Войдите в систему пользователя снова. С одним селфи.
Внедрите сопоставление лиц менее чем за 2 секунды для вернувшихся пользователей. Пропустите сброс пароля. Пропустите задержку SMS. Пропустите отскок магической ссылки. $0.10 за повторную аутентификацию, 500 бесплатных верификаций каждый месяц.
Перестаньте терять возвращающихся пользователей при входе в систему. Две секунды. Они вернулись.
Сброс пароля отсеивает ~30% вернувшихся пользователей; коды Службы коротких сообщений (SMS)
могут занимать до 90 секунд. Селфи, сделанное на фоне зарегистрированного
портрета пользователя, занимает примерно две секунды — это контракт обратного вызова для любого
существующего потока OAuth / OpenID Connect. $0.10 за повторную аутентификацию. 500 проверок
бесплатно каждый месяц.
Как это работает
От регистрации до верифицированного пользователя за четыре шага.
Шаг 01
Создайте рабочий процесс
Выберите нужные проверки — удостоверение личности, проверка живости, сопоставление лиц, санкции, адрес, возраст, телефон, электронная почта, пользовательские вопросы. Перетащите их в поток на панели управления или опубликуйте тот же поток в нашем API. Разветвляйте по условиям, проводите A/B-тесты, код не требуется.
Шаг 02
Интегрируйте
Встраивайте нативно с помощью наших SDK для Web, iOS, Android, React Native или Flutter. Перенаправляйте на размещенную страницу. Или просто отправьте пользователю ссылку — по электронной почте, SMS, WhatsApp, куда угодно. Выберите то, что подходит вашему стеку.
Шаг 03
Пользователь проходит процесс
Didit размещает камеру, подсказки по освещению, мобильную передачу и доступность. Пока пользователь находится в потоке, мы оцениваем более 200 сигналов мошенничества в режиме реального времени и проверяем каждое поле по авторитетным источникам данных. Результат менее чем за две секунды.
Шаг 04
Вы получаете результаты
Подписанные веб-хуки в реальном времени синхронизируют вашу базу данных в тот момент, когда пользователь одобрен, отклонен или отправлен на проверку. Опрашивайте API по запросу. Или откройте консоль, чтобы просмотреть каждую сессию, каждый сигнал и управлять случаями по-своему.
Заменить пароль · Пропустить SMS · Отказаться от "волшебной" ссылки
Шесть возможностей. $0.10 за повторную аутентификацию.
Один вызов Sessions API, один подписанный вердикт, контракт обратного вызова. Сочетайте с анализом устройств и IP-адресов, чтобы полностью пропустить селфи для заведомо хороших сессий.
Откройте вызов Sessions API, перенаправьте пользователя на размещенный Унифицированный указатель ресурсов (URL), сделайте один пассивный кадр. Проверка живости + сопоставление лиц 1:1 + подписанный веб-хук возвращаются в течение тех же двух секунд. Без установки приложения, без Комплекта разработки программного обеспечения (SDK), без пути оператора связи.
Didit · Повторная аутентификация для вернувшихся пользователей
Нажмите. Селфи. Снова в системе.
~2s
С возвращением
Одно селфи для входа
Камера открывается0.3s
Пассивная проверка живости0.9s
Сопоставление лиц 1:11.4s
Подписанный веб-хук + перенаправление~2s
Размещенный пользовательский интерфейс по уникальному URL-адресу сессии — без приложения, без SDK.
02 · против пароля / SMS / "волшебной" ссылки
Меньше сложностей. Без фишинга. Дешевле, чем SMS.
Пароли фишингуются, забываются и сбрасываются (каждый раз это $1-$3 за обращение в службу поддержки). Одноразовый пароль Службы коротких сообщений (SMS) подвержен фишингу, зависит от оператора связи и уязвим для SIM-свопинга. "Волшебные" ссылки попадают в спам-фильтры. Селфи на фоне зарегистрированного портрета устойчиво к фишингу, мгновенно и имеет фиксированную цену.
Селфи против пароля против SMS против магической ссылки.
МетодТрениеФишинговыйСтоимость
ПарольВысокоеДаБесплатно
Одноразовый пароль по SMSСреднийДа$0.05+
Магическая ссылкаСреднийДаБесплатно
Повторная аутентификация по селфиНизкоеНет$0.10
Устойчивость к фишингу согласно рекомендациям FIDO Alliance.
03 · Повышение конверсии
Перестаньте терять возвращающихся пользователей на входе.
Сброс пароля обычно отсеивает ~30% вернувшихся пользователей в середине процесса; SMS-коды могут занимать 5-90 секунд от начала до конца. Повторная аутентификация по селфи завершается примерно за две секунды, без ожидания сообщения и без необходимости что-либо запоминать. Итог: измеримое повышение конверсии входа для вернувшихся пользователей.
Перестаньте терять вернувшихся пользователей при входе.
Поток ~2 с
Частота сброса пароля~30% отток
Задержка доставки SMS5-90 секунд
Повторная аутентификация по селфи завершена~2 секунды
Не нужно запоминать пароль. Не нужно ждать SMS.
04 · Многоразовое использование на разных платформах
Зарегистрируйтесь один раз. Каждое приложение на базе Didit бесплатно.
Привяжите многоразовые учетные данные к каждому зарегистрированному пользователю. Следующая платформа на базе Didit, которой требуется та же повторная аутентификация, использует учетные данные бесплатно. Пользователь хранит доказательство; ваше приложение проверяет подпись. Сетевой эффект усиливается для каждого клиента, который использует многоразовые учетные данные.
Пропустите селфи на известном устройстве + известном IP.
Сочетайте с анализом устройств и IP-адресов (входит в стек из более чем 200 сигналов мошенничества). Вернувшийся пользователь на известном устройстве и известном IP-адресе (Internet Protocol) полностью пропускает селфи. Совершенно новое устройство или новый IP-адрес запускает пассивную проверку; выход через Tor / Виртуальную частную сеть (VPN) на совершенно новом устройстве переводит на активную 3D-проверку. Тот же поток, умные триггеры.
Сигнал возвращающегося пользователяПовышение уровня
Известное устройство · известный IP-адрес (Internet Protocol)Пропустить
Известное устройство · новый IP-адресСелфи
Новое устройство · новый IP-адресСелфи
Выход Tor / VPN + новое устройствоАктивный 3D
200+ fraud signals on every session — no extra cost.
06 · Публичные цены
$0.10 за повторную аутентификацию. Фиксировано. По всему миру.
Публичная цена, без минимума, без контракта. SMS-одноразовый пароль первого уровня в США стоит $0.05-$0.30 за отправку, и вы платите, даже если пользователь никогда не получает код. Сброс пароля стоит $1-$3 за обращение в службу поддержки. Повторная аутентификация по селфи стоит фиксированные $0.10 с 500 бесплатными проверками каждый месяц, навсегда.
200OKстатус Одобрено · На рассмотрении · Отклонено · Не завершено
Сначала проверьте X-Signature-V2 в подписанном веб-хуке.документы →
Интеграция, готовая к работе с агентом
Замените пароль / SMS / магическую ссылку в одном запросе.
Вставьте в Claude Code, Cursor, Codex, Devin, Aider или Replit Agent. Заполните свой стек. Агент предоставляет Didit, меняет существующий колбэк для возвращающихся пользователей и запускает его за выходные.
didit-integration-prompt.md
You are integrating Didit's selfie-only re-authentication into <my_stack>. Replace password, SMS one-time-password, or magic-link on returning-user surfaces with a sub-2-second face match against the enrolled portrait. Phishing-resistant, no carrier dependency, no SIM-swap surface, no email-delivery delay.
1. Enrol the user's portrait ONCE at sign-up (standard Know Your Customer (KYC) session).
2. On every returning-user sign-in, open a re-auth session that runs Passive Liveness + Face Match 1:1 against the stored portrait. ~2 seconds end-to-end.
Pricing (public):
- Selfie re-auth: $0.10 per authentication (Sessions API)
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with Hash-based Message Authentication Code (HMAC) SHA-256 verification using the X-Signature-V2 header.
- The user has previously enrolled via a Didit KYC session (the portrait captured during the liveness step is stored automatically, bound to vendor_data).
- A workflow_id from the Workflow Builder. The workflow MUST contain LIVENESS, and the session is opened with workflow_type = "biometric_authentication".
STEP 1 — Open a re-auth session
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<your biometric_authentication workflow>",
"workflow_type": "biometric_authentication",
"vendor_data": "<the same user id used at enrolment>",
"callback": "https://<your-app>/reauth/callback",
"metadata": {
"purpose": "returning_user_signin",
"device_id": "<optional, your device fingerprint>",
"from_ip": "<optional, the request IP>"
},
"portrait_image": "<base64 JPEG of the user's enrolment selfie, ≤ 1 MB — REQUIRED when the workflow has FACE_MATCH active; OMIT for liveness-only mode>"
}
Response: 201 Created with the hosted session_url. Redirect the user. The hosted UI opens the front camera, captures one passive frame, runs Liveness + Face Match 1:1 against the user's enrolled portrait, returns the verdict in sub-2-seconds.
STEP 2 — Read the signed verdict on the webhook
Body (excerpted for a passing re-auth):
{
"session_id": "<uuid>",
"vendor_data": "<your user id>",
"status": "Approved",
"liveness": {
"status": "Approved",
"method": "PASSIVE",
"score": 96
},
"face": {
"status": "Approved",
"similarity_score": 0.96
}
}
Verify X-Signature-V2 BEFORE trusting the body — HMAC SHA-256 of the raw bytes with your webhook secret.
Session status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
STEP 3 — Branch your sign-in logic on the verdict
Approved → mint your session token, sign the user in.
Declined → block sign-in; fall back to a higher-friction recovery (support contact / full KYC re-do).
In Review → hold; route to your operations queue.
Not Finished → user abandoned the capture; safe to re-prompt or fall back to a backup factor.
STEP 4 — Adaptive step-up (recommended)
Pair the selfie with Device & IP Analysis (bundled into the 200+ fraud-signal stack at no extra cost). Adaptive rules to consider:
Known device + known Internet Protocol (IP) → skip the selfie, mint a session token.
Known device + new IP → run the selfie (passive).
New device + new IP → run the selfie (passive).
Tor / Virtual Private Network (VPN) exit +
new device → escalate to ACTIVE_3D method (motion challenge).
Implement the branching in your application or in the Workflow Builder via per-session overrides.
CONSTRAINTS
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Feature enum is UPPERCASE: LIVENESS, FACE_MATCH, IP_ANALYSIS, ID_VERIFICATION, AML, AGE_ESTIMATION.
- Method enum is UPPERCASE: PASSIVE, FLASHING, ACTIVE_3D.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Status casing matches exactly: Approved, Declined, In Review, Expired, Not Finished, Resubmitted, Kyc Expired, Abandoned.
- The face template is irreversible (a one-way hash). The user can request deletion via the standard data-subject-request path.
PRO TIPS
- Bind a Reusable Credential to each enrolled user. The next Didit-powered surface that needs the same gate consumes the credential at zero cost.
- Keep a fallback factor (password, magic link, support recovery) for users who cannot complete the selfie — accessibility, device camera failure, religious head covering, etc.
Read the docs:
- https://docs.didit.me/core-technology/biometric-auth/overview
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Нужен дополнительный контекст? Смотрите полную документацию модуля.docs.didit.me →
Соответствие по умолчанию
Откройте новую страну в один клик. Мы делаем сложную работу.
Мы открываем местные дочерние компании, получаем лицензии, проводим тесты на проникновение, получаем сертификаты и соблюдаем все новые правила. Чтобы запустить верификацию в новой стране, просто переключите тумблер. Более 220 стран в работе, аудит и пентесты проводятся ежеквартально — единственный поставщик идентификационных данных, который правительство страны-члена ЕС официально назвало более безопасным, чем личная верификация.
Сквозная повторная аутентификация — от захвата селфи до подписанного вердикта на Android начального уровня.
$0.00
За повторную аутентификацию, фиксированная цена. Ниже стоимости одноразового SMS-пароля в США и стоимости обращения в службу поддержки по сбросу пароля в $1+.
0
Пароли для фишинга, коды для фишинга, SIM-карты для подмены, ссылки для перенаправления.
0
Бесплатные проверки каждый месяц, навсегда.
Три уровня, один прайс-лист
Начните бесплатно. Платите за использование. Масштабируйтесь до Enterprise.
500 бесплатных проверок каждый месяц, навсегда. Оплата по мере использования для продакшена. Индивидуальные контракты, хранение данных и SLA (соглашения об уровне обслуживания) для Enterprise.
Бесплатно
Бесплатно
$0 / месяц. Кредитная карта не требуется.
Бесплатный пакет KYC (проверка личности + пассивная проверка живости + сопоставление лиц + анализ устройства и IP) — 500 / месяц, каждый месяц