跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
员工入职

通过一个入职链接完成员工入职。

入职前,一次 Didit 会话即可收集身份信息、工作权文件、AML 和 HR 表格。每位员工约 $0.50。每月免费 500 次验证。

投资方
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

全球2,000多家组织信赖。

HR 的职责

验证员工。收集表格。入职前完成。

每位新员工都需要身份信息、工作权文件、AML 检查和一系列 HR 表格。 Didit 在录用阶段将这四项捆绑到一个链接中, KYC $0.33 + AML $0.20 + 问卷 $0.10 ≈ 每位员工 $0.50。 结果通过签名 webhook 回传至您的 ATS。每月免费 500 次验证。

工作原理

从注册到验证用户,仅需四步。

步骤 01 / 04

创建工作流

选择您需要的检查项, 身份、活体、人脸匹配、制裁、地址、年龄、电话、邮箱、自定义问题。在仪表盘中拖拽到流程中,或通过我们的 API 发布相同流程。支持条件分支、A/B 测试,无需代码。

专为 HR 打造 · 基础设施定价

六项检查。一个链接。每位员工约 $0.50

新员工入职包并非单一检查,而是一套流程。根据不同岗位级别切换模块,在同一策略下保留所有凭证,并将结果发送到您的 ATS。
01 · 入职捆绑包

一次调用,完成身份验证。

身份、活体、人脸匹配、设备 + IP, 捆绑价每位员工 $0.33。iBeta Level 1 反欺诈认证,两秒内出结果,支持 220 多个国家/地区的 14,000 多种证件。
用户验证模块
02 · 工作权

护照、居留许可、共享代码。

证件类型根据签发国家自动检测。每页进行 OCR + 机器可读区 (MRZ) 解析 + 防篡改检查。保留期限可根据司法管辖区配置, 英国 2 年,美国 3 年,欧盟 5 年。
身份验证模块
03 · 背景 AML

针对 1,300 多个列表筛选每位新员工。

制裁、政治公众人物 (PEP) 和负面媒体信息,支持 14 种语言,每日更新。命中后自动开启人事运营案例, 在入职前阻止配置。
AML 筛选模块
04 · HR 问卷

NDA、行为准则、税务表格, 同一个链接。

自定义问卷允许您在身份捕获的同一会话中收集任何已签名的 HR 文档。每套 $0.10。一个审计包,一个保留规则,一个签名工作流。
问卷模块
05 · ATS / HRIS 集成

结果返回您的系统。

通过签名 webhook 将结果发送到 Greenhouse、Workday、Lever、Rippling、BambooHR、HiBob,或您的身份提供商(Okta、Google Workspace、Microsoft Entra)。根据职位级别分支工作流。
工作流编排器
集成

一个会话。一个 webhook。一个审计包。

在录用阶段开启入职会话。从 webhook 读取签名结果。将其导入您的 ATS。
POST /v3/session/招聘
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "wf_hire_offer_stage",
    "vendor_data": "hire-9241",
    "metadata": { "ats_application_id": "greenhouse-A-12" }
  }'
201已创建{ "session_url": "verify.didit.me/..." }
在 webhook 显示 status: Approved 之前,暂停第一天配置。文档 →
POST /webhooks/didit结果
// X-Signature-V2 verified upstream
if (payload.status === "Approved") {
  ats.markBackgroundClear(payload.vendor_data);
  provisionAccounts(payload.vendor_data);
} else if (payload.status === "In Review") {
  peopleOps.openCase(payload);
}
200OK{ 状态:已批准 · 已拒绝 · 审核中 · KYC 已过期 }
读取 payload 前,请验证 X-Signature-V2文档 →
代理就绪集成

一键部署员工入职流程。

粘贴到 Claude Code、Cursor、Codex、Devin、Aider 或 Replit Agent 中。填写您的技术栈。Agent 将构建工作流,发送入职邀请链接,读取结果,将其传输到 ATS,并启动持续监控。
didit-integration-prompt.md
You are integrating Didit into a HR / People Ops stack to onboard every new hire. ONE obligation, ONE Didit session:

  Verify the hire's identity (Know Your Customer (KYC)) — ID document, liveness, face match, AML against 1,300+ sanctions / Politically Exposed Person (PEP) / adverse-media lists — AND collect any HR-specific document (NDA, code of conduct, tax form, work-visa share code) in the same flow.

Bundle pricing (verified live, 2026-05-16):
  - Full KYC bundle: $0.33 per hire (ID + Liveness + Face Match + Device & IP)
  - AML Screening: $0.20 per hire
  - HR Questionnaire: $0.10 per hire (per stack of HR forms)
  - Total: ~$0.50 per fully-onboarded hire — public price, no minimums
  - First 500 verifications free every month, forever
  - Ongoing AML on the active workforce: $0.07 per user per year, automatic

PRE-REQUISITES
  - Production API key from https://business.didit.me (sandbox key in 60s, no card).
  - Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
  - A workflow_id from the Workflow Builder that bundles ID Verification + Passive Liveness + Face Match 1:1 + AML Screening + the HR Questionnaire of choice.
  - (Optional) ATS or HRIS — Greenhouse, Workday, Lever, Rippling, BambooHR, HiBob — to receive the verdict.

STEP 1 — Open the hire session at offer-stage

  POST https://verification.didit.me/v3/session/
  Headers:
    x-api-key: <your api key>
    Content-Type: application/json
  Body:
    {
      "workflow_id": "<wf id with KYC + AML + HR Questionnaire>",
      "vendor_data": "<your applicant id, max 256 chars>",
      "callback": "https://<your-app>/hire/kyc/callback",
      "metadata": {
        "purpose": "employee_onboarding",
        "role_band": "engineering_ic",
        "country_of_work": "ES",
        "ats_application_id": "<your ATS reference>"
      }
    }

  Response: 201 Created with a hosted session URL. Email or text the URL to the candidate when the offer letter goes out. Sub-2-second median verdict on completion.

STEP 2 — Read the signed webhook when the candidate finishes

  Didit POSTs to your callback. Session statuses are Title Case With Spaces:

  Body (excerpted):
    {
      "session_id": "<uuid>",
      "vendor_data": "<your applicant id>",
      "status": "Approved",
      "id_verification": { "status": "Approved", "document_type": "Passport" },
      "liveness": { "status": "Approved" },
      "face": { "status": "Approved", "similarity_score": 0.94 },
      "aml": { "status": "Approved", "hits": [] },
      "questionnaire": { "status": "Approved", "answers": { ... } }
    }

  Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.

  Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.

STEP 3 — Branch on the verdict

  Approved          → forward to ATS / HRIS as "background-clear", trigger day-one provisioning.
  In Review         → route to People Ops queue for manual review; pause start-date confirmation.
  Declined          → escalate to compliance; halt the hire pending re-screen or rescind offer.
  Resubmitted       → applicant uploaded a second time after a soft rejection — re-read.
  Kyc Expired       → session went stale; send a new session URL.

STEP 4 — Ongoing AML on the active workforce is automatic

  Every Approved hire is re-screened DAILY by Didit's continuous monitoring at $0.07 per user per year. NO separate endpoint to call — the original session is what gets monitored.

  When a previously-clear employee crosses an AML threshold (new sanction listing, new adverse-media hit, PEP status change), the session status changes to "In Review" or "Declined" and your webhook fires the update. Pipe that event back into your HRIS for People Ops triage.

WEBHOOK EVENT NAMES
  - Sessions: status changes flow through the standard session webhook.
  - Ongoing AML updates: same session webhook fires when the verdict flips post-onboarding.

  Verify X-Signature-V2 on every payload.

CONSTRAINTS
  - Session statuses use Title Case With Spaces (Approved, In Review). Do not lowercase or snake_case them.
  - HR documents collected via Questionnaire are retained alongside the identity capture — one audit pack, one retention policy. Default retention is 5 years post-employment per the EU AML package; align with your jurisdiction.
  - 200+ fraud signals are evaluated on every KYC session at no extra cost.
  - The session URL is single-use; if a candidate abandons mid-flow, create a new session for the retry.

Read the docs:
  - https://docs.didit.me/sessions-api/create-session
  - https://docs.didit.me/core-technology/aml-screening/overview
  - https://docs.didit.me/core-technology/questionnaires/overview
  - https://docs.didit.me/integration/webhooks

Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
合规性设计

一键开启新国家/地区业务。 我们为您解决难题。

我们负责设立当地子公司、获取许可证、进行渗透测试、获得认证,并与所有新法规保持一致。要在新国家/地区发布验证服务,只需轻点开关。已覆盖220多个国家/地区,每个季度进行审计和渗透测试, 是唯一一个被欧盟成员国政府正式认定比线下验证更安全的身份提供商。
阅读安全与合规性档案
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — 信息安全 · 2026
欧盟金融沙盒 — Tesoro · SEPBLAC · BdE
FIDO Alliance — 准会员 · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA 远程入驻 — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — 原生符合欧盟标准
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

数据证明

数据证明
  • ~$0.50
    每位成功入职员工, KYC 捆绑包 + AML + HR 问卷。
  • 0+
    对每位员工进行制裁、政治公众人物 (PEP) 和负面媒体名单筛查。
  • <0s
    每会话端到端结果,适用于入门级 Android 设备。
  • 0
    每个账户每月免费验证。
三个层级,一份价目表

免费开始,按需付费,可扩展至企业版。

每月500次免费验证,永久有效。之后仅按模块运行付费。企业版提供定制合同、数据驻留和SLA服务。

免费

$0/ 月 · 无需信用卡

适用于构建、测试和您的首批用户。

开始所需的一切:
  • 每月500次完整KYC验证
  • 身份、活体、人脸匹配、设备和IP验证
  • 200+欺诈信号、黑名单、重复项检测
  • Didit网络内可复用KYC
  • 工作流构建器、案件管理、SDK
  • AI 支持 控制台内 AI 助手、文档和社区支持。
最受欢迎

按需付费

$0.33每次完整 KYC

25+ 模块,价格公开透明。自动享受批量折扣。

包含 免费 的所有功能,以及:
  • AML 筛选和监控,低至 $0.07
  • 企业验证 $2.00 / 公司
  • 交易监控 $0.02 / 次
  • 钱包筛选 $0.15 / 次
  • 自有品牌白标流程
  • AI 支持 控制台内 AI 助手、文档和社区支持。

企业版

定制年度合同

适用于大批量和受监管项目。

包含 按需付费 的所有功能,以及:
  • 年度合同,承诺用量定价
  • 定制法律条款和99.99%正常运行时间SLA
  • 数据驻留、保留、安全审查
  • 按需提供人工审核员
  • 经销商和白标条款
  • 优先人工支持 24/7 共享 Slack 频道,专属客户成功经理。

使用量增长时自动享受批量折扣——无需谈判,无需销售电话。

FAQ

常见问题

Didit 是什么?

Didit 身份和欺诈基础设施,是我们自己构建产品时所希望拥有的平台:开放、灵活、对开发者友好,因此它能真正融入您的技术栈,而不是一个需要您围绕其进行集盒。

一个 API 即可涵盖人员验证(KYC了解您的客户)、企业验证(KYB了解您的业务)、加密钱包筛选(KYT了解您的交易)以及实时交易监控,其技术栈旨在实现:

  • 快速:每次会话的 p99 均在 2 秒以内
  • 可靠:已在 220 多个国家/地区 2,000 多家公司投入生产
  • 安全:符合 SOC 2 Type 1 & Type 2、ISO 27001、GDPR 原生标准,并经西班牙金融监管机构正式认证,比亲自验证更安全

底层支持:14,000 多种文档类型,支持 48 种以上语言1,000 多个数据源,每次会话提供 200 多个欺诈信号。Didit 基础设施通过每次会话动态学习,并日益完善。

“员工入职”具体涵盖哪些内容?

人事运营团队对每位新员工的三项义务:

  • 身份, 确认签署录用通知的人与第一天入职的人是同一人。
  • 工作权, 收集在就业国家/地区有效的护照、居留许可或工作签证共享代码。
  • 背景调查, 至少进行针对制裁、政治公众人物 (PEP) 和负面媒体名单的反洗钱 (AML) 检查;在受监管行业中,还需要进行犯罪记录信用检查。

Didit 将前三项捆绑到一个会话中。背景调查供应商可以通过 webhook 在此基础上进行分层。

为什么将身份、工作权和 AML 捆绑到一个链接中?

因为分开处理会产生四个问题:

  • 候选人需要将文件上传到四个不同的门户, 导致高放弃率。
  • 四种保留政策、四份隐私声明、四份数据保护影响评估。
  • 结果会发送到四个收件箱,而不是您的申请人跟踪系统 (ATS)。
  • 审计包存储在四个文件共享中, 当监管机构要求提供证据时毫无用处。

一个 Didit 会话会将一个签名的审计包发送到您的 ATS, 护照扫描件、自拍、AML 报告、已签署的 NDA, 并在单一保留政策下管理。

我的终端用户的验证速度有多快?

整个流程通常在 30 秒内完成, 拿起身份证,拍摄文件,拍摄自拍,完成。这是市场上最快的速度。传统的 KYC 提供商完成相同流程通常需要超过 90

在后端,Didit 在用户完成自拍到您的 webhook 触发的那一刻,p99 结果在两秒内返回。移动端捕获针对慢速手机和慢速网络进行了优化:渐进式图像压缩、延迟加载软件开发工具包,以及如果用户从网页开始,通过二维码从桌面到手机的一键式切换。

入职记录需要保留多长时间?

这取决于司法管辖区和文件类型:

  • 英国, 工作权副本在雇佣结束后保留 2 年。
  • 美国, I-9 记录在雇佣后 3 年或终止后 1 年(以较晚者为准)保留。
  • 欧盟, 根据 AML 方案,雇佣后保留 5 ;可根据成员国酌情延长。
  • 西班牙 · 西班牙银行认证, Didit 提供欧盟政府认证的验证深度,因此捕获的证据可作为尽职调查的证明。

Didit 允许您按工作流和司法管辖区配置保留期, 一个入职工作流,四种不同的保留规则。

如果用户失败、放弃或过期,会发生什么?

每个会话都会落入七种明确状态之一,因此您的代码始终知道该怎么做:

  • Approved, 所有检查通过。让用户继续。
  • Declined, 一个或多个检查失败。您可以允许用户重新提交特定的失败步骤(例如,重新拍摄自拍),而无需重新运行整个流程。
  • In Review, 标记为合规审查。在控制台中打开案例,查看所有信号,决定批准或拒绝。
  • In Progress, 用户正在进行流程中。
  • Not Started, 链接已发送,用户尚未打开。如果长时间未打开,发送提醒。
  • Abandoned, 用户打开了链接但未及时完成。重新参与或使其过期。
  • Expired, 会话链接已过期。创建新会话。

每次状态更改都会触发一个签名 webhook,因此您的数据库始终保持同步。放弃和拒绝的会话是免费的。

我的客户数据存储在哪里以及如何保护?

生产数据默认在欧盟的 Amazon Web Services 上处理和存储。企业合同可根据司法管辖区监管机构的要求,申请其他区域。

全面加密。 所有数据库、对象存储和备份均采用 AES-256 静态加密。每次 API 调用、webhook 和业务控制台会话均采用传输层安全协议 1.3 进行传输加密。生物识别数据在单独的客户主密钥下加密。

保留期限由您控制。 默认保留期限为无限期(无限制),除非您配置较短的期限,可在每个应用程序 30 天到 10 之间选择,并且您可以随时通过仪表板或 API 删除任何单个会话。

认证:SOC 2 Type 1 & Type 2ISO/IEC 27001:2022iBeta Level 1 PAD,以及来自西班牙 Tesoro / SEPBLAC / CNMV 的公开证明,表明 Didit 的远程身份验证比亲自验证更安全。完整报告请访问 /security-compliance

Didit 是否符合我的行业要求?

Didit 默认符合对身份基础设施至关重要的监管机构要求:

  • GDPR + 英国 GDPR, 控制器/处理者分离,发布完整的《数据处理协议》,指定主要监管机构(西班牙 AEPD)。
  • AMLD6 + 欧盟 AML 单一规则手册, 实时筛选 1,300 多个制裁、政治公众人物和负面媒体名单。
  • eIDAS 2.0, 与欧盟数字身份钱包对齐;支持可重用身份。
  • MiCA (Markets in Crypto-Assets), 适用于加密货币入口、交易所和托管机构。
  • DORA, 数字运营弹性法案,欧盟金融服务运营弹性。
  • BIPA、CUBI、华盛顿 HB 1493、CCPA / CPRA, 美国生物识别隐私(伊利诺伊州、德克萨斯州、华盛顿州)和加利福尼亚州消费者隐私。
  • 英国在线安全法案, 年龄门控和儿童安全义务。
  • FATF 旅行规则, 加密货币转账的发起方和受益方数据,IVMS-101 互操作。

详细备忘录、所有证书、所有监管机构函件:/security-compliance

我能多快集成并开始验证用户?
  • 60 即可在 business.didit.me 获得沙盒账户, 无需信用卡。
  • 5 分钟即可通过 Claude Code、Cursor 或任何编码代理,通过我们的模型上下文协议 (MCP) 服务器完成工作验证。
  • 一个周末即可完成生产就绪的集成,包括签名 webhook 验证、重试以及用户被拒绝时的补救流程。

三种集成路径, 选择最适合您技术栈的:

  • 使用我们的 Web、iOS、Android、React Native Flutter SDK 原生嵌入
  • 将用户重定向到托管验证页面, 无需 SDK。
  • 通过电子邮件、短信、WhatsApp 或任何渠道发送链接, 无需前端工作。

相同的仪表板、相同的计费、相同的按成功付费价格适用于所有三种方式。分步指南请访问 docs.didit.me/integration/integration-prompt

Didit 会在入职后重新筛选员工吗?

是的, 自动、每日,每位用户每年 $0.07

每个获批的员工在会话创建时都会加入 Didit 的持续 AML 监控(在工作流中设置 aml_continuous: true)。当之前清白的员工达到 AML 阈值时, 例如新的制裁名单、新的负面媒体命中、PEP 状态变更, 原始会话会从 Approved 更新为 In Review,并触发相同的 webhook。

将该事件导入您的人力资源信息系统 (HRIS),以提醒相应的人事运营负责人。无需新的集成,也无需调用新的端点。

不同国家的员工入职,同一个工作流是否适用?

是的。工作流构建器允许您根据 country_of_work(在 metadata 中传递)进行分支,因此:

  • 英国员工会进行工作权共享代码检查。
  • 美国员工会走就业授权文件 (EAD) 路径。
  • 西班牙员工会进行国民身份证 (DNI) + 西班牙银行认证的验证深度。
  • 拉丁美洲员工会进行区域国民身份文件以及相关国家的工作许可登记查询。

一个 API 调用,一个 webhook 契约, 工作流处理司法管辖区差异。

我该如何开始?

三步,五分钟内完成:

  • business.didit.me 开通沙盒账户, 60 秒内获取沙盒 API 密钥,无需信用卡。
  • 在工作流构建器中构建入职工作流, 将身份 + 活体检测 + 人脸匹配 + AML + 您的人力资源问卷拖入一个流程。
  • 在录用阶段从您的人力资源系统 (ATS) 发送会话 URL,读取签名 webhook,根据结果进行分支。

每月免费 500 次验证意味着前几十名员工的入职成本为零。需要帮助?使用上方与 Claude Code Cursor 的集成提示, 您的 AI 编码代理可在几分钟内完成集成。

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面