選項一
所有人註冊時都要驗證
使用者還沒看到你的產品能做什麼,你就先要護照。多數人再也不會回來——而這筆驗證費用你照付不誤。
只要你的應用程式涉及金流、商品或任何受法規管制的業務,你就必須知道使用者是誰。今天這通常意味著:選擇你比較願意付出哪一種代價。
選項一
使用者還沒看到你的產品能做什麼,你就先要護照。多數人再也不會回來——而這筆驗證費用你照付不誤。
選項二
註冊毫不費力,但你無法提供任何受管制的服務,而一個人用腳本就能在你的免費額度上開出上千個帳戶。
選項三
挑供應商、存結果、保護護照影像、建稽核軌跡、持續重新比對制裁名單、處理刪除請求。幾個月的工作量,然後永遠由你來維護。
Identity Inc. 是第四個選項:所有人立刻就能進來,只有真正需要驗證的使用者才會被驗證。
六個步驟。註冊只要幾秒,只有需要的人才做驗證。你在任何環節都不保存身分證件。
使用者用手機號碼或裝置的通行金鑰註冊。不填表、不交證件、不等審核。帳戶立刻可用,可以馬上開始使用你的應用程式。
給開發者: 我們為其建立並支付一個區塊鏈帳戶,並回傳一組帳戶 ID 供你的後端保存。
在你幾乎還不了解新使用者時,他們可以隨意瀏覽、做一些低風險的操作。上限由你來決定。
給開發者: 交易成本由我們負擔,此時尚未蒐集任何個人資料。
當使用者第一次做需要真實身分的事情時——提領、收款、借貸、大額交易——才進行驗證。拍一張證件照和一張自拍,幾分鐘內在你的應用程式裡完成。
給開發者: 由你選擇的身分驗證服務商執行。證件留在他們那裡;我們只保留結果與雜湊值。
使用者在自己的裝置上對一次性挑戰進行簽章。正因如此,「已驗證」無法被出售、共用或挪到別處重複使用。
給開發者: 簽章把這個人與該帳戶綁定,並簽發一份你可以自行驗證的憑證。
已驗證的使用者取得完整產品權限。你的應用程式只需讀取一個狀態欄位,而不必自建審核流程。
給開發者: 移除我方共同簽章、提高額度,帳戶完全由使用者自主保管。
篩查在背景持續執行,每一次決定都寫入紀錄;需要時可以匯出,並證明其未遭竄改。
給開發者: 制裁與政治公眾人物標記、持續監控掛鉤,以及雜湊鏈式的稽核匯出。
因為驗證服務商只回答一個問題,而且只回答一次:這份證件是真的嗎,人臉對得上嗎? 這個答案之後的一切,都得你自己來做。而那「之後的一切」正是我們的產品——並且它可以搭配你已經在用的服務商。
| 這項工作 | 自己來做 | 使用 Identity Inc. |
|---|---|---|
| 檢查證件是否為真 | 你的驗證服務商做得很好。我們也一樣——我們呼叫的就是同類服務商。 | 同樣的檢查,透過你選定的服務商完成。難處並不在這裡。 |
| 保管護照照片和自拍 | 它們進了你的儲存空間,外洩風險、加密與稽核範圍也就都歸你了。 | 它們留在驗證服務商那裡。你拿到的是簽章結果與證件指紋——永遠不是證件本身。 |
| 把一次驗證綁定到唯一帳戶 | 邏輯要你自己寫,而且沒有任何機制能阻止同一份通過結果被挪到另一個帳戶上。 | 使用者用自己裝置上的私密金鑰簽章,因此一次驗證只屬於一個帳戶,且無法轉讓。 |
| 一年後還能證明這件事 | 你得翻資料庫紀錄和應用程式日誌,並祈禱沒有人改過它們。 | 一次匯出,以密碼學方式鏈式串接,可以向稽核人員證明沒有任何紀錄遭竄改或刪除。 |
| 制裁與監控名單篩查 | 第二家供應商、第二次整合,以及一個必須一直維護的排程作業。 | 使用者驗證時篩查,之後持續複查,紀錄上帶標記,還有給法遵團隊的凍結開關。 |
| 推出第二個產品 | 你的使用者要從頭再驗證一次,你也要從頭再整合一次。 | 一份已驗證身分適用於你經營的每個應用程式,各應用程式擁有獨立的金鑰與獨立的政策。 |
| 假帳戶與慣犯詐騙 | 流量限制規則由你自己設計、調校與維護。 | 註冊頻率限制、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限。 |
| 跑通第一條流程所需時間 | 數週整合,之後是長期維護。 | 用 SDK 一個下午即可。開發階段免費,上線後每月 99 美元。 |
我們不是要取代你的驗證服務商。我們是把他們的答案變成你可以依賴、重複使用並證明的那一層。
規則通常是一樣的——在資金流動之前驗證這個人。不同的只是它在哪個時間點生效。
讓使用者幾秒鐘就能建立錢包並持有資產。在提領或法幣入金環節再索取身分——那才是規則真正生效的地方。
完成開戶、比對制裁名單,並保留主管機關認可的證據——無需自建證件保險庫或篩查流程。
在收款方——賣家、司機、接案者——首次撥款時驗證,而不是在他們註冊、還可能轉身離開的時候。
與你的核心系統並行:簽章請求、IP 允許清單、針對企業客戶的公司驗證、服務水準協議以及資料處理協議。
更多人完成註冊、更少詐騙,法遵負擔也小得多——只需一次整合。
沒有人只是想看看就被要求出示護照。身分驗證出現在使用者已經想要從你這裡得到什麼的時刻,而那正是他們會真正完成驗證的時刻。
護照照片和自拍留在驗證服務商那裡,你保留的是一份簽章結果:需要保護的東西少得多,出事之後需要解釋的也少得多。
制裁篩查、可匯出且可證明未遭更動的稽核軌跡、保存期限規則和凍結開關——這些都已包含,而不是占用你六個月的產品規劃。
一次整合服務於你經營的每一個產品,各自擁有金鑰與政策。推出第二個應用程式時,使用者不必從頭再來。
每一位完成驗證的使用者都會與制裁名單和政治公眾人物名單比對,之後還會持續複查——而你這邊不保存任何身分證件。
每一位完成驗證的人都會與制裁名單和政治公眾人物名單比對——後者指公職身分使其往來風險較高的人。
名單會變動,因此之後會對相關人員重新比對。整個過程都不需要你再次蒐集或儲存他們的證件。
法遵團隊一鍵即可停用帳戶,證據會附在紀錄上,供下一位審查人員查看。
註冊次數限制、共用裝置識別,以及只有驗證之後才放寬的權限——沒人能用你的免費額度大量產生上千個帳戶。
依網路位址、依裝置、依日設定上限,免費帳戶無法被大量建立。
來自同一裝置或同一金鑰的帳戶會被歸為一群——一個人操控數百個帳戶,就是這樣被發現的。
只有在完成真實驗證且風險評分乾淨之後,權限才會放寬。新帳戶從不一開始就擁有完整權限。
一次整合涵蓋你經營的每一個應用程式——錢包、交易平台或核心銀行系統。今天免費開發,每月 99 美元即可上線。
每次初次洽談都會被問到的問題。
它讓使用者幾秒鐘就能註冊你的應用程式,只在你真正需要的時刻驗證其身分,並給你一份帶簽章的驗證憑證——因此你永遠不必自己保存護照照片或自拍。
一次解決兩件事。你不再因為過早索取身分驗證而流失新使用者,也不再是那個存著一整庫護照影像的公司。此外,你還獲得了制裁篩查、稽核軌跡與反詐騙限制——否則這些都得你自己建、自己維護。
KYC(認識你的客戶)服務商只回答一個問題,而且只回答一次:這份證件是真的嗎,人臉對得上嗎?之後的一切都要你自己做——保存結果、把它綁定到特定帳戶以防重複使用、一年後向稽核人員證明、再次比對制裁名單,以及阻止一個人開出五百個帳戶。Identity Inc. 就是這個「之後的一切」層,並且可以搭配你已經在用的 KYC 服務商。
一次伺服器端整合。你在自己的後端安裝 SDK,在使用者註冊時呼叫一次、在需要驗證時再呼叫一次,然後讀回一個狀態。第一次整合通常一個下午就能完成。你的應用程式永遠不會在瀏覽器中接觸身分證件或密鑰。
不需要。每位使用者在背景都會取得一個免費的區塊鏈帳戶,因為正是它讓驗證結果具備永久性且不可轉讓;但帳戶由我們建立並支付,你的應用程式完全不必在意。如果你本身就在 Vaulta(Antelope)網路上開發,則可以直接存取這些帳戶。
既不在 Identity Inc.,也不在你那裡。證件照片和自拍留在擷取它們的身分驗證服務商處。Identity Inc. 只保留結果、一組參考編號以及每份證件的指紋(雜湊)——足以證明驗證發生過,卻不足以外洩任何人的護照。
驗證通過後,使用者會用自己裝置上的私密金鑰對一次性挑戰進行簽章。這個簽章把驗證綁定到某一個特定帳戶,並被記錄在防竄改的紀錄中。未經帳戶持有人簽章的驗證不會被接受。
有。Builder 方案免費,包含完整 SDK、測試區塊鏈與模擬身分驗證,因此你可以在付費之前完整建置並展示整個流程。Growth 為每月 99 美元,開啟真實身分驗證與真實帳戶。
可以。Growth 支援用鏈上 A 支付,無需刷卡。依結帳頁顯示的備註轉入相應金額,轉帳最終確認後帳戶會自動開通。
簽章 API 請求、IP 允許清單、企業驗證(KYB——查核一家公司及其所有人,而非個人)、強化型身分驗證、防竄改的法遵匯出、客製服務水準協議以及資料處理協議。資料存放在單一且已公開說明的區域;目前不提供依客戶劃分的資料落地。
還有術語看不懂?我們整理了一份白話詞彙表,涵蓋本網站出現的每一個縮寫。