產品
從「新使用者」到「可信使用者」之間的一切
Identity Inc. 是 RORO Technology 的產品。它把一個人從身分核驗帶到可以保留的受贊助帳戶,並把身分證件留在採集它們的服務商那裡,這樣你的團隊不必保存或保護這些證件。
先身分,後帳戶
先是政府證件和自拍。只有通過的人才能獲得受贊助帳戶,並由他們選擇名稱。如果使用電子郵件和手機驗證碼,那是單獨的步驟,不是身分。
隨需身分驗證
只要你的規則要求,就可以從後端觸發一次證件驗證。使用者拍攝證件並自拍,你會拿到通過或拒絕的結果,通常只需幾分鐘。
企業驗證
面對企業客戶時,驗證的是公司及其控制人,而不只是某個自然人。
制裁與監控名單篩查
每一位完成驗證的人都會與制裁名單和政治公眾人物名單比對,並隨著名單更新持續複查。
經得起稽核的證據
每一次決定都寫入紀錄,每筆記錄與前一筆以雜湊相連,因此你可以把匯出檔交給稽核人員,並證明沒有任何內容遭到修改或刪除。
反詐騙與反濫用限制
註冊上限、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限——讓你的免費額度不會變成帳戶養殖場。
一次整合,涵蓋所有應用程式
用一個帳戶經營多個產品,各自擁有獨立的金鑰、國家政策與保存期限規則。你的使用者只需驗證一次。
你不必持有的資料
身分證件留在驗證服務商那裡。你持有的是簽章結果與每份證件的指紋——永遠不是證件本身。
你需要做的事
- 在你自己的伺服器上呼叫 API。
- 開始身分核驗,等待通過,用一次性權杖建立受贊助帳戶,並保存帳戶 ID。
- 讓使用者在自己的裝置上簽署綁定挑戰,然後解鎖帳戶。
- 在放行敏感操作之前讀取一個狀態欄位。
這就是全部的整合工作。多數團隊當天就能上線運作。
白話說明
這個產業到處都是縮寫。以下是我們用到的每一個,用平實的語言解釋。購買或使用本產品並不需要你掌握其中任何一個。
- KYC — Know Your Customer(認識你的客戶)
- 確認某人確實是其所聲稱的身分,通常需要一份官方證件與一張自拍。在提供許多金融服務之前,法律要求必須完成這一步。
- KYB — Know Your Business(認識企業客戶)
- 同樣的做法用於公司:確認企業真實存在,並辨識出擁有或控制它的人。
- AML — 洗錢防制
- 要求你將客戶與制裁名單比對、並留意可疑活動的一整套規則。
- PEP — 政治公眾人物
- 擔任重要公職或與之關係密切的人。這並非指控,只是意味著該帳戶風險較高、需要更謹慎對待。
- IDV — 身分驗證服務商
- 檢查身分證件和自拍的公司。正式環境是 Shufti Pro。證件留在他們那邊,不在我們這邊。
- PII — 個人身分資訊
- 任何能辨識出真實個人的資料:姓名、出生日期、護照號碼、照片。你保存得越少,風險就越小。
- DID — 去中心化識別碼
- 個人或帳戶的永久識別碼,不歸屬於任何一家公司。實際使用上:SDK 回傳一組字串,你把它和自己的使用者紀錄存在一起,除此之外無需多想。
- 後端、伺服器端、BFF
- 執行在你自己伺服器上的程式碼,而不是在使用者的瀏覽器或應用程式裡。BFF(「面向前端的後端」)不過是你自己的應用程式所對接的那台小伺服器。我們的 API 金鑰只能在那裡使用——任何送到瀏覽器的東西,誰都能讀到。
- 綁定(binding)
- 已驗證的人用自己裝置上的金鑰對一則一次性訊息簽章的那一步。正是它把一次驗證與一個帳戶綁定,使其無法在別處重複使用。
- 證明(attestation)
- 由我們簽章的一句陳述:「這次驗證發生過,結果是這樣」,而不重複其背後的個人資料。
- 聯絡證明
- 發送到電子郵件或手機號碼的一次性驗證碼。它證明該管道可用。這不是 KYC,不能識別一個人,也不能替代身分核驗。
- 臨時帳戶
- 在完成全面核驗之前就已存在的真實區塊鏈帳戶,帶贊助手續費和更緊的限額。KYC 並綁定後,這些限額解除。