada, na conta do Parceiro B
  • Workflow Builder + servidor MCP, gratuito, incluído
  • 500 verificações gratuitas todos os meses, para sempre, em todas as contas

O modelo recompensa a reutilização: o verificador paga uma vez, o utilizador reutiliza muitas vezes na mesma marca gratuitamente, e o único passo pago num parceiro é a chamada de importação, que é materialmente mais barata do que o parceiro realizar o KYC do zero.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página