Didit用語集
コンソール、webhook、APIに登場する言葉の平易な説明です。セッション、ワークフロー、アプリケーション、vendor_data、警告、UBO、KYTなど、一通りをカバーします。
特に重要な3つの言葉があります。アプリケーションは独自のAPIキーを持つ環境、ワークフローは設定したチェックの集合、そしてセッションは1人のユーザーがそのワークフローを試みることです。
以下の言葉は、コンソール、webhookのペイロード、APIを横断して登場します。このページはその平易な言葉版です。
#中核オブジェクト
組織 - あなたのアカウントです。チーム、請求残高、そして以下のすべてを保持します。
アプリケーション - 組織内のワークスペースで、独自のワークフローと独自のAPIキーを持ちます。各アプリケーションにはliveまたはsandboxのモードがあります。環境や製品を分けたい場合は、別々のアプリケーションを使ってください。
ワークフロー - 実行したいチェックの集合で、順序と任意の分岐ロジックを持ちます。コンソール上でビジュアルに構築します。ワークフローの設定内容が、セッションの料金を決定します。
セッション - 1人のユーザーによる、ワークフローへの1回の試みです。session_id、ステータス、各チェックの結果を持ちます。検証と呼ばれることもあります。
ビジネスセッション - KYBにおける同等の概念です。1つの企業による企業確認ワークフローへの試みです。その企業の背後にいる人物のために子セッションを生成することがあります。
機能(モジュールまたはステップとも呼ばれます) - 本人確認書類確認、パッシブライブネス、AMLスクリーニングなど、個々の1つのチェックです。課金は完了した機能ごとに発生し、セッションごとではありません。
判定 - セッションの完全な結果オブジェクトです。ステータスに加えて、各機能自身の結果、抽出データ、スコア、警告を含みます。
#ステータスと結果
承認/拒否/審査中 - 重要な3つの結果です。審査中は、自動チェックが何かを検出し、人による対応が必要であることを意味します。詳細は各セッションステータスの意味をご覧ください。
警告 - DOCUMENT_EXPIREDやLOW_FACE_MATCH_SIMILARITYのように、あるチェックが何かを検出した具体的で名前の付いた理由です。警告こそが、セッションがそのステータスになった理由です。実際に何が起きたのかを知りたいときに読むべきものです。
再提出 - 失敗したステップだけをユーザーにやり直してもらうことです。同じセッションと監査証跡を維持したまま行います。
判定確定 - 承認、拒否、またはKYC期限切れという評決が出ている状態です。不変であることとは同じではありません。レビュアーは判定を再度開くことができ、AML継続モニタリングは承認済みのセッションを後から動かすことがあるため、更新への対応を続ける必要があります。二度と動かないのは期限切れと離脱だけです。
#識別子
session_id - セッションに対するDiditの識別子です。サポートに連絡する際に使ってください。相手があなたが見ているものを正確に確認する最速の方法です。
vendor_data - セッション作成時に設定する、ユーザーに対するあなた自身の識別子です。すべてのwebhookで返送され、Diditが複数のセッションを1つの統合ユーザーの下にまとめる仕組みでもあります。社内のユーザーIDを設定してください。
vendor_business_data - KYBにおける企業に対する、同様の考え方の識別子です。
txn_id - 取引モニタリングにおける取引に対するあなた自身の識別子で、Diditのtransaction_idとは別のものです。
#検証に関する概念
KYC(本人確認) - ある人物が本人であると主張する通りの人物であることを確認することです。
KYB(企業確認) - 企業を確認することです。実在すること、登記情報、誰が所有・支配しているかを確認します。
AML(マネーロンダリング対策) - 個人や企業を、制裁リスト、PEP、ネガティブメディアリストと照合してスクリーニングすることです。
KYT(取引モニタリング) - オンボーディング後、暗号資産ウォレットのスクリーニングを含め、リスクについて取引をモニタリングすることです。
PEP - 重要な公的地位を有する人物です。高いリスクを伴い、通常は自動的な拒否ではなく、強化されたデューデリジェンスが必要になります。
RCA - PEPの家族または近しい関係者で、同じ理由でスクリーニングされます。
UBO - 実質的支配者です。最終的に企業を所有または支配する自然人のことで、これを特定することがKYBの目的です。
ライブネス - セルフィーが、写真や画面の再生、マスクではなく、カメラの前にいる生きた人間から得られたものであることを証明することです。パッシブはユーザーの操作を必要とせず、アクティブは動作や光の点滅パターンを求めます。
顔照合1:1 - セルフィーと書類上の写真を比較することです。類似度スコアを算出します。
顔検索1:N - セルフィーを、これまでに検証済みのすべての顔と比較し、重複アカウントやブロックリスト登録者を検出することです。
生体認証 - 書類の確認をやり直すことなく、顔だけで再来のユーザーを再確認することです。
MRZ - 機械読取領域です。パスポートやID書類の下部にある、等幅フォントの2行または3行のテキストです。チェックサムを含むため、MRZチェックの失敗は改ざんの強い兆候となります。
NFC - ePassportやチップ搭載ID内の暗号署名されたチップを、スマートフォンで読み取ることです。現時点で最も強力な書類チェックです。
PoA(住所証明) - 公共料金の請求書や銀行取引明細書などの書類から、ユーザーの居住地を確認することです。
データベース検証 - ユーザーが提供したデータを、書類ではなく信頼できる情報源と照合することです。
Document AI - 本人確認書類ではない任意の補足書類から、構造化データを抽出することです。
#連携に関する用語
本人確認リンク - あなたの側でコードを書くことなくワークフローを実行する、ホスト型のURL(およびQRコード)です。
再利用可能リンク(uni-linkとも呼ばれます) - ユーザーごとに1つのリンクではなく、訪問者ごとに新しいセッションを作成する、1つの長期利用可能なリンクです。
webhook - 何かが変化したときにDiditがあなたのサーバーを呼び出すことです。結果を取得する推奨方法です。詳細はwebhookで結果を取得するをご覧ください。
署名シークレット - webhookのHMAC署名を検証するために使う、送信先ごとのシークレットです。APIキーとは別物です。
環境 - sandboxまたはliveで、テストトラフィックと本番トラフィックを区別できるよう、すべてのwebhookに含まれます。
ホワイトラベル - 独自のブランディングで、必要に応じて独自のサブドメイン上で検証フローを実行することです。