跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
交易监控

实时欺诈规则
法币。加密货币。一个引擎。

根据150多条预设规则(制裁、结构化、速度、高风险司法管辖区、加密钱包风险)实时评估每笔交易。包含案件队列和SAR(可疑活动报告)工作流。每笔交易$0.02,每月500笔免费。

投资方
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

全球2,000多家组织信赖。

Didit 交易监控, 使用规则引擎和速度叠加扫描的交易行。

11个预设规则包

实时规则引擎。
支持法币 + 加密货币。

速度、结构化、受制裁交易方、高风险司法管辖区。案件队列、SAR就绪工作流、Travel Rule。当软规则触发时,自动暂停并重新验证用户。

工作原理

从注册到验证用户,仅需四步。

  1. 步骤 01

    创建工作流

    选择您需要的检查项, 身份、活体、人脸匹配、制裁、地址、年龄、电话、电子邮件、自定义问题。在控制面板中拖拽到流程中,或通过我们的API发布相同流程。支持条件分支、A/B测试,无需代码。

  2. 步骤 02

    集成

    通过我们的Web、iOS、Android、React Native或Flutter SDK进行原生嵌入。重定向到托管页面。或者直接通过电子邮件、短信、WhatsApp等任何方式向用户发送链接。选择适合您技术栈的方式。

  3. 步骤 03

    用户完成流程

    Didit负责托管摄像头、灯光提示、移动设备切换和辅助功能。在用户进行流程时,我们实时评估200多个欺诈信号,并根据权威数据源验证每个字段。两秒内出结果。

  4. 步骤 04

    接收结果

    实时签名webhook确保用户批准、拒绝或发送审核时,您的数据库即时同步。按需轮询API。或打开控制台检查每个会话、每个信号,并按您的方式管理案件。

为合规而生 · 为开发者而生 · 开放设计

六大功能。一个产品线。交易监控

所有功能都属于同一模块, 一个端点,一种JSON格式,一个价格。可为每个应用开启不同的规则包,在不丢失预设的情况下调整任何阈值,或使用相同的操作符组合自定义规则。
01 · 实时引擎

每笔交易亚秒级决策。

发送一笔交易,即可在响应中获得结果, 对于针对十二条活跃规则的法币转账,通常在150-350毫秒内。四种状态(已批准、审核中、已拒绝、等待用户)以及累计分数和匹配的规则。无需轮询。
决策POST /v3/transactions/ · 238 毫秒
txn_finance00011,200 欧元 · 出账
规则 · 12 条活跃分数 42
APPROVED
IN_REVIEW
DECLINED
AWAITING_USER
02 · 11个预设规则包

150+ 预设规则。即刻投入生产。

每个应用自动创建十一个规则包, 金融、AML + CTF(反恐怖融资)、FATF(金融行动特别工作组)、加密货币监控、Travel Rule、设备智能、欺诈预防、异常检测、负责任博彩、电子商务、BNPL(先买后付)。可调整阈值或禁用,预设保持不变以符合监管基线。
规则包150+ 预设
  • finance28 rules
  • aml_ctf6 rules
  • crypto_monitoring15 rules
  • travel_rule51 rules
  • device_intelligence11 rules
  • responsible_gaming11 rules
+ 5 个更多:fatf, fraud, e_commerce, check_fraud, bnpl
03 · 速度窗口

单笔交易检查遗漏的聚合数据。

速度规则在从一小时到30天的时间窗口内聚合历史数据。三个指标, 计数、总和或独立计数, 范围可按主体、交易方、设备或方向划分。预先索引,因此窗口大小不会导致延迟激增。
速度规则窗口:7 天
count
入账 >= 20
sum
出账 >= $50,000
distinct
交易对手 >= 6
按主体 · 按设备 · 按交易对手评估
04 · 案件 + SAR

所有警报汇集一处。SAR 就绪。

每笔审核中或被拒绝的交易都会在案件管理中生成警报,包含匹配规则、分数贡献和关联交易。分析师通过状态机进行分类,然后生成可提交的SAR(可疑活动报告)PDF以及结构化元数据,供您的金融情报部门使用。
警报 · case_8f3分配给:m.lopez
  1. OPEN规则:快速进出
  2. INVESTIGATING已附证据 · 3 笔交易
  3. PENDING_SAR审核人:M. Lopez
  4. SAR_FILEDFinCEN 备案待处理
生成 SAR → sar_8f3.pdf + structured_metadata.json
05 · 自动修复

理想流程无需人工干预。

当软规则触发时, 例如在原本干净的账户上出现快速进出资金, 我们会暂停交易并向用户发送一键重新验证链接。如果通过,交易批准;如果失败或放弃,则拒绝。无需分析师介入处理。
自动补救分析师时间:0秒
规则触发
快速进出 · +60 分 · AWAITING_USER
已发送补救 KYC
一键链接 · 自拍 + 活体检测 · 用户手机
用户通过
交易自动解决 → 已批准
06 · 法币 + 加密货币

转账两端,一个引擎搞定。

在同一端点将转账标记为法币或加密货币。加密货币转账自动运行链上钱包筛选,每次检查费用为 $0.15(或使用您自己的筛选服务提供商), 丰富响应内容,包括风险评分、资金来源细分和网络图。12 个区域性 Travel Rule 制度开箱即用。
单一引擎法币 + 加密货币
法币 · 欧元
7 天速度
结构化检测
PEP · 制裁
设备指纹
加密货币 · BTC
7 天速度
混币器 / 暗网暴露
链上钱包风险
旅行规则 · FATF R.16
集成

一个端点摄取。一个webhook响应。

将交易发送到摄取端点进行实时筛选,并订阅webhook事件,以便您的应用在分析师解决案件或自动修复完成时做出响应。规则本身通过业务控制台进行调整。
POST /v3/transactions/服务器到服务器
$ curl -X POST https://verification.didit.me/v3/transactions/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "txn_id": "finance0001",
    "direction": "OUTBOUND",
    "amount": “1200.00”,
    "currency": "EUR"
  }'
201已创建{ "status": "IN_REVIEW", "score": 62 }
判决结果与匹配的 rule_runs 同步返回。文档 →
POST /v3/webhook/destinations/异步事件
$ curl -X POST https://verification.didit.me/v3/webhook/destinations/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -d '{
    "url": "https://api.you.com/hook",
    "subscribed_events": [
      "transaction.status.changed",
      "transaction.alert.generated"
    ]
  }'
201已创建{ "secret_shared_key": "whsec_..." }
在信任任何有效载荷之前,请验证 X-Signature-V2 标头。文档 →
代理就绪集成

一键部署交易监控。

将以下代码块粘贴到 Claude Code、Cursor、Codex、Devin、Aider 或 Replit Agent 中。填写您的技术栈。代理将配置 Didit,连接交易摄取端点,订阅解析 webhook,并完成部署。
didit-integration-prompt.md
# Didit Transaction Monitoring — integrate in 5 minutes

You are integrating Didit's Transaction Monitoring into the my_stack codebase.
Follow these steps exactly. Every URL, header, and enum value below is
canonical — do not paraphrase or "improve" them.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Enable Transaction Monitoring on an application from
  Console -> Applications -> [app] -> Transactions.
- The moment you enable it, the 150+ preset rule library is auto-created on
  the application. You can tune thresholds in the console — there is no
  public rule-CRUD API by design (compliance teams own rule config).

## 2. Submit transactions
Every transaction is screened in real time. One POST, one verdict.

POST https://verification.didit.me/v3/transactions/
Headers:
  x-api-key: YOUR_API_KEY
  Content-Type: application/json

Body (minimum viable shape — see docs for full schema):
{
  "txn_id": "finance0001",
  "transaction_category": "finance",
  "transaction_details": {
    "direction": "OUTBOUND",
    "amount": "1200.00",
    "currency": "EUR",
    "currency_kind": "fiat"
  },
  "subject": {
    "role": "applicant",
    "entity_type": "individual",
    "vendor_data": "user-123"
  },
  "counterparty": {
    "role": "counterparty",
    "entity_type": "individual",
    "full_name": "Jane Doe",
    "country_code": "DE"
  }
}

Response (synchronous): JSON with the computed risk score, the matched
rules, and the verdict status (see step 3).

## 3. Read the verdict
Every transaction lands on one of four statuses (UPPERCASE, strict enum):
- APPROVED       — below all thresholds
- IN_REVIEW      — score >= review threshold (default 60) OR a rule
                   set change_status to IN_REVIEW
- DECLINED       — score >= decline threshold (default 85) OR a rule
                   set change_status to DECLINED, OR an entity matched
                   a blocklist (blocklist always wins, evaluated first)
- AWAITING_USER  — a rule fired with change_status AWAITING_USER; Didit
                   created a remediation Know Your Customer (KYC) session automatically and
                   the verification_url is included in the response

The response also includes:
- score (number)              — cumulative risk score
- rule_runs[]                 — every rule evaluated, with match/no-match
- screening_results           — Anti-Money Laundering (AML), wallet, and IP enrichment outcomes
- decision_reason             — short string when DECLINED
- remediation_session_url     — only when status is AWAITING_USER

## 4. Crypto + Travel Rule
For crypto transfers, set currency_kind to "crypto" and put the wallet
addresses in payment_method.account_id. Didit screens on-chain wallet
risk automatically — no extra API call.

For VASP transfers requiring FATF R.16 (Travel Rule), set
transaction_category to "travel_rule" and include travel_rule_details
with status, protocol (TRISA / TRP / OpenVASP), originator_data, and
beneficiary_data. 12 regional regimes ship with their own rule sets
(EU, UK, Singapore, Hong Kong, Japan, etc.).

## 5. Webhooks
Register one webhook destination once (you can reuse the same destination
for KYC, AML, and Transaction Monitoring events):
POST https://verification.didit.me/v3/webhook/destinations/
Body: url, subscribed_events: [
  "transaction.created",
  "transaction.updated",
  "transaction.status.changed",
  "transaction.alert.generated"
]

Every webhook delivery carries an X-Signature-V2 header you MUST verify
before trusting the payload.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Algorithm:
  1. sortKeys(payload) recursively
  2. shortenFloats (truncate trailing zeros after the decimal point)
  3. JSON.stringify the result
  4. HMAC-SHA256 with secret_shared_key
  5. Hex-encode, compare to X-Signature-V2.

## 6. Hard rules — do not change
- Base URL for /v3/* endpoints is verification.didit.me (NOT apx.didit.me).
- Auth header is x-api-key (lowercase, hyphenated).
- Status enums are UPPERCASE: APPROVED, IN_REVIEW, DECLINED, AWAITING_USER.
- Webhook signature header is X-Signature-V2 (NOT X-Signature).
- Always verify webhook signatures before trusting payload data.
- Do NOT create rules via API — rules are configured in the Business
  Console only. This is a design choice: compliance teams own rule config.

## 7. Pricing reference (public)
- Transaction Monitoring: $0.02 per transaction monitored.
- AML screening fired by a Transaction Monitoring rule: billed at
  $0.20 per AML check (separate line item).
- Wallet Screening (KYT) fired by a crypto rule: $0.15 per screening —
  or bring your own screening provider and run it inside Didit.
- 500 free verifications every month, forever, on every account.
- No minimums, no contracts, no overage surprises.

## 8. Verify your integration
- Send a sandbox transaction with amount 9500 EUR — this trips the
  single-transaction-just-below-threshold preset (+25 score) so you can
  confirm the response carries rule_runs and a non-zero score.
- Trip a structuring pattern by submitting 20 sandbox transfers under
  10,000 EUR for the same vendor_data within 30 days — the
  structuring-outbound preset returns IN_REVIEW.
- Check the Business Console -> Transactions -> Cases tab to confirm an
  alert was generated for every IN_REVIEW.

When in doubt: https://docs.didit.me/transaction-monitoring/overview
合规性设计

一键开启新国家/地区业务。 我们为您解决难题。

我们负责设立当地子公司、获取许可证、进行渗透测试、获得认证,并与所有新法规保持一致。要在新国家/地区发布验证服务,只需轻点开关。已覆盖220多个国家/地区,每个季度进行审计和渗透测试, 是唯一一个被欧盟成员国政府正式认定比线下验证更安全的身份提供商。
阅读安全与合规性档案
欧盟金融沙盒
Tesoro · SEPBLAC · BdE
Jugendschutz geprüft
FSM · JMStV §4(2) · 2026
ISO/IEC 27001
信息安全 · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
原生符合欧盟标准

数据证明

数据证明
  • 0+
    每个应用都会自动创建预设规则。
  • 0
    涵盖金融、AML、加密货币、FATF、欺诈、游戏等领域的预置规则包。
  • <0ms
    每笔交易的端到端决策中位数延迟。
  • $0.00
    按交易量计费。每月永久免费 500 笔。
三个层级,一份价目表

免费开始。按使用量付费。可扩展至企业级。

每月 500 次免费验证,永久有效。生产环境按量付费。企业版提供定制合约、数据驻留和 SLA (Service Level Agreements)。
免费

免费

每月 $0。无需信用卡。

  • 免费 KYC 套件(身份验证 + 被动活体检测 + 人脸匹配 + 设备与 IP 分析), 每月 500 次,永久有效
  • 黑名单用户
  • 重复检测
  • 每次会话 200+ 欺诈信号
  • Didit 网络中可重复使用的 KYC
  • 案件管理平台
  • 工作流构建器
  • 公开文档、沙盒、SDK、MCP(模型上下文协议)服务器
  • 社区支持
最受欢迎
按用量付费

按用量计费

按实际用量付费。25+模块。公开的模块定价,无每月最低费用。

  • 完整KYC $0.33(身份+生物识别+IP/设备)
  • 10,000+ AML数据集, 制裁、PEP、负面媒体
  • 1,000+ 政府数据源用于数据库验证
  • 交易监控 $0.02/笔交易
  • 实时KYB $2.00/家企业
  • 钱包筛选 $0.15/次检查
  • 白标验证流程, 您的品牌,我们的基础设施
企业版

企业版

定制MSA和SLA。适用于大批量和受监管项目。

  • 年度合同
  • 定制MSA、DPA和SLA
  • 专属Slack和WhatsApp频道
  • 按需人工审核员
  • 经销商和白标条款
  • 独家功能和合作伙伴集成
  • 指定CSM、安全审查、合规支持

免费开始 → 仅在检查运行时付费 → 解锁企业版以获取定制合约、SLA 或数据驻留。

FAQ

常见问题

Didit 是什么?

Didit 身份和欺诈基础设施, 是我们自己构建产品时希望存在的平台:开放、灵活、对开发者友好,因此它能真正成为您技术栈的一部分,而不是一个需要您围绕其集成的黑盒。

一个API涵盖了人员验证(KYC了解您的客户)、企业验证(KYB了解您的业务)、加密钱包筛选(KYT了解您的交易)以及实时交易监控, 其技术栈旨在实现:

  • 快速, 每次会话的p99低于2秒
  • 可靠, 已在220多个国家/地区1,500多家公司中投入生产
  • 安全, SOC 2 Type 1、ISO 27001、GDPR原生,并经西班牙金融监管机构正式证明比亲自验证更安全

底层支持:14,000多种文档类型,支持48种以上语言1,000多个数据源,以及每次会话的200多个欺诈信号。Didit 基础设施从每次会话中动态学习,并日益完善。

我开箱即用的规则捆绑包里有什么?
11个预设捆绑包,150多条规则。所有启用交易监控的应用在第一天都会自动创建完整的规则库。这11个捆绑包包括:finance(结构化、大额交易、分层、骡子账户汇入)、aml_ctf(制裁对手方、政治公众人物 (PEP) 风险、可疑支付参考)、aml_monitoring(区块链衍生的高风险资金来源)、anomaly_detection(高速度、休眠账户重新激活)、fatf(高风险司法管辖区风险)、device_intelligence(通过共享指纹进行多账户操作、虚拟专用网络 (VPN) / 代理、不可能的旅行)、fraud_prevention(账户盗用、授权推送支付欺诈、联盟标记的对手方)、crypto_monitoring(混币器/暗网/受制裁钱包风险、链跳、非托管钱包)、travel_rule(12个区域性金融行动特别工作组 (FATF) 建议16制度)、responsible_gaming(快速存款、自我排除、非工作时间游戏)和 e_commerce(卡测试、退款指标、账单国家不匹配)。您可以调整任何阈值、将规则切换到测试模式或禁用它, 但预设无法删除,因此监管基线始终保持不变。
实时有多快,以毫秒计?
中位数低于一秒。 POST /v3/transactions/ 同步返回结果, 对于针对12条活跃规则运行的法币交易,典型的端到端延迟为150-350毫秒。当钱包筛选触发时(链上风险查询),加密交易会增加约200毫秒。7天/30天窗口内的速度聚合已预先索引,因此窗口大小不会导致延迟爆炸。您无需轮询, 结果就在响应体中。
我的终端用户验证速度有多快?

整个流程通常在30秒内完成, 拿起身份证,拍下证件,拍下自拍,完成。这是市场上最快的速度。传统的 KYC 提供商完成相同流程通常需要90秒以上

在后端,Didit p99 下两秒内返回结果,从用户完成自拍到您的 webhook 触发。移动端捕获针对慢速手机和慢速网络进行了优化:渐进式图像压缩、延迟软件开发工具包加载,以及如果用户从网页端开始,可通过二维码实现从桌面到手机的一键切换。

它如何与案件管理协同工作?
每笔 `IN_REVIEW` `DECLINED` 交易都会自动生成警报,并进入案件管理队列。警报会继承来源(预设匹配为 RULE,钱包或 AML 命中为 PROVIDER)、匹配的规则库键、分数贡献以及关联交易。分析师从 /console/cases 进行分类,将相关警报链接到单个案件中,并通过 OPEN / UNDER_REVIEW / AWAITING_USER / ON_HOLD / RESOLVED 生命周期解决。案件管理对每个业务控制台工作区都是免费的, 请参阅 /products/case-management 了解完整功能。
如果用户失败、放弃或过期,会发生什么?

每个会话都会落入七种明确状态之一,因此您的代码始终知道该怎么做:

  • Approved, 所有检查通过。让用户继续。
  • Declined, 一项或多项检查失败。您可以允许用户重新提交特定的失败步骤(例如,重新拍摄自拍),而无需重新运行整个流程。
  • In Review, 标记为合规审查。在控制台中打开案件,查看所有信号,决定批准或拒绝。
  • In Progress, 用户正在进行中。
  • Not Started, 链接已发送,用户尚未打开。如果长时间未打开,发送提醒。
  • Abandoned, 用户打开了链接但未及时完成。重新激活或使其过期。
  • Expired, 会话链接已过期。创建新会话。

每次状态更改都会触发签名 webhook,因此您的数据库始终保持同步。放弃和拒绝的会话是免费的。

我的客户数据存储在哪里,如何受到保护?

生产数据默认在欧盟的 Amazon Web Services 上处理和存储。企业合同可以根据监管机构要求,申请其他区域。

无处不在的加密。所有数据库、对象存储和备份中的静态数据均采用 AES-256 加密。所有 API 调用、webhook 和业务控制台会话中的传输数据均采用传输层安全协议 1.3。生物识别数据在单独的客户主密钥下加密。

保留期限由您控制。默认保留期限为无限期(无限制),除非您配置更短的期限, 每个应用程序在30天到10年之间, 您可以随时从仪表板或 API 删除任何单个会话。

认证:SOC 2 Type 1(Type 2 审计进行中)、ISO/IEC 27001:2022iBeta Level 1 PAD,以及来自西班牙 Tesoro / SEPBLAC / CNMV 的公开证明,表明 Didit 的远程身份验证比亲自验证更安全。完整报告请访问 /security-compliance

Didit 符合我所在行业的规定吗?

Didit 默认符合对身份基础设施至关重要的监管机构要求:

  • GDPR + 英国 GDPR, 控制者/处理者分离,发布完整的《数据处理协议》,指定主要监管机构(西班牙 AEPD)。
  • AMLD6 + 欧盟 AML 单一规则手册, 实时筛选1,300多个制裁、政治公众人物和负面媒体名单。
  • eIDAS 2.0, 符合欧盟数字身份钱包;支持可复用身份。
  • MiCA (加密资产市场), 适用于加密货币入口、交易所和托管机构。
  • DORA, 数字运营韧性法案,欧盟金融服务运营韧性。
  • BIPA, CUBI, 华盛顿 HB 1493, CCPA / CPRA, 美国生物识别隐私(伊利诺伊州、德克萨斯州、华盛顿州)和加州消费者隐私。
  • 英国在线安全法案, 年龄门槛和儿童安全义务。
  • FATF 旅行规则, 加密货币转账的发起人和受益人数据,与 IVMS-101 互操作。

详细备忘录、所有证书、所有监管机构函件:/security-compliance

我能多快集成并开始验证用户?
  • 60秒即可在 business.didit.me 获得沙盒账户,无需信用卡。
  • 5分钟即可通过 Claude Code、Cursor 或任何编码代理,经由我们的模型上下文协议 (MCP) 服务器完成一次工作验证。
  • 一个周末即可完成生产环境集成,包括签名 webhook 验证、重试机制以及用户被拒绝时的补救流程。

三种集成路径, 选择最适合您技术栈的方式:

  • 使用我们的 Web、iOS、Android、React Native Flutter SDK 原生嵌入
  • 将用户重定向到托管验证页面, 无需SDK。
  • 通过电子邮件、短信、WhatsApp 或任何渠道发送链接, 无需前端工作。

所有三种方式均使用相同的仪表板、相同的计费方式和按成功付费的价格。分步指南请访问 docs.didit.me/integration/integration-prompt

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面