Produkt
Alles zwischen „neuer Nutzer“ und „vertrauenswürdiger Nutzer“
Identity Inc. ist ein Produkt von RORO Technology. Es führt eine Person von einer Identitätsprüfung zu einem gesponserten Konto, das sie behalten kann, und lässt die Ausweisdokumente bei dem Anbieter, der sie erfasst hat, damit Ihr Team sie nie speichern oder absichern muss.
Identität vor dem Konto
Zuerst ein amtlicher Ausweis und ein Selfie. Nur eine freigegebene Person erhält ein gesponsertes Konto und wählt den Namen. E-Mail- und Telefoncodes, falls Sie sie nutzen, sind ein getrennter Schritt und keine Identität.
Identitätsprüfung auf Abruf
Lösen Sie aus Ihrem Backend eine Ausweisprüfung aus, wann immer Ihre Regeln es verlangen. Der Nutzer fotografiert einen Ausweis und macht ein Selfie; Sie erhalten ein Ergebnis — angenommen oder abgelehnt — meist in wenigen Minuten.
Unternehmensprüfung
Bei Firmenkunden prüfen Sie das Unternehmen und die Personen, die es kontrollieren, nicht nur eine Einzelperson.
Sanktions- und Watchlist-Screening
Jede verifizierte Person wird gegen Sanktionslisten und Listen politisch exponierter Personen geprüft und erneut abgeglichen, sobald sich diese Listen ändern.
Nachweise, die eine Prüfung überstehen
Jede Entscheidung landet in einem Protokoll, in dem jeder Eintrag mit dem vorherigen verkettet ist. Sie können einem Prüfer einen Export übergeben und belegen, dass nichts geändert oder entfernt wurde.
Grenzen gegen Betrug und Missbrauch
Registrierungs-Obergrenzen, Clustering geteilter Geräte und Zugriff, der sich erst nach einer sauberen Verifizierung erweitert — damit Ihr Gratis-Tarif keine Konten-Farm wird.
Eine Integration, jede App
Betreiben Sie mehrere Produkte aus einem Konto, jedes mit eigenem Schlüssel, eigener Länderrichtlinie und eigenen Aufbewahrungsregeln. Ihre Nutzer verifizieren sich einmal.
Daten, die Sie nicht halten müssen
Ausweisdokumente bleiben beim Prüfanbieter. Sie halten ein signiertes Ergebnis und einen Fingerabdruck jedes Dokuments — nie das Dokument selbst.
Was Sie tun müssen
- Die API von Ihrem eigenen Server aus aufrufen.
- Starten Sie die Identitätsprüfung, warten Sie auf die Freigabe, legen Sie das gesponserte Konto mit dem Einmal-Token an und speichern Sie die Konto-ID.
- Lassen Sie die Person die Bind-Herausforderung auf dem eigenen Gerät signieren und schalten Sie das Konto dann frei.
- Ein Statusfeld lesen, bevor Sie die sensible Aktion freigeben.
Das ist die gesamte Integration. Die meisten Teams haben sie noch am selben Tag laufen.
In einfacher Sprache
Diese Branche ist voller Abkürzungen. Hier steht jede, die wir verwenden, in normalen Worten. Sie brauchen keine davon, um das Produkt zu kaufen oder zu nutzen.
- KYC — Know Your Customer (Kenne deinen Kunden)
- Prüfen, ob eine Person die ist, die sie zu sein behauptet, in der Regel mit einem amtlichen Ausweis und einem Selfie. Gesetzlich vorgeschrieben, bevor viele Finanzdienstleistungen angeboten werden dürfen.
- KYB — Know Your Business (Kenne das Unternehmen)
- Dieselbe Idee für ein Unternehmen: bestätigen, dass es existiert, und die Personen identifizieren, denen es gehört oder die es kontrollieren.
- AML — Geldwäscheprävention
- Die Regeln, die Sie verpflichten, Kunden gegen Sanktionslisten zu prüfen und auf verdächtige Aktivitäten zu achten.
- PEP — politisch exponierte Person
- Jemand in einer herausgehobenen öffentlichen Funktion oder im nahen Umfeld einer solchen Person. Kein Vorwurf — es bedeutet lediglich, dass das Konto mehr Risiko trägt und mehr Sorgfalt braucht.
- IDV — Anbieter für Identitätsprüfung
- Das Unternehmen, das Ausweisdokument und Selfie prüft. In Produktion ist das Shufti Pro. Die Dokumente bleiben auf deren Seite, nicht auf unserer.
- PII — personenbezogene Daten
- Alle Daten, die eine reale Person identifizieren: Name, Geburtsdatum, Passnummer, Foto. Je weniger Sie davon speichern, desto kleiner Ihr Risiko.
- DID — dezentraler Identifikator
- Eine dauerhafte Kennung für eine Person oder ein Konto, die keinem einzelnen Unternehmen gehört. In der Praxis: Das SDK gibt eine Zeichenkette zurück, und Sie speichern sie neben Ihrem Nutzerdatensatz. Darüber hinaus müssen Sie nicht darüber nachdenken.
- Backend, serverseitig, BFF
- Code, der auf Ihren eigenen Servern läuft statt im Browser oder in der App des Nutzers. Ein BFF („Backend for Frontend“) ist nur der kleine Server, mit dem Ihre eigene App spricht. Unser API-Schlüssel darf ausschließlich dort verwendet werden — alles, was in einen Browser gelangt, kann jeder lesen.
- Bindung (Binding)
- Der Schritt, in dem eine verifizierte Person eine Einmalnachricht mit dem Schlüssel ihres eigenen Geräts signiert. Das bindet eine Verifizierung an genau ein Konto, sodass sie anderswo nicht wiederverwendet werden kann.
- Attestierung
- Eine von uns signierte Aussage: „Diese Prüfung hat stattgefunden, und das war das Ergebnis“ — ohne die dahinterliegenden personenbezogenen Daten zu wiederholen.
- Kontaktnachweis
- Ein einmaliger Code an eine E-Mail-Adresse oder Telefonnummer. Er beweist, dass dieser Kanal funktioniert. Das ist kein KYC, identifiziert keine Person und kann keine Ausweisprüfung ersetzen.
- Vorläufiges Konto
- Ein echtes Blockchain-Konto, das vor der vollständigen Verifizierung existiert, mit gesponserten Gebühren und engeren Limits. Nach KYC und Bindung entfallen diese Limits.