Glossari de termes de Didit
Definicions clares de les paraules que apareixen a la consola, els webhooks i l'API - sessió, flux de treball, aplicació, vendor_data, avís, UBO, KYT, i la resta.
Les tres paraules més importants: una aplicació és un entorn amb la seva pròpia clau d'API, un flux de treball és el conjunt de comprovacions que has configurat, i una sessió és l'intent d'una persona en aquest flux de treball.
Les paraules següents apareixen a la consola, als payloads dels webhooks i a l'API. Aquesta pàgina n'és la versió en llenguatge planer.
#Objectes bàsics
Organització - el teu compte. Conté el teu equip, el teu saldo de facturació i tot el que ve a continuació.
Aplicació - un espai de treball dins d'una organització, amb els seus propis fluxos de treball i la seva pròpia clau d'API. Cada aplicació té un mode, live o sandbox. Fes servir aplicacions separades per separar entorns o productes.
Flux de treball - el conjunt de comprovacions que vols executar, en ordre, amb qualsevol lògica de ramificació. Es construeix visualment a la consola. La configuració d'un flux de treball és el que determina el preu d'una sessió.
Sessió - l'intent únic d'una persona en un flux de treball. Té un session_id, un estat i un resultat per cada comprovació. De vegades se l'anomena verificació.
Sessió empresarial - l'equivalent en KYB: l'intent d'una empresa en un flux de treball de verificació empresarial. Pot generar sessions filles per a les persones darrere de l'empresa.
Funció (també mòdul, o pas) - una comprovació individual: verificació de document, prova de vida passiva, cribratge AML, i així successivament. Es factura per funció completada, no per sessió.
Decisió - l'objecte de resultat complet d'una sessió: l'estat més el resultat de cada funció, les dades extretes, les puntuacions i els avisos.
#Estats i resultats
Approved / Declined / In Review - els tres resultats que importen. In Review vol dir que les comprovacions automàtiques han marcat alguna cosa que ha de resoldre una persona. Consulta què significa cada estat de sessió.
Avís (Warning) - un motiu específic i identificat pel qual una comprovació ha marcat alguna cosa, com ara DOCUMENT_EXPIRED o LOW_FACE_MATCH_SIMILARITY. Els avisos són el motiu pel qual una sessió ha rebut el seu estat. Són el que cal llegir quan vols saber què ha passat realment.
Reenviament (Resubmission) - demanar a un usuari que refaci només els passos que han fallat, mantenint la mateixa sessió i el mateix registre d'auditoria.
Decidida (Decided) - existeix un veredicte: Approved, Declined o Kyc Expired. No és el mateix que immutable - un revisor pot reobrir una decisió i el monitoratge AML continu pot fer canviar més tard una sessió aprovada, així que continua gestionant les actualitzacions. Només Expired i Abandoned no tornen a canviar mai més.
#Identificadors
session_id - l'identificador de Didit per a una sessió. Fes-lo servir quan contactis amb el suport; és la manera més ràpida perquè algú vegi exactament el que estàs veient tu.
vendor_data - el teu identificador per a l'usuari, que estableixes en crear la sessió. Torna a cada webhook, i és com Didit agrupa diverses sessions sota un usuari consolidat. Estableix-lo amb el teu ID d'usuari intern.
vendor_business_data - la mateixa idea per a una empresa en KYB.
txn_id - el teu identificador per a una transacció en el monitoratge de transaccions, diferent del transaction_id de Didit.
#Conceptes de verificació
KYC (know your customer, conegui el seu client) - verificar que una persona és qui diu ser.
KYB (know your business, conegui el seu negoci) - verificar una empresa: que existeix, les seves dades de registre, i qui és propietari i en té el control.
AML (anti-money laundering, prevenció del blanqueig de capitals) - cribrar una persona o empresa contra llistes de sancions, PEP i mitjans adversos.
KYT (know your transaction, conegui la seva transacció) - monitorar transaccions per detectar-hi risc després de l'alta, incloent-hi el cribratge de carteres de criptomonedes.
PEP - persona políticament exposada. Algú amb una funció pública destacada, que comporta un risc més alt i normalment necessita una diligència deguda reforçada en lloc d'un rebuig automàtic.
RCA - familiar o associat proper d'un PEP, cribrat pel mateix motiu.
UBO - titular real últim (ultimate beneficial owner). La persona física que en última instància és propietària o té el control d'una empresa. Trobar-la és l'objectiu del KYB.
Prova de vida (Liveness) - demostrar que el selfie prové d'una persona real davant de la càmera, i no d'una foto, una repetició de pantalla o una màscara. La passiva no requereix cap acció de l'usuari; l'activa demana un moviment o fa servir una seqüència de llums.
Coincidència facial 1:1 - comparar el selfie amb la foto del document. Produeix una puntuació de similitud.
Cerca facial 1:N - comparar el selfie amb totes les cares ja verificades, per detectar comptes duplicats i persones a la llista de bloqueig.
Autenticació biomètrica - tornar a verificar un usuari recurrent només amb la cara, sense repetir el document.
MRZ - la zona de lectura mecànica: les dues o tres línies de text monoespaiat a la part inferior d'un passaport o document d'identitat. Porta xifres de control, així que una comprovació MRZ fallida és un senyal fort de manipulació.
NFC - llegir amb el telèfon el xip signat criptogràficament dins d'un passaport electrònic o document amb xip. La comprovació de document més forta disponible.
PoA - prova de domicili: verificar on viu algú a partir d'una factura de subministrament, un extracte bancari o un document similar.
Validació en base de dades - comprovar les dades que ha donat un usuari contra una font autoritzada, en lloc de contra el seu document.
Document AI - extreure dades estructurades d'un document de suport arbitrari que no és un document d'identitat.
#Termes d'integració
Enllaç de verificació - una URL allotjada (i un codi QR) que executa un flux de treball sense cap codi de la teva banda.
Enllaç reutilitzable (també uni-link) - un enllaç de llarga durada que crea una sessió nova per a cada visitant, en lloc d'un enllaç per usuari.
Webhook - Didit trucant al teu servidor quan alguna cosa canvia. La manera recomanada d'obtenir resultats. Consulta com obtenir resultats amb webhooks.
Secret de signatura - el secret propi de cada destinació que fas servir per verificar la signatura HMAC d'un webhook. No és el mateix que la teva clau d'API.
Entorn - sandbox o live, present a cada webhook perquè puguis distingir el trànsit de prova del real.
Marca blanca (White label) - executar el flux de verificació amb la teva pròpia marca, opcionalment en el teu propi subdomini.