सर्टिफिकेशन और कंप्लायंस

SOC 2 Type 2, क्लाउड एक्सटेंशन के साथ ISO/IEC 27001, iBeta Level 1 PAD, एक जर्मन यूथ-प्रोटेक्शन सर्टिफिकेशन, एक स्पैनिश रेगुलेटर का प्रमाणन, और एक EBA/MiCA लीगल ओपिनियन - तारीखों के साथ।

Short answer

SOC 2 Type 2 (30 जुलाई 2026 को जारी), ISO/IEC 27001:2022 (3 जून 2027 तक वैध) 27017 और 27018 क्लाउड एक्सटेंशन के साथ, iBeta Level 1 PAD, जर्मन FSM एज-एश्योरेंस सर्टिफिकेशन, एक स्पैनिश वित्तीय-नियामक का प्रमाणन, और एक स्वतंत्र EBA / MiCA लीगल ओपिनियन। रिपोर्ट्स Security & Compliance सेंटर या आपके Didit संपर्क से मिलती हैं; कुछ NDA के तहत होती हैं।

Didit की सिक्योरिटी और कंप्लायंस स्थिति की पुष्टि स्वतंत्र ऑडिटर, मान्यता प्राप्त लैब, और वित्तीय नियामक करते हैं - यह खुद से किया गया दावा नहीं है।

#एक नज़र में

क्रेडेंशियलफ्रेमवर्क / जारीकर्तास्थिति
SOC 2 Type 2AICPA Trust Services Criteria30 जुलाई 2026 को जारी (मार्च–जुलाई 2026 ऑब्ज़र्वेशन पीरियड)
SOC 2 Type 1AICPA Trust Services Criteria9 अप्रैल 2026 को जारी
ISO/IEC 27001:2022Bureau Veritas, प्रमाणपत्र ES1440683 जून 2027 तक वैध
ISO/IEC 27017 & 27018क्लाउड सिक्योरिटी और क्लाउड प्राइवेसी एक्सटेंशनसक्रिय
iBeta Level 1 PADISO/IEC 30107-3, NIST-मान्यता प्राप्त लैबपास - शून्य सफल हमले
FSM Jugendschutz geprüftFSM (जर्मनी), Section 4(2) JMStV29 जून 2026 को सर्टिफाइड
नियामक प्रमाणन (स्पेन)Tesoro Público, Banco de España, SEPBLAC, CNMVजुलाई 2025 में पूरा हुआ
EBA / MiCA अनुकूलतास्वतंत्र लीगल ओपिनियनमौजूदा
GDPR (EU 2016/679)डेटा प्रोसेसर, Article 32 उपायकंप्लायंट
स्विस FADPसंघीय डेटा संरक्षण अधिनियमअनुपालक
DORAEU डिजिटल परिचालन लचीलापन अधिनियमपे-एज़-यू-गो सहित हर प्लान पर संरेखित

#हर एक असल में क्या दिखाता है

SOC 2 Type 2 वह है जिसे ज़्यादातर सिक्योरिटी रिव्यू चाहते हैं, क्योंकि यह जांचता है कि कंट्रोल्स ने एक अवधि में असरदार तरीके से काम किया - मार्च से जुलाई 2026 - न कि सिर्फ यह कि वे ऑडिट के दिन मौजूद थे। यह रिपोर्ट NDA के तहत उपलब्ध है।

SOC 2 Type 1 कंट्रोल डिज़ाइन का एक निश्चित समय पर किया गया ऑडिट है, जो Type 2 ऑब्ज़र्वेशन पीरियड से पहले हुआ था।

ISO/IEC 27001:2022 पूरे वेरिफिकेशन प्लेटफ़ॉर्म को कवर करने वाले इन्फॉर्मेशन सिक्योरिटी मैनेजमेंट सिस्टम को सर्टिफाई करता है - डिज़ाइन, डेवलपमेंट, और ऑपरेशन तक। 27017 क्लाउड-विशिष्ट कंट्रोल जोड़ता है और 27018 क्लाउड एनवायरनमेंट में पर्सनल डेटा के लिए सुरक्षा जोड़ता है।

iBeta Level 1 PAD लैब-टेस्टेड बायोमेट्रिक एंटी-स्पूफिंग है: छह श्रेणियों में 360 प्रेजेंटेशन अटैक, कोई भी सफल नहीं। देखें एंटी-स्पूफिंग टेस्टिंग और सर्टिफिकेशन

FSM Jugendschutz geprüft यह सर्टिफाई करता है कि Didit की एज वेरिफिकेशन विश्वसनीय रूप से Section 4(2) JMStV के तहत एक क्लोज़्ड यूज़र ग्रुप स्थापित करती है - जर्मनी का यूथ-प्रोटेक्शन फ्रेमवर्क - ताकि सिर्फ वेरिफाइड वयस्क ही एज-रिस्ट्रिक्टेड कंटेंट तक पहुंचें।

स्पैनिश नियामक प्रमाणन असामान्य है। नवंबर 2024 से जुलाई 2025 तक चली एक निगरानी वाली जांच के बाद, स्पेन के Tesoro Público, Banco de España, SEPBLAC और CNMV ने यह निष्कर्ष निकाला कि Didit की NFC + लाइवनेस वेरिफिकेशन मनी-लॉन्ड्रिंग-रोधी नियमों के तहत कम से कम आमने-सामने की ID जांच जितनी ही सुरक्षित है। इस तरह की पुष्टि पाने वाला Didit इकलौता प्रोवाइडर है।

EBA / MiCA ओपिनियन एक स्वतंत्र लीगल ओपिनियन है कि Didit की रिमोट ऑनबोर्डिंग EBA Remote Customer Onboarding Guidelines (EBA/GL/2022/15) को पूरा करती है और EU AML Single Rulebook तथा MiCA के साथ अनुकूल है। मेमो अनुरोध पर उपलब्ध है।

GDPR - Didit Article 32 उपायों के साथ आपके प्रोसेसर के तौर पर काम करता है: रेस्ट में AES-256, ट्रांज़िट में TLS 1.3, EU-डिफ़ॉल्ट रेजिडेंसी, कॉन्फ़िगर करने योग्य रिटेंशन, और API के ज़रिए इरेज़र।

यही स्थिति स्विस FADP को भी कवर करती है, और प्लेटफ़ॉर्म वित्तीय क्षेत्र के ग्राहकों के लिए हर प्लान स्तर पर DORA के साथ संरेखित है।

#आप किस कंपनी से अनुबंध कर रहे हैं

खरीद फ़ॉर्म इसे पूछते हैं, इसलिए यहाँ सीधा उत्तर है। EU, EEA, स्विट्ज़रलैंड और लैटिन अमेरिका के ग्राहकों के लिए अनुबंध करने वाली इकाई Didit Identity Spain, S.L. है, जो स्पेनिश परिचालन कंपनी है। इसकी मूल कंपनी एक अमेरिकी (डेलावेयर) इकाई है, जो अमेरिकी ग्राहकों के लिए हस्ताक्षर करती है। जब सहायता NDA या समझौता भेजने से पहले "स्पेन या अमेरिका?" पूछती है, तो यही चुनाव किया जा रहा होता है; यदि आप अनिश्चित हैं, तो बताएँ कि आपकी कंपनी कहाँ निगमित है और वे सही इकाई चुन लेंगे।

#रिपोर्ट्स कैसे पाएं

सुरक्षा और अनुपालन केंद्र से, या अपने Didit संपर्क से। ISO/IEC 27001 प्रमाणपत्र, iBeta रिपोर्ट और तकनीकी व संगठनात्मक उपाय (TOMs) दस्तावेज़ अनुरोध पर सीधे साझा किए जा सकते हैं। SOC 2 रिपोर्ट और पेनेट्रेशन टेस्ट रिपोर्ट सार्वजनिक रूप से नहीं, बल्कि NDA के तहत उपलब्ध हैं; इनका अनुरोध करने के लिए तीन चीज़ें तैयार रखें, क्योंकि हस्ताक्षर लिंक भेजने से पहले सहायता ठीक यही माँगेगी:

#एक सर्टिफिकेशन आपको क्या नहीं बताता

दो सीमाएं जिन्हें स्पष्ट रूप से समझना ज़रूरी है, क्योंकि दोनों को नज़रअंदाज़ करने पर असली समस्याएं होती हैं:

एक सर्टिफिकेशन आपके इस्तेमाल के मामले का लाइसेंस नहीं है। FSM सर्टिफिकेशन यह दिखाता है कि एज-एश्योरेंस तरीका काम करता है; यह यह स्थापित नहीं करता कि इसका इस्तेमाल करने से किसी US, UK, या ब्राज़ीलियाई एज-एश्योरेंस नियम को पूरा किया जाता है। कोई खास तरीका किसी खास बाज़ार में किसी खास ज़िम्मेदारी को पूरा करता है या नहीं, यह आपकी कंप्लायंस टीम के लिए एक कानूनी सवाल है, और यह उतना ही आपके सेक्टर और लाइसेंसों पर निर्भर करता है जितना टेक्नोलॉजी पर।

सर्टिफिकेशन आपके कॉन्फ़िगरेशन को मज़बूत नहीं बनाता। ऊपर दिए गए क्रेडेंशियल प्लेटफ़ॉर्म का वर्णन करते हैं। आपका जोखिम इस पर निर्भर करता है कि आपने कौन-सा वर्कफ़्लो बनाया है - कौन-सा लाइवनेस तरीका, कौन-से थ्रेशोल्ड, क्या NFC अनिवार्य है, क्या रिस्क सिग्नल रिव्यू की तरफ भेजे जाते हैं। देखें डिसीज़न रूल्स और थ्रेशोल्ड

#अगर आपको ऐसी कोई चीज़ चाहिए जो सूची में नहीं है

पूछें। समय के साथ नए सर्टिफिकेशन जुड़ते रहते हैं, और आपका Didit संपर्क आपको बता सकता है कि आज क्या मौजूद है और रोडमैप पर क्या है - जो इस पेज से किसी अनुमान की तुलना में कंप्लायंस फैसले के लिए बेहतर आधार है। डेमो बुक करें या अपने अकाउंट मैनेजर से अपनी टीम को चाहिए विशेष फ्रेमवर्क के बारे में संपर्क करें।

Important

जो क्रेडेंशियल आपने देखा ही नहीं है, उसके आसपास कंप्लायंस प्रोसेस डिज़ाइन न करें। अगर आपका नियामक आपसे किसी दावे का सबूत मांगेगा, तो पहले मूल रिपोर्ट या लिखित पुष्टि लें - कोई वेंडर पेज, यह पेज भी शामिल है, सबूत नहीं है।