Saltar para o conteúdo principal

API de sinais de identidade KYC · Moçambique e México primeiro

Verifique identidades. Uma API, um fluxo alojado.

A thibit lê o documento de identidade, verifica os seus sinais de autenticidade e compara a selfie com a fotografia do documento — e devolve uma avaliação consultiva através de uma API simples e de uma página alojada que os seus utilizadores abrem no telemóvel. A decisão é sua. Afinada para Moçambique e México; passaportes de qualquer país.

criar uma verificação

/v1
POST https://api.thibit.id/v1/flows/default-kyc/intake
X-API-Key: tk_test_…

{
  "country": "MZ",
  "document_type": "auto",
  "verifiee": {
    "your_internal_id": "usr_998"
  }
}

Resposta

{
  "id": "ver_…",
  "status": "collecting",
  "onboarding_url": "https://onboard…/?token=…"
}

Duas superfícies, um registo

Você cria. O seu utilizador completa.

O programador decide o que a verificação aceita; a pessoa verificada limita-se a seguir o link.

API de integração

A API /v1

Crie uma verificação com os documentos que aceita, receba um onboarding_url alojado e receba a avaliação por webhook assinado com HMAC ou por polling. Chaves de API com âmbito por projeto e rotativas.

Onboarding alojado

O fluxo móvel

O seu utilizador abre o link, escolhe um dos documentos que permitiu, fotografa-o e completa uma selfie com um desafio de prova de vida. Mobile-first, primeiro em português, sem conta thibit. Você só vê o resultado.

E ainda um painel para programadores: entre com Google ou GitHub para criar um fluxo de verificação uma vez em Build, ativá-lo como link alojado partilhável em Flows e rever cada execução em Verifications — ou execute um fluxo diretamente do seu backend enviando por POST os dados que já possui.

O que verifica

Um motor. Documento, autenticidade, prova de vida.

Todas as verificações correm num único motor interno — sem integrações por fornecedor para montar e manter.

Documentos

Bilhete de Identidade e passaporte moçambicanos, INE e passaporte mexicanos com afinação completa por país — e ainda passaportes de qualquer país através dos dígitos de controlo MRZ da ICAO 9303: aceites e processados, com revisão manual enquanto a calibração por país amadurece.

Autenticidade

Uma verificação de autenticidade documental com modelo de visão, combinada com impressões digitais de metadados EXIF, evidencia imagens editadas, manipuladas ou recapturadas (ecrãs e impressões) como evidência para revisão.

Prova de vida e comparação facial

Captura guiada com controlo de qualidade, um desafio ativo de prova de vida — piscar, virar, acenar — verificado no servidor, e comparação facial com a fotografia do documento. Os sinais anti-fraude mantêm-se conservadores e orientados à revisão enquanto a calibração amadurece.

Compare com os seus registos

Verifique que a pessoa corresponde aos seus registos — não apenas que o documento é genuíno.

Ao iniciar uma verificação, envie a pessoa que já tem em ficheiro — nome, data de nascimento, número do documento. A thibit compara o que lê no documento com o seu registo e assinala qualquer divergência, para que um documento genuíno de outra pessoa não passe despercebido.

Envie o seu registo

Envie por POST o nome, a data de nascimento e o número do documento que já possui ao executar um fluxo. Também pré-preenche a captura para o seu utilizador.

Receba um sinal de divergência

A thibit reconcilia o recolhido com o declarado e identifica qualquer divergência de nome / data de nascimento / número — um sinal só de leitura ao lado da avaliação do motor.

Como funciona

Três passos do zero até uma avaliação.

1

Criar

Componha um Flow com peças pré-construídas de Captura, Verificação e Decisão (OCR, prova de vida, verificação de metadados) no seu painel.

2

Recolher

Envie a pessoa para o URL do seu Flow. Ela fotografa o documento e completa um desafio guiado de prova de vida no telemóvel. Sem aplicação.

3

Rever

O motor devolve uma avaliação consultiva — no_material_concerns, manual_review_recommended, material_inconsistency ou assessment_incomplete — com a evidência que a sustenta. Você revê e toma a decisão em Case Management.

O estado evolui collecting → pending → processing → completed. Veja o guia rápido com curl pronto a usar.

Para quem é

Feito para o programador que entrega o onboarding.

Programadores

Uma API /v1 clara, webhooks HMAC e um redirecionamento alojado — primeira integração numa tarde. Entre no painel para gerir projetos e chaves, criar um fluxo uma vez em Build, partilhar o link alojado e rever cada execução em Verifications.

Ler a documentação →

Os seus utilizadores

Um moçambicano com BI, um mexicano com INE, um expatriado com passaporte — cada um abre um link e completa a verificação no telemóvel em minutos, com um caminho claro se um documento estiver ilegível.

O que a thibit é — e não é

Sinais de documento e prova de vida. Nada que não tenha pedido.

Só o motor

Um motor de verificação interno — OCR, correspondência de modelo, autenticidade documental, prova de vida — atrás de uma API limpa. Sem orquestração de fornecedores para manter.

Moçambique e México primeiro

Modelos afinados por país para o BI moçambicano e o INE mexicano, e cobertura global de passaportes via MRZ da ICAO para que expatriados e residentes estrangeiros também se verifiquem. Mais países e documentos são ativados à medida que a sua calibração é concluída.

Avaliações por webhook

Cada avaliação é entregue assinada com HMAC e mantida num registo de verificações só de leitura que pode consultar.

Consultiva por definição

A thibit não é uma base de dados de sanções/PEP/AML, uma pontuação de fraude nem uma carteira de identidade. Devolve uma avaliação consultiva de sinais de identidade que apoia o seu processo de KYC — ao abrigo de quadros como a Lei n.º 3/2017 de Moçambique, a decisão e o dever legal continuam a ser seus. O uso da thibit, por si só, não cumpre obrigações legais ou regulatórias.

Entregue verificação esta semana.

Entre, crie um fluxo e abra o link alojado no seu telemóvel. Estamos em pré-lançamento — os primeiros integradores trabalham diretamente com a equipa. Não existia uma API de KYC local para Moçambique, por isso construímos uma.