Glossário de termos da Didit

Definições simples para os termos que aparecem no console, nos webhooks e na API - session, workflow, application, vendor_data, warning, UBO, KYT e o resto.

Short answer

As três palavras mais importantes: uma aplicação é um ambiente com sua própria chave de API, um workflow é o conjunto de verificações que você configurou, e uma sessão é a tentativa de uma pessoa nesse workflow.

Os termos abaixo aparecem no console, nos payloads de webhook e na API. Esta página traz a versão em linguagem simples.

#Objetos principais

Organização - sua conta. Contém seu time, seu saldo de faturamento e tudo o mais abaixo.

Aplicação - um espaço de trabalho dentro de uma organização, com seus próprios workflows e sua própria chave de API. Cada aplicação tem um modo: live ou sandbox. Use aplicações separadas para separar ambientes ou produtos.

Workflow - o conjunto de verificações que você quer rodar, em ordem, com qualquer lógica de ramificação. Montado visualmente no console. A configuração de um workflow é o que determina o preço de uma sessão.

Sessão - a tentativa única de uma pessoa em um workflow. Tem um session_id, um status e um resultado por verificação. Às vezes chamada de verificação.

Sessão de empresa - o equivalente em KYB: a tentativa de uma empresa em um workflow de verificação de negócio. Pode gerar sessões filhas para as pessoas por trás da empresa.

Funcionalidade (também chamada de módulo, ou etapa) - uma verificação individual: verificação de ID, prova de vida passiva, triagem AML, e assim por diante. Você é cobrado por funcionalidade concluída, não por sessão.

Decisão - o objeto de resultado completo de uma sessão: o status mais o resultado próprio de cada funcionalidade, os dados extraídos, as pontuações e os avisos.

#Status e resultados

Approved / Declined / In Review - os três resultados que importam. In Review significa que as verificações automáticas sinalizaram algo que uma pessoa precisa resolver. Veja o que cada status de sessão significa.

Aviso (warning) - um motivo específico e nomeado pelo qual uma verificação sinalizou algo, como DOCUMENT_EXPIRED ou LOW_FACE_MATCH_SIMILARITY. Os avisos são o motivo pelo qual uma sessão recebeu seu status. São o que você deve ler quando quer saber o que realmente aconteceu.

Reenvio (resubmission) - pedir para um usuário refazer apenas as etapas que falharam, mantendo a mesma sessão e o mesmo histórico de auditoria.

Decidida - existe um veredito: Approved, Declined ou Kyc Expired. Não é o mesmo que imutável - um revisor pode reabrir uma decisão e o monitoramento contínuo de AML pode mover uma sessão aprovada mais tarde, então continue tratando as atualizações. Somente Expired e Abandoned nunca mudam de novo.

#Identificadores

session_id - o identificador da Didit para uma sessão. Use-o ao contatar o suporte; é a forma mais rápida de qualquer pessoa ver exatamente o que você está vendo.

vendor_data - seu identificador para o usuário, que você define ao criar a sessão. Ele volta em todo webhook, e é assim que a Didit agrupa várias sessões sob um usuário consolidado. Defina-o como o ID interno do seu usuário.

vendor_business_data - a mesma ideia, mas para uma empresa em KYB.

txn_id - seu identificador para uma transação no monitoramento de transações, diferente do transaction_id da Didit.

#Conceitos de verificação

KYC (know your customer) - verificar que uma pessoa é quem diz ser.

KYB (know your business) - verificar uma empresa: que ela existe, os dados de registro dela, e quem a possui e controla.

AML (anti-money laundering) - checar uma pessoa ou empresa em listas de sanções, PEP e mídia adversa.

KYT (know your transaction) - monitorar transações em busca de risco depois do onboarding, incluindo a triagem de carteiras de criptomoedas.

PEP - pessoa politicamente exposta. Alguém em uma função pública de destaque, que carrega risco maior e geralmente precisa de diligência reforçada em vez de uma recusa automática.

RCA - parente ou associado próximo de um PEP, checado pelo mesmo motivo.

UBO - beneficiário final (ultimate beneficial owner). A pessoa física que, no fim das contas, possui ou controla uma empresa. Encontrá-la é o objetivo do KYB.

Liveness (prova de vida) - provar que a selfie veio de um humano vivo na frente da câmera, e não de uma foto, uma tela reproduzindo um vídeo, ou uma máscara. Passiva não exige nenhuma ação do usuário; ativa pede um movimento ou usa uma sequência de luzes.

Face match 1:1 - comparar a selfie com a foto do documento. Gera uma pontuação de similaridade.

Face search 1:N - comparar a selfie com todos os rostos já verificados por você, para identificar contas duplicadas e pessoas na blocklist.

Biometric authentication - reverificar um usuário recorrente apenas pelo rosto, sem refazer o documento.

MRZ - a zona de leitura mecânica: as duas ou três linhas de texto monoespaçado na parte inferior de um passaporte ou documento de identidade. Ela carrega checksums, então uma falha no MRZ é um forte sinal de adulteração.

NFC - ler o chip assinado criptograficamente dentro de um ePassport ou documento de identidade com chip usando um celular. A verificação de documento mais forte disponível.

PoA (proof of address) - comprovante de endereço: verificar onde alguém mora a partir de uma conta de consumo, extrato bancário, ou documento similar.

Database validation - checar os dados que um usuário informou contra uma fonte oficial, em vez de contra o documento dele.

Document AI - extrair dados estruturados de um documento de apoio qualquer que não seja um documento de identidade.

#Termos de integração

Verification link (link de verificação) - uma URL hospedada (e um QR code) que roda um workflow sem nenhum código do seu lado.

Reusable link (também chamado de uni-link) - um único link de longa duração que cria uma nova sessão a cada visitante, em vez de um link por usuário.

Webhook - a Didit chamando seu servidor quando algo muda. A forma recomendada de obter resultados. Veja como obter resultados com webhooks.

Signing secret - o segredo por destino que você usa para verificar a assinatura HMAC de um webhook. Não é a mesma coisa que sua chave de API.

Environment - sandbox ou live, presente em todo webhook para que você diferencie tráfego de teste de tráfego real.

White label - rodar o fluxo de verificação com a sua própria marca, opcionalmente no seu próprio subdomínio.