VERIFICA DEL CONSENSO
Verifica del consenso con prova verificabile
La soluzione di verifica del consenso di Shufti acquisisce il testo di consenso definito dal commerciante su una nota scritta a mano o stampata, fornendo la prova del consenso per pagamenti, recuperi e modifiche ad alto rischio dell'account in meno di dieci secondi.
Progettato per una prova difendibile, non solo per la vitalità
API unica, integrazione perfetta
Crea flussi di verifica completamente personalizzabili con integrazione backend senza soluzione di continuità.
- Ottieni il pieno controllo personalizzando i flussi di verifica dall'inizio alla fine.
- Integrazione perfetta con il tuo backend per un'implementazione rapida.
- Progetta percorsi di verifica flessibili e personalizzati per i tuoi utenti.
Implementa un'esperienza di verifica nativa nella tua app mobile in pochi minuti.
- Avvia la verifica nativa in pochi minuti su iOS o Android.
- Utilizza un'interfaccia utente predefinita con fotocamera, funzione di acquisizione e feedback in tempo reale.
- Personalizza i flussi per integrarli perfettamente nella tua app mobile.
Con KYC Journey Builder, crea percorsi di verifica personalizzati senza scrivere una sola riga di codice.
- Personalizza il tuo viaggio senza sforzo grazie alla funzionalità trascina e rilascia.
- Visualizza immediatamente l'aspetto del flusso di verifica per i tuoi utenti.
- Connettiti facilmente con Hosted Verification per un'esperienza coerente e in linea con il tuo marchio.
Esegui Shufti all'interno della tua infrastruttura con funzionalità identiche per il massimo controllo dei dati e la massima privacy.
- Conservare internamente tutte le informazioni sensibili per soddisfare i rigorosi requisiti di governance e residenza dei dati.
- Mantieni le informazioni sensibili completamente riservate e al sicuro all'interno dell'azienda.
- Implementazione in settori altamente regolamentati senza compromettere la conformità.
DOVE LA VERIFICA DEL CONSENSO È PIÙ APPROFONDITA
Progettato per aziende regolamentate e ad alto rischio
Aggiornamento del venditore verificato, controversie evitate.
Gli aggiornamenti e i pagamenti effettuati dai venditori senza l'autorizzazione confermata dell'utente non lasciano tracce evidenti. Shufti Consent Verification allega una prova verificabile dell'approvazione del venditore a ogni aggiornamento e pagamento.
Non fidatevi solo della nostra parola, ascoltate cosa dicono i nostri clienti.
La fiducia che i nostri clienti condividono
Il futuro dell'identità digitale è definito da fiducia, interoperabilità e conformità normativa, pertanto la nostra partnership con Shufti rafforza l'impegno di DevCode Identity nel supportare i nostri clienti globali con le soluzioni di verifica dell'identità più sicure, all'avanguardia e conformi oggi disponibili.
La combinazione della nostra piattaforma di orchestrazione della conformità basata sulla conversione con le funzionalità globali di KYC e IDV di Shufti consente ai nostri clienti non solo di gestire complesse esigenze normative, ma anche di mantenere un'esperienza di onboarding dei clienti senza intoppi, con i tassi di conversione più elevati possibili.
Siamo orgogliosi di proseguire la nostra collaborazione con Shufti mentre ci espandiamo in nuove giurisdizioni.
La tecnologia di verifica di Shufti non solo rafforza il nostro quadro di conformità, ma garantisce anche ai nostri giocatori un'esperienza di onboarding fluida e sicura.
Vogliamo offrire ai nostri clienti e ai loro trader i migliori strumenti possibili per svolgere il loro lavoro e siamo entusiasti di poter collaborare con Shufti.
Si tratta di un'azienda leader nel settore e non vediamo l'ora di offrire le loro soluzioni ai nostri clienti tramite il nostro CRM.
La collaborazione con Shufti è nata dalla frustrazione nei confronti di un fornitore precedente, quindi abbiamo avviato una discussione con Shufti.
I tempi di risposta sono stati eccellenti, dal primo contatto con il team di vendita fino all'avvio e alla messa in funzione della demo.
Domande frequenti
Che cosa dimostra concretamente la verifica del consenso?
Ciò dimostra che l'utente ha effettivamente presentato il testo esatto inviato dal commerciante, creando una prova verificabile dell'approvazione di una specifica azione da parte dell'utente: un prelievo, una modifica del pagamento, un cambio di dispositivo, il recupero dell'account o qualsiasi evento definito dal commerciante. Il pacchetto di prove contiene l'artefatto acquisito, l'output OCR corrispondente, il timestamp, i metadati della sessione e un hash antimanomissione.
In che cosa si differenzia dalla vitalità?
La verifica della presenza in tempo reale conferma che la persona è effettivamente ripresa dalla telecamera. Non conferma ciò che la persona ha autorizzato. La verifica del consenso aggiunge un livello di autorizzazione verificando un artefatto fisico specifico della transazione, recante un testo inviato dal commerciante. I messaggi basati sul movimento possono essere riprodotti da strumenti di iniezione; un biglietto fisico con testo dinamico è matematicamente più difficile da falsificare in tempo reale.
Come resiste agli attacchi di iniezione video e deepfake?
Due livelli. In primo luogo, l'acquisizione richiede un artefatto fisico con testo dinamico inviato dal commerciante, visualizzato in tempo reale con illuminazione, ombre, grana e interazione manuale. In secondo luogo, quando il volto è abilitato, il livello del volto applica la vivicità passiva e attiva testata da iBeta PAD Livello 2. La pipeline combinata blocca la maggior parte dei tentativi di replay, emulatori e iniezione di telecamere virtuali.
È possibile personalizzare il testo del consenso?
Sì. I commercianti inviano il testo esatto per ogni transazione tramite API REST, da 4 a 400 caratteri, con token dinamici (ID transazione, importo, data, campi definiti dal commerciante) sostituiti al momento della richiesta. I modelli preconfigurati supportano i flussi di onboarding, pagamento, recupero e cambio dispositivo.
L'acquisizione del volto può essere obbligatoria, facoltativa o vietata?
Tutte e tre. Il riconoscimento facciale è obbligatorio per le operazioni ad alto rischio (prelievi di criptovalute, modifiche ai pagamenti), facoltativo per le operazioni a rischio medio e vietato laddove le leggi sul consenso biometrico (BIPA, TDPSA, Washington MHMDA) rendano sconsigliabile l'acquisizione del volto. Configurabile a livello di account con possibilità di override per singola transazione.
E se l'utente non potesse scrivere la nota a mano?
Tre opzioni alternative: l'utente può stampare il testo e presentare la copia stampata; digitare il testo utilizzando un modulo fornito dal commerciante e presentare il risultato dattiloscritto; oppure il commerciante può passare alla sola corrispondenza facciale con un livello di sicurezza inferiore. Le opzioni di accessibilità sono configurabili per ciascuna giurisdizione.
Dove vengono elaborati i dati e quali sono i termini di conservazione?
I dati vengono elaborati nella regione selezionata dal commerciante: UE (Francoforte, Dublino), Regno Unito (Londra), Stati Uniti (Virginia, Oregon), APAC (Singapore, Tokyo, Mumbai) o MENA (Bahrein) e, per impostazione predefinita, non vengono trasferiti al di fuori di tale regione. Il periodo di conservazione è configurabile dal cliente da 30 giorni a 10 anni. Accordo sul trattamento dei dati (DPA) e clausole contrattuali standard (SCC) disponibili su richiesta.
È possibile implementare la verifica del consenso in locale o nel cloud privato?
Sì. La verifica del consenso è una tecnologia di acquisizione proprietaria di Shufti: Shufti possiede l'intero stack OCR, lo stack di riconoscimento facciale e il motore delle policy, e questi vengono eseguiti su un'infrastruttura che il cliente può isolare. I modelli supportati includono cloud pubblico regionale, cloud privato dedicato, implementazione on-premise e implementazione air-gapped per ambienti regolamentati.
Quali certificazioni sono richieste?
A livello aziendale, la conformità PCI DSS si applica alla gestione dei dati dei titolari di carta. L'ambito di applicazione e lo stato attuale delle certificazioni ISO 27001 e SOC 2 Tipo II sono confermati su richiesta, previa autorizzazione NDA. La certificazione iBeta PAD Livello 2 si applica al componente di riconoscimento facciale in tempo reale quando il riconoscimento facciale è abilitato. La conformità ETSI per l'identificazione elettronica è in corso. La certificazione DHS RIVR 2025 si applica a monte alla verifica dei documenti Shufti, sulla quale è possibile integrare la verifica del consenso.
Proteggi le transazioni ad alto rischio con il consenso legato all'azione.
Blocca le vulnerabilità di liveness a livello di transazione. Shufti ancora il consenso crittografico dell'utente ad azioni specifiche di alto valore, eseguendo controlli OCR automatizzati di prima parte per convalidare l'autorizzazione esplicita in tempo reale.
