Saltar al contenido principal

API de señales de identidad KYC · Mozambique y México primero

Verifica identidades. Una API, un flujo alojado.

thibit lee el documento de identidad, comprueba sus señales de autenticidad y compara la selfie con la foto del documento — y devuelve una evaluación consultiva a través de una API sencilla y una página alojada que tus usuarios abren en su teléfono. La decisión es tuya. Ajustada para Mozambique y México; pasaportes de cualquier país.

crear una verificación

/v1
POST https://api.thibit.id/v1/flows/default-kyc/intake
X-API-Key: tk_test_…

{
  "country": "MZ",
  "document_type": "auto",
  "verifiee": {
    "your_internal_id": "usr_998"
  }
}

Respuesta

{
  "id": "ver_…",
  "status": "collecting",
  "onboarding_url": "https://onboard…/?token=…"
}

Dos superficies, un registro

Tú la creas. Tu usuario la completa.

El desarrollador decide qué acepta una verificación; la persona verificada solo sigue el enlace.

API de integración

La API /v1

Crea una verificación con los documentos que aceptas, obtén un onboarding_url alojado y recibe la evaluación por webhook firmado con HMAC o por polling. Claves de API rotables con ámbito por proyecto.

Onboarding alojado

El flujo móvil

Tu usuario abre el enlace, elige uno de los documentos que permitiste, lo fotografía y completa una selfie con un reto de prueba de vida. Mobile-first, primero en portugués, sin cuenta de thibit. Tú solo ves el resultado.

Además, un panel para desarrolladores: inicia sesión con Google o GitHub para crear un flujo de verificación una vez en Build, activarlo como enlace alojado compartible en Flows y revisar cada ejecución en Verifications — o ejecuta un flujo directamente desde tu backend enviando por POST los datos que ya tienes.

Qué verifica

Un motor. Documento, autenticidad, prueba de vida.

Cada comprobación corre en un único motor propio — sin integraciones por proveedor que montar y mantener.

Documentos

Bilhete de Identidade y pasaporte mozambiqueños, INE y pasaporte mexicanos con ajuste completo por país — además de pasaportes de cualquier país mediante los dígitos de control MRZ de la ICAO 9303: aceptados y procesados, con revisión manual mientras la calibración por país madura.

Autenticidad

Una comprobación de autenticidad documental con modelo de visión, combinada con huellas de metadatos EXIF, evidencia imágenes editadas, manipuladas o recapturadas (pantallas e impresiones) como evidencia para revisión.

Prueba de vida y comparación facial

Captura guiada con control de calidad, un reto activo de prueba de vida — parpadear, girar, asentir — verificado en el servidor, y una comparación facial con la foto del documento. Las señales antifraude se mantienen conservadoras y orientadas a revisión mientras la calibración madura.

Compara con tus registros

Verifica que la persona coincide con tus registros — no solo que el documento es genuino.

Al iniciar una verificación, envía a la persona que ya tienes registrada — su nombre, fecha de nacimiento, número de documento. thibit compara lo que lee en el documento con tu registro y marca cualquier divergencia, para que un documento genuino de otra persona no pase desapercibido.

Envía tu registro

Envía por POST el nombre, la fecha de nacimiento y el número de documento que ya tienes al ejecutar un flujo. También precompleta la captura para tu usuario.

Recibe una señal de divergencia

thibit concilia lo recogido con lo declarado y señala cualquier discrepancia de nombre / fecha de nacimiento / número — una señal de solo lectura junto a la evaluación del motor.

Cómo funciona

Tres pasos de cero a una evaluación.

1

Crear

Compón un Flow con piezas preconstruidas de Captura, Comprobación y Decisión (OCR, prueba de vida, comprobación de metadatos) en tu panel.

2

Recoger

Envía a la persona a la URL de tu Flow. Fotografía su documento y completa un reto guiado de prueba de vida en su teléfono. Sin aplicación.

3

Revisar

El motor devuelve una evaluación consultiva — no_material_concerns, manual_review_recommended, material_inconsistency o assessment_incomplete — con la evidencia que la respalda. Tú revisas y tomas la decisión en Case Management.

El estado avanza collecting → pending → processing → completed. Consulta la guía rápida con curl listo para usar.

Para quién es

Hecha para el desarrollador que entrega el onboarding.

Desarrolladores

Una API /v1 clara, webhooks HMAC y una redirección alojada — primera integración en una tarde. Inicia sesión en un panel para gestionar proyectos y claves, crear un flujo una vez en Build, compartir su enlace alojado y revisar cada ejecución en Verifications.

Leer la documentación →

Tus usuarios

Un mozambiqueño con BI, un mexicano con INE, un expatriado con pasaporte — cada uno abre un enlace y completa la verificación en su teléfono en minutos, con un camino claro si un documento es ilegible.

Qué es thibit — y qué no

Señales de documento y prueba de vida. Nada que no hayas pedido.

Solo el motor

Un motor de verificación propio — OCR, coincidencia de plantillas, autenticidad documental, prueba de vida — detrás de una API limpia. Sin orquestación de proveedores que mantener.

Mozambique y México primero

Plantillas ajustadas por país para el BI mozambiqueño y el INE mexicano, más cobertura global de pasaportes vía MRZ de la ICAO para que expatriados y residentes extranjeros también se verifiquen. Más países y documentos se activan a medida que su calibración se completa.

Evaluaciones por webhook

Cada evaluación se entrega firmada con HMAC y se conserva en un registro de verificaciones de solo lectura que puedes consultar.

Consultiva por diseño

thibit no es una base de datos de sanciones/PEP/AML, una puntuación de fraude ni una cartera de identidad. Devuelve una evaluación consultiva de señales de identidad que apoya tu proceso KYC — bajo marcos como la Lei n.º 3/2017 de Mozambique, la decisión y el deber legal siguen siendo tuyos. El uso de thibit por sí solo no exime de obligaciones legales o regulatorias.

Entrega verificación esta semana.

Inicia sesión, crea un flujo y abre el enlace alojado en tu teléfono. Estamos en prelanzamiento — los primeros integradores trabajan directamente con el equipo. No existía una API de KYC local para Mozambique, así que construimos una.