Glosario de términos de Didit

Definiciones sencillas de las palabras que aparecen en la consola, los webhooks y la API - sesión, flujo de trabajo, aplicación, vendor_data, advertencia, UBO, KYT, y el resto.

Short answer

Las tres palabras más importantes: una aplicación es un entorno con su propia clave de API, un flujo de trabajo es el conjunto de comprobaciones que configuraste y una sesión es el intento de una persona en ese flujo de trabajo.

Las palabras de abajo aparecen en la consola, en las cargas útiles de los webhooks y en la API. Esta página es la versión en lenguaje llano.

#Objetos principales

Organización - tu cuenta. Contiene tu equipo, tu saldo de facturación y todo lo demás.

Aplicación - un espacio de trabajo dentro de una organización, con sus propios flujos de trabajo y su propia clave de API. Cada aplicación tiene un modo, live o sandbox. Usa aplicaciones separadas para separar entornos o productos.

Flujo de trabajo - el conjunto de comprobaciones que quieres ejecutar, en orden, con cualquier lógica de ramificación. Se crea de forma visual en la consola. La configuración de un flujo de trabajo es lo que determina el precio de una sesión.

Sesión - el intento único de una persona en un flujo de trabajo. Tiene un session_id, un estado y un resultado por cada comprobación. A veces se le llama verificación.

Sesión de empresa - el equivalente en KYB: el intento de una empresa en un flujo de trabajo de verificación de negocio. Puede generar sesiones hijas para las personas detrás de la empresa.

Función (también módulo, o paso) - una comprobación individual: verificación de documento, prueba de vida pasiva, cribado AML, y así sucesivamente. Se te factura por función completada, no por sesión.

Decisión - el objeto de resultado completo de una sesión: el estado más el resultado propio de cada función, los datos extraídos, las puntuaciones y las advertencias.

#Estados y resultados

Aprobada / Rechazada / En revisión - los tres resultados que importan. En revisión significa que las comprobaciones automáticas marcaron algo que una persona tiene que resolver. Consulta qué significa cada estado de sesión.

Advertencia - un motivo específico y con nombre por el que una comprobación marcó algo, como DOCUMENT_EXPIRED o LOW_FACE_MATCH_SIMILARITY. Las advertencias son el motivo por el que una sesión obtuvo su estado. Son lo que hay que leer cuando quieres saber qué pasó realmente.

Reenvío - pedirle a un usuario que rehaga solo los pasos que fallaron, manteniendo la misma sesión y el mismo registro de auditoría.

Decidida - existe un veredicto: Aprobada, Rechazada o KYC caducado. No es lo mismo que inmutable: un revisor puede reabrir una decisión y la monitorización continua de AML puede mover una sesión aprobada más adelante, así que sigue gestionando las actualizaciones. Solo Caducada y Abandonada no vuelven a moverse nunca.

#Identificadores

session_id - el identificador de Didit para una sesión. Úsalo al contactar con soporte; es la forma más rápida de que alguien vea exactamente lo que estás viendo tú.

vendor_data - tu identificador para el usuario, que estableces al crear la sesión. Vuelve en cada webhook, y es cómo Didit agrupa varias sesiones bajo un usuario consolidado. Ponlo igual a tu ID de usuario interno.

vendor_business_data - la misma idea para una empresa en KYB.

txn_id - tu identificador para una transacción en la monitorización de transacciones, distinto del transaction_id de Didit.

#Conceptos de verificación

KYC (conozca a su cliente) - verificar que una persona es quien dice ser.

KYB (conozca su negocio) - verificar una empresa: que existe, los datos de su registro, y quién la posee y la controla.

AML (prevención de blanqueo de capitales) - cribar a una persona o empresa contra listas de sanciones, PEP y medios adversos.

KYT (conozca su transacción) - monitorizar transacciones en busca de riesgo tras el alta, incluido el cribado de carteras de criptomonedas.

PEP - persona políticamente expuesta. Alguien con una función pública destacada, que conlleva mayor riesgo y por lo general necesita una diligencia debida reforzada en lugar de un rechazo automático.

RCA - familiar o allegado cercano de una PEP, cribado por el mismo motivo.

UBO - titular real (beneficiario final). La persona física que en última instancia posee o controla una empresa. Encontrarla es el objetivo del KYB.

Prueba de vida - demostrar que el selfie procede de un ser humano vivo delante de la cámara, no de una foto, una repetición de pantalla o una máscara. La pasiva no requiere ninguna acción del usuario; la activa pide un movimiento o usa una secuencia de luces.

Coincidencia facial 1:1 - comparar el selfie con la foto del documento. Produce una puntuación de similitud.

Búsqueda facial 1:N - comparar el selfie con todas las caras que ya has verificado, para detectar cuentas duplicadas y personas en tu lista de bloqueo.

Autenticación biométrica - volver a verificar a un usuario recurrente solo por la cara, sin repetir el documento.

MRZ - la zona de lectura mecánica: las dos o tres líneas de texto monoespaciado en la parte inferior de un pasaporte o documento de identidad. Lleva sumas de comprobación, así que un fallo en el MRZ es una señal fuerte de manipulación.

NFC - leer con un teléfono el chip firmado criptográficamente dentro de un ePassport o un documento con chip. La comprobación de documento más fuerte disponible.

Comprobante de domicilio - verificar dónde vive alguien a partir de una factura de servicios, un extracto bancario o un documento similar.

Validación de base de datos - comprobar los datos que te dio un usuario contra una fuente autorizada, en lugar de contra su documento.

Document AI - extraer datos estructurados de un documento de apoyo arbitrario que no es un documento de identidad.

#Términos de integración

Enlace de verificación - una URL alojada (y un código QR) que ejecuta un flujo de trabajo sin código por tu parte.

Enlace reutilizable (también uni-link) - un enlace duradero que crea una sesión nueva por cada visitante, en lugar de un enlace por usuario.

Webhook - Didit llamando a tu servidor cuando algo cambia. La forma recomendada de obtener resultados. Consulta cómo obtener resultados con webhooks.

Secreto de firma - el secreto por destino que usas para verificar la firma HMAC de un webhook. No es lo mismo que tu clave de API.

Entorno - sandbox o live, presente en cada webhook para que puedas distinguir el tráfico de prueba del real.

Marca blanca - ejecutar el flujo de verificación con tu propia marca, opcionalmente en tu propio subdominio.