Identity Inc.

先核實身分,再開通帳戶。

Identity Inc. 在建立受贊助的區塊鏈帳戶之前,先核對政府證件和自拍。照片留在核驗服務商處。你得到的是綁定到該帳戶的簽章結果,以及可以匯出的稽核紀錄。

  • 先證件和自拍。這次核驗不含電子郵件或手機驗證碼
  • 你永遠不必保存護照照片或自拍
  • 制裁名單篩查與可用於稽核的憑證,全部包含

面向錢包、金融科技、市集平台和銀行。開發免費——上線後 99 美元/月。需要個人區塊鏈帳戶?請在 Blocksfinity 建立。

Identity Inc. 標誌

兩種不同工作。同一套引擎。

本站面向要在應用中加入身分能力的團隊。如果你只需要免費個人區塊鏈帳戶,該流程在 Blocksfinity

我在打造產品

先在沙箱對接(免費測試驗證、模擬鏈、bi_test_ 金鑰),再把正式流量切到 Builder 或 Growth。行銷結帳簽發的是正式環境金鑰。

從沙箱開始

我需要一個免費帳戶

核驗身分,選擇名稱,並保管你的金鑰。每月 99 美元的平台費面向應用程式,不面向個人。

前往 Blocksfinity 繼續

這件事通常會錯在三種方式上

如果應用程式會建立帳戶或轉移資金,就必須在贊助帳戶之前知道對方是誰。大多數團隊仍然會選下面其中一種。

選項一

先建立帳戶

在你知道對方是誰之前,任何人都能開出一個有資金的帳戶。免費額度會被大量占用,第一次提領時才發現。

選項二

停在證件核驗

服務商說證件看起來是真的。保存結論、防止被重複使用、篩查制裁、一年後證明紀錄,這些仍然要你自己做。

選項三

自己保存護照照片

影像進入你的儲存。外洩、加密,以及監管機構的問題,都變成你的責任。

Identity Inc. 避開這些陷阱:核實身分,建立帳戶,並把結果綁定到無法轉移的位置。

你的使用者真正經歷的流程

先核驗身分:政府證件和自拍,這次核驗裡沒有驗證碼。受贊助帳戶在通過之後才建立。任何時候你都不保存身分證件。

第 1 步

他們證明自己是誰

帳戶還不存在時,他們拍攝政府證件並自拍。這次核驗不包含電子郵件或手機驗證碼。

給開發者: 先做人的 KYC,證件加人臉。預設組織在此通過之前拒絕免費帳戶。證件留在服務商處(正式環境為 Shufti Pro)。

第 2 步

他們選擇名稱並獲得帳戶

通過之後,他們選擇帳戶名稱。我們建立並資助區塊鏈帳戶。私鑰留在他們的裝置上。

給開發者: 來自 KYC 狀態的一次性建立權杖,然後建立受贊助帳戶。sandbox 鏈是模擬的。正式環境是線上 Vaulta。

第 3 步

如果你要求,他們證明你能聯絡到他們

電子郵件和手機驗證碼是可選的,而且是單獨的步驟。驗證碼只證明管道可用。它不會建立已核驗的人。

給開發者: 聯絡證明在儲存時密封。確認驗證碼不會提升 Person。sandbox 不要求這一步。

第 4 步

結果鎖定在該帳戶上

使用者在自己的裝置上簽署一次性挑戰。這樣「已核驗」就不能出售、分享或在別處重複使用。

給開發者: 簽章把人和帳戶綁定,並簽發你可以自行核驗的簽章憑證。

第 5 步

帳戶完全歸他們所有

解鎖之前,帳戶是暫時的:費用由我們承擔,限額更緊。乾淨綁定之後,解鎖把帳戶交給使用者。

給開發者: 你的應用程式呼叫 unlock,然後讀取一個生命週期欄位。第二次 unlock 不會做任何事。

第 6 步

之後你仍受保護

篩查在背景持續執行,每項決定都寫入日誌,需要時可匯出並證明未被竄改。

給開發者: 制裁與政治公眾人物標記、持續監控掛鉤,以及雜湊鏈式稽核匯出。

你的後端實際呼叫什麼

  1. 第 1 步. 簽發沙箱 bi_test_ 金鑰(沙箱結帳 API),或透過 Builder 結帳簽發正式 bi_ 金鑰。
  2. 第 2 步. 先做人優先 KYC,再用建立權杖建立贊助帳戶。
  3. 第 3 步. 處理 KYC webhook(或輪詢狀態);證件+人臉——KYC 無 OTP。
  4. 第 4 步. 將結果綁定到帳戶並讀取一個狀態欄位。

「為什麼不直接找一家驗證服務商?」

因為核驗服務商只回答一個問題,而且只回答一次:這份證件是真的嗎,人臉是否相符? 這之後的一切都要你自己做。這個「之後」就是產品。正式環境的證件核驗在 Shufti Pro 上執行。

你需要自行建置的部分,與 Identity Inc. 已經包含的部分對照
這項工作自己來做使用 Identity Inc.
檢查證件是否為真你的驗證服務商做得很好。我們也一樣——我們呼叫的就是同類服務商。同樣的核驗,正式環境透過 Shufti Pro。這部分不是難的部分。
保管護照照片和自拍它們進了你的儲存空間,外洩風險、加密與稽核範圍也就都歸你了。它們留在驗證服務商那裡。你拿到的是簽章結果與證件指紋——永遠不是證件本身。
把一次驗證綁定到唯一帳戶邏輯要你自己寫,而且沒有任何機制能阻止同一份通過結果被挪到另一個帳戶上。使用者用自己裝置上的私密金鑰簽章,因此一次驗證只屬於一個帳戶,且無法轉讓。
一年後還能證明這件事你得翻資料庫紀錄和應用程式日誌,並祈禱沒有人改過它們。一次匯出,以密碼學方式鏈式串接,可以向稽核人員證明沒有任何紀錄遭竄改或刪除。
制裁與監控名單篩查第二家供應商、第二次整合,以及一個必須一直維護的排程作業。使用者驗證時篩查,之後持續複查,紀錄上帶標記,還有給法遵團隊的凍結開關。
推出第二個產品你的使用者要從頭再驗證一次,你也要從頭再整合一次。一份已驗證身分適用於你經營的每個應用程式,各應用程式擁有獨立的金鑰與獨立的政策。
假帳戶與慣犯詐騙流量限制規則由你自己設計、調校與維護。註冊頻率限制、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限。
跑通第一條流程所需時間數週整合,之後是長期維護。用 SDK 一個下午即可。開發階段免費,上線後每月 99 美元。

檢查護照的不是我們。正式環境由 Shufti Pro 完成。我們是把那個結論變成可以信賴、可以重複使用、可以證明的一層。

為必須弄清使用者身分的團隊而打造

規則通常是一樣的——在資金流動之前驗證這個人。不同的只是它在哪個時間點生效。

加密錢包與交易所

在建立受贊助的錢包帳戶之前核驗身分。金鑰由他們自己持有。提領或法幣入金之前先讀取帳戶狀態。

金融科技與純網銀

完成開戶、比對制裁名單,並保留主管機關認可的證據——無需自建證件保險庫或篩查流程。

交易平台與零工平台

在建立收款帳戶之前,核驗收款的人,例如賣家、司機和獲得報酬的人。

銀行與受監理機構

與你的核心系統並行:簽章請求、IP 允許清單、針對企業客戶的公司驗證、服務水準協議以及資料處理協議。

團隊為什麼選擇 Identity Inc.

無法點名的帳戶更少,詐欺更少,合規負擔更小,一次整合即可。

在知道他們是誰之前,沒有帶資金的帳戶

預設組織在身分通過之前拒絕受贊助帳戶。新使用者不會先拿到帶資金的帳戶,再承諾以後再核驗。

證件永遠不在你手裡

護照照片和自拍留在驗證服務商那裡,你保留的是一份簽章結果:需要保護的東西少得多,出事之後需要解釋的也少得多。

法遵證據本來就已經齊備

制裁篩查、可匯出且可證明未遭更動的稽核軌跡、保存期限規則和凍結開關——這些都已包含,而不是占用你六個月的產品規劃。

驗證一次,處處可用

一次整合服務於你經營的每一個產品,各自擁有金鑰與政策。推出第二個應用程式時,使用者不必從頭再來。

制裁與監控名單,已經幫你處理好

每一位完成驗證的使用者都會與制裁名單和政治公眾人物名單比對,之後還會持續複查——而你這邊不保存任何身分證件。

制裁名單與政治公眾人物名單

每一位完成驗證的人都會與制裁名單和政治公眾人物名單比對——後者指公職身分使其往來風險較高的人。

保持更新

名單會變動,因此之後會對相關人員重新比對。整個過程都不需要你再次蒐集或儲存他們的證件。

凍結與升級處理

法遵團隊一鍵即可停用帳戶,證據會附在紀錄上,供下一位審查人員查看。

一個真人,一個帳戶

註冊次數限制、共用裝置識別,以及只有驗證之後才放寬的權限——沒人能用你的免費額度大量產生上千個帳戶。

註冊限制

依網路位址、依裝置、依日設定上限,免費帳戶無法被大量建立。

共用裝置識別

來自同一裝置或同一金鑰的帳戶會被歸為一群——一個人操控數百個帳戶,就是這樣被發現的。

信任必須靠累積

只有在完成真實驗證且風險評分乾淨之後,權限才會放寬。新帳戶從不一開始就擁有完整權限。

身分只做一次,處處都能用。

一次整合涵蓋你經營的每一個應用程式——錢包、交易平台或核心銀行系統。今天免費開發,每月 99 美元即可上線。

直接的回答

每次初次洽談都會被問到的問題。

用一句話說,Identity Inc. 是做什麼的?

它用政府證件和自拍核驗一個人,只在通過之後建立受贊助的區塊鏈帳戶,並用其裝置上的簽章把結果綁定到該帳戶,這樣你永遠不必保存護照照片或自拍。

它為我的業務解決了什麼問題?

你不再為尚未識別的人贊助帳戶,也不再成為保存護照影像的公司。你還會得到制裁篩查、可證明未被竄改的稽核紀錄,以及防濫用限額,而不必自己搭建。

這和直接使用 KYC 服務商有什麼不同?

KYC(認識你的客戶)服務商只回答一個問題,而且只回答一次:證件是否真實,人臉是否相符?其餘都要你自己做:保存結論、把它綁到特定帳戶以免被重複使用、一年後向稽核人員證明、對照制裁名單複查,以及阻止一個人開設五百個帳戶。Identity Inc. 就是這一層。正式環境的證件核驗在 Shufti Pro 上執行,證件留在那裡。

我實際需要開發什麼?

一次伺服器端整合。先啟動針對個人的 KYC,等待通過,用一次性權杖建立帳戶,綁定,然後解鎖。你的應用程式不會在瀏覽器裡處理身分證件或密鑰。

我需要懂區塊鏈嗎?

不需要。每個通過的人都會得到我們建立並資助的區塊鏈帳戶。這使核驗結果永久且不可轉讓。你的應用程式不必考慮鏈上機制。如果你已經在 VaultaAntelope)上開發,可以直接使用同一批帳戶。

身分證件保存在哪裡?

既不在 Identity Inc.,也不在你那裡。證件照片和自拍留在擷取它們的身分驗證服務商處。Identity Inc. 只保留結果、一組參考編號以及每份證件的指紋(雜湊)——足以證明驗證發生過,卻不足以外洩任何人的護照。

如何防止已驗證使用者共用或出售自己的身分狀態?

驗證通過後,使用者會用自己裝置上的私密金鑰對一次性挑戰進行簽章。這個簽章把驗證綁定到某一個特定帳戶,並被記錄在防竄改的紀錄中。未經帳戶持有人簽章的驗證不會被接受。

有免費方案嗎?

有。請使用 sandbox.identityinc.io 沙箱,免費對真實服務商做測試驗證,並使用模擬鏈。Builder 是正式環境的免費平台方案(那裡的身分驗證由你的驗證服務商計費)。Growth 每月 99 美元,並提高上限:每月 10,000 次驗證、每天 5,000 個贊助帳戶、每分鐘 600 次請求,以及一年的稽核保留。

可以不用信用卡付款嗎?

可以。Growth 支援用鏈上 $A(Vaulta 區塊鏈)代幣支付,無需刷卡。依結帳頁顯示的備註轉入相應金額,轉帳最終確認後帳戶會自動開通。

更大型的機構能得到什麼?

簽章 API 請求、IP 允許清單、企業驗證(KYB——查核一家公司及其所有人,而非個人)、強化型身分驗證、防竄改的法遵匯出、客製服務水準協議以及資料處理協議。資料存放在單一且已公開說明的區域;目前不提供依客戶劃分的資料落地。

既然那不是身分,為什麼還要電子郵件和手機?

為了能聯絡到該帳戶——密碼重設、詐欺通知、合規郵件。收件匣或簡訊中的驗證碼證明對該管道的控制,而不是此人是誰。KYC 仍是建立或提升 Person 的唯一步驟。被盜的收件匣不能變成身分主張。

臨時帳戶和解鎖帳戶有何區別?

臨時意味著鏈上帳戶已存在,可進行有限的贊助活動。在通過核驗並綁定後,共簽限額解除,帳戶完全歸使用者所有。你的應用讀取該狀態,而無需自建核准流程。

99 美元的 Growth 方案包含身分核驗嗎?

不包含。Growth 每月 99 美元只涵蓋 Identity Inc. 平台:已驗證聯絡方式、贊助帳戶、綁定、制裁篩查、防濫用限額和稽核匯出。正式環境的身分核驗由核驗服務商(Shufti Pro)按次另行計費,不含在這 99 美元裡。

這和在 Blocksfinity 註冊是一回事嗎?

同一套身分引擎,不同的結帳。Blocksfinity 的身分頁面向要建立免費錢包帳戶的個人。identityinc.io 面向希望把 API 放進自有產品的公司。個人不應購買 Identity Inc. 的 Growth 產品;產品團隊也不應把 Blocksfinity 的消費者註冊當作整合方式。

還有術語看不懂?我們整理了一份白話詞彙表,涵蓋本網站出現的每一個縮寫。

Identity Inc. 先核實身分,再開通帳戶。