Glossário de termos Didit
Definições simples para as palavras que aparecem na consola, nos webhooks e na API - sessão, fluxo de trabalho, aplicação, vendor_data, aviso, UBO, KYT, e o resto.
As três palavras mais importantes: uma aplicação é um ambiente com a sua própria chave de API, um fluxo de trabalho é o conjunto de comprovações que configuraste, e uma sessão é a tentativa de uma pessoa nesse fluxo de trabalho.
As palavras abaixo aparecem na consola, nos payloads dos webhooks e na API. Esta página é a versão em linguagem simples.
#Objetos principais
Organização - a tua conta. Contém a tua equipa, o teu saldo de faturação e tudo o resto.
Aplicação - um espaço de trabalho dentro de uma organização, com os seus próprios fluxos de trabalho e a sua própria chave de API. Cada aplicação tem um modo, live ou sandbox. Usa aplicações separadas para separar ambientes ou produtos.
Fluxo de trabalho - o conjunto de comprovações que queres correr, por ordem, com qualquer lógica de ramificação. Criado visualmente na consola. A configuração de um fluxo de trabalho é o que determina o preço de uma sessão.
Sessão - a tentativa única de uma pessoa num fluxo de trabalho. Tem um session_id, um estado e um resultado por comprovação. Por vezes chamada de verificação.
Sessão de negócio - o equivalente em KYB: a tentativa de uma empresa num fluxo de trabalho de verificação de negócio. Pode gerar sessões filhas para as pessoas por trás da empresa.
Funcionalidade (também módulo, ou passo) - uma comprovação individual: verificação de identidade, prova de vida passiva, cribagem AML, e por aí fora. És faturado por funcionalidade concluída, não por sessão.
Decisão - o objeto de resultado completo de uma sessão: o estado mais o resultado próprio de cada funcionalidade, os dados extraídos, as pontuações e os avisos.
#Estados e resultados
Aprovada / Recusada / Em Revisão - os três resultados que importam. Em Revisão significa que as comprovações automáticas assinalaram algo que uma pessoa precisa de resolver. Consulta o que significa cada estado de sessão.
Aviso - um motivo específico e nomeado pelo qual uma comprovação assinalou algo, como DOCUMENT_EXPIRED ou LOW_FACE_MATCH_SIMILARITY. Os avisos são o motivo pelo qual uma sessão obteve o seu estado. São o que deves ler quando queres saber o que realmente aconteceu.
Reenvio - pedir a um utilizador para refazer apenas os passos que falharam, mantendo a mesma sessão e o mesmo registo de auditoria.
Decidida - existe um veredito: Aprovada, Recusada ou KYC Caducado. Não é o mesmo que imutável - um revisor pode reabrir uma decisão e a monitorização AML contínua pode mover uma sessão aprovada mais tarde, por isso continua a processar atualizações. Só Caducada e Abandonada nunca voltam a mudar.
#Identificadores
session_id - o identificador da Didit para uma sessão. Usa-o ao contactar o suporte; é a forma mais rápida de alguém ver exatamente o que estás a ver.
vendor_data - o teu identificador para o utilizador, que defines ao criar a sessão. Volta em cada webhook, e é assim que a Didit agrupa várias sessões sob um utilizador consolidado. Define-o com o teu ID de utilizador interno.
vendor_business_data - a mesma ideia para uma empresa em KYB.
txn_id - o teu identificador para uma transação na monitorização de transações, distinto do transaction_id da Didit.
#Conceitos de verificação
KYC (know your customer) - verificar que uma pessoa é quem diz ser.
KYB (know your business) - verificar uma empresa: que existe, os dados do seu registo, e quem a possui e controla.
AML (anti-money laundering) - cribar uma pessoa ou empresa contra listas de sanções, PEP e media adversa.
KYT (know your transaction) - monitorizar transações quanto a risco depois do onboarding, incluindo a cribagem de carteiras cripto.
PEP - pessoa politicamente exposta. Alguém com uma função pública destacada, que acarreta maior risco e normalmente precisa de diligência reforçada em vez de uma recusa automática.
RCA - familiar ou associado próximo de um PEP, cribado pelo mesmo motivo.
UBO - beneficiário efetivo final. A pessoa singular que, em última instância, é dona ou controla uma empresa. Encontrá-la é o objetivo do KYB.
Prova de vida - provar que a selfie veio de um ser humano vivo em frente à câmara, e não de uma fotografia, uma repetição de ecrã ou uma máscara. A passiva não exige nenhuma ação do utilizador; a ativa pede um movimento ou usa uma sequência de luzes.
Correspondência facial 1:1 - comparar a selfie com a fotografia do documento. Produz uma pontuação de semelhança.
Pesquisa facial 1:N - comparar a selfie com todas as caras que já verificaste, para detetar contas duplicadas e pessoas na tua lista de bloqueio.
Autenticação biométrica - voltar a verificar um utilizador recorrente apenas pela cara, sem refazer o documento.
MRZ - a zona de leitura ótica: as duas ou três linhas de texto monoespaçado na parte inferior de um passaporte ou cartão de identidade. Contém checksums, por isso uma falha na MRZ é um forte sinal de adulteração.
NFC - ler com um telemóvel o chip assinado criptograficamente dentro de um ePassport ou cartão com chip. A comprovação de documento mais forte disponível.
PoA - comprovativo de morada: verificar onde alguém vive a partir de uma fatura de serviços, um extrato bancário ou documento semelhante.
Validação em base de dados - comparar os dados que um utilizador te deu com uma fonte autorizada, em vez de com o seu documento.
Document AI - extrair dados estruturados de um documento de apoio arbitrário que não é um documento de identidade.
#Termos de integração
Link de verificação - um URL alojado (e código QR) que corre um fluxo de trabalho sem código do teu lado.
Link reutilizável (também uni-link) - um link duradouro que cria uma nova sessão por cada visitante, em vez de um link por utilizador.
Webhook - a Didit a chamar o teu servidor quando algo muda. A forma recomendada de obter resultados. Consulta obter resultados com webhooks.
Segredo de assinatura - o segredo por destino que usas para verificar a assinatura HMAC de um webhook. Não é o mesmo que a tua chave de API.
Ambiente - sandbox ou live, presente em cada webhook para poderes distinguir tráfego de teste de tráfego real.
White label - correr o fluxo de verificação com a tua própria marca, opcionalmente no teu próprio subdomínio.