Glosarium istilah Didit

Definisi sederhana untuk kata-kata yang muncul di konsol, webhook, dan API - session, workflow, application, vendor_data, warning, UBO, KYT, dan lainnya.

Short answer

Tiga kata yang paling penting: sebuah application adalah lingkungan dengan API key-nya sendiri, sebuah workflow adalah kumpulan pemeriksaan yang Anda konfigurasikan, dan sebuah session adalah satu percobaan seseorang untuk menjalankan workflow tersebut.

Istilah-istilah di bawah ini muncul di seluruh konsol, payload webhook, dan API. Halaman ini adalah versi bahasa sederhananya.

#Objek inti

Organization - akun Anda. Menampung tim Anda, saldo tagihan Anda, dan semua hal di bawah ini.

Application - sebuah ruang kerja di dalam sebuah organisasi, dengan workflow dan API key-nya sendiri. Setiap application memiliki mode live atau sandbox. Gunakan application terpisah untuk memisahkan lingkungan atau produk.

Workflow - kumpulan pemeriksaan yang ingin Anda jalankan, secara berurutan, dengan logika percabangan apa pun. Dibangun secara visual di konsol. Konfigurasi sebuah workflow adalah yang menentukan harga sebuah session.

Session - satu percobaan tunggal seseorang untuk menjalankan sebuah workflow. Memiliki session_id, sebuah status, dan hasil untuk setiap pemeriksaan. Kadang disebut juga verifikasi.

Business session - versi KYB-nya: satu percobaan sebuah perusahaan untuk menjalankan workflow verifikasi bisnis. Bisa memunculkan child session untuk orang-orang di balik perusahaan itu.

Feature (juga disebut module, atau step) - satu pemeriksaan individual: verifikasi ID, liveness pasif, penyaringan AML, dan sebagainya. Anda ditagih per feature yang selesai, bukan per session.

Decision - objek hasil lengkap untuk sebuah session: status ditambah hasil masing-masing feature, data yang diekstrak, skor, dan warning.

#Status dan hasil

Approved / Declined / In Review - tiga hasil yang paling penting. In Review berarti pemeriksaan otomatis menandai sesuatu yang perlu diselesaikan oleh manusia. Lihat arti setiap status session.

Warning - alasan spesifik dan bernama mengapa sebuah pemeriksaan menandai sesuatu, seperti DOCUMENT_EXPIRED atau LOW_FACE_MATCH_SIMILARITY. Warning adalah alasan sebuah session mendapatkan statusnya. Ini adalah hal yang perlu dibaca ketika Anda ingin tahu apa yang sebenarnya terjadi.

Resubmission - meminta pengguna mengulang hanya langkah-langkah yang gagal, dengan tetap mempertahankan session dan jejak audit yang sama.

Decided - sebuah putusan sudah ada: Approved, Declined, atau Kyc Expired. Ini tidak sama dengan permanen - seorang reviewer bisa membuka kembali sebuah keputusan dan pemantauan AML berkelanjutan bisa mengubah session yang sudah disetujui di kemudian hari, jadi tetap tangani pembaruannya. Hanya Expired dan Abandoned yang tidak pernah berubah lagi.

#Identifier

session_id - identifier Didit untuk sebuah session. Gunakan ini saat menghubungi support; ini adalah cara tercepat bagi siapa pun untuk melihat persis apa yang sedang Anda lihat.

vendor_data - identifier milik Anda untuk pengguna, yang Anda tetapkan saat membuat session. Nilai ini muncul kembali di setiap webhook, dan inilah cara Didit mengelompokkan beberapa session di bawah satu pengguna yang terkonsolidasi. Set nilai ini ke ID pengguna internal Anda.

vendor_business_data - konsep yang sama untuk sebuah perusahaan dalam KYB.

txn_id - identifier milik Anda untuk sebuah transaksi dalam pemantauan transaksi, berbeda dari transaction_id milik Didit.

#Konsep verifikasi

KYC (know your customer) - memverifikasi bahwa seseorang benar-benar seperti yang mereka klaim.

KYB (know your business) - memverifikasi sebuah perusahaan: bahwa perusahaan itu ada, data registrinya, dan siapa yang memiliki serta mengendalikannya.

AML (anti-money laundering) - menyaring seseorang atau perusahaan terhadap daftar sanksi, PEP, dan pemberitaan negatif.

KYT (know your transaction) - memantau transaksi untuk risiko setelah onboarding, termasuk penyaringan dompet kripto.

PEP - politically exposed person (orang yang terekspos secara politik). Seseorang dalam jabatan publik yang menonjol, yang membawa risiko lebih tinggi dan biasanya memerlukan uji tuntas tambahan, bukan penolakan otomatis.

RCA - kerabat atau rekan dekat seorang PEP, disaring dengan alasan yang sama.

UBO - ultimate beneficial owner (pemilik manfaat akhir). Orang perseorangan yang pada akhirnya memiliki atau mengendalikan sebuah perusahaan. Menemukan mereka adalah tujuan dari KYB.

Liveness - membuktikan bahwa swafoto berasal dari manusia hidup di depan kamera, bukan foto, rekaman ulang layar, atau topeng. Passive tidak memerlukan tindakan pengguna; active meminta sebuah gerakan atau menggunakan urutan cahaya.

Face match 1:1 - membandingkan swafoto dengan foto pada dokumen. Menghasilkan skor kemiripan.

Face search 1:N - membandingkan swafoto dengan setiap wajah yang sudah pernah Anda verifikasi, untuk mendeteksi akun duplikat dan orang yang masuk daftar blokir.

Biometric authentication - memverifikasi ulang pengguna yang kembali hanya dengan wajah, tanpa mengulang proses dokumen.

MRZ - zona terbaca-mesin: dua atau tiga baris teks monospace di bagian bawah paspor atau kartu ID. Baris ini membawa checksum, sehingga pemeriksaan MRZ yang gagal merupakan sinyal kuat adanya pemalsuan.

NFC - membaca chip yang ditandatangani secara kriptografis di dalam ePassport atau kartu ID berchip menggunakan ponsel. Pemeriksaan dokumen paling kuat yang tersedia.

PoA - proof of address (bukti alamat): memverifikasi tempat tinggal seseorang dari tagihan utilitas, rekening koran bank, atau dokumen serupa.

Database validation - memeriksa data yang diberikan pengguna terhadap sumber otoritatif, bukan terhadap dokumen mereka.

Document AI - mengekstrak data terstruktur dari dokumen pendukung apa pun yang bukan dokumen identitas.

#Istilah integrasi

Verification link - sebuah URL yang di-hosting (beserta kode QR) yang menjalankan sebuah workflow tanpa kode di sisi Anda.

Reusable link (juga disebut uni-link) - satu link yang berlaku lama yang membuat session baru untuk setiap pengunjung, bukannya satu link per pengguna.

Webhook - Didit memanggil server Anda saat ada perubahan. Cara yang direkomendasikan untuk mendapatkan hasil. Lihat mendapatkan hasil dengan webhook.

Signing secret - secret per tujuan yang Anda gunakan untuk memverifikasi tanda tangan HMAC sebuah webhook. Bukan hal yang sama dengan API key Anda.

Environment - sandbox atau live, disertakan pada setiap webhook agar Anda bisa membedakan trafik uji coba dari trafik nyata.

White label - menjalankan alur verifikasi dengan branding Anda sendiri, opsional di subdomain Anda sendiri.