Глоссарий терминов Didit

Простые определения слов, которые встречаются в консоли, вебхуках и API - сессия, воркфлоу, приложение, vendor_data, предупреждение, UBO, KYT и остальные.

Short answer

Три самых важных слова: приложение - это среда со своим API-ключом, воркфлоу - это набор настроенных вами проверок, а сессия - это одна попытка одного человека пройти этот воркфлоу.

Слова ниже встречаются в консоли, в теле вебхуков и в API. Эта страница - их версия на простом языке.

#Основные объекты

Организация - ваш аккаунт. Содержит вашу команду, баланс биллинга и всё остальное ниже.

Приложение - рабочее пространство внутри организации со своими воркфлоу и своим API-ключом. У каждого приложения есть режим: live или sandbox. Используйте отдельные приложения, чтобы разделять окружения или продукты.

Воркфлоу - набор проверок, которые нужно выполнить, по порядку, с любой логикой ветвления. Собирается визуально в консоли. Настройки воркфлоу определяют цену сессии.

Сессия - одна попытка одного человека пройти воркфлоу. Имеет session_id, статус и результат по каждой проверке. Иногда её называют верификацией.

Бизнес-сессия - аналог для KYB: попытка одной компании пройти воркфлоу верификации бизнеса. Может порождать дочерние сессии для людей, стоящих за компанией.

Функция (также модуль, или шаг) - одна отдельная проверка: верификация документа, пассивный liveness, AML-скрининг и так далее. Тарификация идёт за завершённую функцию, а не за сессию.

Решение - полный объект результата сессии: статус плюс собственный результат каждой функции, извлечённые данные, оценки и предупреждения.

#Статусы и результаты

Approved / Declined / In Review - три результата, которые имеют значение. In Review означает, что автоматические проверки отметили что-то, что должен решить человек. См. что означает каждый статус сессии.

Предупреждение - конкретная именованная причина, по которой проверка что-то отметила, например DOCUMENT_EXPIRED или LOW_FACE_MATCH_SIMILARITY. Предупреждения объясняют, почему сессия получила такой статус. Именно их нужно читать, если вы хотите понять, что произошло на самом деле.

Повторная отправка (resubmission) - когда пользователя просят переделать только те шаги, которые не прошли, сохраняя ту же сессию и ту же историю аудита.

Решённая (decided) - вердикт уже есть: Approved, Declined или Kyc Expired. Это не то же самое, что неизменная: проверяющий может заново открыть решение, а постоянный AML-мониторинг может позже изменить одобренную сессию, поэтому продолжайте обрабатывать обновления. Только Expired и Abandoned больше никогда не меняются.

#Идентификаторы

session_id - идентификатор Didit для сессии. Используйте его при обращении в поддержку - это самый быстрый способ для другого человека увидеть именно то, что видите вы.

vendor_data - ваш идентификатор пользователя, который вы задаёте при создании сессии. Он возвращается в каждом вебхуке, и именно по нему Didit группирует несколько сессий в одного консолидированного пользователя. Устанавливайте в него ваш внутренний ID пользователя.

vendor_business_data - та же идея, но для компании в KYB.

txn_id - ваш идентификатор транзакции в мониторинге транзакций, отличается от transaction_id в Didit.

#Понятия верификации

KYC (знай своего клиента) - подтверждение того, что человек является тем, за кого себя выдаёт.

KYB (знай свой бизнес) - верификация компании: подтверждение её существования, данных реестра и того, кто ею владеет и управляет.

AML (противодействие отмыванию денег) - проверка людей и компаний по спискам санкций, PEP и негативных упоминаний в СМИ.

KYT (знай свою транзакцию) - мониторинг транзакций на предмет риска после онбординга, включая скрининг криптокошельков.

PEP - политически значимое лицо. Человек на заметной публичной должности, что несёт повышенный риск и обычно требует усиленной проверки, а не автоматического отказа.

RCA - родственник или близкое доверенное лицо PEP, проверяется по той же причине.

UBO - конечный бенефициарный владелец. Физическое лицо, которое в итоге владеет компанией или контролирует её. Найти его - и есть цель KYB.

Liveness - подтверждение того, что селфи сделано живым человеком перед камерой, а не фотографией, повтором с экрана или маской. Пассивный не требует никаких действий от пользователя; активный просит выполнить движение или использует последовательность вспышек.

Сравнение лиц 1:1 - сравнение селфи с фотографией на документе. Даёт оценку схожести.

Поиск по лицам 1:N - сравнение селфи со всеми лицами, которые вы уже верифицировали, чтобы находить дублирующиеся аккаунты и людей из чёрного списка.

Биометрическая аутентификация - повторная верификация вернувшегося пользователя только по лицу, без повторного прохождения документа.

MRZ - машиночитаемая зона: две или три строки моноширинного текста внизу паспорта или ID-документа. Содержит контрольные суммы, поэтому неудачная проверка MRZ - сильный сигнал подделки.

NFC - чтение телефоном криптографически подписанного чипа внутри электронного паспорта или ID-документа с чипом. Самая надёжная из доступных проверок документа.

PoA - подтверждение адреса: проверка того, где живёт человек, по счёту за коммунальные услуги, банковской выписке или похожему документу.

Проверка по базам данных - сверка данных, которые предоставил пользователь, с авторитетным источником, а не с его документом.

Document AI - извлечение структурированных данных из произвольного вспомогательного документа, который не является документом, удостоверяющим личность.

#Термины интеграции

Ссылка для верификации - размещённый URL (и QR-код), который запускает воркфлоу без кода на вашей стороне.

Многоразовая ссылка (также uni-link) - одна долгоживущая ссылка, которая создаёт новую сессию для каждого посетителя, вместо одной ссылки на пользователя.

Webhook - вызов Didit вашего сервера при изменении чего-либо. Рекомендуемый способ получать результаты. См. получение результатов через webhook.

Секрет подписи - секрет для конкретного назначения, который вы используете, чтобы проверить HMAC-подпись webhook. Не то же самое, что ваш API-ключ.

Окружение - sandbox или live, передаётся в каждом webhook, чтобы вы могли отличить тестовый трафик от реального.

White label - запуск флоу верификации под вашим собственным брендом, при необходимости на вашем собственном поддомене.