Didit शब्दावली

कंसोल, वेबहुक और API में दिखने वाले शब्दों के सीधे और सरल मतलब - session, workflow, application, vendor_data, warning, UBO, KYT, और बाकी सब।

Short answer

सबसे ज़रूरी तीन शब्द: एक application वह वातावरण है जिसकी अपनी API key होती है, एक workflow आपके सेट किए गए चेक का समूह है, और एक session उस वर्कफ़्लो को आज़माने का किसी एक व्यक्ति का प्रयास है।

नीचे दिए गए शब्द कंसोल, वेबहुक पेलोड, और API में हर जगह दिखते हैं। यह पेज इनका सीधा-सादा मतलब बताता है।

#मुख्य ऑब्जेक्ट

Organization - आपका अकाउंट। इसमें आपकी टीम, आपका बिलिंग बैलेंस, और नीचे बताई गई बाकी हर चीज़ रहती है।

Application - किसी ऑर्गेनाइज़ेशन के अंदर एक वर्कस्पेस, जिसकी अपनी वर्कफ़्लो और अपनी API key होती है। हर application का एक mode होता है, live या sandbox। अलग-अलग एनवायरनमेंट या प्रोडक्ट को अलग रखने के लिए अलग-अलग application इस्तेमाल करें।

Workflow - वे चेक जो आप चलवाना चाहते हैं, एक क्रम में, किसी भी ब्रांचिंग लॉजिक के साथ। कंसोल में विज़ुअली बनाया जाता है। एक वर्कफ़्लो का कॉन्फ़िगरेशन ही यह तय करता है कि एक सेशन की कीमत क्या होगी।

Session - किसी वर्कफ़्लो को आज़माने का किसी एक व्यक्ति का एक प्रयास। इसका एक session_id, एक स्टेटस, और हर चेक का एक रिज़ल्ट होता है। इसे कभी-कभी वेरिफिकेशन भी कहा जाता है।

Business session - KYB का बराबर रूप: बिज़नेस वेरिफिकेशन वर्कफ़्लो को आज़माने का किसी एक कंपनी का प्रयास। यह कंपनी के पीछे के लोगों के लिए चाइल्ड सेशन बना सकता है।

Feature (जिसे module, या step भी कहा जाता है) - एक अकेला चेक: ID वेरिफिकेशन, पैसिव लाइवनेस, AML स्क्रीनिंग, वगैरह। आपसे बिलिंग प्रति सेशन नहीं, बल्कि प्रति पूरे हुए फीचर पर होती है।

Decision - किसी सेशन का पूरा रिज़ल्ट ऑब्जेक्ट: स्टेटस के साथ-साथ हर फीचर का अपना रिज़ल्ट, निकाला गया डेटा, स्कोर, और चेतावनियां (warnings)।

#स्टेटस और परिणाम

Approved / Declined / In Review - तीन सबसे ज़रूरी परिणाम। In Review का मतलब है कि ऑटोमेटेड चेक ने कुछ ऐसा फ़्लैग किया है जिसे किसी इंसान को सुलझाना है। देखें हर सेशन स्टेटस का मतलब

Warning - किसी चेक के कुछ फ़्लैग करने की एक खास, नाम वाली वजह, जैसे DOCUMENT_EXPIRED या LOW_FACE_MATCH_SIMILARITY। किसी सेशन को उसका स्टेटस warnings की वजह से ही मिलता है। असल में क्या हुआ यह जानने के लिए यही पढ़ना होता है।

Resubmission - यूज़र से सिर्फ़ उन स्टेप्स को दोबारा करवाना जो फेल हुए थे, वही सेशन और ऑडिट ट्रेल बनाए रखते हुए।

Decided - कोई वर्डिक्ट मौजूद है: Approved, Declined, या Kyc Expired। इसका मतलब यह नहीं कि यह बदल नहीं सकता - एक रिव्यूअर किसी डिसीज़न को दोबारा खोल सकता है और ऑनगोइंग AML मॉनिटरिंग एक अप्रूव्ड सेशन को बाद में बदल सकती है, इसलिए अपडेट हैंडल करते रहें। सिर्फ़ Expired और Abandoned ऐसे हैं जो फिर कभी नहीं बदलते।

#आइडेंटिफ़ायर

session_id - किसी सेशन के लिए Didit का आइडेंटिफ़ायर। सपोर्ट से संपर्क करते समय इसका इस्तेमाल करें; यह किसी को भी ठीक वही देखने का सबसे तेज़ तरीका है जो आप देख रहे हैं।

vendor_data - यूज़र के लिए आपका खुद का आइडेंटिफ़ायर, जिसे आप सेशन बनाते समय सेट करते हैं। यह हर वेबहुक पर वापस आता है, और इसी से Didit कई सेशन को एक ही समेकित यूज़र के तहत ग्रुप करता है। इसे अपनी इंटरनल यूज़र ID पर सेट करें।

vendor_business_data - KYB में किसी कंपनी के लिए वही आइडिया।

txn_id - ट्रांज़ैक्शन मॉनिटरिंग में किसी ट्रांज़ैक्शन के लिए आपका आइडेंटिफ़ायर, जो Didit के transaction_id से अलग है।

#वेरिफिकेशन से जुड़ी अवधारणाएं

KYC (know your customer) - यह वेरिफाई करना कि कोई व्यक्ति वही है जो वह होने का दावा करता है।

KYB (know your business) - किसी कंपनी को वेरिफाई करना: उसका अस्तित्व, उसका रजिस्ट्री डेटा, और उसका मालिक व नियंत्रण कौन करता है।

AML (anti-money laundering) - किसी व्यक्ति या कंपनी को सैंक्शन, PEP, और नेगेटिव मीडिया लिस्ट के खिलाफ़ स्क्रीन करना।

KYT (know your transaction) - ऑनबोर्डिंग के बाद रिस्क के लिए ट्रांज़ैक्शन मॉनिटर करना, जिसमें क्रिप्टो वॉलेट स्क्रीनिंग भी शामिल है।

PEP - politically exposed person। कोई ऐसा व्यक्ति जो किसी प्रमुख सार्वजनिक पद पर हो, जिसमें ज़्यादा रिस्क होता है और आमतौर पर सीधे इनकार की बजाय बढ़ी हुई ड्यू डिलिजेंस की ज़रूरत पड़ती है।

RCA - किसी PEP का रिश्तेदार या करीबी सहयोगी, जिसे उसी वजह से स्क्रीन किया जाता है।

UBO - ultimate beneficial owner। वह प्राकृतिक व्यक्ति जो अंततः किसी कंपनी का मालिक है या उसे नियंत्रित करता है। इन्हें ढूंढना ही KYB का असली मकसद है।

Liveness - यह साबित करना कि सेल्फ़ी कैमरे के सामने मौजूद किसी जीवित इंसान से आई है, न कि किसी फ़ोटो, स्क्रीन रीप्ले, या मास्क से। Passive में यूज़र से कोई एक्शन नहीं चाहिए होता; active किसी मूवमेंट के लिए कहता है या लाइट सीक्वेंस इस्तेमाल करता है।

Face match 1:1 - सेल्फ़ी की तुलना डॉक्यूमेंट पर मौजूद फ़ोटो से करना। इससे एक समानता स्कोर मिलता है।

Face search 1:N - सेल्फ़ी की तुलना उन सभी चेहरों से करना जिन्हें आप पहले ही वेरिफाई कर चुके हैं, ताकि डुप्लिकेट अकाउंट और ब्लॉकलिस्ट किए गए लोगों को पकड़ा जा सके।

Biometric authentication - किसी लौटे हुए यूज़र को सिर्फ़ चेहरे से दोबारा वेरिफाई करना, बिना डॉक्यूमेंट दोबारा किए।

MRZ - मशीन-रीडेबल ज़ोन: पासपोर्ट या ID के नीचे मोनोस्पेस टेक्स्ट की दो या तीन लाइनें। इसमें चेकसम होते हैं, इसलिए एक फेल हुआ MRZ चेक छेड़छाड़ का एक मज़बूत संकेत है।

NFC - किसी ePassport या चिप वाले ID के अंदर क्रिप्टोग्राफ़िक रूप से साइन किए गए चिप को फ़ोन से पढ़ना। उपलब्ध सबसे मज़बूत डॉक्यूमेंट चेक।

PoA - proof of address: किसी बिजली/पानी के बिल, बैंक स्टेटमेंट, या ऐसे ही किसी डॉक्यूमेंट से यह वेरिफाई करना कि कोई व्यक्ति कहां रहता है।

Database validation - यूज़र द्वारा दिया गया डेटा उसके डॉक्यूमेंट की बजाय किसी अधिकृत स्रोत के खिलाफ़ चेक करना।

Document AI - किसी ऐसे सहायक डॉक्यूमेंट से स्ट्रक्चर्ड डेटा निकालना जो आइडेंटिटी डॉक्यूमेंट न हो।

#इंटीग्रेशन से जुड़े शब्द

Verification link - एक होस्टेड URL (और QR कोड) जो आपकी तरफ़ से बिना किसी कोड के एक वर्कफ़्लो चलाता है।

Reusable link (जिसे uni-link भी कहा जाता है) - एक लंबे समय तक चलने वाला लिंक जो हर विज़िटर के लिए नया सेशन बनाता है, बजाय इसके कि हर यूज़र के लिए अलग लिंक हो।

Webhook - कुछ बदलने पर Didit का आपके सर्वर को कॉल करना। रिज़ल्ट पाने का सबसे उपयुक्त तरीका। देखें वेबहुक से रिज़ल्ट पाना

Signing secret - हर डेस्टिनेशन के लिए वह सीक्रेट जिससे आप किसी वेबहुक के HMAC सिग्नेचर को वेरिफाई करते हैं। यह आपकी API key जैसी चीज़ नहीं है।

Environment - sandbox या live, जो हर वेबहुक पर आता है ताकि आप टेस्ट ट्रैफ़िक को असली ट्रैफ़िक से अलग बता सकें।

White label - वेरिफिकेशन फ्लो को अपनी खुद की ब्रांडिंग के तहत चलाना, चाहें तो अपने खुद के सबडोमेन पर भी।