제품
“새 사용자”와 “믿을 수 있는 사용자” 사이의 모든 것
Identity Inc.는 RORO Technology의 제품입니다. 신원 확인에서 본인이 가질 수 있는 후원 계정까지 다루고, 신원 문서는 촬영한 업체에 남겨 팀이 보관하거나 보호할 필요가 없게 합니다.
계정보다 먼저 신원
정부 신분증과 셀피가 먼저입니다. 승인된 사람만 후원 계정을 받고 이름을 고릅니다. 이메일과 전화 코드를 쓴다면 별도 단계이며 신원이 아닙니다.
필요할 때만 하는 신원 확인
규정이 요구할 때마다 백엔드에서 신분증 확인을 시작하세요. 사용자는 신분증을 촬영하고 셀피를 찍으면 되고, 승인 또는 거절 결과가 보통 몇 분 안에 돌아옵니다.
기업 확인
법인 고객이라면 개인만이 아니라 회사와 그 회사를 지배하는 사람들까지 확인합니다.
제재 및 감시 명단 조회
확인을 마친 모든 사람은 제재 명단과 주요 공직자 명단에 대조되고, 명단이 바뀔 때마다 다시 확인됩니다.
감사에서 살아남는 증거
모든 결정이 로그에 기록되고 각 항목은 바로 앞 항목과 연결됩니다. 감사인에게 내보내기 파일을 건네고 무엇도 수정되거나 삭제되지 않았음을 증명할 수 있습니다.
사기와 남용을 막는 한도
가입 상한, 공용 기기 묶음 탐지, 그리고 깨끗한 확인 이후에만 넓어지는 권한 — 무료 요금제가 계정 양산장이 되지 않도록.
한 번의 연동, 모든 앱
하나의 계정으로 여러 제품을 운영하고, 제품마다 키와 국가 정책, 보관 규칙을 따로 둘 수 있습니다. 사용자는 한 번만 확인하면 됩니다.
보관하지 않아도 되는 데이터
신분증은 확인 업체에 남습니다. 여러분이 가지는 것은 서명된 결과와 각 서류의 지문이며, 서류 자체는 결코 아닙니다.
여러분이 해야 할 일
- 자체 서버에서 API를 호출합니다.
- 신원 확인을 시작하고, 승인을 기다리고, 일회용 토큰으로 후원 계정을 만든 뒤 계정 ID를 저장합니다.
- 사용자가 자기 기기에서 결합 챌린지에 서명하게 한 다음 계정을 잠금 해제합니다.
- 민감한 작업을 허용하기 전에 상태 필드 하나를 읽습니다.
연동은 이것이 전부입니다. 대부분의 팀은 같은 날 안에 동작시킵니다.
쉬운 말로
이 업계는 약어투성이입니다. 저희가 쓰는 약어를 하나도 빠짐없이 일상적인 말로 풀어 두었습니다. 제품을 구매하거나 사용하는 데 이 중 어느 것도 알 필요는 없습니다.
- KYC — Know Your Customer(고객 확인)
- 어떤 사람이 본인이 말하는 그 사람이 맞는지 확인하는 일로, 보통 정부 발행 신분증과 셀피를 사용합니다. 많은 금융 서비스를 제공하기 전에 법으로 요구됩니다.
- KYB — Know Your Business(기업 확인)
- 같은 개념을 회사에 적용한 것입니다. 회사가 실제로 존재하는지 확인하고, 그 회사를 소유하거나 지배하는 사람을 식별합니다.
- AML — 자금세탁방지
- 고객을 제재 명단과 대조하고 의심스러운 활동을 살피도록 요구하는 규정 전반입니다.
- PEP — 주요 공직자
- 비중 있는 공직에 있거나 그런 사람과 가까운 인물. 혐의를 뜻하지 않으며, 단지 그 계정이 더 큰 위험을 지니고 더 세심한 관리가 필요하다는 의미입니다.
- IDV — 신원 확인 업체
- 신분증과 셀피를 검사하는 회사입니다. 운영에서는 Shufti Pro입니다. 문서는 그쪽에 남고 저희 쪽에는 남지 않습니다.
- PII — 개인 식별 정보
- 실존 인물을 특정할 수 있는 모든 데이터. 이름, 생년월일, 여권 번호, 사진 등입니다. 적게 보관할수록 위험이 줄어듭니다.
- DID — 분산 식별자
- 어느 한 회사가 소유하지 않는, 사람이나 계정의 영구 식별자입니다. 실무적으로는 SDK가 문자열을 돌려주고 여러분은 그것을 사용자 레코드 옆에 저장하면 됩니다. 그 이상 신경 쓸 일은 없습니다.
- 백엔드, 서버 사이드, BFF
- 사용자의 브라우저나 앱이 아니라 여러분의 서버에서 실행되는 코드입니다. BFF(“프런트엔드를 위한 백엔드”)란 여러분의 앱이 통신하는 작은 서버일 뿐입니다. 저희 API 키는 오직 그곳에서만 사용해야 합니다. 브라우저로 전달된 것은 누구나 읽을 수 있기 때문입니다.
- 바인딩(binding)
- 확인을 마친 사람이 자기 기기의 키로 일회용 메시지에 서명하는 단계입니다. 이것이 한 번의 확인을 한 계정에 묶어, 다른 곳에서 재사용할 수 없게 만듭니다.
- 어테스테이션(증명)
- “이 확인이 이루어졌고 결과는 이러했다”는 저희의 서명된 진술입니다. 그 뒤에 있는 개인정보를 다시 담지는 않습니다.
- 연락 증명
- 이메일 주소나 전화번호로 보내는 일회성 코드입니다. 그 채널이 동작함을 증명합니다. KYC가 아니며 사람을 식별하지 않고, 신분증 확인을 대체할 수 없습니다.
- 임시 계정
- 전체 검증 전에 존재하는 실제 블록체인 계정으로, 스폰서 수수료와 더 빡빡한 한도가 있습니다. KYC와 바인드 이후 한도가 해제됩니다.