跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
工作流编排器

绘制任意流程
几分钟内即可上线。

在画布上绘制任何验证流程。拖放、分支、A/B 测试,一键启用 25+ 模块。所有套餐免费。

投资方
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me
Shiply

全球2,000多家组织信赖。

Didit 工作流编排器, 从左到右解析的节点图,带条件分支检查。

无代码工作流构建器

拖放,A/B 测试。
条件分支。

一键启用任何模块。KYC(了解您的客户)、 KYB(了解您的业务)、AML(反洗钱)和监控流程的可视化编辑器。 在生产环境中进行 A/B 测试。免费, 无需按工作流收费。

工作原理

从注册到验证用户,仅需四步。

  1. 步骤 01

    创建工作流

    选择您需要的检查项, 身份、活体、人脸比对、制裁名单、地址、年龄、电话、邮箱、自定义问题。在控制台中将它们拖入流程,或通过我们的 API 发布相同的流程。根据条件进行分支,运行 A/B 测试,无需代码。

  2. 步骤 02

    集成

    使用我们的 Web、iOS、Android、React Native 或 Flutter SDK 进行原生嵌入。重定向到托管页面。或者直接通过电子邮件、短信、WhatsApp 等任何方式向您的用户发送链接。选择适合您技术栈的方式。

  3. 步骤 03

    用户完成流程

    Didit 负责托管摄像头、光线提示、移动端切换和可访问性。当用户在流程中时,我们实时评估 200+ 欺诈信号,并根据权威数据源验证每个字段。两秒内即可出结果。

  4. 步骤 04

    您收到结果

    实时签名 Webhook 可确保用户通过、拒绝或发送审核后,您的数据库立即同步。按需轮询 API。或者打开控制台检查每个会话、每个信号,并按您的方式管理案例。

专为开发者打造 · 旨在防欺诈 · 开放式设计

六大功能。一个画布。0 元/工作流。

工作流编排器是每次 Didit 验证背后的画布。您可以在控制台中构建,也可以通过代码创建。以下所有功能均免费随每个工作区提供。
01 · 可视化画布

拖放节点。智能连接。无需代码。

无限画布,包含模块节点(身份识别、活体检测、人脸比对、AML、NFC、IP、问卷、地址证明、数据库验证、年龄估算、电子邮件、电话)、基于实时会话数据进行路由的分支节点、操作节点(标签、设置元数据、路由到人工审核)和判决节点(批准、拒绝、审核中)。
02 · 模块激活

每个工作流可切换 25+ 种模块。

每个工作流都有一个模块开关列表。轻触开关即可激活节点, 无需代码更改,也无需重新部署。我们每月发布的新模块都会显示在此列表中。您只需按已公布的模块费率支付每次检查的费用;工作流本身不收取任何费用。
03 · 多应用

开发、预发布、生产。一个工作区。

每个工作区可托管多个应用程序, 通常是开发、预发布和生产环境。每个应用程序都有自己的 API 密钥、已发布的工作流和 Webhook 目的地。通过在目标应用程序中重新发布或导出版本 JSON 来推广工作流。
04 · A/B 测试

无需重新部署即可实时拆分流量变体。

发布两个变体,设置百分比拆分,Orchestrator 会将传入流量路由到两者。在分析中查看每个变体的完成率、拒绝率、放弃率和判决时间。一键将胜出者提升至 100%;一键回滚。
05 · 分支

每个字段都支持条件逻辑。

分支节点根据实时会话数据(国家/地区、风险评分、证件类型、年龄、签发时间或任何自定义规则)路由用户。对于临界年龄,回退到身份验证。对于低风险地区,跳过 AML。对于仅限护照的流程,升级到 NFC。无需代码。
06 · 免费 + 开放

所有套餐免费。Webhook、Zapier、MCP。

无工作流费用,无按席位收费。无限量工作流、版本和 Webhook 目的地。每个工作流都与 Zapier、Shopify、Salesforce 和 MCP(模型上下文协议)服务器集成,因此 AI 代理可以使用相同的工作流 ID 驱动会话。Webhook 签名交付。
集成

两个端点。一个 workflow_id。

在可视化画布中或通过代码构建一次工作流。在您启动的每个会话中引用其 ID。相同的工作流 ID 支持 Web、iOS、Android、React Native、Flutter 的 SDK 以及 MCP 服务器。
POST /v3/workflows/创建
$ curl -X POST https://verification.didit.me/v3/workflows/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -d '{
    "workflow_label": "Standard KYC",
    "features": [
      { "feature": "OCR" },
      { "feature": "LIVENESS" },
      { "feature": "FACE_MATCH" }
    ]
  }'
201已创建{ "uuid": "wf_3daf4c64" }
特征数组自动转换为线性节点图。文档 →
POST /v3/session/使用
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_3daf4c64",
    "vendor_data": "user-42"
  }'
201已创建{ "session_url": "verify.didit.me/..." }
同一个 workflow_id 驱动 Web、iOS、Android、RN、Flutter、MCP。文档 →
代理就绪集成

通过一个提示,连接任何验证流程。

将以下代码块粘贴到 Claude Code、Cursor、Codex、Devin、Aider 或 Replit Agent 中。填写您的框架、语言和用例。代理将配置 Didit,构建工作流,连接 webhook,并将验证链接发送给您的用户, 相同的画布,相同的原语,对 AI 代理友好。
didit-integration-prompt.md
# Didit Workflow Orchestrator — integrate in 5 minutes

You are wiring the Didit Workflow Orchestrator into <my_stack>. Follow
these steps exactly. Every URL, header, and enum value below is
canonical — do not paraphrase or "improve" them.

Workflows are versioned JSON documents that string together any subset
of Didit's 25+ verification modules:
  - Feature nodes (Optical Character Recognition (OCR), LIVENESS, FACE_MATCH, Anti-Money Laundering (AML), Near Field Communication (NFC), IP, QUESTIONNAIRE,
    PROOF_OF_ADDRESS, DATABASE_VALIDATION, AGE_ESTIMATION, EMAIL_VERIFICATION,
    PHONE_VERIFICATION)
  - Branch nodes (route by country, risk score, document type, age, ...)
  - Action nodes (add tag, set metadata, route to manual review)
  - Status nodes (APPROVED, DECLINED, IN_REVIEW)

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Or provision programmatically: POST https://apx.didit.me/auth/v2/programmatic/register/

## 2. Two ways to build a workflow — pick one

### Path A — Visual canvas (recommended for humans)
1. Open https://docs.didit.me/console/workflows.
2. Pick Simple Mode for a template-based build (Know Your Customer (KYC), Age Verification,
   Biometric Auth, Address, Questionnaire) or Advanced Mode for the
   node-based graph builder.
3. Drag feature nodes onto the canvas. Connect handles with the smart-
   connect cursor. Drop branch nodes between features to route on data.
4. Click Publish. The published workflow's UUID is your workflow_id.

### Path B — Management API (recommended for AI agents)
Programmatically create a linear workflow with the simple v3 features
array — Didit converts it into a node-based graph internally.

POST https://verification.didit.me/v3/workflows/
Headers:
  x-api-key: <your-api-key>
  Content-Type: application/json
Body:
  {
    "workflow_label": "Standard KYC",
    "features": [
      {
        "feature": "OCR",
        "config": {
          "documents_allowed": {},
          "duplicated_user_action": "REVIEW"
        }
      },
      { "feature": "LIVENESS", "config": { "face_liveness_method": "PASSIVE" } },
      { "feature": "FACE_MATCH" },
      { "feature": "AML" }
    ]
  }

Hard rules for POST /v3/workflows/:
  - features[].feature values are UPPERCASE strict enum:
    OCR, LIVENESS, FACE_MATCH, AML, NFC, IP, QUESTIONNAIRE,
    PROOF_OF_ADDRESS, DATABASE_VALIDATION, AGE_ESTIMATION,
    EMAIL_VERIFICATION, PHONE_VERIFICATION
  - Put dependency features first. OCR before FACE_MATCH, NFC,
    DATABASE_VALIDATION, or user-AML checks that depend on document
    data. LIVENESS before FACE_MATCH.
  - For QUESTIONNAIRE features, create the questionnaire first via
    POST /v3/questionnaires/ and use the returned questionnaire_id as
    config.questionnaire_uuid.
  - The endpoint supports linear workflows only. To add branches,
    actions, webhooks, or conditional routing, edit the published
    workflow in the canvas.
  - Save the returned workflow uuid — that is your workflow_id for
    creating sessions, and your settings_uuid for future updates.

Reference for every config field per feature:
  https://docs.didit.me/management-api/workflows/feature-configs

## 3. Use the workflow in a session
POST https://verification.didit.me/v3/session/
Headers:
  x-api-key: <your-api-key>
  Content-Type: application/json
Body:
  {
    "workflow_id": "<uuid from step 2>",
    "vendor_data": "user-42"
  }

Response includes a session_url. Redirect the user there. The hosted
Didit UI handles capture UX, mobile handoff, accessibility, retries,
and webhook delivery on completion.

## 4. Webhooks
Register one webhook destination per workspace:

POST https://verification.didit.me/v3/webhook/destinations/
Body: { "url": "https://yourapp.com/didit/webhooks",
        "events": ["session.verified", "session.review_started",
                   "session.declined", "session.expired"] }

Every delivery carries an X-Signature-V2 Hash-based Message Authentication
Code (HMAC) header.  HMAC-SHA256 verification MUST run against the raw body bytes (the raw payload as Didit sent it) BEFORE any JSON parsing — re-serialising the parsed body changes whitespace and key order, which invalidates the signature.Verify before trusting the payload:

  signature = hmac_sha256(secret, raw_body).hex()
  if signature != request.headers["X-Signature-V2"]:
      return 401

Retries use exponential backoff over 24 hours. The Console shows every
delivery, retry, and signature verification result.

## 5. Workflow versioning
Workflows support draft / publish versioning. Drafts are fully editable.
Publishing creates an immutable version that new sessions will use.
Sessions always reference the specific version they were created with,
so behaviour stays consistent even after you publish updates. Previous
versions are preserved and inspectable via the Management API.

## 6. Multi-app management
Each workspace can host multiple applications — typically Development,
Staging, Production. Each application carries its own API key, its own
workflows, and its own webhook destinations. Promote a published
workflow from Staging to Production by re-publishing in the target app
or by exporting and re-importing the workflow JSON.

## 7. A/B testing
Split traffic across two published workflow variants from inside the
canvas. Configure a percentage split, route by user cohort, ramp a new
module to 5% before going to 100%. Conversion metrics surface on the
workflow analytics view at https://docs.didit.me/console/analytics.

## 8. Hard rules — do not change
- Base URL stays  https://verification.didit.me  (NOT apx.didit.me).
- Auth header stays  x-api-key  (lowercase, hyphenated).
- Webhook signature header stays  X-Signature-V2  (NOT X-Signature).
- Feature enum is UPPERCASE strict — OCR, LIVENESS, FACE_MATCH, AML,
  NFC, IP, QUESTIONNAIRE, PROOF_OF_ADDRESS, DATABASE_VALIDATION,
  AGE_ESTIMATION, EMAIL_VERIFICATION, PHONE_VERIFICATION.
- Session status casing stays  "Approved" / "Declined" / "In Review" /
  "Expired" / "Not Finished"  (mixed case on session statuses,
  UPPERCASE_SNAKE on transaction and case statuses).

## 9. Pricing reference
The Workflow Orchestrator itself is FREE on every plan — no per-workflow
fee, no per-seat fee, unlimited workflows. You pay only for the modules
that run inside the workflow at the published per-success rates on
https://didit.me/pricing.

500 free verifications every month, forever, on every account.

## 10. Verify your integration
1. Create a sandbox API key at https://business.didit.me.
2. POST /v3/workflows/ with the Standard KYC body above. Save the uuid.
3. POST /v3/session/ with that workflow_id. Open the session_url in a
   browser and complete the flow with the sandbox test fixtures.
4. Confirm the session.verified webhook fires and X-Signature-V2 verifies.
5. Open the workflow in the canvas — verify the linear feature array
   was converted into the expected node graph.

Done. The Workflow Orchestrator is live. Reach out to support@didit.me
with the workspace id if you hit a wall.
合规性设计

一键开启新国家/地区业务。 我们为您解决难题。

我们负责设立当地子公司、获取许可证、进行渗透测试、获得认证,并与所有新法规保持一致。要在新国家/地区发布验证服务,只需轻点开关。已覆盖220多个国家/地区,每个季度进行审计和渗透测试, 是唯一一个被欧盟成员国政府正式认定比线下验证更安全的身份提供商。
阅读安全与合规性档案
欧盟金融沙盒
Tesoro · SEPBLAC · BdE
Jugendschutz geprüft
FSM · JMStV §4(2) · 2026
ISO/IEC 27001
信息安全 · 2026
SOC 2 · Type I
AICPA · 2026
iBeta Level 1 PAD
NIST / NIAP · 2026
GDPR
EU 2016/679
DORA
EU 2022/2554
MiCA
EU 2023/1114
AMLD6 · eIDAS 2.0
原生符合欧盟标准

数据证明

数据证明
  • Free
    所有套餐均包含。无按工作流收费。无按席位收费。
  • 0+
    可一键切换的工作流模块。
  • 0
    模板即时上线, KYC、年龄、生物识别认证、地址、问卷。
  • 0 min
    从注册到真实会话中运行的实时工作流。
三个层级,一份价目表

免费开始。按使用量付费。可扩展至企业级。

每月 500 次免费验证,永久有效。生产环境按量付费。企业版提供定制合约、数据驻留和 SLA (Service Level Agreements)。
免费

免费

每月 $0。无需信用卡。

  • 免费 KYC 套件(身份验证 + 被动活体检测 + 人脸匹配 + 设备与 IP 分析), 每月 500 次,永久有效
  • 黑名单用户
  • 重复检测
  • 每次会话 200+ 欺诈信号
  • Didit 网络中可重复使用的 KYC
  • 案件管理平台
  • 工作流构建器
  • 公开文档、沙盒、SDK、MCP(模型上下文协议)服务器
  • 社区支持
最受欢迎
按用量付费

按用量计费

按实际用量付费。25+模块。公开的模块定价,无每月最低费用。

  • 完整KYC $0.33(身份+生物识别+IP/设备)
  • 10,000+ AML数据集, 制裁、PEP、负面媒体
  • 1,000+ 政府数据源用于数据库验证
  • 交易监控 $0.02/笔交易
  • 实时KYB $2.00/家企业
  • 钱包筛选 $0.15/次检查
  • 白标验证流程, 您的品牌,我们的基础设施
企业版

企业版

定制MSA和SLA。适用于大批量和受监管项目。

  • 年度合同
  • 定制MSA、DPA和SLA
  • 专属Slack和WhatsApp频道
  • 按需人工审核员
  • 经销商和白标条款
  • 独家功能和合作伙伴集成
  • 指定CSM、安全审查、合规支持

免费开始 → 仅在检查运行时付费 → 解锁企业版以获取定制合约、SLA 或数据驻留。

FAQ

常见问题

Didit 是什么?

Didit 身份和欺诈基础设施, 一个我们自己在构建产品时梦寐以求的平台:开放、灵活、对开发者友好,因此它能真正融入您的技术栈,而不是一个需要您围绕其集成的黑盒。

一个 API 即可覆盖人员验证(KYC了解您的客户)、企业验证(KYB了解您的业务)、加密钱包筛选(KYT了解您的交易)以及实时交易监控, 所有这些都建立在以下技术栈之上:

  • 快速, 每次会话的 p99 均低于 2
  • 可靠, 已在 220 多个国家/地区 1,500 多家公司投入生产
  • 安全, SOC 2 Type 1、ISO 27001、GDPR 原生,并经西班牙金融监管机构正式证明比现场验证更安全

底层支持:14,000 多种文档类型,支持 48 种以上语言1,000 多个数据源,每次会话提供 200 多个欺诈信号。Didit 基础设施从每次会话中动态学习,并日益完善。

工作流编排器是什么?

工作流编排器是 Didit 每次验证背后的可视化无代码构建器。拖放功能节点(身份文档验证、活体检测、人脸匹配、反洗钱 (AML)、近场通信 (NFC)、电话、电子邮件、问卷、地址证明、数据库验证、互联网协议 (IP)、年龄估算),放置分支节点以根据国家/地区/风险/年龄/文档类型进行路由,添加操作节点(标签、设置元数据、路由到人工审核),最后以状态节点(已批准、已拒绝、审核中)结束。

条件分支、嵌套决策、A/B 测试、草稿/发布版本控制,一键激活 25+ 模块。

所有套餐免费。 您只需支付会话实际运行模块的每模块费率。完整参考:docs.didit.me/console/workflows

工作流编排器费用是多少?

所有套餐免费。 无工作流费用,无按席位收费,无限工作流,无限发布版本,无限 A/B 变体,无限 Webhook 目的地。

您只需支付 didit.me/pricing 上的按模块成功计费费率:

  • 身份文档验证, 每次检查 $0.15
  • 被动活体检测, $0.10。人脸匹配, $0.05。互联网协议 (IP) 分析, $0.03
  • 反洗钱 (AML) 筛选, $0.20。钱包筛选, 每次检查 $0.15
  • 完整了解您的客户 (KYC) 套餐, 每次会话 $0.33

我的终端用户的验证速度有多快?

整个流程通常在 30 秒内完成, 拿起身份证,拍摄文档,拍摄自拍,完成。这是市场上最快的速度。传统的 KYC 提供商完成相同流程通常需要超过 90

在后端,Didit p99 下两秒内返回结果,从用户完成自拍到您的 Webhook 触发。移动端捕获针对慢速手机和慢速网络进行了优化:渐进式图像压缩、延迟软件开发工具包加载,以及如果用户从网页开始,通过二维码从桌面到手机的一键式切换。

我可以编程创建工作流吗?

可以, POST /v3/workflows/,其中包含一个 features 数组,按用户应完成检查的顺序排列。

Didit 会在内部将数组转换为基于节点的图,并自动添加最终状态节点。该端点仅支持线性工作流, 对于分支、操作和 Webhook 节点,请在画布中编辑已发布的工作流。

功能枚举值严格为大写:OCR(光学字符识别, 驱动身份文档验证)、LIVENESSFACE_MATCHAMLNFCIPQUESTIONNAIREPROOF_OF_ADDRESSDATABASE_VALIDATIONAGE_ESTIMATIONEMAIL_VERIFICATIONPHONE_VERIFICATION

POST /v3/session/ 上使用返回的工作流 uuid 作为 workflow_id。完整的功能配置参考:docs.didit.me/management-api/workflows/feature-configs

如果用户失败、放弃或过期会发生什么?

每个会话都会落入七种明确状态之一,因此您的代码始终知道该怎么做:

  • Approved, 所有检查通过。让用户继续。
  • Declined, 一个或多个检查失败。您可以允许用户重新提交特定的失败步骤(例如,重新拍摄自拍),而无需重新运行整个流程。
  • In Review, 标记为合规性审核。在控制台中打开案例,查看所有信号,决定批准或拒绝。
  • In Progress, 用户正在进行中。
  • Not Started, 链接已发送,用户尚未打开。如果长时间未打开,发送提醒。
  • Abandoned, 用户打开了链接但未及时完成。重新激活或使其过期。
  • Expired, 会话链接已过期。创建新会话。

每次状态更改都会触发一个签名的 Webhook,因此您的数据库始终保持同步。放弃和拒绝的会话是免费的。

我的客户数据存储在哪里以及如何保护?

生产数据默认在欧盟的 Amazon Web Services 上处理和存储。企业合同可以根据监管机构要求申请其他区域。

无处不在的加密。 所有数据库、对象存储和备份中的静态数据均采用 AES-256 加密。所有 API 调用、Webhook 和业务控制台会话中的传输数据均采用传输层安全协议 1.3。生物识别数据在单独的客户主密钥下加密。

保留期由您控制。 默认保留期为无限期(无限制),除非您配置更短的保留期, 每个应用程序介于30 天到 10 之间, 您可以随时从仪表板或 API 删除任何单个会话。

认证:SOC 2 Type 1(Type 2 审计进行中)、ISO/IEC 27001:2022iBeta Level 1 PAD,以及来自西班牙 Tesoro / SEPBLAC / CNMV 的公开证明,表明 Didit 的远程身份验证比现场验证更安全。完整报告请访问 /security-compliance

Didit 是否符合我的行业要求?

Didit 默认符合身份基础设施相关的重要监管机构要求:

  • GDPR + UK GDPR, 控制器/处理器分离,发布完整的《数据处理协议》,指定主要监管机构(西班牙 AEPD)。
  • AMLD6 + 欧盟 AML 单一规则手册, 实时筛选 1,300 多个制裁、政治公众人物和负面媒体名单。
  • eIDAS 2.0, 符合欧盟数字身份钱包;支持可复用身份。
  • MiCA (Markets in Crypto-Assets), 适用于加密货币入口、交易所和托管机构。
  • DORA, 数字运营弹性法案,欧盟金融服务运营弹性。
  • BIPA, CUBI, Washington HB 1493, CCPA / CPRA, 美国生物识别隐私(伊利诺伊州、德克萨斯州、华盛顿州)和加利福尼亚州消费者隐私。
  • UK Online Safety Act, 年龄门控和儿童安全义务。
  • FATF Travel Rule, 加密货币转账的发起方和受益方数据,与 IVMS-101 互操作。

详细备忘录、所有证书、所有监管机构函件:/security-compliance

我能多快集成并开始验证用户?
  • 60 business.didit.me 获得沙盒账户, 无需信用卡。
  • 5 分钟通过 Claude Code、Cursor 或任何编码代理,通过我们的模型上下文协议 (MCP) 服务器实现工作验证。
  • 一个周末完成生产就绪的集成,包括签名 Webhook 验证、重试以及用户被拒绝时的补救流程。

三种集成路径, 选择最适合您技术栈的:

  • 使用我们的 Web、iOS、Android、React Native Flutter SDK 原生嵌入
  • 将用户重定向到托管验证页面, 无需 SDK。
  • 通过电子邮件、短信、WhatsApp 或任何渠道发送链接, 无需前端工作。

相同的仪表板、相同的计费、相同的按成功付费价格,适用于所有三种方式。分步指南请访问 docs.didit.me/integration/integration-prompt

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面