Vai al contenuto principale

API di segnali di identità KYC · prima Mozambico e Messico

Verifica le identità. Una API, un flusso ospitato.

thibit legge il documento di identità, ne verifica i segnali di autenticità e confronta il selfie con la foto del documento — poi restituisce una valutazione consultiva tramite una API semplice e una pagina ospitata che i tuoi utenti aprono sul telefono. La decisione è tua. Tarata per Mozambico e Messico; passaporti di qualsiasi paese.

crea una verifica

/v1
POST https://api.thibit.id/v1/flows/default-kyc/intake
X-API-Key: tk_test_…

{
  "country": "MZ",
  "document_type": "auto",
  "verifiee": {
    "your_internal_id": "usr_998"
  }
}

Risposta

{
  "id": "ver_…",
  "status": "collecting",
  "onboarding_url": "https://onboard…/?token=…"
}

Due superfici, un unico record

Tu la crei. Il tuo utente la completa.

Lo sviluppatore decide cosa accetta una verifica; la persona verificata segue semplicemente il link.

API di integrazione

L'API /v1

Crea una verifica con i documenti che accetti, ottieni un onboarding_url ospitato e ricevi la valutazione via webhook firmato HMAC o tramite polling. Chiavi API ruotabili con ambito per progetto.

Onboarding ospitato

Il flusso mobile

Il tuo utente apre il link, sceglie uno dei documenti che hai consentito, lo fotografa e completa un selfie con una sfida di prova di vita. Mobile-first, prima in portoghese, senza account thibit. Tu vedi solo il risultato.

In più una dashboard per sviluppatori: accedi con Google o GitHub per creare un flusso di verifica una volta in Build, attivarlo come link ospitato condivisibile in Flows e rivedere ogni esecuzione in Verifications — oppure esegui un flusso direttamente dal tuo backend inviando in POST i dati che già possiedi.

Cosa verifica

Un motore. Documento, autenticità, prova di vita.

Ogni controllo gira in un unico motore interno — nessuna integrazione per fornitore da montare e mantenere.

Documenti

Bilhete de Identidade e passaporto mozambicani, INE e passaporto messicani con taratura completa per paese — più passaporti di qualsiasi paese tramite le cifre di controllo MRZ ICAO 9303: accettati ed elaborati, con revisione manuale finché la calibrazione per paese matura.

Autenticità

Un controllo di autenticità documentale con modello di visione, combinato con impronte di metadati EXIF, fa emergere immagini modificate, ritoccate o ri-catturate (schermi e stampe) come evidenza per la revisione.

Prova di vita e confronto facciale

Cattura guidata con controllo qualità, una sfida attiva di prova di vita — sbattere le palpebre, girare, annuire — verificata lato server, e un confronto facciale con la foto del documento. I segnali anti-frode restano conservativi e orientati alla revisione finché la calibrazione matura.

Confronta con i tuoi archivi

Verifica che la persona corrisponda ai tuoi archivi — non solo che il documento sia autentico.

Quando avvii una verifica, invia la persona che hai già in archivio — nome, data di nascita, numero del documento. thibit confronta ciò che legge sul documento con il tuo record e segnala ogni divergenza, così un documento autentico che appartiene a qualcun altro non passa inosservato.

Invia il tuo record

Invia in POST il nome, la data di nascita e il numero di documento che già possiedi quando esegui un flusso. Precompila anche la cattura per il tuo utente.

Ricevi un segnale di divergenza

thibit riconcilia il raccolto con il dichiarato e indica ogni discrepanza di nome / data di nascita / numero — un segnale di sola lettura accanto alla valutazione del motore.

Come funziona

Tre passi da zero a una valutazione.

1

Crea

Componi un Flow con elementi predefiniti di Cattura, Controllo e Decisione (OCR, prova di vita, controllo dei metadati) nella tua dashboard.

2

Raccogli

Invia la persona all’URL del tuo Flow. Fotografa il documento e completa una sfida guidata di prova di vita sul telefono. Nessuna app necessaria.

3

Rivedi

Il motore restituisce una valutazione consultiva — no_material_concerns, manual_review_recommended, material_inconsistency o assessment_incomplete — con le evidenze a supporto. Tu rivedi e prendi la decisione in Case Management.

Lo stato avanza collecting → pending → processing → completed. Consulta la guida rapida con curl pronto all’uso.

Per chi è

Fatta per lo sviluppatore che consegna l’onboarding.

Sviluppatori

Una API /v1 chiara, webhook HMAC e un redirect ospitato — prima integrazione in un pomeriggio. Accedi a una dashboard per gestire progetti e chiavi, creare un flusso una volta in Build, condividerne il link ospitato e rivedere ogni esecuzione in Verifications.

Leggi la documentazione →

I tuoi utenti

Un mozambicano con il BI, un messicano con l’INE, un espatriato con il passaporto — ognuno apre un link e completa la verifica sul telefono in pochi minuti, con un percorso chiaro se un documento è illeggibile.

Cosa è thibit — e cosa non è

Segnali di documento e prova di vita. Niente che tu non abbia chiesto.

Solo il motore

Un motore di verifica interno — OCR, corrispondenza template, autenticità documentale, prova di vita — dietro una API pulita. Nessuna orchestrazione di fornitori da mantenere.

Prima Mozambico e Messico

Template tarati per paese per il BI mozambicano e l’INE messicano, più copertura globale dei passaporti tramite MRZ ICAO, così anche espatriati e residenti stranieri si verificano. Altri paesi e documenti si attivano man mano che la loro calibrazione si completa.

Valutazioni via webhook

Ogni valutazione è consegnata firmata HMAC e conservata in un registro delle verifiche di sola lettura che puoi consultare.

Consultiva per progettazione

thibit non è un database di sanzioni/PEP/AML, un punteggio antifrode né un portafoglio di identità. Restituisce una valutazione consultiva di segnali di identità che supporta il tuo processo KYC — sotto quadri normativi come la Lei n. 3/2017 del Mozambico, la decisione e il dovere legale restano tuoi. L’uso di thibit da solo non assolve obblighi legali o regolamentari.

Consegna la verifica questa settimana.

Accedi, crea un flusso e apri il link ospitato sul tuo telefono. Siamo in pre-lancio — i primi integratori lavorano direttamente con il team. Non esisteva una API KYC locale per il Mozambico, così ne abbiamo costruita una.