Choisir les données renvoyées par une vérification

Chaque fonctionnalité d'un workflow a un onglet Données retournées qui décide quels champs, images et scores Didit conserve et renvoie. Comment cela fonctionne, pourquoi l'adresse IP et la MRZ sont là où elles sont, et les effets secondaires de la désactivation de champs.

Short answer

Ouvrez la fonctionnalité dans le workflow et allez dans son onglet Données retournées : chaque champ, image et score a un interrupteur, et ce que vous désactivez n'est ni stocké pour cette étape ni renvoyé dans la réponse de l'API et du webhook. L'adresse IP se trouve dans Analyse de l'appareil et de l'IP, pas dans la vérification d'identité, et il n'y a pas d'interrupteur unique "MRZ" : vous contrôlez ses champs un par un.

Chaque étape d'un workflow (vérification d'identité, liveness, face match, justificatif de domicile, validation en base de données, analyse de l'appareil et de l'IP, AML, etc.) a un onglet Données retournées intitulé Minimisation des données et confidentialité. Il liste toutes les données que l'étape peut produire, par groupes (pour la vérification d'identité : Détails d'identité, Informations personnelles, Validité du document, Informations d'adresse, Médias, Scores de qualité, Données de puce), avec un compteur du nombre d'éléments inclus. Ce que vous laissez activé est stocké avec la session et renvoyé dans la décision ; ce que vous désactivez ne l'est pas.

C'est l'outil de minimisation des données : gardez les champs dont votre processus a besoin, écartez le reste, et les images que vous n'avez jamais voulu détenir n'atteignent ni vos systèmes ni la console.

#Ce que fait réellement la désactivation d'un champ

  • La valeur n'est pas stockée sur la session et pas renvoyée par l'endpoint de décision ni par le webhook status.updated de cette fonctionnalité.
  • La console affiche la session à partir des mêmes données, donc une image désactivée y manque aussi. Si vous avez désactivé "Image du document" ou "Image portrait", l'aperçu de la pièce d'identité dans la vue de session disparaît : c'est le paramètre, pas une session cassée.
  • Les champs marqués Toujours ne peuvent pas être désactivés : ce sont ceux dont dépend la décision elle-même.
  • Cela s'applique aux sessions créées après l'enregistrement et la republication. Les sessions existantes conservent ce qu'elles ont déjà stocké.
Important

Retirer les images du document ou du selfie complique la revue manuelle, car vos réviseurs voient les valeurs extraites mais pas la capture dont elles proviennent. Si votre processus de conformité exige qu'une personne regarde le document, conservez au moins l'image du recto le temps de la fenêtre de revue et appuyez-vous sur la rétention pour la supprimer ensuite.

#Où se trouvent réellement les champs que l'on cherche

Vous voulezOù c'est
L'adresse IP de l'utilisateur, pays, ville, indicateur VPN/proxyLa fonctionnalité Analyse de l'appareil et de l'IP, sous Données IP et Appareil et session. Ajoutez cette fonctionnalité au workflow (elle est dans l'offre gratuite) et la décision contient un bloc ip_analysis avec l'adresse IP et ses signaux. La vérification d'identité ne renvoie jamais d'IP
La MRZ d'un passeport ou d'une carte d'identitéLa vérification d'identité renvoie un objet mrz avec les champs extraits. Il n'y a pas d'interrupteur unique pour lui : les valeurs qu'il contient (numéro de document, dates, noms, nationalité) sont les mêmes champs d'identité et de document listés dans l'onglet, vous les restreignez donc champ par champ. Les lignes présentes dépendent du document, la forme varie donc selon le pays
Images du selfie et du livenessLa fonctionnalité Liveness, sous Médias : image du selfie, image extraite de la vidéo de liveness, capture silencieuse du selfie
Images et score de face matchLa fonctionnalité Face Match. Si un workflow exécute une comparaison faciale dans le cadre d'une autre vérification (par exemple la comparaison document-selfie dans la vérification d'âge adaptative), cette vérification a son propre onglet Données retournées
Données de puce lues par NFCVérification d'identité, sous Données de puce
Réponses du registre de la validation en base de donnéesL'onglet propre à la fonctionnalité Validation en base de données. Voir validation en base de données

#Quand l'onglet est verrouillé

Les workflows conçus pour une norme de vérification d'âge affichent "Les données retournées sont désactivées sur ce workflow pour respecter la norme" : la vérification d'âge ne renvoie que la décision d'âge, jamais les données personnelles sous-jacentes, et l'onglet ne peut pas être modifié. Si vous avez besoin de champs d'identité, c'est un autre type de workflow.

#Vérifier ce qu'une session contient réellement

Ouvrez la session dans Vérifications et lisez le rapport par fonctionnalité : un champ désactivé est simplement absent, il n'est pas affiché vide. Côté API, comparez la charge utile de la décision avec l'onglet Données retournées du workflow avant de conclure que des données ont été perdues. Voir comment lire un résultat de vérification.

Note

Données retournées décide ce qui est conservé et envoyé. Cela ne change pas ce que la vérification utilise pour décider : le liveness analyse toujours la vidéo et la vérification d'identité lit toujours tous les champs, même si vous ne les demandez pas en retour.

#Voir aussi