Identity Inc.
開始使用

產品

從「新使用者」到「可信使用者」之間的一切

Identity Inc. 是 RORO Technology 打造的產品。它涵蓋從有人按下「註冊」到你被允許為其移動資金的整條路徑,並且把身分證件留在擷取它們的服務商那裡,因此你的團隊永遠不必儲存或保護這些證件。

即時帳戶

每位使用者一抵達就取得可用的帳戶,由我們建立並支付。一組手機號碼或裝置通行金鑰就夠了——沒有任何表單要填。

隨需身分驗證

只要你的規則要求,就可以從後端觸發一次證件驗證。使用者拍攝證件並自拍,你會拿到通過或拒絕的結果,通常只需幾分鐘。

企業驗證

面對企業客戶時,驗證的是公司及其控制人,而不只是某個自然人。

制裁與監控名單篩查

每一位完成驗證的人都會與制裁名單和政治公眾人物名單比對,並隨著名單更新持續複查。

經得起稽核的證據

每一次決定都寫入紀錄,每筆記錄與前一筆以雜湊相連,因此你可以把匯出檔交給稽核人員,並證明沒有任何內容遭到修改或刪除。

反詐騙與反濫用限制

註冊上限、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限——讓你的免費額度不會變成帳戶養殖場。

一次整合,涵蓋所有應用程式

用一個帳戶經營多個產品,各自擁有獨立的金鑰、國家政策與保存期限規則。你的使用者只需驗證一次。

你不必持有的資料

身分證件留在驗證服務商那裡。你持有的是簽章結果與每份證件的指紋——永遠不是證件本身。

你需要做的事

  1. 在你自己的伺服器上安裝 SDK。
  2. 有人註冊時呼叫它,並保存它回傳的識別碼。
  3. 當你的規則要求驗證使用者時再次呼叫它,並把它提供的畫面顯示給使用者。
  4. 在放行敏感操作之前讀取一個狀態欄位。

這就是全部的整合工作。多數團隊當天就能上線運作。

白話說明

這個產業到處都是縮寫。以下是我們用到的每一個,用平實的語言解釋。購買或使用本產品並不需要你掌握其中任何一個。

KYC — Know Your Customer(認識你的客戶)
確認某人確實是其所聲稱的身分,通常需要一份官方證件與一張自拍。在提供許多金融服務之前,法律要求必須完成這一步。
KYB — Know Your Business(認識企業客戶)
同樣的做法用於公司:確認企業真實存在,並辨識出擁有或控制它的人。
AML — 洗錢防制
要求你將客戶與制裁名單比對、並留意可疑活動的一整套規則。
PEP — 政治公眾人物
擔任重要公職或與之關係密切的人。這並非指控,只是意味著該帳戶風險較高、需要更謹慎對待。
IDV — 身分驗證服務商
真正檢查證件與自拍的那家公司。我們與這類服務商合作;證件留在他們那一側,而不在我們這裡。
PII — 個人身分資訊
任何能辨識出真實個人的資料:姓名、出生日期、護照號碼、照片。你保存得越少,風險就越小。
DID — 去中心化識別碼
個人或帳戶的永久識別碼,不歸屬於任何一家公司。實際使用上:SDK 回傳一組字串,你把它和自己的使用者紀錄存在一起,除此之外無需多想。
後端、伺服器端、BFF
執行在你自己伺服器上的程式碼,而不是在使用者的瀏覽器或應用程式裡。BFF(「面向前端的後端」)不過是你自己的應用程式所對接的那台小伺服器。我們的 API 金鑰只能在那裡使用——任何送到瀏覽器的東西,誰都能讀到。
綁定(binding)
已驗證的人用自己裝置上的金鑰對一則一次性訊息簽章的那一步。正是它把一次驗證與一個帳戶綁定,使其無法在別處重複使用。
證明(attestation)
由我們簽章的一句陳述:「這次驗證發生過,結果是這樣」,而不重複其背後的個人資料。