L'API /v1
Créez une vérification avec les documents que vous acceptez, obtenez un onboarding_url hébergé et recevez l'évaluation par webhook signé HMAC ou par polling. Clés d'API rotatives à portée de projet.
API de signaux d'identité KYC · Mozambique et Mexique d'abord
thibit lit le document d'identité, vérifie ses signaux d'authenticité et compare le selfie à la photo du document — puis renvoie une évaluation consultative via une API simple et une page hébergée que vos utilisateurs ouvrent sur leur téléphone. La décision vous appartient. Calibrée pour le Mozambique et le Mexique ; passeports de tout pays.
créer une vérification
/v1POST https://api.thibit.id/v1/flows/default-kyc/intake
X-API-Key: tk_test_…
{
"country": "MZ",
"document_type": "auto",
"verifiee": {
"your_internal_id": "usr_998"
}
} Réponse
{
"id": "ver_…",
"status": "collecting",
"onboarding_url": "https://onboard…/?token=…"
} Deux surfaces, un seul dossier
Le développeur décide de ce qu'une vérification accepte ; la personne vérifiée suit simplement le lien.
Créez une vérification avec les documents que vous acceptez, obtenez un onboarding_url hébergé et recevez l'évaluation par webhook signé HMAC ou par polling. Clés d'API rotatives à portée de projet.
Votre utilisateur ouvre le lien, choisit l'un des documents que vous avez autorisés, le photographie et complète un selfie avec un défi de preuve de vie. Mobile-first, d'abord en portugais, sans compte thibit. Vous ne voyez que le résultat.
Et aussi un tableau de bord développeur : connectez-vous avec Google ou GitHub pour créer un parcours de vérification une fois dans Build, l'activer comme lien hébergé partageable dans Flows et passer en revue chaque exécution dans Verifications — ou exécutez un parcours directement depuis votre backend en envoyant en POST les données que vous détenez déjà.
Ce que ça vérifie
Chaque contrôle s'exécute dans un seul moteur interne — aucune intégration par fournisseur à câbler et à maintenir.
Bilhete de Identidade et passeport mozambicains, INE et passeport mexicains avec calibrage complet par pays — plus les passeports de tout pays via les chiffres de contrôle MRZ ICAO 9303 : acceptés et traités, avec revue manuelle tant que le calibrage par pays mûrit.
Un contrôle d'authenticité documentaire par modèle de vision, combiné aux empreintes de métadonnées EXIF, fait ressortir les images éditées, retouchées ou re-capturées (écrans et impressions) comme éléments à examiner.
Capture guidée avec contrôle qualité, un défi actif de preuve de vie — cligner, tourner, hocher — vérifié côté serveur, et une comparaison faciale avec la photo du document. Les signaux anti-fraude restent prudents et orientés vers la revue tant que le calibrage mûrit.
Comparez avec vos dossiers
Au lancement d'une vérification, envoyez la personne que vous avez déjà en dossier — nom, date de naissance, numéro de pièce. thibit compare ce qu'il lit sur le document avec votre dossier et signale toute divergence, pour qu'une pièce authentique appartenant à quelqu'un d'autre ne passe pas inaperçue.
Envoyez en POST le nom, la date de naissance et le numéro de pièce que vous détenez déjà lorsque vous exécutez un parcours. Cela préremplit aussi la capture pour votre utilisateur.
thibit rapproche le collecté du déclaré et nomme tout écart de nom / date de naissance / numéro — un signal en lecture seule à côté de l'évaluation du moteur.
Comment ça marche
Composez un Flow à partir de briques prédéfinies de Capture, Contrôle et Décision (OCR, preuve de vie, contrôle des métadonnées) dans votre tableau de bord.
Envoyez la personne vers l'URL de votre Flow. Elle photographie sa pièce et complète un défi guidé de preuve de vie sur son téléphone. Aucune application requise.
Le moteur renvoie une évaluation consultative — no_material_concerns, manual_review_recommended, material_inconsistency ou assessment_incomplete — avec les éléments qui la fondent. Vous examinez et prenez la décision dans Case Management.
Le statut évolue collecting → pending → processing → completed. Consultez le guide de démarrage avec du curl prêt à l’emploi.
Pour qui
Une API /v1 claire, des webhooks HMAC et une redirection hébergée — première intégration en un après-midi. Connectez-vous à un tableau de bord pour gérer projets et clés, créer un parcours une fois dans Build, partager son lien hébergé et passer en revue chaque exécution dans Verifications.
Lire la documentation →Un Mozambicain avec son BI, un Mexicain avec son INE, un expatrié avec son passeport — chacun ouvre un lien et complète la vérification sur son téléphone en quelques minutes, avec un parcours clair si un document est illisible.
Ce que thibit est — et n'est pas
Un moteur de vérification interne — OCR, correspondance de gabarits, authenticité documentaire, preuve de vie — derrière une API propre. Aucune orchestration de fournisseurs à maintenir.
Des gabarits calibrés par pays pour le BI mozambicain et l'INE mexicain, plus une couverture mondiale des passeports via le MRZ ICAO pour que les expatriés et résidents étrangers se vérifient aussi. D'autres pays et documents s'activent au fur et à mesure que leur calibrage aboutit.
Chaque évaluation est livrée signée HMAC et conservée dans un journal de vérifications en lecture seule que vous pouvez consulter.
thibit n'est ni une base de sanctions/PPE/LCB, ni un score de fraude, ni un portefeuille d'identité. Elle renvoie une évaluation consultative de signaux d'identité qui appuie votre processus KYC — sous des cadres comme la Lei nº 3/2017 du Mozambique, la décision et le devoir légal restent les vôtres. L'usage de thibit seul ne décharge pas d'obligations légales ou réglementaires.
Connectez-vous, créez un parcours et ouvrez le lien hébergé sur votre téléphone. Nous sommes en pré-lancement — les premiers intégrateurs travaillent directement avec l'équipe. Aucune API KYC locale n'existait pour le Mozambique, alors nous en avons construit une.