Escolher que dados uma verificação devolve
Cada funcionalidade de um fluxo tem um separador Dados devolvidos que decide que campos, imagens e pontuações a Didit guarda e devolve. Como funciona, porque é que o endereço IP e o MRZ estão onde estão, e os efeitos secundários de desligar campos.
Abra a funcionalidade no fluxo e vá ao separador Dados devolvidos: cada campo, imagem e pontuação tem um interruptor, e o que desligar não é guardado para esse passo nem devolvido na resposta da API e do webhook. O endereço IP está em Análise de dispositivo e IP, não na verificação de ID, e não há um interruptor único de "MRZ": controla os campos dele um a um.
Cada passo de um fluxo (verificação de ID, prova de vida, face match, comprovativo de morada, validação em bases de dados, análise de dispositivo e IP, AML, etc.) tem um separador Dados devolvidos intitulado Minimização de dados e privacidade. Lista todos os dados que o passo pode produzir, agrupados (para a verificação de ID: Detalhes de identidade, Informação pessoal, Validade do documento, Informação de morada, Recursos de média, Pontuações de qualidade, Dados do chip), com um contador de quantos estão incluídos. O que deixar ligado é guardado com a sessão e devolvido na decisão; o que desligar, não.
Esta é a ferramenta de minimização de dados: mantenha os campos de que o seu processo precisa, descarte o resto, e as imagens que nunca quis guardar não chegam nem aos seus sistemas nem à consola.
#O que desligar um campo faz realmente
- O valor não é guardado na sessão e não é devolvido pelo endpoint de decisão nem pelo webhook
status.updateddessa funcionalidade. - A consola apresenta a sessão a partir dos mesmos dados, por isso uma imagem desligada também falta aí. Se desligou "Imagem do documento" ou "Imagem de retrato", a pré-visualização do documento na vista da sessão desaparece: é a definição, não uma sessão avariada.
- Os campos marcados como Sempre não podem ser desligados: são aqueles de que a própria decisão depende.
- Aplica-se a sessões criadas depois de guardar e voltar a publicar. As sessões existentes mantêm o que já guardaram.
Retirar as imagens do documento ou da selfie dificulta a revisão manual, porque os seus revisores veem os valores extraídos mas não a captura de onde vieram. Se o seu processo de conformidade exige que uma pessoa olhe para o documento, mantenha pelo menos a imagem da frente durante a janela de revisão e conte com a retenção para a apagar depois.
#Onde estão realmente os campos que as pessoas procuram
| Quer | Onde está |
|---|---|
| O endereço IP do utilizador, país, cidade, indicador de VPN/proxy | A funcionalidade Análise de dispositivo e IP, em Dados IP e Dispositivo e sessão. Adicione essa funcionalidade ao fluxo (está no plano gratuito) e a decisão traz um bloco ip_analysis com o endereço IP e os seus sinais. A verificação de ID nunca devolve um IP |
| O MRZ de um passaporte ou documento | A verificação de ID devolve um objeto mrz juntamente com os campos extraídos. Não há um interruptor único para ele: os valores que contém (número do documento, datas, nomes, nacionalidade) são os mesmos campos de identidade e de documento listados no separador, pelo que os restringe campo a campo. As linhas existentes dependem do documento, por isso a forma varia por país |
| Imagens da selfie e da prova de vida | A funcionalidade Prova de vida, em Recursos de média: imagem da selfie, fotograma do vídeo de prova de vida, captura silenciosa da selfie |
| Imagens e pontuação de face match | A funcionalidade Face Match. Se um fluxo corre uma comparação facial como parte de outra verificação (por exemplo a comparação documento-selfie dentro da verificação de idade adaptativa), essa verificação tem o seu próprio separador Dados devolvidos |
| Dados do chip lidos por NFC | Verificação de ID, em Dados do chip |
| Respostas do registo da validação em bases de dados | O separador próprio da funcionalidade Validação em bases de dados. Veja validação em bases de dados |
#Quando o separador está bloqueado
Os fluxos criados para uma norma de age assurance mostram "Os dados devolvidos estão desativados neste fluxo para cumprir a norma": a verificação de idade devolve só a decisão de idade, nunca os dados pessoais subjacentes, e o separador não pode ser alterado. Se precisa de campos de identidade, isso é outro tipo de fluxo.
#Verificar o que uma sessão contém realmente
Abra a sessão em Verificações e leia o relatório por funcionalidade: um campo desligado simplesmente não aparece, não é mostrado vazio. Do lado da API, compare o payload da decisão com o separador Dados devolvidos do fluxo antes de dar os dados por perdidos. Veja como ler um resultado de verificação.
Dados devolvidos decide o que é guardado e enviado. Não muda o que a verificação usa para decidir: a prova de vida continua a analisar o vídeo e a verificação de ID continua a ler todos os campos, mesmo que não os peça de volta.