Glossar der Didit-Begriffe
Klare Definitionen für die Begriffe, die in der Konsole, in Webhooks und in der API vorkommen - Session, Workflow, Anwendung, vendor_data, Warnung, UBO, KYT und der Rest.
Die drei wichtigsten Begriffe: eine Anwendung ist eine Umgebung mit eigenem API-Schlüssel, ein Workflow ist die Menge der von Ihnen konfigurierten Prüfungen, und eine Session ist der Versuch einer Person, diesen Workflow zu durchlaufen.
Die folgenden Begriffe tauchen in der Konsole, in den Webhook-Payloads und in der API auf. Diese Seite ist die Version in einfacher Sprache.
#Kernobjekte
Organisation - Ihr Konto. Enthält Ihr Team, Ihr Abrechnungsguthaben und alles Weitere unten.
Anwendung - ein Arbeitsbereich innerhalb einer Organisation, mit eigenen Workflows und eigenem API-Schlüssel. Jede Anwendung hat einen Modus, live oder sandbox. Nutzen Sie getrennte Anwendungen, um Umgebungen oder Produkte zu trennen.
Workflow - die Menge der Prüfungen, die Sie in einer bestimmten Reihenfolge mit beliebiger Verzweigungslogik ausführen möchten. Wird visuell in der Konsole erstellt. Die Konfiguration eines Workflows bestimmt den Preis einer Session.
Session - der einzelne Versuch einer Person bei einem Workflow. Hat eine session_id, einen Status und ein Ergebnis pro Prüfung. Wird manchmal Verifizierung genannt.
Business-Session - das KYB-Äquivalent: der Versuch eines Unternehmens bei einem Workflow zur Unternehmensverifizierung. Kann Kind-Sessions für die Personen hinter dem Unternehmen erzeugen.
Funktion (auch Modul oder Schritt) - eine einzelne Prüfung: ID-Verifizierung, passive Liveness-Prüfung, AML-Screening und so weiter. Sie werden pro abgeschlossener Funktion abgerechnet, nicht pro Session.
Entscheidung - das vollständige Ergebnisobjekt einer Session: der Status plus das eigene Ergebnis jeder Funktion, extrahierte Daten, Scores und Warnungen.
#Status und Ergebnisse
Genehmigt / Abgelehnt / In Prüfung - die drei Ergebnisse, auf die es ankommt. In Prüfung bedeutet, dass die automatisierten Prüfungen etwas markiert haben, das ein Mensch klären muss. Siehe was jeder Session-Status bedeutet.
Warnung - ein spezifischer, benannter Grund, warum eine Prüfung etwas markiert hat, wie DOCUMENT_EXPIRED oder LOW_FACE_MATCH_SIMILARITY. Warnungen sind der Grund, warum eine Session ihren Status erhalten hat. Sie sind das, was Sie lesen sollten, wenn Sie wissen wollen, was wirklich passiert ist.
Erneute Einreichung - eine Person bitten, nur die fehlgeschlagenen Schritte zu wiederholen, wobei dieselbe Session und derselbe Audit-Trail erhalten bleiben.
Entschieden - es gibt ein Urteil: Genehmigt, Abgelehnt oder KYC abgelaufen. Nicht dasselbe wie unveränderlich - ein Prüfer kann eine Entscheidung wieder öffnen, und laufende AML-Überwachung kann eine genehmigte Session später verschieben, also behandeln Sie Aktualisierungen weiter. Nur Abgelaufen und Abgebrochen bewegen sich nie wieder.
#Kennungen
session_id - Didits Kennung für eine Session. Nutzen Sie sie bei der Kontaktaufnahme mit dem Support; sie ist der schnellste Weg für jeden, genau das zu sehen, was Sie gerade sehen.
vendor_data - Ihre Kennung für den Nutzer, die Sie beim Erstellen der Session festlegen. Sie kommt bei jedem Webhook zurück und ist die Grundlage dafür, wie Didit mehrere Sessions unter einem konsolidierten Nutzer gruppiert. Setzen Sie sie auf Ihre interne Nutzer-ID.
vendor_business_data - dieselbe Idee für ein Unternehmen im KYB.
txn_id - Ihre Kennung für eine Transaktion in der Transaktionsüberwachung, unterschieden von Didits transaction_id.
#Verifizierungskonzepte
KYC (Kennen Sie Ihren Kunden) - verifizieren, dass eine Person die ist, die sie zu sein behauptet.
KYB (Kennen Sie Ihr Unternehmen) - ein Unternehmen verifizieren: dass es existiert, seine Registerdaten und wer es besitzt und kontrolliert.
AML (Bekämpfung von Geldwäsche) - Personen oder Unternehmen gegen Sanktions-, PEP- und Negativmedien-Listen screenen.
KYT (Kennen Sie Ihre Transaktion) - Transaktionen nach dem Onboarding auf Risiko überwachen, einschließlich Screening von Krypto-Wallets.
PEP - politisch exponierte Person. Jemand in einer herausgehobenen öffentlichen Funktion, der ein höheres Risiko trägt und meist eine verstärkte Sorgfaltsprüfung statt einer automatischen Ablehnung benötigt.
RCA - Familienangehöriger oder enger Vertrauter einer PEP, aus demselben Grund gescreent.
UBO - wirtschaftlich Berechtigter (ultimate beneficial owner). Die natürliche Person, die ein Unternehmen letztlich besitzt oder kontrolliert. Sie zu finden ist der Zweck von KYB.
Liveness - beweisen, dass das Selfie von einem lebenden Menschen vor der Kamera stammt, nicht von einem Foto, einer Bildschirmwiedergabe oder einer Maske. Passiv erfordert keine Nutzeraktion; aktiv verlangt eine Bewegung oder nutzt eine Lichtsequenz.
Gesichtsabgleich 1:1 - das Selfie mit dem Foto auf dem Dokument vergleichen. Erzeugt einen Ähnlichkeitswert.
Gesichtssuche 1:N - das Selfie mit jedem bereits verifizierten Gesicht vergleichen, um doppelte Konten und gesperrte Personen zu erkennen.
Biometrische Authentifizierung - einen wiederkehrenden Nutzer allein anhand des Gesichts erneut verifizieren, ohne das Dokument erneut zu prüfen.
MRZ - die maschinenlesbare Zone: die zwei oder drei Zeilen aus Text in Festbreitenschrift am unteren Rand eines Reisepasses oder Ausweises. Sie trägt Prüfsummen, sodass eine fehlgeschlagene MRZ-Prüfung ein starkes Manipulationssignal ist.
NFC - den kryptografisch signierten Chip in einem ePass oder einem Ausweis mit Chip mit dem Telefon auslesen. Die stärkste verfügbare Dokumentenprüfung.
Adressnachweis - verifizieren, wo jemand wohnt, anhand einer Nebenkostenabrechnung, eines Kontoauszugs oder eines ähnlichen Dokuments.
Datenbankvalidierung - die von einem Nutzer angegebenen Daten gegen eine autoritative Quelle prüfen, statt gegen sein Dokument.
Document AI - strukturierte Daten aus einem beliebigen unterstützenden Dokument extrahieren, das kein Ausweisdokument ist.
#Integrationsbegriffe
Verifizierungslink - eine gehostete URL (und ein QR-Code), die einen Workflow ohne Code auf Ihrer Seite ausführt.
Wiederverwendbarer Link (auch Uni-Link) - ein langlebiger Link, der pro Besucher eine neue Session erzeugt, statt eines Links pro Nutzer.
Webhook - Didit ruft Ihren Server auf, wenn sich etwas ändert. Der empfohlene Weg, Ergebnisse zu erhalten. Siehe Ergebnisse mit Webhooks erhalten.
Signaturschlüssel - das Geheimnis pro Ziel, mit dem Sie die HMAC-Signatur eines Webhooks verifizieren. Nicht dasselbe wie Ihr API-Schlüssel.
Umgebung - sandbox oder live, bei jedem Webhook mitgeliefert, damit Sie Testverkehr von echtem Verkehr unterscheiden können.
White Label - den Verifizierungsablauf unter Ihrer eigenen Marke ausführen, optional auf Ihrer eigenen Subdomain.