Aller au contenu principal

API de signaux d'identité KYC · Mozambique et Mexique d'abord

Vérifiez les identités. Une API, un parcours hébergé.

thibit lit le document d'identité, vérifie ses signaux d'authenticité et compare le selfie à la photo du document — puis renvoie une évaluation consultative via une API simple et une page hébergée que vos utilisateurs ouvrent sur leur téléphone. La décision vous appartient. Calibrée pour le Mozambique et le Mexique ; passeports de tout pays.

créer une vérification

/v1
POST https://api.thibit.id/v1/flows/default-kyc/intake
X-API-Key: tk_test_…

{
  "country": "MZ",
  "document_type": "auto",
  "verifiee": {
    "your_internal_id": "usr_998"
  }
}

Réponse

{
  "id": "ver_…",
  "status": "collecting",
  "onboarding_url": "https://onboard…/?token=…"
}

Deux surfaces, un seul dossier

Vous la créez. Votre utilisateur la complète.

Le développeur décide de ce qu'une vérification accepte ; la personne vérifiée suit simplement le lien.

API d'intégration

L'API /v1

Créez une vérification avec les documents que vous acceptez, obtenez un onboarding_url hébergé et recevez l'évaluation par webhook signé HMAC ou par polling. Clés d'API rotatives à portée de projet.

Onboarding hébergé

Le parcours mobile

Votre utilisateur ouvre le lien, choisit l'un des documents que vous avez autorisés, le photographie et complète un selfie avec un défi de preuve de vie. Mobile-first, d'abord en portugais, sans compte thibit. Vous ne voyez que le résultat.

Et aussi un tableau de bord développeur : connectez-vous avec Google ou GitHub pour créer un parcours de vérification une fois dans Build, l'activer comme lien hébergé partageable dans Flows et passer en revue chaque exécution dans Verifications — ou exécutez un parcours directement depuis votre backend en envoyant en POST les données que vous détenez déjà.

Ce que ça vérifie

Un moteur. Document, authenticité, preuve de vie.

Chaque contrôle s'exécute dans un seul moteur interne — aucune intégration par fournisseur à câbler et à maintenir.

Documents

Bilhete de Identidade et passeport mozambicains, INE et passeport mexicains avec calibrage complet par pays — plus les passeports de tout pays via les chiffres de contrôle MRZ ICAO 9303 : acceptés et traités, avec revue manuelle tant que le calibrage par pays mûrit.

Authenticité

Un contrôle d'authenticité documentaire par modèle de vision, combiné aux empreintes de métadonnées EXIF, fait ressortir les images éditées, retouchées ou re-capturées (écrans et impressions) comme éléments à examiner.

Preuve de vie et comparaison faciale

Capture guidée avec contrôle qualité, un défi actif de preuve de vie — cligner, tourner, hocher — vérifié côté serveur, et une comparaison faciale avec la photo du document. Les signaux anti-fraude restent prudents et orientés vers la revue tant que le calibrage mûrit.

Comparez avec vos dossiers

Vérifiez que la personne correspond à vos dossiers — pas seulement que la pièce est authentique.

Au lancement d'une vérification, envoyez la personne que vous avez déjà en dossier — nom, date de naissance, numéro de pièce. thibit compare ce qu'il lit sur le document avec votre dossier et signale toute divergence, pour qu'une pièce authentique appartenant à quelqu'un d'autre ne passe pas inaperçue.

Envoyez votre dossier

Envoyez en POST le nom, la date de naissance et le numéro de pièce que vous détenez déjà lorsque vous exécutez un parcours. Cela préremplit aussi la capture pour votre utilisateur.

Recevez un signal de divergence

thibit rapproche le collecté du déclaré et nomme tout écart de nom / date de naissance / numéro — un signal en lecture seule à côté de l'évaluation du moteur.

Comment ça marche

Trois étapes de zéro à une évaluation.

1

Composer

Composez un Flow à partir de briques prédéfinies de Capture, Contrôle et Décision (OCR, preuve de vie, contrôle des métadonnées) dans votre tableau de bord.

2

Collecter

Envoyez la personne vers l'URL de votre Flow. Elle photographie sa pièce et complète un défi guidé de preuve de vie sur son téléphone. Aucune application requise.

3

Examiner

Le moteur renvoie une évaluation consultative — no_material_concerns, manual_review_recommended, material_inconsistency ou assessment_incomplete — avec les éléments qui la fondent. Vous examinez et prenez la décision dans Case Management.

Le statut évolue collecting → pending → processing → completed. Consultez le guide de démarrage avec du curl prêt à l’emploi.

Pour qui

Conçue pour le développeur qui livre l'onboarding.

Développeurs

Une API /v1 claire, des webhooks HMAC et une redirection hébergée — première intégration en un après-midi. Connectez-vous à un tableau de bord pour gérer projets et clés, créer un parcours une fois dans Build, partager son lien hébergé et passer en revue chaque exécution dans Verifications.

Lire la documentation →

Vos utilisateurs

Un Mozambicain avec son BI, un Mexicain avec son INE, un expatrié avec son passeport — chacun ouvre un lien et complète la vérification sur son téléphone en quelques minutes, avec un parcours clair si un document est illisible.

Ce que thibit est — et n'est pas

Des signaux de document et de preuve de vie. Rien que vous n'ayez demandé.

Moteur uniquement

Un moteur de vérification interne — OCR, correspondance de gabarits, authenticité documentaire, preuve de vie — derrière une API propre. Aucune orchestration de fournisseurs à maintenir.

Mozambique et Mexique d'abord

Des gabarits calibrés par pays pour le BI mozambicain et l'INE mexicain, plus une couverture mondiale des passeports via le MRZ ICAO pour que les expatriés et résidents étrangers se vérifient aussi. D'autres pays et documents s'activent au fur et à mesure que leur calibrage aboutit.

Évaluations par webhook

Chaque évaluation est livrée signée HMAC et conservée dans un journal de vérifications en lecture seule que vous pouvez consulter.

Consultative par conception

thibit n'est ni une base de sanctions/PPE/LCB, ni un score de fraude, ni un portefeuille d'identité. Elle renvoie une évaluation consultative de signaux d'identité qui appuie votre processus KYC — sous des cadres comme la Lei nº 3/2017 du Mozambique, la décision et le devoir légal restent les vôtres. L'usage de thibit seul ne décharge pas d'obligations légales ou réglementaires.

Livrez la vérification cette semaine.

Connectez-vous, créez un parcours et ouvrez le lien hébergé sur votre téléphone. Nous sommes en pré-lancement — les premiers intégrateurs travaillent directement avec l'équipe. Aucune API KYC locale n'existait pour le Mozambique, alors nous en avons construit une.