सर्टिफिकेशन और कंप्लायंस
SOC 2 Type 2, क्लाउड एक्सटेंशन के साथ ISO/IEC 27001, iBeta Level 1 PAD, एक जर्मन यूथ-प्रोटेक्शन सर्टिफिकेशन, एक स्पैनिश रेगुलेटर का प्रमाणन, और एक EBA/MiCA लीगल ओपिनियन - तारीखों के साथ।
SOC 2 Type 2 (30 जुलाई 2026 को जारी), ISO/IEC 27001:2022 (3 जून 2027 तक वैध) 27017 और 27018 क्लाउड एक्सटेंशन के साथ, iBeta Level 1 PAD, जर्मन FSM एज-एश्योरेंस सर्टिफिकेशन, एक स्पैनिश वित्तीय-नियामक का प्रमाणन, और एक स्वतंत्र EBA / MiCA लीगल ओपिनियन। रिपोर्ट्स Security & Compliance सेंटर या आपके Didit संपर्क से मिलती हैं; कुछ NDA के तहत होती हैं।
Didit की सिक्योरिटी और कंप्लायंस स्थिति की पुष्टि स्वतंत्र ऑडिटर, मान्यता प्राप्त लैब, और वित्तीय नियामक करते हैं - यह खुद से किया गया दावा नहीं है।
#एक नज़र में
| क्रेडेंशियल | फ्रेमवर्क / जारीकर्ता | स्थिति |
|---|---|---|
| SOC 2 Type 2 | AICPA Trust Services Criteria | 30 जुलाई 2026 को जारी (मार्च–जुलाई 2026 ऑब्ज़र्वेशन पीरियड) |
| SOC 2 Type 1 | AICPA Trust Services Criteria | 9 अप्रैल 2026 को जारी |
| ISO/IEC 27001:2022 | Bureau Veritas, प्रमाणपत्र ES144068 | 3 जून 2027 तक वैध |
| ISO/IEC 27017 & 27018 | क्लाउड सिक्योरिटी और क्लाउड प्राइवेसी एक्सटेंशन | सक्रिय |
| iBeta Level 1 PAD | ISO/IEC 30107-3, NIST-मान्यता प्राप्त लैब | पास - शून्य सफल हमले |
| FSM Jugendschutz geprüft | FSM (जर्मनी), Section 4(2) JMStV | 29 जून 2026 को सर्टिफाइड |
| नियामक प्रमाणन (स्पेन) | Tesoro Público, Banco de España, SEPBLAC, CNMV | जुलाई 2025 में पूरा हुआ |
| EBA / MiCA अनुकूलता | स्वतंत्र लीगल ओपिनियन | मौजूदा |
| GDPR (EU 2016/679) | डेटा प्रोसेसर, Article 32 उपाय | कंप्लायंट |
| स्विस FADP | संघीय डेटा संरक्षण अधिनियम | अनुपालक |
| DORA | EU डिजिटल परिचालन लचीलापन अधिनियम | पे-एज़-यू-गो सहित हर प्लान पर संरेखित |
#हर एक असल में क्या दिखाता है
SOC 2 Type 2 वह है जिसे ज़्यादातर सिक्योरिटी रिव्यू चाहते हैं, क्योंकि यह जांचता है कि कंट्रोल्स ने एक अवधि में असरदार तरीके से काम किया - मार्च से जुलाई 2026 - न कि सिर्फ यह कि वे ऑडिट के दिन मौजूद थे। यह रिपोर्ट NDA के तहत उपलब्ध है।
SOC 2 Type 1 कंट्रोल डिज़ाइन का एक निश्चित समय पर किया गया ऑडिट है, जो Type 2 ऑब्ज़र्वेशन पीरियड से पहले हुआ था।
ISO/IEC 27001:2022 पूरे वेरिफिकेशन प्लेटफ़ॉर्म को कवर करने वाले इन्फॉर्मेशन सिक्योरिटी मैनेजमेंट सिस्टम को सर्टिफाई करता है - डिज़ाइन, डेवलपमेंट, और ऑपरेशन तक। 27017 क्लाउड-विशिष्ट कंट्रोल जोड़ता है और 27018 क्लाउड एनवायरनमेंट में पर्सनल डेटा के लिए सुरक्षा जोड़ता है।
iBeta Level 1 PAD लैब-टेस्टेड बायोमेट्रिक एंटी-स्पूफिंग है: छह श्रेणियों में 360 प्रेजेंटेशन अटैक, कोई भी सफल नहीं। देखें एंटी-स्पूफिंग टेस्टिंग और सर्टिफिकेशन।
FSM Jugendschutz geprüft यह सर्टिफाई करता है कि Didit की एज वेरिफिकेशन विश्वसनीय रूप से Section 4(2) JMStV के तहत एक क्लोज़्ड यूज़र ग्रुप स्थापित करती है - जर्मनी का यूथ-प्रोटेक्शन फ्रेमवर्क - ताकि सिर्फ वेरिफाइड वयस्क ही एज-रिस्ट्रिक्टेड कंटेंट तक पहुंचें।
स्पैनिश नियामक प्रमाणन असामान्य है। नवंबर 2024 से जुलाई 2025 तक चली एक निगरानी वाली जांच के बाद, स्पेन के Tesoro Público, Banco de España, SEPBLAC और CNMV ने यह निष्कर्ष निकाला कि Didit की NFC + लाइवनेस वेरिफिकेशन मनी-लॉन्ड्रिंग-रोधी नियमों के तहत कम से कम आमने-सामने की ID जांच जितनी ही सुरक्षित है। इस तरह की पुष्टि पाने वाला Didit इकलौता प्रोवाइडर है।
EBA / MiCA ओपिनियन एक स्वतंत्र लीगल ओपिनियन है कि Didit की रिमोट ऑनबोर्डिंग EBA Remote Customer Onboarding Guidelines (EBA/GL/2022/15) को पूरा करती है और EU AML Single Rulebook तथा MiCA के साथ अनुकूल है। मेमो अनुरोध पर उपलब्ध है।
GDPR - Didit Article 32 उपायों के साथ आपके प्रोसेसर के तौर पर काम करता है: रेस्ट में AES-256, ट्रांज़िट में TLS 1.3, EU-डिफ़ॉल्ट रेजिडेंसी, कॉन्फ़िगर करने योग्य रिटेंशन, और API के ज़रिए इरेज़र।
यही स्थिति स्विस FADP को भी कवर करती है, और प्लेटफ़ॉर्म वित्तीय क्षेत्र के ग्राहकों के लिए हर प्लान स्तर पर DORA के साथ संरेखित है।
#आप किस कंपनी से अनुबंध कर रहे हैं
खरीद फ़ॉर्म इसे पूछते हैं, इसलिए यहाँ सीधा उत्तर है। EU, EEA, स्विट्ज़रलैंड और लैटिन अमेरिका के ग्राहकों के लिए अनुबंध करने वाली इकाई Didit Identity Spain, S.L. है, जो स्पेनिश परिचालन कंपनी है। इसकी मूल कंपनी एक अमेरिकी (डेलावेयर) इकाई है, जो अमेरिकी ग्राहकों के लिए हस्ताक्षर करती है। जब सहायता NDA या समझौता भेजने से पहले "स्पेन या अमेरिका?" पूछती है, तो यही चुनाव किया जा रहा होता है; यदि आप अनिश्चित हैं, तो बताएँ कि आपकी कंपनी कहाँ निगमित है और वे सही इकाई चुन लेंगे।
#रिपोर्ट्स कैसे पाएं
सुरक्षा और अनुपालन केंद्र से, या अपने Didit संपर्क से। ISO/IEC 27001 प्रमाणपत्र, iBeta रिपोर्ट और तकनीकी व संगठनात्मक उपाय (TOMs) दस्तावेज़ अनुरोध पर सीधे साझा किए जा सकते हैं। SOC 2 रिपोर्ट और पेनेट्रेशन टेस्ट रिपोर्ट सार्वजनिक रूप से नहीं, बल्कि NDA के तहत उपलब्ध हैं; इनका अनुरोध करने के लिए तीन चीज़ें तैयार रखें, क्योंकि हस्ताक्षर लिंक भेजने से पहले सहायता ठीक यही माँगेगी:
#एक सर्टिफिकेशन आपको क्या नहीं बताता
दो सीमाएं जिन्हें स्पष्ट रूप से समझना ज़रूरी है, क्योंकि दोनों को नज़रअंदाज़ करने पर असली समस्याएं होती हैं:
एक सर्टिफिकेशन आपके इस्तेमाल के मामले का लाइसेंस नहीं है। FSM सर्टिफिकेशन यह दिखाता है कि एज-एश्योरेंस तरीका काम करता है; यह यह स्थापित नहीं करता कि इसका इस्तेमाल करने से किसी US, UK, या ब्राज़ीलियाई एज-एश्योरेंस नियम को पूरा किया जाता है। कोई खास तरीका किसी खास बाज़ार में किसी खास ज़िम्मेदारी को पूरा करता है या नहीं, यह आपकी कंप्लायंस टीम के लिए एक कानूनी सवाल है, और यह उतना ही आपके सेक्टर और लाइसेंसों पर निर्भर करता है जितना टेक्नोलॉजी पर।
सर्टिफिकेशन आपके कॉन्फ़िगरेशन को मज़बूत नहीं बनाता। ऊपर दिए गए क्रेडेंशियल प्लेटफ़ॉर्म का वर्णन करते हैं। आपका जोखिम इस पर निर्भर करता है कि आपने कौन-सा वर्कफ़्लो बनाया है - कौन-सा लाइवनेस तरीका, कौन-से थ्रेशोल्ड, क्या NFC अनिवार्य है, क्या रिस्क सिग्नल रिव्यू की तरफ भेजे जाते हैं। देखें डिसीज़न रूल्स और थ्रेशोल्ड।
#अगर आपको ऐसी कोई चीज़ चाहिए जो सूची में नहीं है
पूछें। समय के साथ नए सर्टिफिकेशन जुड़ते रहते हैं, और आपका Didit संपर्क आपको बता सकता है कि आज क्या मौजूद है और रोडमैप पर क्या है - जो इस पेज से किसी अनुमान की तुलना में कंप्लायंस फैसले के लिए बेहतर आधार है। डेमो बुक करें या अपने अकाउंट मैनेजर से अपनी टीम को चाहिए विशेष फ्रेमवर्क के बारे में संपर्क करें।
जो क्रेडेंशियल आपने देखा ही नहीं है, उसके आसपास कंप्लायंस प्रोसेस डिज़ाइन न करें। अगर आपका नियामक आपसे किसी दावे का सबूत मांगेगा, तो पहले मूल रिपोर्ट या लिखित पुष्टि लें - कोई वेंडर पेज, यह पेज भी शामिल है, सबूत नहीं है।