검증 결과를 읽는 방법

세션 결과는 상태 하나에 검사별 결과, 그리고 경고 목록이 더해진 것입니다 - 실제로 무슨 일이 있었는지 알려주는 것은 경고입니다.

Short answer

다음 순서로 읽으세요. 전체 상태, 그다음 검사별 상태, 그다음 경고입니다. 경고만이 그렇게 됐는지 알려줍니다. 나머지는 모두 무엇이 일어났는지만 알려줍니다.

비즈니스 콘솔Verifications에서 세션을 열면, 콘솔에서 보든 webhook 페이로드에서 보든 API 응답에서 보든 동일한 세 개의 레이어를 얻게 됩니다.

전체 판정, 검사별 결과, 추출된 데이터가 표시된 Didit 콘솔의 세션 상세 화면
  1. 여기서 시작하세요: 판정, 그리고 그 판정을 만들어낸 검사들입니다.
  2. Liveness에는 셀피 결과와 얼굴 대조 점수가 담깁니다.
  3. 문서 탭에는 무엇이 추출되었고 어떤 필드가 일치했는지 표시됩니다.
  4. Events는 세션이 현재 상태에 이르게 된 과정을 설명합니다.
세션 하나에 세 개의 레이어: 전체 상태, 검사별 결과, 그리고 그 뒤에 있는 경고입니다.

#레이어 1 - 전체 상태

세션에 대한 하나의 판정, 즉 Approved, Declined, In Review 등입니다. 대부분의 연동이 이 값을 기준으로 동작합니다. 이는 집계값입니다. 워크플로우 설정에 따라 모든 검사의 결과를 종합한 것이므로, 어떤 검사가 원인이었는지는 알려주지 않습니다.

#레이어 2 - 검사별 결과

실행된 각 검사는 자체 상태와 자체 데이터를 가집니다. 가장 자주 보게 되는 것들은 다음과 같습니다.

검사확인할 것
ID verification추출된 필드(이름, 문서 번호, 날짜), 문서 유형과 국가, MRZ 검증 여부
패시브/액티브 라이브니스실제 살아있는 사람이 감지되었는지, 공격 신호가 있는지
얼굴 대조 1:1셀피와 문서 사진 사이의 유사도 점수
얼굴 검색 1:N이 얼굴이 이미 검증된 사용자나 블록리스트 항목과 일치하는지
AML 스크리닝각각 일치 점수와 리스크 점수를 가진 히트들
기기 및 IP 분석국가, VPN 또는 프록시 신호, 블록리스트에 등록된 주소
주소 증명추출된 주소와 제공된 주소와의 일치 정도
NFC칩이 읽혔는지, 그 서명이 신뢰할 수 있는 발급 기관까지 체인으로 연결되는지
전화번호/이메일OTP가 확인되었는지, 번호나 주소에 대한 리스크 신호

어떤 검사는 Approved인데 세션 전체는 Declined일 수 있고, 그 반대도 가능합니다. 이는 정상입니다. 세션 상태는 최악의 경우를 따르는 것이 아니라 조합된 결과이기 때문입니다.

#레이어 3 - 경고

실제로 결과를 설명하는 레이어는 경고입니다. 각 경고는 그것을 발생시킨 검사에 붙은 구체적이고 이름이 있는 코드입니다. 예를 들면 다음과 같습니다.

  • DOCUMENT_EXPIRED - 신분증의 유효기간이 지났습니다.
  • MRZ_VALIDATION_FAILED - 기계 판독 영역의 체크섬이 맞지 않았습니다. 강력한 위변조 신호입니다.
  • LOW_FACE_MATCH_SIMILARITY - 셀피와 문서 사진의 점수가 설정한 임곗값보다 낮았습니다.
  • LIVENESS_FACE_ATTACK - 셀피 촬영 중 프레젠테이션 공격이 감지되었습니다.
  • POSSIBLE_MATCH_FOUND - AML에서 해결해야 할 후보 히트를 찾았습니다.
  • NFC_DATA_DOES_NOT_MATCH_OCR - 칩 데이터와 인쇄된 데이터가 일치하지 않습니다.
  • IP_ADDRESS_IN_BLOCKLIST - 연결이 차단 대상 주소에서 왔습니다.
Tip

특정 세션을 조사할 때는 바로 경고부터 확인하세요. 상태는 결론을 알려주고, 경고는 근거를 알려줍니다. feature별 전체 경고 카탈로그는 core technology에 문서화되어 있습니다.

#추출된 데이터 vs. 예상했던 값

세션을 만들 때 이름, 생년월일, 이미 보유한 문서 번호 등 expected_details를 전달했다면, 결과에는 문서가 그 값과 일치했는지도 함께 표시됩니다. 여기서 불일치가 발생했다면 대부분 문서 위조가 아니라 여러분 쪽의 데이터 입력 문제이므로, 누군가를 거절하기 전에 먼저 확인해 볼 가치가 있습니다.

Important

추출된 이름은 음역(transliteration)된 것일 수 있습니다. 키릴 문자, 아랍 문자, 그리스 문자로 된 문서는 같은 사람이더라도 여러분의 기록과 글자 하나하나까지 일치하지 않을 수 있는 로마자 이름을 생성합니다. 이름 불일치를 사기로 판단하기 전에 문서 번호나 생년월일도 함께 비교하세요.

#Sandbox 결과는 조금 다르게 보입니다

Sandbox 세션에서는 콘솔이 추출된 데이터 섹션에 Simulated data 칩을 표시합니다. 미디어는 실제로 캡처되었지만, 필드와 결과는 선택한 시나리오에서 나온 것이므로 값 자체에서 의미를 찾으려 하지 마세요. sandbox에서 테스트하기를 확인하세요.

#프로그래밍 방식으로 동일한 정보 가져오기

webhook 페이로드와 GET /v3/session/{id}/decision/은 세 레이어 모두를 하나의 decision 객체에 담아 제공합니다. webhook을 신뢰할 수 있는 원본으로 취급하고, 폴링은 대조 용도로만 사용하세요. 리뷰어가 데이터를 수정하는 등 일부 이벤트는 오직 webhook으로만 전달됩니다. webhook으로 결과 받기를 확인하세요.

#기록용 사본 받기

감사와 규제 제출을 위해서는 세션을 PDF로 다운로드하세요. 모든 단계, 추출된 데이터, 생체 인식 점수, AML 결과, 최종 판정을 하나로 묶어줍니다. 검증 리포트 다운로드하기를 확인하세요.