Проверяйте высокорисковые оформления заказов в два этапа. Сначала дешевые сигналы. Биометрия только при необходимости.
Оценивайте сеть и устройство для каждой корзины с высоким риском за $0.03. Усиливайте биометрическую проверку в тех редких случаях, когда одних сигналов недостаточно. 500 бесплатных проверок каждый месяц.
Почему большинству оформлений заказов не нужны сложности
Без проблем для доверенных покупателей. Решительно при всплеске.
90% заказов — это обычные покупатели с доверенных устройств — они должны проходить
без проблем. 10% с всплеском риска проходят проверку: $0.03 IP + устройство в
дешевых случаях, $0.10 биометрическая проверка в случаях высокой стоимости. 500 проверок
бесплатно каждый месяц.
Как это работает
От регистрации до верифицированного пользователя за четыре шага.
Шаг 01
Создайте рабочий процесс
Выберите нужные проверки — удостоверение личности, проверка живости, сопоставление лиц, санкции, адрес, возраст, телефон, электронная почта, пользовательские вопросы. Перетащите их в поток на панели управления или отправьте тот же поток в наш API. Разветвляйте по условиям, проводите A/B-тесты, код не требуется.
Шаг 02
Интегрировать
Встраивайте нативно с помощью наших SDK для Web, iOS, Android, React Native или Flutter. Перенаправляйте на размещенную страницу. Или просто отправьте пользователю ссылку — по электронной почте, SMS, WhatsApp, куда угодно. Выберите то, что подходит вашему стеку.
Шаг 03
Пользователь проходит проверку
Didit размещает камеру, подсказки по освещению, мобильную передачу и доступность. Пока пользователь находится в потоке, мы оцениваем более 200 сигналов мошенничества в реальном времени и проверяем каждое поле по авторитетным источникам данных. Результат менее чем за две секунды.
Шаг 04
Вы получаете результаты
Подписанные веб-хуки в реальном времени синхронизируют вашу базу данных в момент одобрения, отклонения или отправки пользователя на проверку. Опрашивайте API по запросу. Или откройте консоль, чтобы проверить каждую сессию, каждый сигнал и управлять кейсами по-своему.
Создано для оформления заказов · Цена как у инфраструктуры
Два этапа. $0.03 для дешевых случаев. $0.13 для дорогостоящих.
Проверка покупателя на мошенничество — это композиция: триггеры корзины, сетевые сигналы, биометрическая верификация, пакет аудита, доверие к повторным покупателям. Переключайте каждый элемент для каждого рабочего процесса в Workflow Builder.
Общая сумма корзины выше вашего уровня. Стопка подарочных карт из трех или более. Страна доставки не совпадает с платежной картой. Первая покупка с нового устройства. Аномалия скорости — N заказов в течение окна W. Изменение пункта назначения выплаты / возврата в середине потока. Все это можно редактировать в Workflow Builder без кода.
Общая сумма корзины выше уровня> $500IP + повышение уровня
Накопление подарочных карт≥ 3 картыПовышение уровня
Географическое несоответствие · доставкаСмена страныТолько IP
Новое устройство · первая покупкаВпервые замеченТолько IP
Повторный покупатель · чистыйДоверенныйПройдено
Редактируйте правила в Workflow Builder. Без повторного развертывания.
02 · Дешевая IP + проверка устройства
Сначала сигналы. Дешево. Решительно.
Анализ устройства и IP возвращает оценку риска от 0 до 100, а также флаги Virtual Private Network (VPN), Tor, дата-центра, страны, Autonomous System Number (ASN) и отпечатка устройства. $0.03 за вызов, менее 100 мс. Решающий фактор в очевидных случаях — отклонено или одобрено на месте, камера не требуется.
Переход к пассивной проверке живости ($0.10) плюс опциональное сопоставление лица 1:1 с сохраненным портретом покупателя ($0.05) для дорогостоящих корзин. Сертифицировано iBeta Level 1 Presentation Attack Detection (PAD). Вердикт менее чем за две секунды. Проверка лица в момент оформления заказа не может быть обойдена украденной картой.
iBeta Level 1 PAD · менее 2 секунд~$0.13 за событие
04 · Пакет доказательств для оспаривания платежей
Пакет аудита для каждого спора.
Полезная нагрузка решения — это файл дела об оспаривании платежа: биометрический вердикт, оценка IP, отпечаток устройства, страна, Autonomous System Number (ASN), история предыдущих заказов. Естественно сочетается с переходом ответственности 3-D Secure 2.x для карт ЕС и стандартом Visa Compelling Evidence 3.0 (CE3.0) для доверенных клиентов.
Pairs with 3-D Secure 2.x and Visa Compelling Evidence 3.0.
05 · Многоразовое доверие для повторных покупателей
Повторные доверенные покупатели избегают трений.
Как только покупатель прошел проверку личности на платформе, учетные данные могут быть повторно использованы при будущих оформлениях заказов бесплатно через Reusable KYC. Найдите предыдущий `session_id` покупателя; если учетные данные действительны и актуальны, пропустите живую проверку. Бесплатно навсегда.
действительно · 12 месяцевповторное использование за $0.00
Повторно использовано в заказе 15
Оформление заказа
Один проверенный покупатель. Много простых оформлений заказа.Бесплатно навсегда
06 · Конвейер веб-хуков + действие корзины
Подписанный вердикт. Действие корзины подключено.
Подписанный веб-хук приходит со статусом «Одобрено», «На рассмотрении» или «Отклонено». Проверьте X-Signature-V2 с помощью Hash-based Message Authentication Code (HMAC) SHA-256. «Одобрено» отправляет заказ. «На рассмотрении» удерживает для ручной проверки с сигналами по каждому модулю в качестве начального файла дела. «Отклонено» отменяет и возвращает средства.
Удерживайте заказ до получения веб-хука со статусом status: Approved.документы →
POST /webhooks/diditВердикт
// X-Signature-V2 verified upstreamif (полезная нагрузка.status === "Одобрено") {отправитьЗаказ(полезная нагрузка.данные_поставщика);} иначе если (полезная нагрузка.status === "Отклонено") {отменитьИВернуть(полезная нагрузка.данные_поставщика);}
200ОКстатус Одобрено · Отклонено · На рассмотрении · Не завершено
Проверьте X-Signature-V2 перед чтением полезной нагрузки.документы →
Интеграция, готовая к работе с агентом
Отправьте экран мошенничества покупателя в одном запросе.
Вставьте в Claude Code, Cursor, Codex, Devin, Aider или Replit Agent. Заполните свой стек. Агент подключает триггеры корзины, запускает двухэтапную проверку, верифицирует вебхук и отправляет или удерживает заказ.
didit-integration-prompt.md
You are integrating a Didit buyer-side fraud screen on a marketplace / e-commerce checkout. Goal: catch stolen-card use, account takeover, gift-card stack abuse, geo-mismatch friendly fraud, and bot scalping on high-value carts. Two stages — cheap signals first, biometric step-up only when signals aren't enough.
WHY THIS SHAPE
- Most checkouts don't need any friction. Day-to-day buyers on trusted devices from residential networks should sail through.
- A small percentage are high-value or high-risk — cart over a threshold, gift-card stack, payout to a new card, geo mismatch, new device, velocity anomaly. On those, run a screen.
- Two stages keep the cost and the friction proportional to the risk. Cheap IP + device check ($0.03) is decisive on the obvious cases. Biometric step-up ($0.10) only fires when the cheap signals are inconclusive AND the order is high-value.
- 500 verifications free every month. The screen runs inside the free tier for most teams while they tune the thresholds.
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60 seconds, no credit card).
- A webhook endpoint with HMAC SHA-256 verification of the X-Signature-V2 header using your webhook secret.
- A Workflow Builder workflow with Device & IP Analysis and optionally Passive Liveness + Face Match 1:1 against the stored buyer portrait.
- A server-side cart-gate that defaults to BLOCK on the high-risk path and only unblocks on a verified webhook with status: Approved.
STEP 1 — Decide WHEN to screen (your code, not Didit's)
Run your usual checkout signals. Default triggers worth a screen:
- Cart total above your account-level tier (e.g. > $500)
- Gift-card stack of three or more cards in one order
- Shipping country that doesn't match the billing-card country
- First buy from a new device
- Velocity anomaly — N orders within window W from the same buyer
- Payout / refund destination changed mid-flow
Day-to-day reads from trusted-device + residential-network buyers do NOT need a screen.
STEP 2 — Open the screen session
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf id with Device & IP Analysis + optional Passive Liveness + Face Match 1:1>",
"vendor_data": "<your order id, max 256 chars>",
"callback": "https://<your-app>/checkout/screen/callback",
"metadata": {
"cart_total_cents": 78500,
"currency": "EUR",
"trigger": "high_value_cart"
}
}
Response: 201 Created with a hosted session URL. Show inline at checkout (web), or open in a Software Development Kit (SDK) webview (mobile). The order stays in HOLD on your side until the signed webhook lands.
STEP 3 — Read the signed webhook
Didit POSTs the verdict. Verify X-Signature-V2 (HMAC SHA-256 of the raw body) BEFORE reading the JSON.
Payload (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your order id>",
"status": "Approved",
"ip_analysis": { "status": "Approved", "score": 11 },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.93 }
}
Session status enum (exact case, Title Case With Spaces): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
STEP 4 — Branch the cart action
Approved → ship the order, capture the auth, send the confirmation.
In Review → hold the order. Route to manual review with the per-module signals as the case file.
Declined → cancel the order, refund the auth, log warnings (liveness / face-match / ip flags), throttle the source IP.
Not Finished → invite the buyer to retry the screen with a fresh session URL. Don't ship.
STEP 5 — (Optional) Reusable Know Your Customer (KYC) for returning trusted buyers
Once a buyer has passed identity once on the platform, the credential can replay on future checkouts at no cost via Reusable KYC. Look up the buyer's prior session_id; if the credential is valid and recent, skip the live screen.
That keeps the friction on the unknown traffic only. Free forever.
STEP 6 — Use the decision payload as the chargeback evidence pack
When a dispute lands, pull the full decision payload via:
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
x-api-key: <your api key>
Pairs naturally with:
- 3-D Secure 2.x (3DS2) liability shift on EU cards
- Visa Compelling Evidence 3.0 (CE3.0) — biometric + IP + device fingerprint + prior-order history meets the "trusted customer" bar
- Mastercard Identity Check chargeback dispute kit
WEBHOOK EVENT NAMES
- Sessions: standard session webhook. One endpoint, status field tells you the lifecycle.
- Verify X-Signature-V2 (HMAC SHA-256) on every payload.
WHAT IT BLOCKS
- Stolen-card use on first-time-buy + geo mismatch
- Account takeover on a previously-verified buyer (the step-up is the second-factor)
- Friendly fraud where the cardholder disputes a charge they actually authorised
- Bot scalpers running multi-item carts from datacenter Internet Protocol (IP) addresses
- Gift-card stack drains funded by a stolen card
- Reshipper / mule patterns (ship-to address inconsistent with prior orders)
CONSTRAINTS
- Session statuses use Title Case With Spaces. Never UPPER_SNAKE_CASE — that's the Transactions API.
- Start with IP-only on the cheap cases. Add the biometric step-up only on high-value carts or when IP alone is inconclusive — keeps cost down and friction proportional.
- 200+ fraud signals are evaluated on every session at no extra cost — read them off the decision payload, don't re-query.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/core-technology/ip-analysis/overview
- https://docs.didit.me/core-technology/biometric-auth/overview
- https://docs.didit.me/core-technology/reusable-kyc/overview
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Нужен дополнительный контекст? Смотрите полную документацию модуля.docs.didit.me →
Соответствие по умолчанию
Откройте новую страну в один клик. Мы делаем сложную работу.
Мы открываем местные дочерние компании, получаем лицензии, проводим тесты на проникновение, получаем сертификаты и соблюдаем все новые правила. Чтобы запустить верификацию в новой стране, просто переключите тумблер. Более 220 стран в работе, аудит и пентесты проводятся ежеквартально — единственный поставщик идентификационных данных, который правительство страны-члена ЕС официально назвало более безопасным, чем личная верификация.
На каждый вызов анализа устройства и IP-адреса по дешевым кейсам — решающий по очевидным.
$0.00
На каждое событие корзины с высокой стоимостью с биометрическим шагом — $0.10 шаг + $0.03 IP.
<0s
Комплексный вердикт по шагу на Android начального уровня.
0
Бесплатные проверки каждый месяц, на каждом аккаунте.
Три уровня, один прайс-лист
Начните бесплатно. Платите за использование. Масштабируйтесь до Enterprise.
500 бесплатных проверок каждый месяц, навсегда. Оплата по мере использования для продакшена. Индивидуальные контракты, хранение данных и SLA (соглашения об уровне обслуживания) для Enterprise.
Бесплатно
Бесплатно
$0 / месяц. Кредитная карта не требуется.
Бесплатный пакет KYC (проверка личности + пассивная проверка живости + сопоставление лиц + анализ устройства и IP) — 500 / месяц, каждый месяц