產品

從「新使用者」到「可信使用者」之間的一切

Identity Inc. 是 RORO Technology 的產品。它把一個人從身分核驗帶到可以保留的受贊助帳戶,並把身分證件留在採集它們的服務商那裡,這樣你的團隊不必保存或保護這些證件。

先身分,後帳戶

先是政府證件和自拍。只有通過的人才能獲得受贊助帳戶,並由他們選擇名稱。如果使用電子郵件和手機驗證碼,那是單獨的步驟,不是身分。

隨需身分驗證

只要你的規則要求,就可以從後端觸發一次證件驗證。使用者拍攝證件並自拍,你會拿到通過或拒絕的結果,通常只需幾分鐘。

企業驗證

面對企業客戶時,驗證的是公司及其控制人,而不只是某個自然人。

制裁與監控名單篩查

每一位完成驗證的人都會與制裁名單和政治公眾人物名單比對,並隨著名單更新持續複查。

經得起稽核的證據

每一次決定都寫入紀錄,每筆記錄與前一筆以雜湊相連,因此你可以把匯出檔交給稽核人員,並證明沒有任何內容遭到修改或刪除。

反詐騙與反濫用限制

註冊上限、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限——讓你的免費額度不會變成帳戶養殖場。

一次整合,涵蓋所有應用程式

用一個帳戶經營多個產品,各自擁有獨立的金鑰、國家政策與保存期限規則。你的使用者只需驗證一次。

你不必持有的資料

身分證件留在驗證服務商那裡。你持有的是簽章結果與每份證件的指紋——永遠不是證件本身。

你需要做的事

  1. 在你自己的伺服器上呼叫 API。
  2. 開始身分核驗,等待通過,用一次性權杖建立受贊助帳戶,並保存帳戶 ID。
  3. 讓使用者在自己的裝置上簽署綁定挑戰,然後解鎖帳戶。
  4. 在放行敏感操作之前讀取一個狀態欄位。

這就是全部的整合工作。多數團隊當天就能上線運作。

白話說明

這個產業到處都是縮寫。以下是我們用到的每一個,用平實的語言解釋。購買或使用本產品並不需要你掌握其中任何一個。

KYC — Know Your Customer(認識你的客戶)
確認某人確實是其所聲稱的身分,通常需要一份官方證件與一張自拍。在提供許多金融服務之前,法律要求必須完成這一步。
KYB — Know Your Business(認識企業客戶)
同樣的做法用於公司:確認企業真實存在,並辨識出擁有或控制它的人。
AML — 洗錢防制
要求你將客戶與制裁名單比對、並留意可疑活動的一整套規則。
PEP — 政治公眾人物
擔任重要公職或與之關係密切的人。這並非指控,只是意味著該帳戶風險較高、需要更謹慎對待。
IDV — 身分驗證服務商
檢查身分證件和自拍的公司。正式環境是 Shufti Pro。證件留在他們那邊,不在我們這邊。
PII — 個人身分資訊
任何能辨識出真實個人的資料:姓名、出生日期、護照號碼、照片。你保存得越少,風險就越小。
DID — 去中心化識別碼
個人或帳戶的永久識別碼,不歸屬於任何一家公司。實際使用上:SDK 回傳一組字串,你把它和自己的使用者紀錄存在一起,除此之外無需多想。
後端、伺服器端、BFF
執行在你自己伺服器上的程式碼,而不是在使用者的瀏覽器或應用程式裡。BFF(「面向前端的後端」)不過是你自己的應用程式所對接的那台小伺服器。我們的 API 金鑰只能在那裡使用——任何送到瀏覽器的東西,誰都能讀到。
綁定(binding)
已驗證的人用自己裝置上的金鑰對一則一次性訊息簽章的那一步。正是它把一次驗證與一個帳戶綁定,使其無法在別處重複使用。
證明(attestation)
由我們簽章的一句陳述:「這次驗證發生過,結果是這樣」,而不重複其背後的個人資料。
聯絡證明
發送到電子郵件或手機號碼的一次性驗證碼。它證明該管道可用。這不是 KYC,不能識別一個人,也不能替代身分核驗。
臨時帳戶
在完成全面核驗之前就已存在的真實區塊鏈帳戶,帶贊助手續費和更緊的限額。KYC 並綁定後,這些限額解除。
產品 · Identity Inc.