Escolher que dados uma verificação devolve

Cada funcionalidade de um fluxo tem um separador Dados devolvidos que decide que campos, imagens e pontuações a Didit guarda e devolve. Como funciona, porque é que o endereço IP e o MRZ estão onde estão, e os efeitos secundários de desligar campos.

Short answer

Abra a funcionalidade no fluxo e vá ao separador Dados devolvidos: cada campo, imagem e pontuação tem um interruptor, e o que desligar não é guardado para esse passo nem devolvido na resposta da API e do webhook. O endereço IP está em Análise de dispositivo e IP, não na verificação de ID, e não há um interruptor único de "MRZ": controla os campos dele um a um.

Cada passo de um fluxo (verificação de ID, prova de vida, face match, comprovativo de morada, validação em bases de dados, análise de dispositivo e IP, AML, etc.) tem um separador Dados devolvidos intitulado Minimização de dados e privacidade. Lista todos os dados que o passo pode produzir, agrupados (para a verificação de ID: Detalhes de identidade, Informação pessoal, Validade do documento, Informação de morada, Recursos de média, Pontuações de qualidade, Dados do chip), com um contador de quantos estão incluídos. O que deixar ligado é guardado com a sessão e devolvido na decisão; o que desligar, não.

Esta é a ferramenta de minimização de dados: mantenha os campos de que o seu processo precisa, descarte o resto, e as imagens que nunca quis guardar não chegam nem aos seus sistemas nem à consola.

#O que desligar um campo faz realmente

  • O valor não é guardado na sessão e não é devolvido pelo endpoint de decisão nem pelo webhook status.updated dessa funcionalidade.
  • A consola apresenta a sessão a partir dos mesmos dados, por isso uma imagem desligada também falta aí. Se desligou "Imagem do documento" ou "Imagem de retrato", a pré-visualização do documento na vista da sessão desaparece: é a definição, não uma sessão avariada.
  • Os campos marcados como Sempre não podem ser desligados: são aqueles de que a própria decisão depende.
  • Aplica-se a sessões criadas depois de guardar e voltar a publicar. As sessões existentes mantêm o que já guardaram.
Important

Retirar as imagens do documento ou da selfie dificulta a revisão manual, porque os seus revisores veem os valores extraídos mas não a captura de onde vieram. Se o seu processo de conformidade exige que uma pessoa olhe para o documento, mantenha pelo menos a imagem da frente durante a janela de revisão e conte com a retenção para a apagar depois.

#Onde estão realmente os campos que as pessoas procuram

QuerOnde está
O endereço IP do utilizador, país, cidade, indicador de VPN/proxyA funcionalidade Análise de dispositivo e IP, em Dados IP e Dispositivo e sessão. Adicione essa funcionalidade ao fluxo (está no plano gratuito) e a decisão traz um bloco ip_analysis com o endereço IP e os seus sinais. A verificação de ID nunca devolve um IP
O MRZ de um passaporte ou documentoA verificação de ID devolve um objeto mrz juntamente com os campos extraídos. Não há um interruptor único para ele: os valores que contém (número do documento, datas, nomes, nacionalidade) são os mesmos campos de identidade e de documento listados no separador, pelo que os restringe campo a campo. As linhas existentes dependem do documento, por isso a forma varia por país
Imagens da selfie e da prova de vidaA funcionalidade Prova de vida, em Recursos de média: imagem da selfie, fotograma do vídeo de prova de vida, captura silenciosa da selfie
Imagens e pontuação de face matchA funcionalidade Face Match. Se um fluxo corre uma comparação facial como parte de outra verificação (por exemplo a comparação documento-selfie dentro da verificação de idade adaptativa), essa verificação tem o seu próprio separador Dados devolvidos
Dados do chip lidos por NFCVerificação de ID, em Dados do chip
Respostas do registo da validação em bases de dadosO separador próprio da funcionalidade Validação em bases de dados. Veja validação em bases de dados

#Quando o separador está bloqueado

Os fluxos criados para uma norma de age assurance mostram "Os dados devolvidos estão desativados neste fluxo para cumprir a norma": a verificação de idade devolve só a decisão de idade, nunca os dados pessoais subjacentes, e o separador não pode ser alterado. Se precisa de campos de identidade, isso é outro tipo de fluxo.

#Verificar o que uma sessão contém realmente

Abra a sessão em Verificações e leia o relatório por funcionalidade: um campo desligado simplesmente não aparece, não é mostrado vazio. Do lado da API, compare o payload da decisão com o separador Dados devolvidos do fluxo antes de dar os dados por perdidos. Veja como ler um resultado de verificação.

Note

Dados devolvidos decide o que é guardado e enviado. Não muda o que a verificação usa para decidir: a prova de vida continua a analisar o vídeo e a verificação de ID continua a ler todos os campos, mesmo que não os peça de volta.

#Relacionado