Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

5.196.175.156

Quale modalità di integrazione Shufti è più adatta al tuo stack? API, SDK e client web spiegati.

Modalità di integrazione Shufti

TL; DR

  • Shufti offre cinque modalità di integrazione, non solo un SDK o un'API binaria.
  • Il 43% degli sviluppatori identifica l'integrazione delle API come l'attività che richiede più tempo.
  • Gli SDK nativi per dispositivi mobili offrono la massima resistenza all'acquisizione e alla falsificazione dei dati biometrici.
  • Journey Builder è la soluzione più rapida, che permette di essere operativi in ​​poche ore o al massimo in un giorno.
  • La soluzione on-premise elimina l'esposizione dei dati al cloud, garantendo il rispetto dei rigidi requisiti di residenza.

Secondo il report State of the API 2024 di Postman, il 43% degli sviluppatori identifica l'integrazione delle API come l'attività di sviluppo che richiede più tempo. Per i team che aggiungono la verifica dell'identità a un prodotto regolamentato, una scelta di integrazione errata non solo rallenta la consegna, ma crea anche lacune di conformità che si rivelano costose da colmare in seguito.

Shufti offre cinque diverse modalità di integrazione, ciascuna progettata per una diversa combinazione di requisiti tecnici, vincoli di implementazione e tempistiche di messa in produzione. Questa guida illustra come ogni modalità si adatta meglio allo scenario, consentendo al team di prendere una decisione una volta per tutte e procedere con la messa in produzione.

Perché il binario SDK o API non coglie il punto?

La maggior parte dei contenuti sulla verifica dell'identità rivolti agli sviluppatori inquadra la decisione di integrazione in termini binari: SDK o API. Questa impostazione ignora altre tre modalità che esistono proprio perché non tutti i prodotti sono servizi di backend e non tutti i team hanno a disposizione settimane di tempo per lo sviluppo.

L'architettura di integrazione di Shufti è costruita attorno alla distribuzione reale di prodotti che necessitano di verifica: app native per dispositivi mobili, flussi di onboarding basati sul web, stack di conformità senza codice e implementazioni aziendali con requisiti di sovranità dei dati. Ogni modalità si adatta a uno di questi contesti. L'API RESTful non è intrinsecamente migliore del client web; è più adatta a un tipo specifico di team che sviluppa un tipo specifico di prodotto.

Le cinque modalità di integrazione di Shufti

 

Modalità di integrazione Ideale per Aggiornamento tecnico/tempo di messa in funzione
API RESTful Controllo backend batch da server a server Sollevamento massimo; da una a due settimane
SDK per dispositivi mobili App native che necessitano di acquisizione biometrica avanzata Da una a due settimane
Client Web (iFrame) Onboarding web senza creazione di interfaccia utente Basso o medio; pochi giorni
Costruttore di viaggi Flussi no-code veloci, ingegneria limitata Minimo; da ore a un giorno
On-Locale Requisiti di sovranità dei dati concreti Il più lungo; settimane
Scelta delle modalità di integrazione di Shufti

1. API RESTful

L'API RESTful di Shufti offre al tuo backend il controllo completo sul flusso di lavoro di verifica. Il tuo server invia una richiesta di verifica, Shufti la elabora e i risultati vengono restituiti in modo asincrono tramite webhook (payload HTTP POST consegnati al tuo endpoint una volta completato il controllo). Lo stesso endpoint API copre tutti i prodotti Shufti: verifica dei documenti, corrispondenza facciale, AML screening, KYB e altri ancora.

Utilizza questa opzione quando: hai bisogno di verifica server-to-server, elaborazione batch o stretto accoppiamento con il tuo livello di orchestrazione esistente. Gli ingegneri backend delle aziende fintech e dei servizi finanziari in genere scelgono questa strada quando la logica di verifica deve risiedere all'interno della loro gestione del ciclo di vita dell'utente anziché sul lato client. Il livello di complessità tecnica è il più elevato tra le cinque modalità, ma lo è anche il grado di controllo. Oltre l'83% dei carichi di lavoro aziendali si basa sulle API per la comunicazione dei dati e l'automazione.e l'API di Shufti è progettata per integrarsi in tale infrastruttura fin dal primo giorno.

Infografica che mostra come il 43% degli sviluppatori affermi che l'integrazione delle API sia l'attività che richiede più tempo e che l'83% dei carichi di lavoro aziendali si basi sulle API, fonte: Postman State of the API 2024

2. SDK per dispositivi mobili

SDK per dispositivi mobili di Shufti Sono disponibili per Android, iOS, Flutter, React Native e Cordova. Gestiscono l'acquisizione di documenti, il rilevamento della vitalità e la biometria facciale direttamente sul dispositivo, trasmettendo i risultati elaborati alla pipeline di verifica di Shufti.

Utilizzalo quando: stai creando un'applicazione mobile nativa e la qualità dell'acquisizione biometrica è una priorità. Gli SDK mobili accedono direttamente alla pipeline della fotocamera del dispositivo, il che significa che possono rilevare attacchi di iniezione e presentazione della fotocamera a un livello che i canali basati su browser non possono eguagliare. Ciò si allinea con i principi di garanzia dell'autenticatore in NIST SP 800-63Bche riconoscono l'accesso nativo al dispositivo come il canale più efficace per la verifica biometrica. L'SDK gestisce l'esperienza utente di acquisizione; la tua applicazione gestisce il flusso della sessione.

3. Client Web (Pagina di verifica personalizzata / iFrame)

Il client web ospitato di Shufti è un flusso di verifica predefinito che si integra in una sessione del browser tramite iFrame. Shufti Gestisce l'interfaccia utente, l'acquisizione di documenti e dati biometrici e la consegna dei risultati. Al termine della verifica, riceverai un webhook, senza dover creare o gestire autonomamente l'interfaccia utente di verifica.

Utilizzalo quando: hai bisogno di un flusso di onboarding basato sul web e vuoi evitare di creare e mantenere un'interfaccia utente di verifica. Questo è in genere il percorso più veloce per i prodotti web: l'integrazione richiede giorni anziché settimane, gli obblighi di gestione dei dati ai sensi Articolo 32 del GDPR La gestione avviene lato Shufti e non è necessaria la creazione di un SDK per dispositivi mobili. Il livello di difficoltà tecnica è da basso a medio.

4. Journey Builder

Costruttore di viaggi è il configuratore di flussi di verifica senza codice di Shufti. I team di conformità e i responsabili delle operazioni possono assemblare flussi di lavoro di verifica in più fasi (controllo dei documenti, corrispondenza facciale, AML screening, verifica dell'indirizzo) da un'interfaccia visiva, senza scrivere una riga di codice.

Utilizzalo quando: devi implementare o iterare rapidamente un flusso di verifica e la capacità di ingegneria è il vincolo, non la fattibilità tecnica. È anche la scelta giusta per i team che necessitano di più flussi specifici per il mercato: diversi paesi, diversi tipi di documenti, diverse watchlist AML, tutti configurabili indipendentemente. Libreria Journey Builder Include flussi preconfigurati che coprono oltre 30 mercati. Tempo di messa in produzione: da poche ore a un giorno per la prima implementazione.

5. On-premise

La soluzione di implementazione On-Premises di Shufti esegue l'intero stack di verifica all'interno della tua infrastruttura. Nessun dato di verifica esce dal tuo ambiente. Si applica la stessa interfaccia API RESTful e mantieni il pieno controllo sul livello di elaborazione, sulla residenza dei dati e sulla tracciabilità delle operazioni.

Utilizzare questa opzione quando: la sovranità dei dati è un requisito imprescindibile. Banche e istituzioni finanziarie in giurisdizioni con rigidi obblighi di residenza dei dati, o imprese soggette a normative settoriali che limitano il trasferimento dei dati nel cloud, utilizzano questa soluzione. Il tempo di implementazione è il più lungo tra le cinque modalità, ma il livello di sicurezza è anche il più elevato: l'esposizione dei dati nel cloud viene completamente eliminata.

Scegliere la modalità giusta: un quadro pratico

Due domande restringono rapidamente la scelta.

  • Innanzitutto, dove risiede il tuo prodotto? Le app native per dispositivi mobili utilizzano il Mobile SDK. I prodotti basati sul Web utilizzano di default il Web Client o l'API RESTful. I team senza personale di sviluppo possono iniziare con Journey Builder. Le aziende soggette a normative che impongono la residenza dei dati necessitano di una soluzione On-Premises.
  • In secondo luogo, quanto tempo di sviluppo è disponibile? Se la tempistica si misura in ore, Journey Builder è l'opzione più realistica. Da pochi giorni a una settimana: client Web o API. Da una a due settimane: API o SDK mobile. Implementazione aziendale a tempo indeterminato: locale.

I team che integrano la verifica dell'identità (KYC) in un prodotto finanziario spesso iniziano con il client Web per una rapida messa in produzione conforme, per poi migrare all'API una volta che il flusso di lavoro principale è stato collaudato. Una guida più ampia alla pianificazione di questo ciclo di vita è disponibile in Integrazione KYC Strategie per un onboarding agevole e conforme alle normative.

Utilizzo simultaneo di più modalità

L'utilizzo di più di una modalità di integrazione Shufti in un singolo prodotto è comune e previsto dall'architettura. Un'applicazione per servizi finanziari potrebbe eseguire il Web Client per l'onboarding basato su browser, il Mobile SDK all'interno della sua app nativa e l'API RESTful per il ricontrollo AML in background, con tutti e tre connessi alla stessa piattaforma, dashboard e dati di conformità. Per un'analisi più approfondita del funzionamento del livello API all'interno di un contesto più ampio servizi di verifica dell'identità pila, vedi API KYCChe cos'è, come funziona, integrazione e casi d'uso.

I cinque di Shufti modalità di integrazione Tutto funziona su un'unica piattaforma, consentendo al tuo team di iniziare con il percorso più rapido ed espandersi ad altri canali senza dover cambiare fornitore o riprogettare il flusso di lavoro di conformità.
Per vedere come ogni modalità si adatta al tuo prodotto specifico e ai requisiti normativi, Prenota una demo con ShuftiUn ingegnere delle soluzioni illustrerà l'integrazione più adatta alla tua infrastruttura. La maggior parte dei team raggiunge la prima verifica in tempo reale entro uno sprint.

Domande frequenti

Devo utilizzare un SDK o un'API per la verifica dell'identità (KYC)?

Dipende da dove avviene la verifica all'interno del prodotto. Le app per dispositivi mobili traggono vantaggio da un SDK per l'accesso diretto alla fotocamera e una maggiore qualità di acquisizione biometrica. I prodotti con un'architettura backend-first, o quelli che richiedono elaborazione batch o flussi di lavoro basati su webhook, sono invece più adatti all'API RESTful. Le due soluzioni non si escludono a vicenda: molte implementazioni in produzione le utilizzano entrambe.

Qual è la differenza tra un SDK KYC per dispositivi mobili e un SDK per il web?

Un SDK per dispositivi mobili viene eseguito nativamente su Android o iOS e accede direttamente al flusso di dati della fotocamera del dispositivo. Un client basato sul web viene eseguito in un browser e utilizza le API della fotocamera accessibili tramite browser. L'acquisizione nativa da dispositivi mobili produce dati biometrici di qualità superiore ed è più resistente agli attacchi di spoofing e di iniezione di dati dalla fotocamera, il che la rende un canale più efficace per il rilevamento della vitalità e il riconoscimento facciale.

Quando è consigliabile utilizzare un'API KYC anziché un SDK?

Quando la logica di verifica deve risiedere nel backend anziché sul lato client. L'API è adatta alla verifica server-to-server, all'elaborazione batch e ai flussi di lavoro basati su webhook, in cui una singola richiesta attiva più controlli (documenti, volto, antiriciclaggio) da un'unica chiamata di servizio.

Quale tipo di integrazione è più sicuro?

Per l'acquisizione biometrica, gli SDK nativi per dispositivi mobili offrono la protezione più solida: l'accesso diretto alla pipeline della fotocamera consente il rilevamento di attacchi di presentazione e di iniezione. Per la sovranità dei dati, l'implementazione on-premise elimina completamente l'esposizione al cloud. La risposta giusta dipende dal modello di minaccia applicabile al tuo prodotto.

Qual è la soluzione più rapida da integrare?

Journey Builder è la soluzione più rapida (da poche ore a un giorno, senza necessità di competenze di ingegneria). Il Web Client è la soluzione successiva, pensata per i team di ingegneria (in genere richiede qualche giorno). Le API RESTful e gli SDK per dispositivi mobili richiedono più tempo per l'integrazione, ma offrono un maggiore controllo sul flusso di verifica. L'implementazione on-premise è la più lunga, con tempi di messa in produzione che si misurano in settimane.

Quale integrazione dovrebbe scegliere una startup?

Le startup con tempi di sviluppo limitati in genere iniziano con il Web Client o il Journey Builder per raggiungere rapidamente lo stato di conformità e operatività. Man mano che il prodotto matura e la complessità dell'integrazione backend diventa giustificata, la migrazione della logica di verifica all'API RESTful offre un maggiore controllo sul flusso di lavoro. Le modalità di integrazione sono progettate per essere utilizzate progressivamente, non come una scelta fissa una tantum.

Post correlati

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Firma elettronica qualificata (QES): significato, requisiti e quando è necessaria

Firma elettronica qualificata (QES): significato, requisiti e quando è necessaria

Esplora di più

Blog di Shufti

Conformità alle normative antiriciclaggio a Hong Kong: obblighi antiriciclaggio per società autorizzate e fornitori di servizi di assistenza clienti.

Conformità alle normative antiriciclaggio a Hong Kong: obblighi antiriciclaggio per società autorizzate e fornitori di servizi di assistenza clienti.

Esplora di più

Blog di Shufti

Legge sulla trasparenza aziendale e norma BOI del FinCEN: cosa richiederà la normativa antiriciclaggio nel 2026?

Legge sulla trasparenza aziendale e norma BOI del FinCEN: cosa richiederà la normativa antiriciclaggio nel 2026?

Esplora di più

Blog di Shufti

Cosa succede durante una verifica dell'identità con Shufti?

Cosa succede durante una verifica dell'identità con Shufti?

Esplora di più

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Firma elettronica qualificata (QES): significato, requisiti e quando è necessaria

Firma elettronica qualificata (QES): significato, requisiti e quando è necessaria

Esplora di più

Blog di Shufti

Conformità alle normative antiriciclaggio a Hong Kong: obblighi antiriciclaggio per società autorizzate e fornitori di servizi di assistenza clienti.

Conformità alle normative antiriciclaggio a Hong Kong: obblighi antiriciclaggio per società autorizzate e fornitori di servizi di assistenza clienti.

Esplora di più

Blog di Shufti

Legge sulla trasparenza aziendale e norma BOI del FinCEN: cosa richiederà la normativa antiriciclaggio nel 2026?

Legge sulla trasparenza aziendale e norma BOI del FinCEN: cosa richiederà la normativa antiriciclaggio nel 2026?

Esplora di più

Blog di Shufti

Cosa succede durante una verifica dell'identità con Shufti?

Cosa succede durante una verifica dell'identità con Shufti?

Esplora di più

Fai i passi successivi per una maggiore sicurezza.

Contattaci

Contatta i nostri esperti. Ti aiuteremo a trovare la soluzione perfetta per le tue esigenze di conformità e sicurezza.

Contattaci

Richiesta demo

Ottieni l'accesso gratuito alla nostra piattaforma e prova i nostri prodotti oggi stesso.

Inizia