WERYFIKACJA ZGODY
Weryfikacja zgody z weryfikowalnym dowodem
Rozwiązanie firmy Shufti do weryfikacji zgody rejestruje zdefiniowany przez sprzedawcę tekst zgody w formie odręcznie napisanej lub wydrukowanej notatki, stanowiąc dowód zgody na wypłaty, odzyskiwanie środków i zmiany na koncie obarczone wysokim ryzykiem w czasie krótszym niż dziesięć sekund.
Zbudowany dla obronnego dowodu, a nie tylko żywotności
Pojedynczy interfejs API, bezproblemowa integracja
Twórz w pełni konfigurowalne przepływy weryfikacji z płynną integracją zaplecza.
- Uzyskaj pełną kontrolę, dostosowując przepływy weryfikacji od początku do końca.
- Pełna integracja z zapleczem umożliwia szybką implementację.
- Zaprojektuj elastyczne ścieżki weryfikacji dostosowane do Twoich użytkowników.
Uruchom natywną funkcję weryfikacji w swojej aplikacji mobilnej w ciągu kilku minut.
- Uruchom natywną weryfikację w ciągu kilku minut na urządzeniach z systemem iOS lub Android.
- Użyj gotowego interfejsu użytkownika z funkcją aparatu, przechwytywania obrazu i informacjami zwrotnymi w czasie rzeczywistym.
- Dostosuj przepływy, aby płynnie pasowały do Twojej aplikacji mobilnej.
Dzięki KYC Journey Builder możesz tworzyć spersonalizowane ścieżki weryfikacji bez pisania ani jednej linijki kodu.
- Bez trudu dostosuj swoją podróż, korzystając z funkcji „przeciągnij i upuść”.
- Natychmiast zobacz, jak wygląda Twój proces weryfikacji dla użytkowników.
- Łatwe łączenie się z usługą Hosted Verification w celu uzyskania spójnego, markowego doświadczenia.
Uruchom Shufti w ramach własnej infrastruktury o identycznych możliwościach, aby uzyskać maksymalną kontrolę nad danymi i prywatność.
- Przechowuj wszystkie poufne informacje wewnątrz firmy, aby spełnić rygorystyczne wymagania dotyczące zarządzania i przechowywania danych.
- Zachowaj pełną prywatność i bezpieczeństwo poufnych informacji w swojej firmie.
- Wdrażaj w sektorach o wysokim poziomie regulacji bez naruszania zgodności.
GDZIE WERYFIKACJA ZGODY JEST NAJLEPSZA
Stworzone dla regulowanych i wysokiego ryzyka firm
Zweryfikowano aktualizacje sprzedawcy, zapobieżono sporom
Aktualizacje i wypłaty dokonywane przez sprzedawców bez potwierdzonej autoryzacji użytkownika nie pozostawiają wyraźnego śladu. Weryfikacja zgody Shufti dołącza weryfikowalny dowód akceptacji sprzedawcy do każdego podwyższenia i wypłaty.
Nie wierz nam na słowo, posłuchaj opinii naszych klientów
Zaufanie, którym dzielą się nasi klienci
Przyszłość tożsamości cyfrowej zależy od zaufania, interoperacyjności i zgodności z przepisami, dlatego nasze partnerstwo z Shufti wzmacnia zaangażowanie DevCode Identity w zapewnianie naszym globalnym klientom najbezpieczniejszych, najlepszych w swojej klasie i zgodnych z przepisami rozwiązań weryfikacji tożsamości dostępnych obecnie na rynku.
Połączenie naszej platformy Conversion Driven Compliance Orchestration Platform z globalnymi możliwościami KYC i IDV firmy Shufti pozwala naszym klientom nie tylko sprostać złożonym wymaganiom regulacyjnym, ale także zapewnić im bezproblemowe doświadczenie wdrażania klientów przy zachowaniu najwyższych możliwych wskaźników konwersji.
Z dumą kontynuujemy współpracę z Shufti, rozszerzając naszą działalność na nowe jurysdykcje.
Technologia weryfikacji Shufti nie tylko wzmacnia nasze ramy zgodności, ale także gwarantuje, że nasi gracze będą cieszyć się płynnym i bezpiecznym procesem wdrażania.
Naszym celem jest oferowanie naszym klientom i ich handlowcom najlepszych narzędzi do wykonywania ich pracy. Cieszymy się, że możemy współpracować z Shufti.
Są wiodącą firmą i nie możemy się doczekać, aby zaoferować ich rozwiązania naszym klientom za pośrednictwem naszego systemu CRM.
Nawiązanie współpracy z firmą Shufti wynikało z frustracji związanej z dotychczasowym dostawcą, dlatego rozpoczęliśmy rozmowy z firmą Shufti.
Czas reakcji był znakomity, począwszy od rozmowy ze sprzedawcą, aż do uruchomienia wersji demonstracyjnej.
Najczęściej zadawane pytania
Co właściwie udowadnia weryfikacja zgody?
Dowodzi, że użytkownik aktywnie przedstawił dokładny tekst przesłany przez sprzedawcę, tworząc weryfikowalny dowód, że użytkownik zatwierdził określoną czynność: wypłatę, zmianę wypłaty, zmianę urządzenia, odzyskanie konta lub dowolne zdarzenie zdefiniowane przez sprzedawcę. Pakiet dowodów zawiera przechwycony artefakt, dopasowane dane wyjściowe OCR, znacznik czasu, metadane sesji oraz hash zabezpieczający przed manipulacją.
Czym to się różni od żywotności?
Liveness potwierdza, że dana osoba jest na żywo przed kamerą. Nie potwierdza jednak tego, co dana osoba autoryzowała. Weryfikacja zgody dodaje warstwę autoryzacji poprzez weryfikację fizycznego artefaktu specyficznego dla transakcji, zawierającego tekst przesłany przez sprzedawcę. Monity oparte na ruchu można odtwarzać za pomocą narzędzi do iniekcji; fizyczna notatka z dynamicznym tekstem jest matematycznie trudniejsza do sfałszowania w czasie rzeczywistym.
W jaki sposób jest odporny na ataki polegające na wstrzykiwaniu treści wideo i deepfake?
Dwie warstwy. Po pierwsze, przechwytywanie wymaga fizycznego artefaktu z dynamicznym tekstem przesłanym przez sprzedawcę, renderowanym w czasie rzeczywistym z uwzględnieniem oświetlenia, cienia, ziarnistości i interakcji dłoni. Po drugie, po włączeniu trybu „twarz” warstwa twarzy stosuje pasywną i aktywną żywotność przetestowaną w iBeta PAD Level 2. Połączony potok blokuje większość prób odtwarzania, emulatora i wstrzyknięcia wirtualnej kamery.
Czy tekst zgody można dostosować?
Tak. Sprzedawcy przesyłają dokładny tekst dla każdej transakcji za pośrednictwem interfejsu API REST, od 4 do 400 znaków, z dynamicznymi tokenami (identyfikator transakcji, kwota, data, pola zdefiniowane przez sprzedawcę) zastępowanymi w momencie żądania. Wstępnie skonfigurowane szablony obsługują procesy rejestracji, wypłaty, odzyskiwania i zmiany urządzenia.
Czy przechwytywanie twarzy może być wymagane, opcjonalne czy zabronione?
Wszystkie trzy. Wymagane rozpoznanie twarzy w przypadku działań wysokiego ryzyka (wypłaty kryptowalut, zmiany wypłat), opcjonalne rozpoznanie twarzy w przypadku podwyższenia poziomu ryzyka oraz zabronione w przypadku, gdy przepisy dotyczące zgody biometrycznej (BIPA, TDPSA, Washington MHMDA) uniemożliwiają rozpoznanie twarzy. Możliwość konfiguracji na poziomie konta z możliwością nadpisania dla każdej transakcji.
A co jeśli użytkownik nie może napisać notatki ręcznie?
Trzy rozwiązania awaryjne: użytkownik może wydrukować tekst i przedstawić wydrukowaną kopię; wpisać tekst w formularzu dostarczonym przez sprzedawcę i przedstawić wydruk na maszynie; sprzedawca może też przejść na tryb tylko rozpoznawania twarzy przy niższym poziomie bezpieczeństwa. Dostosowania dotyczące dostępności są konfigurowalne w zależności od jurysdykcji.
Gdzie przetwarzane są dane i jaki jest okres ich przechowywania?
Dane są przetwarzane w regionie wybranym przez sprzedawcę — UE (Frankfurt, Dublin), Wielka Brytania (Londyn), USA (Wirginia, Oregon), region Azji i Pacyfiku (Singapur, Tokio, Bombaj) lub Bliski Wschód i Afryka Północna (Bahrajn) — i domyślnie nie są one przekazywane poza ten region. Okres przechowywania danych jest konfigurowalny przez klienta i wynosi od 30 dni do 10 lat. DPA i SCC dostępne na żądanie.
Czy usługę Consent Verification można wdrożyć lokalnie lub w chmurze prywatnej?
Tak. Weryfikacja zgody to technologia przechwytywania firmy Shufti: Shufti jest właścicielem kompleksowych rozwiązań OCR, Face Match i mechanizmu reguł, które działają w oparciu o infrastrukturę, którą klient może samodzielnie odizolować. Obsługiwane modele obejmują regionalną chmurę publiczną, dedykowaną chmurę prywatną, wdrożenie lokalne oraz wdrożenie z izolacją powietrzną dla środowisk regulowanych.
Jakie certyfikaty mają zastosowanie?
PCI DSS obowiązuje na poziomie firmy w zakresie przetwarzania danych posiadaczy kart. Zakres i aktualny status norm ISO 27001 i SOC 2 typu II są potwierdzane na żądanie w ramach umowy o zachowaniu poufności (NDA). iBeta PAD Poziom 2 dotyczy komponentu Live-Face Match, gdy włączona jest funkcja rozpoznawania twarzy. Trwają prace nad zgodnością z ETSI w zakresie identyfikacji elektronicznej. DHS RIVR 2025 obowiązuje od początku weryfikacji dokumentów Shufti, na którą można nałożyć weryfikację zgody.
Bezpieczne transakcje wysokiego ryzyka z zgodą powiązaną z działaniem
Zatrzymaj omijanie ograniczeń żywotności na poziomie transakcji. Shufti zakotwicza kryptograficzną zgodę użytkownika na określone, ważne działania, uruchamiając zautomatyzowane, własne testy OCR w celu weryfikacji jawnej autoryzacji w czasie rzeczywistym.
