중복 계정과 얼굴 검색
라이브니스 검사는 모든 얼굴을 이미 검증된 모든 사용자 및 블록리스트와 자동으로 비교합니다 - 중복 플래그가 의미하는 것과 정상적인 재방문 사용자에게 플래그가 붙지 않게 하는 방법을 안내합니다.
모든 라이브니스 검사는 이미 검증한 사용자들과 블록리스트를 대상으로 1:N 얼굴 검색을 자동으로 실행합니다.
중복 플래그는 같은 얼굴이 이전에 등장했다는 뜻입니다. 새 계정에서 나타나면 사기이고, 재방문 고객에게서 나타나면 지극히 정상입니다.
vendor_data로 이 둘을 구분하세요.
#자동으로 실행되는 것

- Faces는 다른 문서로 재방문하더라도 그 사람을 차단합니다.
- Documents는 특정 문서 번호를 차단합니다.
- Element 열에는 정확히 무엇이 차단되었는지 표시됩니다.
- 정상적인 재방문 사용자는 여기에서 블록리스트에서 제외할 수 있습니다.
누군가 라이브니스 검사를 완료하면, Didit은 별도로 아무것도 켜지 않아도 그 사람의 얼굴을 조직 내에서 이전에 검증된 모든 사용자 및 블록리스트와 비교합니다.
- 기존 검증된 사용자와 일치하면 세션에 중복 가능성 플래그가 표시됩니다.
- 블록리스트에 등록된 얼굴과 일치하면 검증이 거절됩니다.
민감도는 설정한 유사도 임곗값이 결정하며, 일치했을 때 무슨 일이 벌어지는지(거절, 심사, 플래그만 남기고 통과)는 워크플로우 규칙이 결정합니다.
#중복과 사기는 다릅니다
이 구분이 중요하며, 플랫폼이 대신 판단해 줄 수 없는 부분입니다. 중복 얼굴이란 이 얼굴이 전에도 여기서 검증된 적이 있다는 뜻일 뿐입니다. 이것이 문제인지 아닌지는 전적으로 여러분의 제품에 달려 있습니다.
| 상황 | 중복 플래그는… |
|---|---|
| 가입 보너스를 악용하려고 한 사람이 두 번째 계정을 만든 경우 | 원하던 신호 |
| KYC가 만료된 뒤 정당한 고객이 재검증하는 경우 | 예상되는 일이며 문제 없음 |
| 중단했다가 다시 시작한 고객인 경우 | 예상되는 일이며 문제 없음 |
| 가족이나 매장에서 기기를 공유하는 경우 | 사람이 직접 확인해야 함 |
#정상적인 재방문 사용자에게 플래그가 붙지 않게 하기
해결책은 두 세션이 같은 사람이라는 것을 Didit에 알려주는 것이며, 이는 **vendor_data**로 합니다.
세션을 만들 때 vendor_data를 내부 사용자 ID로 설정하세요. 같은 vendor_data를 공유하는 세션은 하나의 통합 사용자로 묶이므로, 재방문 고객은 낯익은 얼굴을 한 새 사람이 아니라 같은 사람으로 인식됩니다.
자신의 정당한 재방문 고객에게서 중복 플래그가 보인다면, 연동 코드가 애초에 vendor_data를 전달하고 있는지 확인하세요.
vendor_data 없이 만든 세션은 연결될 수 없으므로, 모든 재검증이 우연히 일치하는 낯선 사람처럼 보이게 됩니다.
이미 알고 있는 사용자를 의도적으로 재검증하려면, 생체 인증이 그 목적에 맞게 설계된 모듈입니다. 전체 문서 흐름을 다시 거치지 않고 얼굴만으로 재방문 사용자를 재확인합니다.
#플래그된 중복 검토하기
세션 결과에는 일치한 이전 세션에 대한 참조가 포함되므로, 둘을 나란히 열어 비교할 수 있습니다. 이름은 같은데 문서 번호가 같은 경우, 같은 얼굴에 다른 이름이 붙은 경우 등입니다. 이 비교를 통해 위 상황들 중 어느 것에 해당하는지 알 수 있습니다.
실제 악용이라면 다음 시도가 자동으로 거절되도록 얼굴을 블록리스트에 추가하세요. 자신의 재방문 고객이라면 승인하고 vendor_data 누락을 고쳐서 다시는 이런 일이 일어나지 않게 하세요.
#데이터 삭제는 향후 중복 탐지에 영향을 미칩니다
중복 탐지는 여러분이 아직 보유하고 있는 데이터와 비교하는 방식으로 작동합니다. 세션을 삭제하면 그 세션은 완전히 사라지므로, 그 안에 있던 얼굴도 더 이상 대조 대상으로 남아 있지 않습니다. 따라서 나중에 같은 사람이 다시 시도해도 이전 세션의 중복으로 인식되지 않습니다.
이는 데이터 최소화와 사기 탐지 사이의 실질적인 트레이드오프이며, 나중에 우연히 알게 되기보다 미리 의도적으로 결정해 둘 가치가 있습니다. 검증 데이터 삭제하기를 확인하세요.
#직접 얼굴을 검색하기
자동 검사 외에도, 얼굴 검색은 API로 제공되어 특정 얼굴을 검증된 사용자 안에서 원하는 시점에 검색할 수 있습니다. 온보딩 시점이 아니라 사후에 사기 패턴을 조사할 때 유용합니다. 자세한 내용은 얼굴 검색을 확인하세요.
#기기 및 IP 신호는 별도의 계층입니다
중복 얼굴은 하나의 신호이고, 공유된 기기 지문이나 의심스러운 IP는 또 다른 신호입니다. 이 둘은 독립적인 검사이며, 작정한 악용자는 보통 둘 중 하나에서는 걸리게 됩니다. 기기 및 IP 분석은 비용이 저렴하고 자체 월 500회 무료 한도를 가지므로, 이미 라이브니스를 실행하는 흐름에 저렴하게 추가할 수 있는 검사입니다.
기기 및 IP 신호는 공유 인프라(기업 네트워크, 이동통신사 NAT, 클라우드 호스팅 브라우저)에서 오탐을 일으킵니다. 이런 환경에서는 많은 정상 사용자가 하나의 주소 뒤에 모이게 됩니다. 이 신호만으로 거절하지 말고 심사로 넘기세요.
