Escolher quais dados uma verificação retorna

Cada recurso de um fluxo tem uma aba Dados retornados que decide quais campos, imagens e pontuações a Didit guarda e devolve. Como funciona, por que o endereço IP e o MRZ ficam onde ficam, e os efeitos colaterais de desligar campos.

Short answer

Abra o recurso no fluxo e vá à aba Dados retornados: cada campo, imagem e pontuação tem uma chave, e o que você desliga não é guardado para aquela etapa nem devolvido na resposta da API e do webhook. O endereço IP fica em Análise de dispositivo e IP, não na verificação de ID, e não há uma chave única de "MRZ": você controla os campos dele um a um.

Cada etapa de um fluxo (verificação de ID, prova de vida, face match, comprovante de endereço, validação em bases de dados, análise de dispositivo e IP, AML, e assim por diante) tem uma aba Dados retornados intitulada Minimização de dados e privacidade. Ela lista todos os dados que a etapa pode produzir, agrupados (para a verificação de ID: Detalhes de identidade, Informações pessoais, Validade do documento, Informações de endereço, Recursos de mídia, Pontuações de qualidade, Dados do chip), com um contador de quantos estão incluídos. O que você deixa ligado é guardado com a sessão e retornado na decisão; o que desliga, não.

Essa é a ferramenta de minimização de dados: mantenha os campos que seu processo precisa, descarte o resto, e as imagens que você nunca quis guardar não chegam nem aos seus sistemas nem ao console.

#O que desligar um campo realmente faz

  • O valor não é guardado na sessão e não é retornado pelo endpoint de decisão nem pelo webhook status.updated daquele recurso.
  • O console renderiza a sessão a partir dos mesmos dados, então uma imagem desligada também some de lá. Se você desligou "Imagem do documento" ou "Imagem de retrato", a prévia do documento na visão da sessão desaparece: é a configuração, não uma sessão quebrada.
  • Campos marcados como Sempre não podem ser desligados: são aqueles dos quais a própria decisão depende.
  • Vale para sessões criadas depois de salvar e republicar. Sessões existentes mantêm o que já guardaram.
Important

Remover as imagens do documento ou da selfie dificulta a revisão manual, porque seus revisores veem os valores extraídos, mas não a captura de onde vieram. Se seu processo de compliance exige que uma pessoa olhe o documento, mantenha pelo menos a imagem da frente durante a janela de revisão e conte com a retenção para apagá-la depois.

#Onde ficam os campos que as pessoas procuram

Você querOnde está
O endereço IP do usuário, país, cidade, sinal de VPN/proxyO recurso Análise de dispositivo e IP, em Dados IP e Dispositivo e sessão. Adicione esse recurso ao fluxo (está no plano gratuito) e a decisão traz um bloco ip_analysis com o endereço IP e seus sinais. A verificação de ID nunca retorna um IP
O MRZ de um passaporte ou documentoA verificação de ID retorna um objeto mrz junto com os campos extraídos. Não há uma chave única para ele: os valores que contém (número do documento, datas, nomes, nacionalidade) são os mesmos campos de identidade e de documento listados na aba, então você os restringe campo a campo. Quais linhas existem depende do documento, por isso a forma varia por país
Imagens da selfie e da prova de vidaO recurso Prova de vida, em Recursos de mídia: imagem da selfie, quadro do vídeo de prova de vida, captura silenciosa da selfie
Imagens e pontuação de face matchO recurso Face Match. Se um fluxo roda uma comparação facial como parte de outra verificação (por exemplo a comparação documento-selfie dentro da verificação de idade adaptativa), essa verificação tem sua própria aba Dados retornados
Dados do chip lidos por NFCVerificação de ID, em Dados do chip
Respostas do registro da validação em bases de dadosA aba própria do recurso Validação em bases de dados. Veja validação em bases de dados

#Quando a aba está bloqueada

Fluxos criados para um padrão de age assurance mostram "Os dados retornados estão desativados neste fluxo para cumprir o padrão": a verificação de idade retorna só a decisão de idade, nunca os dados pessoais subjacentes, e a aba não pode ser alterada. Se você precisa de campos de identidade, isso é outro tipo de fluxo.

#Conferir o que uma sessão realmente contém

Abra a sessão em Verificações e leia o relatório por recurso: um campo desligado simplesmente não aparece, não é mostrado vazio. No lado da API, compare o payload da decisão com a aba Dados retornados do fluxo antes de concluir que dados foram perdidos. Veja como ler um resultado de verificação.

Note

Dados retornados decide o que é guardado e enviado. Não muda o que a verificação usa para decidir: a prova de vida continua analisando o vídeo e a verificação de ID continua lendo todos os campos, mesmo que você não os peça de volta.

#Relacionado