Produkt

Alles zwischen „neuer Nutzer“ und „vertrauenswürdiger Nutzer“

Identity Inc. ist ein Produkt von RORO Technology. Es führt eine Person von einer Identitätsprüfung zu einem gesponserten Konto, das sie behalten kann, und lässt die Ausweisdokumente bei dem Anbieter, der sie erfasst hat, damit Ihr Team sie nie speichern oder absichern muss.

Identität vor dem Konto

Zuerst ein amtlicher Ausweis und ein Selfie. Nur eine freigegebene Person erhält ein gesponsertes Konto und wählt den Namen. E-Mail- und Telefoncodes, falls Sie sie nutzen, sind ein getrennter Schritt und keine Identität.

Identitätsprüfung auf Abruf

Lösen Sie aus Ihrem Backend eine Ausweisprüfung aus, wann immer Ihre Regeln es verlangen. Der Nutzer fotografiert einen Ausweis und macht ein Selfie; Sie erhalten ein Ergebnis — angenommen oder abgelehnt — meist in wenigen Minuten.

Unternehmensprüfung

Bei Firmenkunden prüfen Sie das Unternehmen und die Personen, die es kontrollieren, nicht nur eine Einzelperson.

Sanktions- und Watchlist-Screening

Jede verifizierte Person wird gegen Sanktionslisten und Listen politisch exponierter Personen geprüft und erneut abgeglichen, sobald sich diese Listen ändern.

Nachweise, die eine Prüfung überstehen

Jede Entscheidung landet in einem Protokoll, in dem jeder Eintrag mit dem vorherigen verkettet ist. Sie können einem Prüfer einen Export übergeben und belegen, dass nichts geändert oder entfernt wurde.

Grenzen gegen Betrug und Missbrauch

Registrierungs-Obergrenzen, Clustering geteilter Geräte und Zugriff, der sich erst nach einer sauberen Verifizierung erweitert — damit Ihr Gratis-Tarif keine Konten-Farm wird.

Eine Integration, jede App

Betreiben Sie mehrere Produkte aus einem Konto, jedes mit eigenem Schlüssel, eigener Länderrichtlinie und eigenen Aufbewahrungsregeln. Ihre Nutzer verifizieren sich einmal.

Daten, die Sie nicht halten müssen

Ausweisdokumente bleiben beim Prüfanbieter. Sie halten ein signiertes Ergebnis und einen Fingerabdruck jedes Dokuments — nie das Dokument selbst.

Was Sie tun müssen

  1. Die API von Ihrem eigenen Server aus aufrufen.
  2. Starten Sie die Identitätsprüfung, warten Sie auf die Freigabe, legen Sie das gesponserte Konto mit dem Einmal-Token an und speichern Sie die Konto-ID.
  3. Lassen Sie die Person die Bind-Herausforderung auf dem eigenen Gerät signieren und schalten Sie das Konto dann frei.
  4. Ein Statusfeld lesen, bevor Sie die sensible Aktion freigeben.

Das ist die gesamte Integration. Die meisten Teams haben sie noch am selben Tag laufen.

In einfacher Sprache

Diese Branche ist voller Abkürzungen. Hier steht jede, die wir verwenden, in normalen Worten. Sie brauchen keine davon, um das Produkt zu kaufen oder zu nutzen.

KYC — Know Your Customer (Kenne deinen Kunden)
Prüfen, ob eine Person die ist, die sie zu sein behauptet, in der Regel mit einem amtlichen Ausweis und einem Selfie. Gesetzlich vorgeschrieben, bevor viele Finanzdienstleistungen angeboten werden dürfen.
KYB — Know Your Business (Kenne das Unternehmen)
Dieselbe Idee für ein Unternehmen: bestätigen, dass es existiert, und die Personen identifizieren, denen es gehört oder die es kontrollieren.
AML — Geldwäscheprävention
Die Regeln, die Sie verpflichten, Kunden gegen Sanktionslisten zu prüfen und auf verdächtige Aktivitäten zu achten.
PEP — politisch exponierte Person
Jemand in einer herausgehobenen öffentlichen Funktion oder im nahen Umfeld einer solchen Person. Kein Vorwurf — es bedeutet lediglich, dass das Konto mehr Risiko trägt und mehr Sorgfalt braucht.
IDV — Anbieter für Identitätsprüfung
Das Unternehmen, das Ausweisdokument und Selfie prüft. In Produktion ist das Shufti Pro. Die Dokumente bleiben auf deren Seite, nicht auf unserer.
PII — personenbezogene Daten
Alle Daten, die eine reale Person identifizieren: Name, Geburtsdatum, Passnummer, Foto. Je weniger Sie davon speichern, desto kleiner Ihr Risiko.
DID — dezentraler Identifikator
Eine dauerhafte Kennung für eine Person oder ein Konto, die keinem einzelnen Unternehmen gehört. In der Praxis: Das SDK gibt eine Zeichenkette zurück, und Sie speichern sie neben Ihrem Nutzerdatensatz. Darüber hinaus müssen Sie nicht darüber nachdenken.
Backend, serverseitig, BFF
Code, der auf Ihren eigenen Servern läuft statt im Browser oder in der App des Nutzers. Ein BFF („Backend for Frontend“) ist nur der kleine Server, mit dem Ihre eigene App spricht. Unser API-Schlüssel darf ausschließlich dort verwendet werden — alles, was in einen Browser gelangt, kann jeder lesen.
Bindung (Binding)
Der Schritt, in dem eine verifizierte Person eine Einmalnachricht mit dem Schlüssel ihres eigenen Geräts signiert. Das bindet eine Verifizierung an genau ein Konto, sodass sie anderswo nicht wiederverwendet werden kann.
Attestierung
Eine von uns signierte Aussage: „Diese Prüfung hat stattgefunden, und das war das Ergebnis“ — ohne die dahinterliegenden personenbezogenen Daten zu wiederholen.
Kontaktnachweis
Ein einmaliger Code an eine E-Mail-Adresse oder Telefonnummer. Er beweist, dass dieser Kanal funktioniert. Das ist kein KYC, identifiziert keine Person und kann keine Ausweisprüfung ersetzen.
Vorläufiges Konto
Ein echtes Blockchain-Konto, das vor der vollständigen Verifizierung existiert, mit gesponserten Gebühren und engeren Limits. Nach KYC und Bindung entfallen diese Limits.
Produkt · Identity Inc.