Vyeti na uzingatiaji wa sheria
SOC 2 Type 2, ISO/IEC 27001 pamoja na nyongeza za cloud, iBeta Level 1 PAD, cheti cha ulinzi wa vijana cha Ujerumani, uthibitisho wa mdhibiti wa Uhispania, na maoni ya kisheria ya EBA/MiCA - pamoja na tarehe.
SOC 2 Type 2 (ilitolewa Julai 30, 2026), ISO/IEC 27001:2022 (halali hadi Juni 3, 2027) pamoja na nyongeza za cloud za 27017 na 27018, iBeta Level 1 PAD, cheti cha Ujerumani cha uthibitisho wa umri FSM, uthibitisho wa mdhibiti wa fedha wa Uhispania, na maoni huru ya kisheria ya EBA / MiCA. Ripoti hupatikana kutoka kituo cha Security & Compliance au mtu wako wa mawasiliano wa Didit; baadhi ziko chini ya NDA.
Msimamo wa usalama na uzingatiaji wa sheria wa Didit huthibitishwa na wakaguzi huru, maabara zilizoidhinishwa, na wadhibiti wa fedha - si tamko la kujitangaza.
#Kwa muhtasari
| Cheti | Mfumo / mtoaji | Hali |
|---|---|---|
| SOC 2 Type 2 | AICPA Trust Services Criteria | Ilitolewa Julai 30, 2026 (kipindi cha uchunguzi Machi-Julai 2026) |
| SOC 2 Type 1 | AICPA Trust Services Criteria | Ilitolewa Aprili 9, 2026 |
| ISO/IEC 27001:2022 | Bureau Veritas, cheti ES144068 | Halali hadi Juni 3, 2027 |
| ISO/IEC 27017 & 27018 | Nyongeza za usalama wa cloud na faragha ya cloud | Hai |
| iBeta Level 1 PAD | ISO/IEC 30107-3, maabara iliyoidhinishwa na NIST | Imepita - hakuna shambulio lililofaulu |
| FSM Jugendschutz geprüft | FSM (Ujerumani), Kifungu 4(2) JMStV | Ilipata cheti Juni 29, 2026 |
| Uthibitisho wa mdhibiti (Uhispania) | Tesoro Público, Banco de España, SEPBLAC, CNMV | Ulikamilika Julai 2025 |
| Ulinganifu wa EBA / MiCA | Maoni huru ya kisheria | Ya sasa |
| GDPR (EU 2016/679) | Msindikaji wa data, hatua za Kifungu 32 | Inazingatia |
| FADP ya Uswisi | Sheria ya Shirikisho ya Ulinzi wa Data | Inatii |
| DORA | Kanuni ya EU ya Uthabiti wa Uendeshaji wa Kidijitali | Imelinganishwa kwenye kila mpango, ikiwemo lipa-unavyotumia |
#Kila kimoja kinathibitisha nini hasa
SOC 2 Type 2 ndicho kinachotakiwa na ukaguzi mwingi wa usalama, kwa sababu hupima kama udhibiti ulifanya kazi kwa ufanisi kwa kipindi fulani - Machi hadi Julai 2026 - badala ya kama ulikuwepo tu siku ya ukaguzi. Ripoti inapatikana chini ya NDA.
SOC 2 Type 1 ni ukaguzi wa wakati mmoja wa muundo wa udhibiti uliotangulia kipindi cha uchunguzi cha Type 2.
ISO/IEC 27001:2022 huthibitisha mfumo wa usimamizi wa usalama wa taarifa unaofunika jukwaa la uthibitishaji kikamilifu - muundo, uendelezaji, na uendeshaji. 27017 huongeza udhibiti mahususi wa cloud na 27018 huongeza ulinzi wa data binafsi katika mazingira ya cloud.
iBeta Level 1 PAD ni upimaji wa maabara wa kuzuia udanganyifu wa biometriki: mashambulizi 360 ya uwasilishaji katika makundi sita, hakuna lililofaulu. Angalia upimaji na vyeti vya anti-spoofing.
FSM Jugendschutz geprüft huthibitisha kuwa uthibitishaji wa umri wa Didit huanzisha kwa uhakika kundi lililofungwa la watumiaji chini ya Kifungu 4(2) JMStV - mfumo wa ulinzi wa vijana wa Ujerumani - ili watu wazima waliothibitishwa pekee ndio wafikie maudhui yenye ukomo wa umri.
Uthibitisho wa mdhibiti wa Uhispania ndio wa kipekee. Baada ya jaribio lililosimamiwa kuanzia Novemba 2024 hadi Julai 2025, Tesoro Público, Banco de España, SEPBLAC na CNMV wa Uhispania walihitimisha kuwa uthibitishaji wa NFC + liveness wa Didit ni salama sawa na ukaguzi wa kitambulisho wa ana kwa ana chini ya sheria za kuzuia utakatishaji wa fedha. Didit ndiye mtoa huduma pekee mwenye uthibitisho huo.
Maoni ya EBA / MiCA ni maoni huru ya kisheria kwamba mchakato wa Didit wa kujiunga kwa mbali unakidhi Miongozo ya EBA ya Kujiunga kwa Wateja kwa Mbali (EBA/GL/2022/15) na unalingana na Kitabu Kimoja cha Sheria za AML za EU na MiCA. Memo inapatikana ukiiomba.
GDPR - Didit hufanya kazi kama msindikaji wako wa data kwa hatua za Kifungu 32: AES-256 wakati data imehifadhiwa, TLS 1.3 wakati inasafirishwa, makazi ya default ya EU, retention inayoweza kusanidiwa, na ufutaji kupitia API.
Msimamo ule ule unahusu FADP ya Uswisi, na jukwaa limelinganishwa na DORA kwa wateja wa sekta ya fedha kwenye kila ngazi ya mpango.
#Unafanya mkataba na kampuni ipi
Fomu za ununuzi huuliza hilo, kwa hivyo hapa kuna jibu wazi. Taasisi ya mkataba kwa wateja katika EU, EEA, Uswisi na Amerika ya Kilatini ni Didit Identity Spain, S.L., kampuni ya uendeshaji ya Uhispania. Mzazi wake ni taasisi ya Marekani (Delaware), ambayo husaini kwa wateja wa Marekani. Usaidizi unapouliza "Uhispania au Marekani?" kabla ya kutuma NDA au makubaliano, hilo ndilo chaguo linalofanywa; ikiwa huna uhakika, sema kampuni yako imesajiliwa wapi na watachagua ile sahihi.
#Kupata ripoti
Kutoka kwenye kituo cha Usalama na Utiifu, au kutoka kwa mtu wako wa mawasiliano wa Didit. Cheti cha ISO/IEC 27001, ripoti ya iBeta na hati ya hatua za kiufundi na kiutawala (TOMs) zinaweza kushirikiwa moja kwa moja ukiomba. Ripoti za SOC 2 na ripoti ya jaribio la kupenya zinapatikana chini ya NDA badala ya hadharani; ili kuomba moja, andaa mambo matatu, kwa sababu usaidizi utauliza haswa haya kabla ya kutuma kiungo cha saini:
#Cheti hakikuambii nini
Vikomo viwili vinavyofaa kuwa wazi, kwa sababu vyote viwili husababisha matatizo halisi vinapodhaniwa kuwa havihitajiki:
Cheti si leseni ya matumizi yako mahususi. Cheti cha FSM kinathibitisha kuwa mbinu ya uthibitisho wa umri inafanya kazi; hakithibitishi kuwa kuitumia kunakidhi kanuni ya uthibitisho wa umri ya Marekani, Uingereza, au Brazili. Kama mbinu fulani inakidhi wajibu fulani katika soko fulani ni swali la kisheria kwa timu yako ya uzingatiaji wa sheria, na linategemea sekta na leseni zako kama linavyotegemea teknolojia.
Cheti hakifanyi usanidi wako kuwa imara. Vyeti vilivyo hapo juu vinaelezea jukwaa. Hatari yako inaamuliwa na workflow uliyojenga - ni mbinu gani ya liveness, vikomo gani, kama NFC inahitajika, kama ishara za hatari zinapelekwa kwenye ukaguzi. Angalia kanuni na vikomo vya maamuzi.
#Ikiwa unahitaji kitu ambacho hakijaorodheshwa
Uliza. Vyeti vipya huongezwa mara kwa mara, na mtu wako wa mawasiliano wa Didit anaweza kukuambia kilichopo leo na kilicho kwenye mpango wa baadaye - ambayo ni msingi bora wa uamuzi wa uzingatiaji wa sheria kuliko dhana kutoka kwenye ukurasa huu. Panga onyesho au wasiliana na meneja wa akaunti yako ukitaja mfumo mahususi timu yako inauhitaji.
Usisanidi mchakato wa uzingatiaji wa sheria kuzunguka cheti ambacho hujakiona. Ikiwa mdhibiti wako atakuomba kuthibitisha dai fulani, pata ripoti halisi au uthibitisho ulioandikwa kwanza - ukurasa wa mtoa huduma, ikiwa ni pamoja na huu, si ushahidi.