Escolher quais dados uma verificação retorna
Cada recurso de um fluxo tem uma aba Dados retornados que decide quais campos, imagens e pontuações a Didit guarda e devolve. Como funciona, por que o endereço IP e o MRZ ficam onde ficam, e os efeitos colaterais de desligar campos.
Abra o recurso no fluxo e vá à aba Dados retornados: cada campo, imagem e pontuação tem uma chave, e o que você desliga não é guardado para aquela etapa nem devolvido na resposta da API e do webhook. O endereço IP fica em Análise de dispositivo e IP, não na verificação de ID, e não há uma chave única de "MRZ": você controla os campos dele um a um.
Cada etapa de um fluxo (verificação de ID, prova de vida, face match, comprovante de endereço, validação em bases de dados, análise de dispositivo e IP, AML, e assim por diante) tem uma aba Dados retornados intitulada Minimização de dados e privacidade. Ela lista todos os dados que a etapa pode produzir, agrupados (para a verificação de ID: Detalhes de identidade, Informações pessoais, Validade do documento, Informações de endereço, Recursos de mídia, Pontuações de qualidade, Dados do chip), com um contador de quantos estão incluídos. O que você deixa ligado é guardado com a sessão e retornado na decisão; o que desliga, não.
Essa é a ferramenta de minimização de dados: mantenha os campos que seu processo precisa, descarte o resto, e as imagens que você nunca quis guardar não chegam nem aos seus sistemas nem ao console.
#O que desligar um campo realmente faz
- O valor não é guardado na sessão e não é retornado pelo endpoint de decisão nem pelo webhook
status.updateddaquele recurso. - O console renderiza a sessão a partir dos mesmos dados, então uma imagem desligada também some de lá. Se você desligou "Imagem do documento" ou "Imagem de retrato", a prévia do documento na visão da sessão desaparece: é a configuração, não uma sessão quebrada.
- Campos marcados como Sempre não podem ser desligados: são aqueles dos quais a própria decisão depende.
- Vale para sessões criadas depois de salvar e republicar. Sessões existentes mantêm o que já guardaram.
Remover as imagens do documento ou da selfie dificulta a revisão manual, porque seus revisores veem os valores extraídos, mas não a captura de onde vieram. Se seu processo de compliance exige que uma pessoa olhe o documento, mantenha pelo menos a imagem da frente durante a janela de revisão e conte com a retenção para apagá-la depois.
#Onde ficam os campos que as pessoas procuram
| Você quer | Onde está |
|---|---|
| O endereço IP do usuário, país, cidade, sinal de VPN/proxy | O recurso Análise de dispositivo e IP, em Dados IP e Dispositivo e sessão. Adicione esse recurso ao fluxo (está no plano gratuito) e a decisão traz um bloco ip_analysis com o endereço IP e seus sinais. A verificação de ID nunca retorna um IP |
| O MRZ de um passaporte ou documento | A verificação de ID retorna um objeto mrz junto com os campos extraídos. Não há uma chave única para ele: os valores que contém (número do documento, datas, nomes, nacionalidade) são os mesmos campos de identidade e de documento listados na aba, então você os restringe campo a campo. Quais linhas existem depende do documento, por isso a forma varia por país |
| Imagens da selfie e da prova de vida | O recurso Prova de vida, em Recursos de mídia: imagem da selfie, quadro do vídeo de prova de vida, captura silenciosa da selfie |
| Imagens e pontuação de face match | O recurso Face Match. Se um fluxo roda uma comparação facial como parte de outra verificação (por exemplo a comparação documento-selfie dentro da verificação de idade adaptativa), essa verificação tem sua própria aba Dados retornados |
| Dados do chip lidos por NFC | Verificação de ID, em Dados do chip |
| Respostas do registro da validação em bases de dados | A aba própria do recurso Validação em bases de dados. Veja validação em bases de dados |
#Quando a aba está bloqueada
Fluxos criados para um padrão de age assurance mostram "Os dados retornados estão desativados neste fluxo para cumprir o padrão": a verificação de idade retorna só a decisão de idade, nunca os dados pessoais subjacentes, e a aba não pode ser alterada. Se você precisa de campos de identidade, isso é outro tipo de fluxo.
#Conferir o que uma sessão realmente contém
Abra a sessão em Verificações e leia o relatório por recurso: um campo desligado simplesmente não aparece, não é mostrado vazio. No lado da API, compare o payload da decisão com a aba Dados retornados do fluxo antes de concluir que dados foram perdidos. Veja como ler um resultado de verificação.
Dados retornados decide o que é guardado e enviado. Não muda o que a verificação usa para decidir: a prova de vida continua analisando o vídeo e a verificação de ID continua lendo todos os campos, mesmo que você não os peça de volta.