Auswählen, welche Daten eine Verifizierung zurückgibt
Jede Funktion in einem Workflow hat einen Tab Zurückgegebene Daten, der bestimmt, welche Felder, Bilder und Werte Didit speichert und zurücksendet. Wie das funktioniert, warum die IP-Adresse und die MRZ dort liegen, wo sie liegen, und die Nebenwirkungen des Abschaltens von Feldern.
Öffnen Sie die Funktion im Workflow und gehen Sie zu ihrem Tab Zurückgegebene Daten: jedes Feld, Bild und jeder Wert hat einen Schalter, und was Sie ausschalten, wird für diesen Schritt weder gespeichert noch in der API- und Webhook-Antwort zurückgegeben. Die IP-Adresse liegt unter Geräte- & IP-Analyse, nicht bei der Ausweisverifizierung, und es gibt keinen einzelnen "MRZ"-Schalter - Sie steuern die Felder der MRZ einzeln.
Jeder Schritt eines Workflows (Ausweisverifizierung, Liveness, Face Match, Adressnachweis, Datenbankvalidierung, Geräte- und IP-Analyse, AML usw.) hat einen Tab Zurückgegebene Daten mit dem Titel Datenminimierung & Datenschutz. Er listet jeden Datenpunkt, den der Schritt erzeugen kann, in Gruppen (bei der Ausweisverifizierung: Identitätsdetails, Persönliche Angaben, Dokumentgültigkeit, Adressangaben, Medien-Assets, Qualitätswerte, Chip-Daten), mit einem Zähler, wie viele enthalten sind. Was Sie eingeschaltet lassen, wird mit der Sitzung gespeichert und in der Entscheidung zurückgegeben; was Sie ausschalten, nicht.
Das ist das Werkzeug für Datenminimierung: behalten Sie die Felder, die Ihr Prozess braucht, verwerfen Sie den Rest, und die Bilder, die Sie nie aufbewahren wollten, erreichen weder Ihre Systeme noch die Konsole.
#Was das Ausschalten eines Feldes tatsächlich bewirkt
- Der Wert wird für diese Funktion nicht gespeichert und nicht vom Entscheidungs-Endpunkt oder dem
status.updated-Webhook zurückgegeben. - Die Konsole rendert die Sitzung aus denselben Daten, also fehlt ein ausgeschaltetes Bild auch dort. Wenn Sie "Dokumentenbild" oder "Porträtbild" ausgeschaltet haben, verschwindet die Ausweisvorschau in der Sitzungsansicht - das ist die Einstellung, keine defekte Sitzung.
- Felder mit der Markierung Immer lassen sich nicht ausschalten: von ihnen hängt die Entscheidung selbst ab.
- Es gilt für Sitzungen, die nach dem Speichern und erneuten Veröffentlichen erstellt werden. Bestehende Sitzungen behalten, was sie bereits gespeichert haben.
Das Entfernen der Dokument- oder Selfie-Bilder erschwert die manuelle Prüfung, weil Ihre Prüfer die extrahierten Werte sehen, aber nicht die Aufnahme, aus der sie stammen. Wenn Ihr Compliance-Prozess verlangt, dass ein Mensch das Dokument ansieht, behalten Sie zumindest das Vorderseitenbild für das Prüffenster und verlassen Sie sich auf die Aufbewahrung, um es danach zu löschen.
#Wo die gesuchten Felder tatsächlich liegen
| Sie möchten | Wo es liegt |
|---|---|
| Die IP-Adresse des Nutzers, Land, Stadt, VPN/Proxy-Kennzeichen | Die Funktion Geräte- & IP-Analyse, unter IP-Daten und Gerät & Sitzung. Fügen Sie diese Funktion dem Workflow hinzu (sie ist im kostenlosen Kontingent), und die Entscheidung enthält einen Block ip_analysis mit der IP-Adresse und ihren Signalen. Die Ausweisverifizierung gibt nie eine IP zurück |
| Die MRZ eines Passes oder Ausweises | Die Ausweisverifizierung gibt zusammen mit den extrahierten Feldern ein mrz-Objekt zurück. Es gibt keinen einzelnen Schalter dafür: die enthaltenen Werte (Dokumentnummer, Daten, Namen, Nationalität) sind dieselben Identitäts- und Dokumentfelder, die der Tab auflistet, also schränken Sie sie Feld für Feld ein. Welche Zeilen existieren, hängt vom Dokument ab, daher variiert die Form je nach Land |
| Selfie- und Liveness-Bilder | Die Funktion Liveness, unter Medien-Assets: Selfie-Bild, Liveness-Videoframe, stille Selfie-Aufnahme |
| Face-Match-Bilder und -Wert | Die Funktion Face Match. Wenn ein Workflow einen Gesichtsvergleich als Teil einer anderen Prüfung ausführt (zum Beispiel den Dokument-zu-Selfie-Abgleich in der adaptiven Altersverifizierung), hat diese Prüfung ihren eigenen Tab Zurückgegebene Daten |
| Chip-Daten per NFC gelesen | Ausweisverifizierung, unter Chip-Daten |
| Registerantworten der Datenbankvalidierung | Der eigene Tab der Funktion Datenbankvalidierung. Siehe Datenbankvalidierung |
#Wenn der Tab gesperrt ist
Workflows, die für einen Altersverifizierungsstandard gebaut sind, zeigen "Zurückgegebene Daten sind in diesem Workflow deaktiviert, um den Standard einzuhalten": die Altersverifizierung gibt nur die Altersentscheidung zurück, nie die zugrunde liegenden personenbezogenen Daten, und der Tab lässt sich nicht ändern. Wenn Sie Identitätsfelder brauchen, ist das ein anderer Workflow-Typ.
#Prüfen, was eine Sitzung tatsächlich enthält
Öffnen Sie die Sitzung unter Verifizierungen und lesen Sie den Bericht pro Funktion: ein ausgeschaltetes Feld fehlt einfach, es wird nicht als leer angezeigt. Auf API-Seite vergleichen Sie die Entscheidungsnutzlast mit dem Tab Zurückgegebene Daten des Workflows, bevor Sie Daten für verloren halten. Siehe wie man ein Verifizierungsergebnis liest.
Zurückgegebene Daten bestimmt, was gespeichert und gesendet wird. Es ändert nicht, was die Prüfung zur Entscheidung verwendet: Liveness analysiert weiterhin das Video und die Ausweisverifizierung liest weiterhin jedes Feld, auch wenn Sie sie nicht zurückfordern.