覆盖身份全生命周期的身份核验平台
在账户创建前拦截复杂欺诈攻击
如今,高级欺诈行为越来越多地发生在客户准入阶段,包括伪造证件和深度伪造身份攻击。Shufti 在账户启用前,通过验证 MRZ 数据完整性、证件真实性、视觉字段一致性以及生物活体状态,有效识别潜在风险。
更高效流程,更全面覆盖
固定化的核验流程容易造成用户流失,也可能导致高风险用户未被充分审核。Shufti 可在 15 秒内完成低风险用户的证件与自拍核验,并自动将高风险用户升级至强化尽职调查流程。
一套技术体系,一份完整审计记录
多供应商模式会增加成本并削弱证据管理能力。Shufti 将证件核验、生物识别、NFC、地址核验、eIDV 和 AML 筛查整合至一个 API、一份合同以及每次核验对应的完整证据包中。
身份核验检查项
满足企业身份核验需求的一站式能力
数秒完成客户核验,而非等待数天
将证件真伪验证、生物识别匹配、NFC 芯片信息读取和电子身份核验整合至单一可配置流程。基于风险自适应的核验模式可让低风险用户快速完成检查,同时根据预设置信心水平和视觉取证证据,将高风险案例自动升级处理。
-
支持对来自 240+ 个国家和地区的护照、身份证、驾照、居留许可和工作许可进行真伪验证,并支持 150+ 种语言处理。专有取证技术可验证 MRZ 数据完整性、字段一致性和证件真实性,在账户创建前识别篡改证件及 AI 生成证件,并在 15 秒内返回核验结果。
-
确认进行核验的用户与证件持有人为同一人。通过 iBeta Level 3 认证的活体检测技术,可在人脸自拍环节识别深度伪造自拍、打印照片攻击及注入攻击。
-
针对电子护照及支持 NFC 的身份证件,读取芯片存储的个人信息,并通过加密验证确保数据未被篡改。同时将芯片数据与 OCR 提取字段进行交叉比对,识别芯片信息与证件显示内容之间的不一致。
-
通过支持 150+ 种语言的 OCR 提取、结构化字段解析以及全球邮政数据库交叉验证,核实地址证明文件。地理位置距离检测功能可识别与用户位置数据不一致的异常情况。
-
面向回访用户及低风险核验场景的简化身份核验流程。通过已录入生物模板重新匹配及会话连续性信号,实现快速核验,无需重新采集证件。
-
基于权威政府及商业数据库的电子身份核验服务。针对可通过可信数据库验证身份、但采集证件会增加流程阻力的地区,可采用纯数据库核验模式;对于 eIDV 覆盖不足的市场,则自动转入证件核验流程。
拦截复杂欺诈风险
在身份核验基础上叠加行为信号、设备智能和风险评分,识别单靠证件核验无法发现的欺诈行为。对于拒绝的核验结果,系统提供视觉取证热图和文字证据,帮助分析人员了解风险原因,而不仅是结果。
-
每次身份核验均由 Shufti AI 驱动检测层生成欺诈评分(0-100%)。被拒绝的核验结果将提供视觉热图及文字证据包,帮助分析人员定位具体风险区域。
-
通过分析核验过程中的交互模式,检测机器人程序及自动化攻击。识别模拟器提交和脚本化流程,确保仅处理真实用户操作。
-
根据设备制造商、型号、操作系统版本及软件环境识别提交核验请求的设备。检测虚拟机及伪造设备属性,在可疑请求继续处理前识别潜在风险。
-
针对回访用户重新核验或增强身份验证场景,将实时自拍与已注册生物模板进行匹配,确认用户身份一致。
-
通过要求用户完成第二步身份认证,加强核验流程安全性。无论采用生物识别确认还是 OTP 验证,即使凭证泄露,也能确保仅经过验证的用户继续操作。
为身份核验决策中的每位参与者而设计
在评估身份核验供应商时,团队需要在同一轮评审中同时满足合规、产品与反欺诈相关方的举证需求。将证件真伪验证、生物识别、地址核验和 AML 筛查整合至单一可配置流程。
合规负责人
为每次核验提供符合审计要求的证据记录,并以结构化方式支持您所在各司法辖区的监管检查。
产品经理
可配置的核验流程,在无需重复开发集成的情况下平衡处理速度与风险控制需求。
开发人员
提供 REST API、移动端 SDK 和沙箱环境支持,集成启动后数小时内即可完成首次核验调用。
反欺诈分析师
为每个风险案例提供预评分证据和欺诈信号,帮助团队专注于审核决策,而非逐一分析原始提交信息。
识别针对您平台的各类欺诈风险
常见问题
标准身份核验流程包含哪些检查?
标准流程包括证件核验、基于 iBeta 认证活体检测的人脸生物匹配,以及针对制裁名单、PEP 和负面媒体的 3,500+ 官方监控名单 AML 筛查。可选增强能力包括 NFC 芯片核验、地址核验和 eIDV 数据库查询。
一般身份核验需要多长时间?
大多数核验可在 15-60 秒内完成。通过自动化决策处理的低风险用户通常速度更快。升级至强化尽职调查或人工审核的高风险案例,处理时间可能根据您配置的审核 SLA 有所不同。
Shufti 如何检测合成身份和深度伪造证件?
多层证件取证技术分析文件模板结构、MRZ 完整性、字体一致性及安全特征位置。符合 ISO 30107-3 标准并通过 iBeta Level 3 认证的生物活体检测,可识别深度伪造自拍、3D 面具攻击、打印照片攻击及数字注入攻击。
身份数据在哪里处理?有哪些数据存储区域选项?
Shufti 通过覆盖欧盟、英国、美国、亚太及中东和北非地区的区域云基础设施处理身份数据。客户可在接入过程中配置首选数据处理区域,数据保留周期也支持客户自定义。数据处理协议符合 GDPR 第 28 条要求,并提供标准合同条款支持跨境数据传输。
核验失败后会发生什么?
失败核验会生成结构化原因代码和欺诈概率评分。证件核验失败时会提供视觉取证热图,标识具体风险区域。失败案例可自动拒绝、携带预评分证据进入人工审核,或升级至强化尽职调查。每项决策均通过带时间戳的证据包进行审计记录。
评估您的核验体系是否覆盖所有业务市场
欺诈手段、身份监管要求和客户准入标准正在快速变化。评估现有核验体系是否能够通过一套符合审计要求的工作流,覆盖个人用户、企业客户及高风险场景核验需求。





















