跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
企业核验 (KYB)

核验任何企业
了解其所有权。

验证公司记录,审查可用的所有权数据,并为需要的人员添加 AML 筛选和关联 KYC。注册表定价因国家和层级而异;每次额外检查单独计费。

投资方
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

全球2,000多家组织信赖。

闭环 KYB

注册信息、UBO、高管,
以及每个 UBO 的 KYC。

在一个工作流程中检索公司信息、审查注册表提供的所有权数据,并添加公司 AML 和关联 KYC。每次付费检查都有其独立价格。

工作原理

从注册到用户验证,仅需四步。

步骤 01 / 04

创建工作流

选择您需要的检查项, 身份、活体、人脸匹配、制裁、地址、年龄、电话、邮箱、自定义问题。在控制台中拖拽构建流程,或通过 API 发布相同流程。支持条件分支、A/B 测试,无需代码。

为合规而生。为反欺诈而建。开放式设计。

六大功能。一个闭环。企业核验

所有功能都是同一工作流中的一个开关。没有升级套餐,没有单独计划,也没有额外的手动流程。在控制台中按工作流开启或关闭它们。
01 . 注册信息

特定国家/地区的注册表覆盖范围。

我们查询公司注册地的官方公司注册机构,并返回公司的法定名称、注册号、类型、状态、地址和税务 ID。欧盟、英国、美国(按州)和主要拉丁美洲司法管辖区均已覆盖。
02 . 最终受益人 (UBO)

最终受益人。提取、预填、确认。

在所有权数据可用的情况下,注册表层级可以返回超出您配置阈值的股东和受益所有人。公司会审查并补齐缺失信息。空结果不代表没有受益所有人。
03 . 负责人

董事、秘书、签署人。15 种角色标签。

15 种标准角色标签涵盖所有权(UBO、股东、受益人、委托人、投资者)和治理(董事、董事长、秘书、签署人、创始人)。一人可身兼数职。每个标签在工作流程中可设为必填或可选。
04 . 实体 + 个人 AML

公司 AML。每个 UBO 的 AML。

AML 筛选自动针对 1,300 多个来源进行触发, 制裁名单(OFAC、欧盟、联合国、英国财政部)、PEP(政治公众人物)、负面媒体和执法行动。公司作为实体进行筛选;每位所有者和负责人作为个人进行筛选。
05 . 关联 KYC

每个 UBO 一个 KYC。相同的编排器。相同的审计追踪。

每个需要 KYC 的角色都会生成一个子会话, 托管式身份捕获、被动活体检测、人脸匹配、设备和 IP 分析。父会话会等待所有必需的子会话完成,然后汇总得出最终结果。无需电子表格,无需手动追踪。
06 . 文件

支持文件。OCR 与注册信息交叉核对。

公司注册证书、公司章程、股东名册、财务报表、地址证明, 均可在托管流程中上传。我们提取字段,与注册机构进行交叉核对,并标记任何不一致之处以供分析师审查。
集成

一种工作流类型。两种集成路径。

在控制台中选择一个企业核验工作流,并调用我们的会话 API。监听 Webhook 以实现事件驱动流程,或按需获取决策。两种方式返回的 JSON 结构相同。
POST /v3/session/托管 UI
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_kyb_es",
    "vendor_data": "biz-acme-001"
  }'
201已创建{ "session_id": "bs_01H...", "url": "verify.didit.me/..." }
KYB 类型 `workflow_id` 会自动创建一个业务会话。将 URL 提供给 公司管理员。文档 →
GET /v3/session/{id}/decision/服务器到服务器
$ curl https://verification.didit.me/v3/session/bs_01H.../decision/ \
  -H "x-api-key: $DIDIT_API_KEY"
200OK{ "status": "APPROVED", "session_kind": 企业 }
返回 registry_checks、key_people_checks、company_aml_checks、 document_verifications。文档 →
代理就绪集成

通过一个提示,快速部署企业验证。

将以下代码块粘贴到 Claude Code、Cursor、Codex、Devin、Aider 或 Replit Agent 中。填写您的技术栈。代理将配置 Didit,创建企业验证工作流,连接 webhook,并完成部署。
didit-integration-prompt.md
# Didit Business Verification (KYB) — integrate in 5 minutes

You are integrating Didit's Business Verification (Know Your Business / KYB)
module into <my_stack>. Follow these steps exactly. Every URL, header, and
workflow-type value below is canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/
  (returns an API key bound to the workspace + application).

## 2. Create a KYB workflow
In the Business Console: Workflows -> Create workflow -> select
"Business Verification" as the workflow type. Enable the features you need:

- Company registry lookup       (required)
- Company Anti-Money Laundering (AML)                   (recommended)
- Key People                    (required for most regulated industries)
- Documents                     (optional - configure which document types)

Save and copy the workflow_id. KYB workflows automatically create
business sessions - there is no extra "business" flag to set on the
session create call.

## 3. Create a business session via the API
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key:    <your-api-key>      (lowercase, hyphenated)
  Content-Type: application/json
Body:
  {
    "workflow_id": "<your-kyb-workflow-id>",
    "vendor_data": "biz-acme-001"
  }

Response:
  - session_id          (e.g. bs_01H...)
  - session_number      (sequential)
  - url                 (hosted verification link)

Deliver the url to the business administrator via your own channel.
They open it, confirm registry data, add Ultimate Beneficial Owners
(UBOs) and officers, upload documents, and submit.

## 4. Webhooks
Register a webhook destination once via
  POST https://verification.didit.me/v3/webhook/destinations/
with subscribed_events:
  status.updated, data.updated,
  business.status.updated, business.data.updated

Every delivery carries an X-Signature-V2 header you MUST verify before
trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with the secret_shared_key
  5. Hex-encode, compare to the X-Signature-V2 header.

Business-session events carry session_kind: "business" inside data and
the business_session_id. Route on session_kind to your KYB handler.

Example status.updated payload:
{
  "event": "status.updated",
  "application_id": "app_abc123",
  "timestamp": "2026-04-18T12:30:00Z",
  "data": {
    "session_id": "bs_01H...",
    "session_kind": "business",
    "vendor_data": "biz-acme-001",
    "status": "APPROVED",
    "previous_status": "IN_PROGRESS"
  }
}

## 5. Fetch the decision (optional - the webhook already carries it)
GET https://verification.didit.me/v3/session/{session_id}/decision/
Headers:
  x-api-key: <your-api-key>

Top-level shape:
  - status                              "APPROVED" | "DECLINED" | "IN_REVIEW" | "RESUBMITTED" | "IN_PROGRESS" | "NOT_STARTED"
  - session_kind                        "business"
  - registry_checks[]                   per-jurisdiction company registry payloads
  - company_aml_checks[]                entity AML hits (sanctions, PEP, adverse media)
  - key_people_checks[]                 registry-disclosed + user-submitted UBOs / shareholders / directors / representatives, plus ubo_kyc_summary
  - document_verifications[]            uploaded documents with Optical Character Recognition (OCR) fields
  - business_session_id                 mirrors session_id

Each key_people entry includes role tags (ubo, shareholder, director,
representative, authorized_signatory, etc.), ownership_percentage, voting
percentage, and - if Know Your Customer (KYC) is required for that role - a linked_kyc_session_id
pointing at a child User Verification session.

## 6. Hard rules - do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- KYB is workflow-typed - there is no standalone POST /v3/business-verification/.
  Set the workflow type to "Business Verification" in the console; the
  session created against that workflow_id is automatically a business session.
- Auth header is x-api-key (lowercase, hyphenated).
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Session status casing: APPROVED, DECLINED, IN_REVIEW, RESUBMITTED, IN_PROGRESS, NOT_STARTED (uppercase, underscore).
- Always verify webhook signatures before trusting payload data.

## 7. Pricing reference (public)
- Registry retrieval: priced by country and delivered tier. See https://docs.didit.me/getting-started/kyb-registry-pricing for the staging catalog and confirm production rollout. Ownership data is returned only where the source has it.
- Company AML screening:                                                  $0.20 per check
- Each linked KYC session spawned for a UBO / officer:                    $0.33 per KYC bundle
- KYB document collection: USD 0.20 per workflow step in the current staging release, not per upload; production rollout pending.
- The 500 monthly free checks cover eligible core KYC modules, including document capture; not lookup, identity wallets, registry retrieval or KYB documents.

## 8. Verify your integration
- Sandbox starts on signup at https://business.didit.me - no separate flag.
- Test companies (mocked registry responses) available in sandbox mode.
- Switch to live: flip the application's environment toggle in console.

When in doubt: https://docs.didit.me/business-verification/overview
合规性设计

一键开启新国家/地区业务。 我们为您解决难题。

我们负责设立当地子公司、获取许可证、进行渗透测试、获得认证,并与所有新法规保持一致。要在新国家/地区发布验证服务,只需轻点开关。已覆盖220多个国家/地区,每个季度进行审计和渗透测试, 是唯一一个被欧盟成员国政府正式认定比线下验证更安全的身份提供商。
阅读安全与合规性档案
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — 信息安全 · 2026
欧盟金融沙盒 — Tesoro · SEPBLAC · BdE
FIDO Alliance — 准会员 · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA 远程入驻 — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — 原生符合欧盟标准
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

数据证明

数据证明
  • 3
    注册表数据层级。可用性取决于国家和公司。
  • 15
    角色标签, 所有者、股东、董事、签署人等。
  • Variable
    注册表检索。AML、关联 KYC 和文件单独计费。
  • $0.33
    每个关联 KYC。与独立用户享受相同的全套价格。
三个层级,一份价目表

免费开始,按需付费,可扩展至企业版。

每月500次免费验证,永久有效。之后仅按模块运行付费。企业版提供定制合同、数据驻留和SLA服务。

免费

$0/ 月 · 无需信用卡

适用于构建、测试和您的首批用户。

开始所需的一切:
  • 每月500次完整KYC验证
  • 身份、活体、人脸匹配、设备和IP验证
  • 200+欺诈信号、黑名单、重复项检测
  • Didit网络内可复用KYC
  • 工作流构建器、案件管理、SDK
  • AI 支持 控制台内 AI 助手、文档和社区支持。
最受欢迎

按需付费

$0.33每次完整 KYC

25+ 模块,价格公开透明。自动享受批量折扣。

包含 免费 的所有功能,以及:
  • AML 筛选和监控,低至 $0.07
  • 按国家/地区和数据层级划分的商业注册定价
  • 交易监控 $0.02 / 次
  • 钱包筛选 $0.15 / 次
  • 自有品牌白标流程
  • AI 支持 控制台内 AI 助手、文档和社区支持。

企业版

定制年度合同

适用于大批量和受监管项目。

包含 按需付费 的所有功能,以及:
  • 年度合同,承诺用量定价
  • 定制法律条款和99.99%正常运行时间SLA
  • 数据驻留、保留、安全审查
  • 按需提供人工审核员
  • 经销商和白标条款
  • 优先人工支持 24/7 共享 Slack 频道,专属客户成功经理。

使用量增长时自动享受批量折扣——无需谈判,无需销售电话。

FAQ

常见问题

Didit 是什么?

Didit 身份和欺诈基础设施,是我们自己构建产品时所期望的平台:开放、灵活且对开发者友好,因此它能真正融入您的技术栈,而不是一个需要您围绕其进行集成的黑盒。

一个 API 涵盖了个人验证(KYC了解您的客户)、企业验证(KYB了解您的业务)、加密钱包筛选(KYT了解您的交易)以及实时交易监控,其技术栈旨在实现:

  • 快速:每次会话的 p99 均低于 2
  • 可靠:已在生产环境中为 220 多个国家/地区 2,000 多家公司提供服务
  • 安全:通过 SOC 2 Type 1 & Type 2、ISO 27001 认证,原生支持 GDPR,并经西班牙金融监管机构正式证明比亲自验证更安全

底层支持:14,000 多种文档类型,支持 48 种以上语言1,000 多个数据源,每次会话提供 200 多个欺诈信号。Didit 基础设施通过每次会话动态学习,并日益完善。

Didit 覆盖哪些注册机构和国家?
选择精简版(公司简介和可用高管)、股东或 UBO(最终受益所有人)。所有权数据取决于国家和公司记录;所有权层级不保证完整的股权结构图。请查看国家/地区矩阵并从公司收集缺失信息。请参阅支持的国家/地区国家/地区定价
响应结构是怎样的?
一个可通过 GET /v3/session/[id]/decision/ 获取的单一决策对象。顶层 status APPROVEDDECLINEDIN_REVIEWRESUBMITTEDIN_PROGRESS NOT_STARTED 之一。session_kind business。该对象包含 registry_checks[](法定名称、注册号、类型、注册日期、状态、注册地址、税号,以及不可变的 registry_data 有效载荷和合并的 user_provided_data)、key_people_checks[](UBO、股东、董事、代表, 分为 registry submitted 桶,ubo_kyc_summary 汇总关联的 KYC 进度)、company_aml_checks[] document_verifications[]。完整参考请访问 docs.didit.me/business-verification/response-schema
我的终端用户的验证速度有多快?
业务验证时间取决于注册机构响应时间、请求的公司信息以及任何关联的身份检查。工作流程可能需要等待多位所有者或进行人工审核。请使用会话状态更新来跟踪进度,而不是假设固定的完成时间。
关联 KYC 模式如何运作?
每个关键人员角色都可以单独配置,以要求进行了解您的客户 (KYC) 验证。当企业管理员提交关键人员表单时,Didit 会为每个需要 KYC 的角色(通常是每个 UBO 和每个董事)生成一个子用户验证会话。每个子会话都可以通过父会话的 ubo_kyc_summary 访问,并继承您为其映射的工作流。关键人员功能状态保持 Awaiting User,直到所有必需的子会话解决;然后它会汇总为 ApprovedDeclined In Review。当启用嵌套 KYB 时,公司 UBO 会生成一个嵌套的 KYB 子会话。一个协调器。一个审计追踪。无并行手动流程。
如果用户失败、放弃或过期,会发生什么?
计费基于已完成的检查,而非最终会话结果。即使会话后续被拒绝或放弃,已完成的注册信息检索和已回答的查询尝试也可能收费。无匹配的查询结果是可计费的;提供商错误尝试则不计费。文件额度不包括查询、钱包或 KYB。
我的客户数据存储在哪里以及如何受到保护?

生产数据默认在欧盟的 Amazon Web Services 上处理和存储。企业合同可根据监管机构要求,申请在其他区域存储。

全面加密。 所有数据库、对象存储和备份均采用 AES-256 静态加密。所有 API 调用、webhook 和业务控制台会话均采用传输层安全协议 1.3 (TLS 1.3) 进行传输加密。生物识别数据在独立的客户主密钥下加密。

数据保留期限由您控制。 默认保留期限为无限期(无限制),除非您配置更短的期限,可在每个应用程序 30 天至 10 之间选择,并且您可以随时通过仪表板或 API 删除任何单个会话。

认证:SOC 2 Type 1 & Type 2ISO/IEC 27001:2022iBeta Level 1 PAD,以及来自西班牙财政部 / SEPBLAC / CNMV 的公开证明,表明 Didit 的远程身份验证比亲自验证更安全。完整报告请访问 /security-compliance

Didit 符合我的行业规定吗?

Didit 默认符合对身份基础设施至关重要的监管机构要求:

  • GDPR + 英国 GDPR, 控制者/处理者分离,发布完整的《数据处理协议》,指定主要监管机构(西班牙 AEPD)。
  • AMLD6 + 欧盟 AML 单一规则手册, 实时筛选 1,300 多个制裁、政治公众人物和负面媒体名单。
  • eIDAS 2.0, 与欧盟数字身份钱包对齐;支持可复用身份。
  • MiCA (Markets in Crypto-Assets), 适用于加密货币入口、交易所和托管机构。
  • DORA, 数字运营韧性法案,欧盟金融服务运营韧性。
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, 美国生物识别隐私(伊利诺伊州、德克萨斯州、华盛顿州)和加州消费者隐私。
  • 英国在线安全法案, 年龄门控和儿童安全义务。
  • FATF 旅行规则, 加密货币转账的发起方和受益方数据,与 IVMS-101 互操作。

详细备忘录、所有证书、所有监管机构函件:/security-compliance

我能多快集成并开始验证用户?
  • 60 即可在 business.didit.me 获得沙盒账户, 无需信用卡。
  • 5 分钟即可通过 Claude Code、Cursor 或任何编码代理,通过我们的模型上下文协议 (MCP) 服务器完成工作验证。
  • 一个周末即可完成生产就绪的集成,包括签名 webhook 验证、重试和用户被拒绝时的补救流程。

三种集成路径, 选择最适合您技术栈的方式:

  • 使用我们的 Web、iOS、Android、React Native Flutter SDK 原生嵌入
  • 将用户重定向到托管验证页面, SDK。
  • 通过电子邮件、短信、WhatsApp 或任何渠道发送链接, 零前端工作。

相同的仪表板、相同的计费、相同的按成功付费价格。分步指南请访问 docs.didit.me/integration/integration-prompt

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面