TOESTEMMINGSVERIFICATIE
Toestemmingsverificatie met verifieerbaar bewijs
De oplossing van Shufti voor toestemmingsverificatie legt door de verkoper gedefinieerde toestemmingstekst vast op een handgeschreven of geprinte notitie, waardoor binnen tien seconden bewijs van toestemming beschikbaar is voor uitbetalingen, terugvorderingen en wijzigingen aan risicovolle accounts.
Ontworpen voor verdedigbaar bewijs, niet alleen voor live-uitzendingen.
Eén API, naadloze integratie
Ontwikkel volledig aanpasbare verificatieprocessen met naadloze backend-integratie.
- Krijg volledige controle door verificatieprocessen van begin tot eind aan te passen.
- Integreer naadloos met uw backend voor een snelle implementatie.
- Ontwerp flexibele verificatieprocessen die zijn afgestemd op uw gebruikers.
Lanceer binnen enkele minuten een native verificatieproces in uw mobiele app.
- Start binnen enkele minuten met native verificatie op iOS of Android.
- Gebruik de kant-en-klare gebruikersinterface met camera, opnamefunctie en realtime feedback.
- Pas de workflows aan zodat ze naadloos in uw mobiele app passen.
Met KYC Journey Builder creëer je gepersonaliseerde verificatietrajecten zonder ook maar één regel code te schrijven.
- Personaliseer je reis moeiteloos met de drag-and-drop-functie.
- Zie direct hoe uw verificatieproces er voor uw gebruikers uitziet.
- Maak eenvoudig verbinding met Hosted Verification voor een consistente, merkgebonden ervaring.
Gebruik Shufti binnen uw eigen infrastructuur met dezelfde mogelijkheden voor maximale controle over uw gegevens en maximale privacy.
- Bewaar alle gevoelige informatie intern om te voldoen aan strenge governance- en dataopslagvereisten.
- Houd gevoelige informatie volledig privé en veilig binnen uw eigen bedrijf.
- Inzetbaar in sterk gereguleerde sectoren zonder afbreuk te doen aan de compliance.
WAAR TOESTEMMINGSVERIFICATIE HET BEST PAST
Ontwikkeld voor gereguleerde en risicovolle bedrijven.
Verkoper upgrades geverifieerd, geschillen voorkomen
Upgrades en uitbetalingen door verkopers zonder bevestigde toestemming van de gebruiker laten geen duidelijk bewijs achter. Shufti Consent Verification voegt aan elke upgrade en uitbetaling een verifieerbaar bewijs van goedkeuring door de verkoper toe.
Geloof ons niet zomaar op ons woord, luister naar wat onze klanten zeggen.
Het vertrouwen dat onze klanten delen
De toekomst van digitale identiteit wordt bepaald door vertrouwen, interoperabiliteit en afstemming op regelgeving. Daarom versterkt onze samenwerking met Shufti de toewijding van DevCode Identity om onze wereldwijde klanten te ondersteunen met de meest veilige, toonaangevende en conforme oplossingen voor identiteitsverificatie die momenteel beschikbaar zijn.
Door ons conversiegedreven compliance-orkestratieplatform te combineren met Shufti's wereldwijde KYC- en IDV-mogelijkheden kunnen onze klanten niet alleen complexe wettelijke eisen het hoofd bieden, maar ook een naadloze onboarding-ervaring voor klanten behouden met de hoogst haalbare conversiepercentages.
We zijn er trots op onze samenwerking met Shufti voort te zetten nu we uitbreiden naar nieuwe rechtsgebieden.
De verificatietechnologie van Shufti versterkt niet alleen ons compliancekader, maar zorgt er ook voor dat onze spelers een soepele en veilige onboardingervaring hebben.
Wij willen onze klanten en hun handelaren de allerbeste tools bieden om hun werk te doen, en we zijn dan ook erg blij om met Shufti te kunnen samenwerken.
Het is een toonaangevend bedrijf en we kijken ernaar uit om hun oplossingen via ons CRM-systeem aan onze klanten aan te bieden.
De relatie met Shufti is ontstaan uit frustratie over een bestaande leverancier, dus zijn we met Shufti in gesprek gegaan.
De reactietijd was uitstekend, vanaf het eerste contact met de verkoopafdeling tot het moment dat de demo operationeel was.
Veelgestelde Vragen / FAQ
Wat bewijst toestemmingsverificatie nu eigenlijk?
Het bewijst dat de gebruiker actief de exacte tekst heeft ingevoerd die de handelaar heeft ingediend, waardoor een verifieerbaar bewijsstuk ontstaat dat de gebruiker een specifieke actie heeft goedgekeurd: een opname, een uitbetalingswijziging, een apparaatwijziging, accountherstel of een andere door de handelaar gedefinieerde gebeurtenis. Het bewijsmateriaal bevat het vastgelegde artefact, de overeenkomende OCR-uitvoer, een tijdstempel, sessiemetadata en een fraudebestendige hash.
Wat is het verschil met live-ervaring?
Liveness bevestigt dat de persoon live in beeld is. Het bevestigt echter niet wat de persoon heeft geautoriseerd. Toestemmingsverificatie voegt een extra autorisatielaag toe door een transactiespecifiek fysiek object te verifiëren dat tekst bevat die door de verkoper is ingediend. Op beweging gebaseerde prompts kunnen worden herhaald door injectietools; een fysiek briefje met dynamische tekst is wiskundig gezien moeilijker in realtime te vervalsen.
Hoe is het bestand tegen video-injectie en deepfake-aanvallen?
Twee lagen. Ten eerste vereist de opname een fysiek object met dynamische, door de verkoper aangeleverde tekst die in realtime wordt weergegeven met betrekking tot belichting, schaduw, korreligheid en handinteractie. Ten tweede, wanneer gezichtsherkenning is ingeschakeld, past de gezichtslaag passieve en actieve levendigheid toe, getest volgens iBeta PAD Level 2. De gecombineerde pipeline blokkeert de meeste pogingen tot replay, emulatie en injectie van virtuele camera's.
Kan de toestemmingstekst worden aangepast?
Ja. Verkopers sturen de exacte tekst per transactie via de REST API, 4 tot 400 tekens, waarbij dynamische tokens (transactie-ID, bedrag, datum, door de verkoper gedefinieerde velden) op het moment van de aanvraag worden ingevuld. Voorgeconfigureerde sjablonen ondersteunen onboarding, uitbetaling, herstel en apparaatwisseling.
Kan gezichtsherkenning verplicht, optioneel of verboden zijn?
Alle drie. Gezichtsherkenning vereist voor risicovolle acties (crypto-opnames, uitbetalingswijzigingen), optioneel voor risicovollere transacties en verboden waar biometrische toestemmingswetgeving (BIPA, TDPSA, Washington MHMDA) gezichtsregistratie onwenselijk maakt. Configureerbaar op accountniveau met een override per transactie.
Wat als de gebruiker het bericht niet met de hand kan schrijven?
Er zijn drie alternatieven: de gebruiker kan de tekst afdrukken en de afgedrukte versie overhandigen; de tekst typen in een door de verkoper verstrekt formulier en de getypte uitvoer overhandigen; of de verkoper kan overschakelen naar gezichtsherkenning met een lager betrouwbaarheidsniveau. Toegankelijkheidsvoorzieningen kunnen per rechtsgebied worden geconfigureerd.
Waar worden de gegevens verwerkt en welke bewaartermijnen zijn van toepassing?
De gegevens worden verwerkt in de door de verkoper geselecteerde regio — EU (Frankfurt, Dublin), VK (Londen), VS (Virginia, Oregon), APAC (Singapore, Tokio, Mumbai) of MENA (Bahrein) — en verlaten die regio standaard niet. De bewaartermijn is door de klant instelbaar van 30 dagen tot 10 jaar. De AVG en de SCC zijn op aanvraag beschikbaar.
Kan toestemmingsverificatie on-premises of in een private cloud worden geïmplementeerd?
Ja. Consent Verification is een eigen technologie van Shufti: Shufti is volledig eigenaar van de OCR-stack, de gezichtsherkenningsstack en de beleidsengine, en deze draaien op een infrastructuur die de klant kan isoleren. Ondersteunde modellen omvatten een regionale publieke cloud, een dedicated private cloud, on-premises en een air-gapped implementatie voor gereguleerde omgevingen.
Welke certificeringen zijn van toepassing?
PCI DSS is van toepassing op bedrijfsniveau voor de verwerking van kaartgegevens. De reikwijdte en huidige status van ISO 27001 en SOC 2 Type II worden op verzoek onder geheimhouding bevestigd. iBeta PAD Level 2 is van toepassing op de component voor live gezichtsherkenning wanneer gezichtsherkenning is ingeschakeld. De ETSI-conformiteit voor elektronische identificatie is in behandeling. DHS RIVR 2025 is van toepassing op de Shufti-documentverificatie, waarop toestemmingsverificatie kan worden toegepast.
Beveilig risicovolle transacties met toestemming die gekoppeld is aan een specifieke actie.
Voorkom liveness-bypass op transactieniveau. Shufti koppelt cryptografische gebruikerstoestemming aan specifieke, waardevolle acties en voert geautomatiseerde OCR-controles uit om expliciete autorisatie in realtime te valideren.
