Didit 용어집
콘솔, webhook, API에 등장하는 단어들을 알기 쉽게 정리했습니다 - session, workflow, application, vendor_data, warning, UBO, KYT 등입니다.
가장 중요한 세 단어는 다음과 같습니다. application은 자체 API 키를 가진 하나의 환경이고, workflow는 설정한 검사들의 집합이며, session은 그 워크플로우에 대한 한 사람의 시도입니다.
아래 단어들은 콘솔, webhook 페이로드, API 전반에 걸쳐 등장합니다. 이 페이지는 그것을 쉬운 말로 풀어놓은 버전입니다.
#핵심 객체
Organization(조직) - 계정 자체입니다. 팀, 결제 잔액, 그리고 아래의 모든 것을 담고 있습니다.
Application - 조직 안에 있는 하나의 작업 공간으로, 자체 워크플로우와 자체 API 키를 가집니다. 각 application에는 live 또는 sandbox의 mode가 있습니다. 환경이나 제품을 분리하려면 별도의 application을 사용하세요.
Workflow - 순서대로, 필요하다면 분기 로직과 함께 실행할 검사들의 집합입니다. 콘솔에서 시각적으로 만듭니다. 워크플로우의 설정이 세션 가격을 결정합니다.
Session - 한 사람이 워크플로우에 시도하는 한 번의 시도입니다. session_id, 상태, 그리고 검사별 결과를 가집니다. 검증이라고도 부릅니다.
Business session - KYB에 해당하는 개념으로, 한 기업이 기업 확인 워크플로우에 시도하는 한 번의 시도입니다. 그 기업 뒤에 있는 사람들을 위한 하위 세션을 만들어낼 수 있습니다.
Feature(module 또는 step이라고도 함) - 신분증 확인, 패시브 라이브니스, AML 스크리닝 등 하나의 개별 검사입니다. 과금은 세션 단위가 아니라 완료된 feature 단위로 이루어집니다.
Decision - 세션의 전체 결과 객체로, 상태에 더해 각 feature의 결과, 추출된 데이터, 점수, 경고를 모두 담습니다.
#상태와 결과
Approved / Declined / In Review - 가장 중요한 세 가지 결과입니다. In Review는 자동화된 검사가 사람이 처리해야 할 무언가를 발견했다는 뜻입니다. 각 세션 상태의 의미를 확인하세요.
Warning - DOCUMENT_EXPIRED나 LOW_FACE_MATCH_SIMILARITY처럼, 검사가 무언가를 감지한 구체적이고 이름이 붙은 이유입니다. warning은 세션이 왜 그 상태에 도달했는지를 알려줍니다. 실제로 무슨 일이 있었는지 알고 싶을 때 읽어야 할 것이 바로 이 warning입니다.
Resubmission(재제출) - 같은 세션과 감사 기록을 유지한 채, 실패한 단계만 사용자에게 다시 요청하는 것입니다.
Decided(판정 확정) - Approved, Declined, Kyc Expired 중 하나로 결론이 났다는 뜻입니다. 영구히 변하지 않는다는 의미는 아닙니다. 리뷰어가 판정을 다시 열 수도 있고, 상시 AML 모니터링이 나중에 승인된 세션을 움직일 수도 있으므로 업데이트 처리는 계속 유지하세요. Expired와 Abandoned만이 다시는 변하지 않습니다.
#식별자
session_id - 세션에 대한 Didit의 식별자입니다. 지원팀에 문의할 때 사용하세요. 누구든 지금 보고 있는 것을 정확히 확인할 수 있는 가장 빠른 방법입니다.
vendor_data - 세션을 만들 때 설정하는, 사용자에 대한 여러분의 식별자입니다. 모든 webhook에 함께 전달되며, Didit이 여러 세션을 하나의 통합된 사용자로 묶는 방식이기도 합니다. 내부 사용자 ID로 설정하세요.
vendor_business_data - KYB에서 기업에 대해 같은 역할을 하는 값입니다.
txn_id - 거래 모니터링에서 거래에 대한 여러분의 식별자로, Didit의 transaction_id와는 다른 값입니다.
#검증 관련 개념
KYC(고객 확인) - 한 사람이 본인이 주장하는 사람이 맞는지 확인하는 것입니다.
KYB(기업 확인) - 기업을 검증하는 것입니다. 실제로 존재하는지, 등기 정보는 무엇인지, 누가 소유하고 통제하는지를 확인합니다.
AML(자금세탁방지) - 개인이나 기업을 제재 목록, PEP, 부정적 언론 보도 목록과 대조해 스크리닝하는 것입니다.
KYT(거래 확인) - 온보딩 이후 암호화폐 지갑 스크리닝을 포함해 리스크를 위해 거래를 모니터링하는 것입니다.
PEP - 정치적 주요 인물(politically exposed person)입니다. 사회적으로 두드러진 공적 직무를 맡고 있어 리스크가 더 높은 사람으로, 자동 거절보다는 강화된 실사가 필요한 경우가 보통입니다.
RCA - PEP의 친인척이나 밀접한 관계자로, 같은 이유로 스크리닝 대상이 됩니다.
UBO - 최종 수익적 소유자(ultimate beneficial owner)입니다. 기업을 궁극적으로 소유하거나 통제하는 자연인을 뜻합니다. 이들을 찾아내는 것이 KYB의 목적입니다.
Liveness(라이브니스) - 셀피가 사진, 화면 재생, 마스크가 아니라 카메라 앞의 실제 살아있는 사람에게서 나왔음을 증명하는 것입니다. **Passive(패시브)**는 사용자의 별다른 동작이 필요 없고, **Active(액티브)**는 움직임이나 빛 시퀀스를 요구합니다.
Face match 1:1(1:1 얼굴 대조) - 셀피와 문서에 있는 사진을 비교하는 것입니다. 유사도 점수를 산출합니다.
Face search 1:N(1:N 얼굴 검색) - 셀피를 이미 검증된 모든 얼굴과 비교해 중복 계정과 블록리스트에 등록된 사람을 찾아내는 것입니다.
Biometric authentication(생체 인증) - 문서를 다시 확인하지 않고 얼굴만으로 재방문 사용자를 다시 검증하는 것입니다.
MRZ - 기계 판독 영역(machine-readable zone)입니다. 여권이나 신분증 하단에 있는 고정폭 글꼴의 두세 줄입니다. 체크섬을 담고 있어, MRZ 검사 실패는 위변조를 강하게 시사하는 신호입니다.
NFC - 휴대폰으로 전자여권이나 칩이 내장된 신분증 안의 암호학적으로 서명된 칩을 읽는 것입니다. 현재 사용 가능한 가장 강력한 문서 검사입니다.
PoA - 주소 증명(proof of address)입니다. 공과금 고지서, 은행 명세서 등과 같은 서류로 거주지를 확인하는 것입니다.
Database validation(데이터베이스 검증) - 사용자가 제출한 문서가 아니라 공신력 있는 출처에 대조해 데이터를 확인하는 것입니다.
Document AI - 신분증이 아닌 임의의 보조 문서에서 구조화된 데이터를 추출하는 것입니다.
#연동 관련 용어
Verification link(인증 링크) - 여러분 쪽 코드 작성 없이 워크플로우를 실행하는 호스팅형 URL(및 QR 코드)입니다.
Reusable link(재사용 링크, uni-link라고도 함) - 사용자마다 링크를 하나씩 만드는 대신, 방문자마다 새 세션을 만들어내는 하나의 장기 유효 링크입니다.
Webhook - 무언가 바뀔 때 Didit이 여러분의 서버를 호출하는 것입니다. 결과를 받는 데 권장되는 방법입니다. webhook으로 결과 받기를 확인하세요.
Signing secret(서명 비밀 키) - webhook의 HMAC 서명을 검증하기 위해 사용하는, 전송 대상별 비밀 키입니다. API 키와는 다른 것입니다.
Environment(환경) - sandbox 또는 live이며, 모든 webhook에 함께 전달되어 테스트 트래픽과 실제 트래픽을 구분할 수 있게 해줍니다.
White label(화이트 라벨) - 원하면 자체 서브도메인에서, 자사 브랜드로 검증 흐름을 운영하는 것입니다.