Identity Inc.

先核实身份,再开通账户。

Identity Inc. 在创建受赞助的区块链账户之前,先核对政府证件和自拍。照片留在核验服务商处。你得到的是绑定到该账户的签名结果,以及可以导出的审计记录。

  • 先证件和自拍。这次核验不含邮箱或手机验证码
  • 你永远不必保存护照照片或自拍
  • 制裁名单筛查与可用于审计的凭据,全部包含

面向钱包、金融科技、市场平台和银行。开发免费——上线后 99 美元/月。需要个人区块链账户?请在 Blocksfinity 创建。

Identity Inc. 徽标

两种不同工作。同一套引擎。

本站面向要在应用中加入身份能力的团队。如果你只需要免费个人区块链账户,该流程在 Blocksfinity

我在打造产品

先在沙箱对接(免费测试核验、模拟链、bi_test_ 密钥),再把生产流量切到 Builder 或 Growth。营销结账签发的是生产密钥。

从沙箱开始

我需要一个免费账户

核验身份,选择名称,并保管你的密钥。每月 99 美元的平台费面向应用,不面向个人。

前往 Blocksfinity 继续

这件事通常会错在三种方式上

如果应用会创建账户或转移资金,就必须在赞助账户之前知道对方是谁。大多数团队仍然会选下面其中一种。

选项一

先创建账户

在你知道对方是谁之前,任何人都能开出一个有资金的账户。免费额度会被批量占用,第一次提现时才发现。

选项二

停在证件核验

服务商说证件看起来是真的。保存结论、防止被复用、筛查制裁、一年后证明记录,这些仍然要你自己做。

选项三

自己保存护照照片

图像进入你的存储。泄露、加密,以及监管机构的问题,都变成你的责任。

Identity Inc. 避开这些陷阱:核实身份,创建账户,并把结果绑定到无法转移的位置。

你的用户真正经历的过程

先核验身份:政府证件和自拍,这次核验里没有验证码。受赞助账户在通过之后才创建。任何时候你都不保存身份证件。

第 1 步

他们证明自己是谁

账户还不存在时,他们拍摄政府证件并自拍。这次核验不包含邮箱或手机验证码。

面向开发者: 先做人的 KYC,证件加人脸。默认组织在此通过之前拒绝免费账户。证件留在服务商处(生产环境为 Shufti Pro)。

第 2 步

他们选择名称并获得账户

通过之后,他们选择账户名。我们创建并资助区块链账户。私钥留在他们的设备上。

面向开发者: 来自 KYC 状态的一次性创建令牌,然后创建受赞助账户。sandbox 链是模拟的。生产环境是线上 Vaulta。

第 3 步

如果你要求,他们证明你能联系到他们

邮箱和手机验证码是可选的,而且是单独的步骤。验证码只证明渠道可用。它不会创建已核验的人。

面向开发者: 联系证明在存储时密封。确认验证码不会提升 Person。sandbox 不要求这一步。

第 4 步

结果锁定在该账户上

用户在自己的设备上签署一次性挑战。这样“已核验”就不能出售、分享或在别处复用。

面向开发者: 签名把人和账户绑定,并签发你可以自行核验的签名凭证。

第 5 步

账户完全归他们所有

解锁之前,账户是临时的:费用由我们承担,限额更紧。干净绑定之后,解锁把账户交给用户。

面向开发者: 你的应用调用 unlock,然后读取一个生命周期字段。第二次 unlock 不会做任何事。

第 6 步

之后你仍受保护

筛查在后台持续运行,每项决定都写入日志,需要时可导出并证明未被篡改。

面向开发者: 制裁与政治公众人物标记、持续监控钩子,以及哈希链式审计导出。

你的后端实际调用什么

  1. 第 1 步. 签发沙箱 bi_test_ 密钥(沙箱结账 API),或通过 Builder 结账签发生产 bi_ 密钥。
  2. 第 2 步. 先做人优先 KYC,再用创建令牌创建赞助账户。
  3. 第 3 步. 处理 KYC webhook(或轮询状态);证件+人脸——KYC 无 OTP。
  4. 第 4 步. 将结果绑定到账户并读取一个状态字段。

“为什么不直接找一家核验服务商?”

因为核验服务商只回答一个问题,而且只回答一次:这份证件是真的吗,人脸是否匹配? 这之后的一切都要你自己做。这个“之后”就是产品。生产环境的证件核验在 Shufti Pro 上运行。

你需要自建的部分,与 Identity Inc. 已经包含的部分对照
这项工作自己来做使用 Identity Inc.
检查证件是否真实你的核验服务商做得很好。我们也一样——我们调用的就是同类服务商。同样的核验,生产环境通过 Shufti Pro。这部分不是难的部分。
保管护照照片和自拍它们进了你的存储,泄露风险、加密和审计范围也就都归你了。它们留在核验服务商那里。你拿到的是签名结果和证件指纹——永远不是证件本身。
把一次核验绑定到唯一账户逻辑要你自己写,而且没有任何机制能阻止同一份通过结果被挪到另一个账户上。用户用自己设备上的私钥签名,因此一次核验只属于一个账户,且无法转让。
一年后还能证明这件事你得翻数据库记录和应用日志,并祈祷没有人改过它们。一次导出,密码学链式串联,可以向审计人员证明没有任何记录被篡改或删除。
制裁与监控名单筛查第二家供应商、第二次集成,以及一个必须一直维护的定时任务。用户核验时筛查,之后持续复查,记录上带标记,还有给合规团队的冻结开关。
推出第二个产品你的用户要从头再核验一次,你也要从头再集成一次。一份已核验身份适用于你运营的每个应用,各应用拥有独立的密钥和独立的策略。
虚假账户与惯犯欺诈限流规则由你自己设计、调优和维护。注册频次限制、共享设备聚类,以及只有在核验干净之后才放宽的权限。
跑通第一条流程所需时间数周集成,之后是长期维护。用 SDK 一个下午即可。开发阶段免费,上线后每月 99 美元。

检查护照的不是我们。生产环境由 Shufti Pro 完成。我们是把那个结论变成可以信赖、可以复用、可以证明的一层。

为必须弄清用户身份的团队而建

规则通常是一样的——在资金流动之前核验这个人。不同的只是它在哪个时刻生效。

加密钱包与交易所

在创建受赞助的钱包账户之前核验身份。密钥由他们自己持有。提现或法币入金之前先读取账户状态。

金融科技与数字银行

完成开户、比对制裁名单,并保留监管机构认可的证据——无需自建证件保险库或筛查流水线。

交易平台与零工平台

在创建收款账户之前,核验收款的人,例如卖家、司机和获得报酬的人。

银行与受监管机构

与你的核心系统并行:签名请求、IP 白名单、面向企业客户的公司核验、服务级别协议以及数据处理协议。

团队为什么选择 Identity Inc.

无法点名的账户更少,欺诈更少,合规负担更小,一次集成即可。

在知道他们是谁之前,没有带资金的账户

默认组织在身份通过之前拒绝受赞助账户。新用户不会先拿到带资金的账户,再承诺以后再核验。

证件永远不在你手里

护照照片和自拍留在核验服务商那里,你保留的是一份签名结果:需要保护的东西少得多,出事之后需要解释的也少得多。

合规证据本来就已经有了

制裁筛查、可导出且可证明未被改动的审计链路、留存规则和冻结开关——这些都已包含,而不是占用你六个月的路线图。

核验一次,处处可用

一次集成服务于你运营的每一个产品,各自拥有密钥和策略。推出第二个应用时,用户不必从头再来。

制裁与监控名单,已经帮你处理好

每一位完成核验的用户都会与制裁名单和政治公众人物名单比对,之后还会持续复查——而你这边不保存任何身份证件。

制裁名单与政治公众人物名单

每一位完成核验的人都会与制裁名单和政治公众人物名单比对——后者指公共职位使其服务风险更高的人。

保持更新

名单会变化,因此之后会对相关人员重新比对。整个过程都不需要你再次采集或存储他们的证件。

冻结与升级处理

合规团队一键即可暂停账户,证据会附在记录上,供下一位审核人员查看。

一个真人,一个账户

注册频次限制、共享设备识别,以及只有核验之后才放宽的权限——没人能用你的免费额度批量刷出上千个账户。

注册限制

按网络地址、按设备、按天设定上限,免费账户无法被批量创建。

共享设备识别

来自同一设备或同一密钥的账户会被聚成一类——一个人操控数百个账户,就是这样被发现的。

信任必须靠积累

只有在完成真实核验且风险评分干净之后,权限才会放宽。新账户从不一开始就拥有完整权限。

身份一次接入,处处可用。

一次集成覆盖你运营的每一个应用——钱包、交易平台或核心银行系统。今天免费开发,每月 99 美元即可上线。

直接的回答

每次初次沟通都会被问到的问题。

用一句话说,Identity Inc. 是做什么的?

它用政府证件和自拍核验一个人,只在通过之后创建受赞助的区块链账户,并用其设备上的签名把结果绑定到该账户,这样你永远不必保存护照照片或自拍。

它为我的业务解决了什么问题?

你不再为尚未识别的人赞助账户,也不再成为保存护照图像的公司。你还会得到制裁筛查、可证明未被篡改的审计记录,以及防滥用限额,而不必自己搭建。

这和直接使用 KYC 服务商有什么不同?

KYC(了解你的客户)服务商只回答一个问题,而且只回答一次:证件是否真实,人脸是否匹配?其余都要你自己做:保存结论、把它绑到特定账户以免被复用、一年后向审计人员证明、对照制裁名单复查,以及阻止一个人开设五百个账户。Identity Inc. 就是这一层。生产环境的证件核验在 Shufti Pro 上运行,证件留在那里。

我实际需要开发什么?

一次服务端集成。先启动针对个人的 KYC,等待通过,用一次性令牌创建账户,绑定,然后解锁。你的应用不会在浏览器里处理身份证件或密钥。

我需要懂区块链吗?

不需要。每个通过的人都会得到我们创建并资助的区块链账户。这使核验结果永久且不可转让。你的应用不必考虑链上机制。如果你已经在 VaultaAntelope)上开发,可以直接使用同一批账户。

身份证件保存在哪里?

既不在 Identity Inc.,也不在你那里。证件照片和自拍留在采集它们的身份核验服务商处。Identity Inc. 只保留结果、一个参考编号以及每份证件的指纹(哈希)——足以证明核验发生过,却不足以泄露任何人的护照。

如何防止已核验用户共享或出售自己的身份状态?

核验通过后,用户会用自己设备上的私钥对一次性挑战进行签名。这个签名把核验绑定到某一个特定账户,并被记录在防篡改日志中。未经账户持有人签名的核验不会被接受。

有免费方案吗?

有。请使用 sandbox.identityinc.io 沙箱,免费对真实服务商做测试核验,并使用模拟链。Builder 是生产环境的免费平台档(那里的身份核验由你的验证服务商计费)。Growth 每月 99 美元,并提高上限:每月 10,000 次核验、每天 5,000 个赞助账户、每分钟 600 次请求,以及一年的审计留存。

可以不用信用卡付款吗?

可以。Growth 支持用链上 $A(Vaulta 区块链)代币支付,无需刷卡。按结账页显示的备注转入相应金额,转账最终确认后账户会自动开通。

更大型的机构能得到什么?

签名 API 请求、IP 白名单、企业核验(KYB——核查一家公司及其所有者,而非个人)、增强型身份核验、防篡改的合规导出、定制服务级别协议以及数据处理协议。数据存放在单一且已公开说明的区域;目前不提供按客户划分的数据驻留。

既然那不是身份,为什么还要邮箱和手机?

为了能联系到该账户——密码重置、欺诈通知、合规邮件。收件箱或短信中的验证码证明对该渠道的控制,而不是此人是谁。KYC 仍是创建或提升 Person 的唯一步骤。被盗的收件箱不能变成身份主张。

临时账户和解锁账户有何区别?

临时意味着链上账户已存在,可进行有限的赞助活动。在通过核验并绑定后,共签限额解除,账户完全归用户所有。你的应用读取该状态,而无需自建审批流程。

99 美元的 Growth 计划包含身份核验吗?

不包含。Growth 每月 99 美元只覆盖 Identity Inc. 平台:已验证联系方式、赞助账户、绑定、制裁筛查、防滥用限额和审计导出。正式环境的身份核验由核验服务商(Shufti Pro)按次另行计费,不含在这 99 美元里。

这和在 Blocksfinity 注册是一回事吗?

同一套身份引擎,不同的结账。Blocksfinity 的身份页面向要创建免费钱包账户的个人。identityinc.io 面向希望把 API 放进自有产品的公司。个人不应购买 Identity Inc. 的 Growth 产品;产品团队也不应把 Blocksfinity 的消费者注册当作集成方式。

还有术语看不懂?我们整理了一份大白话词汇表,涵盖本站出现的每一个缩写。

Identity Inc. 先核实身份,再开通账户。