Gig Ekonomiczny
Dowiedz się, kto złożył wniosek, wiedz, kto pracuje i miej dowód, gdy ktoś zapyta
Kurierzy pokładowi, freelancerzy, lekarze i rzemieślnicy w kilka sekund. Wyłapuj pracowników objętych zakazem, zanim się ponownie zarejestrują. Prawo do pracy, tożsamość i ciągła weryfikacja, w ponad 240 krajach, są aktywnie przetwarzane w ramach jednego audytu.
Sprawdzona wydajność
Nasz wpływ w liczbach
- <30sMediana czasu podjęcia decyzji
- 4,000 +Przeszukano listy obserwowanych
- 240 +Kraje aktywnie przetwarzane
Zaufali nam wiodący Przedsiębiorstwa cyfrowe na świecie
Zgodność bez kompromisów
Dlaczego platformy gig wybierają Shufti
-
Bądź na bieżąco z nowymi przepisami
Ustawa o bezpieczeństwie granic, azylu i imigracji z 2025 r., sekcja 48, po raz pierwszy rozszerza grzywnę w wysokości 60 000 funtów za pracownika na platformy gig. W ramach operacji Equalise aresztowano 171 dostawców w ciągu jednego tygodnia w listopadzie 2025 r. Ministerstwo Spraw Wewnętrznych wezwało następnie Deliveroo, Uber Eats i Just Eat do wprowadzenia obowiązkowych kontroli rozpoznawania twarzy. Narzędzia Shufti, zapewniające prawo do pracy i biometryczne, spełniają te wymogi i standardy audytu, które generują.
-
Zatrzymaj udostępnianie konta, a nie tylko złe rejestracje
Ministerstwo Spraw Wewnętrznych uznało współdzielenie kont za główną lukę w zgodności z przepisami w przypadku dostaw zleconych. Same kontrole rejestracyjne nie rozwiążą tego problemu. Dane biometryczne Shufti, obejmujące wiele sesji, są dopasowywane do pracownika na początku zmiany, a nie tylko do rejestracji. Zweryfikowany dostawca nie może przekazać swojego konta osobie, która nigdy nie została sprawdzona.
-
Szybkie wdrożenie, ciągła ponowna weryfikacja
Mediana decyzji poniżej 30 sekund oznacza, że prawdziwi pracownicy są na etapie finalizacji, zanim zdecydują się na odejście. Ponowna selekcja oparta na zdarzeniach wychwytuje następnie ponowne wystawianie sankcji, wygasłe dokumenty i zmiany ryzyka bez czekania na partię rocznego przeglądu. Jedno API. Jeden rekord. Brak oddzielnego dostawcy do bieżącego monitorowania.
Zabezpiecz każdy etap cyklu życia pracownika tymczasowego
Zarejestruj się
Farmienie kont botów
Skrypty zalewają proces rejestracji kierowców na platformie kurierskiej lub przewozowej, zbierając bonusy powitalne i punkty za polecenia, zanim jeszcze rozpocznie się pierwsza zmiana. Zastrzeżony system odcisków palców urządzeń (Device Fingerprinting) wykrywa współdzielony stos emulatorów. Biometria behawioralna przerywa sesje botów po wypełnieniu formularza. Żaden prawdziwy kierowca nie zgłasza się z prędkością maszyny.
Rejestracja tożsamości syntetycznej
Oszust łączy skradzione numery ubezpieczenia społecznego (NI), fałszywe adresy i pożyczone selfie, aby stworzyć profil kierowcy-widma. System eIDV weryfikuje deklarowaną tożsamość w bazach danych rządowych i telekomunikacyjnych w czasie rzeczywistym. Sfałszowany pracownik nie pozostawia po sobie żadnego elektronicznego, spójnego śladu.
Wieloprofilowanie i duplikowanie rejestracji
Jedna osoba rejestruje wiele kont kierowców pod różnymi nazwiskami lub identyfikatorami członków rodziny, co kumuluje bonusy za rejestrację i premie za wzrosty. Deduplikacja twarzy stale wykrywa tę samą twarz w każdej nowej aplikacji. Odcisk palca urządzenia oznacza współdzielone urządzenie, na którym znajduje się każda aplikacja.
Rejestracja skradzionej tożsamości
Przestępca wykorzystuje dane osobowe prawdziwej osoby pochodzące z wycieku danych, aby zarejestrować się jako kierowca dostawy, nie informując o tym prawdziwego właściciela. eIDV wykrywa rozbieżność między zadeklarowanymi danymi a znanym śladem danych podającej się tożsamości. Weryfikacja twarzy żąda następnie selfie na żywo, którego podszywający się nie jest w stanie wykonać.
Rejestracja pracowników niepełnoletnich
Osoba niepełnoletnia próbuje zarejestrować się jako pracownik tymczasowy, podając dowód tożsamości starszego rodzeństwa, obierając za cel platformy, na których minimalny wiek jest warunkiem uzyskania licencji. Weryfikacja wieku wyodrębnia i weryfikuje datę urodzenia z dokumentu. Weryfikacja twarzy potwierdza, że dokument należy do osoby go przedstawiającej.
Emulator masowy i rejestracja skryptowa
Przeglądarki bezgłowe przesyłają tysiące fałszywych rejestracji kierowców i kurierów, aby zawyżać pulę pracowników platformy i ubiegać się o punkty za polecenia. Biometria behawioralna odróżnia prawdziwą interakcję międzyludzką od wzorców skryptowych przed przesłaniem jakiegokolwiek dokumentu. Odcisk palca urządzenia ujawnia wspólną infrastrukturę stojącą za powodzią.
Weryfikacja tożsamości (KYC)
Fałszerstwo dokumentu
Potencjalny kurier przesyła sfałszowaną wizę lub sfałszowany dokument BRP zakupiony online, aby przejść kontrolę prawa do pracy. Weryfikacja dokumentów przeprowadza analizę kryminalistyczną pod kątem manipulacji w zakresie zabezpieczeń, czcionek i integralności strukturalnej. Weryfikacja NFC odczytuje dane z chipów kryptograficznych w e-paszportach i dokumentach BRP, całkowicie pomijając manipulację na poziomie obrazu.
Deepfake Face Attack
Oszust przesyła wideo deepfake podczas robienia selfie w trakcie rejestracji, podszywając się pod twarz prawdziwego kierowcy, aby przejść weryfikację tożsamości. Weryfikacja twarzy (iBETA L3) wykorzystuje trójwymiarowe mapowanie głębi i analizę mikroruchów, które odrzucają syntetyczne wideo w momencie przechwytywania. Żadna twarz generowana przez sztuczną inteligencję nie odzwierciedla rzeczywistych sygnałów.
Atak wstrzyknięcia kamery
Oprogramowanie kamery wirtualnej przechwytuje obraz z kamery urządzenia i przesyła nagrany wcześniej lub wygenerowany przez sztuczną inteligencję obraz zamiast transmisji na żywo, umożliwiając użytkownikowi prezentację sztucznej twarzy podczas weryfikacji. Funkcja wykrywania wstrzyknięć firmy Shufti identyfikuje sterowniki kamery wirtualnej i sygnatury emulatora na poziomie systemu operacyjnego przed rozpoczęciem przechwytywania danych biometrycznych. Funkcja Device Fingerprinting ujawnia niestandardową konfigurację urządzenia pozostawioną przez narzędzia do obsługi kamer wirtualnych. Wstrzyknięty obraz nigdy nie dociera do modułu Liveness Engine.
Oszustwa związane z dokumentami prawa do pracy
Pracownik bez brytyjskiego prawa do pracy przesyła sfałszowany kod współdzielony lub sfałszowany dokument BRP, aby przejść przez bramkę prawa do pracy. System Shufti kwalifikujący się do IDSP weryfikuje uprawnienia za pośrednictwem usługi „View and Prove” brytyjskiego Ministerstwa Spraw Wewnętrznych (Home Office) dla posiadaczy statusu cyfrowego oraz poprzez weryfikację na poziomie chipa NFC w przypadku kontroli dokumentów. Sfałszowany dokument nie przechodzi testu chipa; pożyczony nie przechodzi weryfikacji biometrycznej.
Oszustwa związane z pakietem tożsamości
Oszust kupuje zestaw do weryfikacji tożsamości w darknecie, zazwyczaj sfałszowany dokument połączony z dopasowanym do niego syntetycznym selfie, i przesyła oba dokumenty razem jako skoordynowany pakiet. Weryfikacja NFC firmy Shufti odczytuje chip kryptograficzny wbudowany w autentyczne dokumenty podróży, co jest kontrolą, której żaden zakupiony zestaw nie może przejść, ponieważ sfabrykowane dokumenty nie mają działającego chipa. Weryfikacja dokumentów niezależnie sprawdza fizyczne i cyfrowe zabezpieczenia przesłanego dokumentu tożsamości. Zestaw nie przechodzi pierwszej z tych dwóch kontroli.
Oszustwa związane z kwalifikacjami i poświadczeniami
Pracownik składa sfałszowane licencje zawodowe, pożyczony certyfikat DBS lub sfałszowane uprawnienia zawodowe, aby odblokować kategorie zawodowe o wyższym statusie lub ograniczonym dostępie. Weryfikacja dokumentów Shufti stosuje te same kontrole kryminalistyczne na etapie uwierzytelniania, co na etapie identyfikacji, badając strukturę dokumentu i zabezpieczenia pod kątem oznak manipulacji lub oszustwa szablonowego. Następnie eIDV porównuje deklarowany status zawodowy z wiarygodnymi źródłami danych, jeśli są dostępne. Sfałszowane uprawnienia nie mogą stanowić równoważnego wiarygodnego rekordu.
Ominięcie wieku pożyczonego dowodu osobistego
Osoba niepełnoletnia składa prawdziwy dokument tożsamości należący do starszego krewnego, aby zarejestrować się jako pracownik tymczasowy, wiedząc, że sam dokument przejdzie weryfikację pod kątem fałszerstwa. Weryfikacja twarzy wymaga wykonania selfie na żywo, aby dopasować je do zdjęcia w dokumencie. Oszacowanie wieku na podstawie danych biometrycznych zapewnia drugi, niezależny od dokumentu, sygnał wieku.
Badanie ryzyka
Sankcje lub wdrażanie PEP
A sanctioned individual or PEP applies to work on a gig platform using a transliterated name variant, expecting basic string matching to miss the connection. AML Screening applies fuzzy, phonetic and script-aware matching across 4,000+ watchlists and 215+ sanctions regimes. A spelling variant does not escape the match.
Negatywne ukrywanie w mediach
A worker with relevant criminal history appears only in local-language publications that English-only screening tools never reach. Shufti's AML Screening and Due Diligence cover more than 50,000 adverse media sources across 80+ languages with automated severity classification applied to every result. A conviction reported only in a regional-language newspaper is captured in the same screening pass as a mainstream-media result. Language is not a hiding place.
Błędne przedstawienie jurysdykcji wysokiego ryzyka
Pracownik z kraju objętego sankcjami lub wysokiego ryzyka deklaruje inne miejsce zamieszkania i uruchamia sieć VPN, aby jego adres IP zgadzał się z deklarowaną lokalizacją. Weryfikacja adresów Shufti porównuje deklarowany adres z niezależnymi, wiarygodnymi źródłami danych, zamiast akceptować deklarację bezkrytycznie. Funkcja Device Fingerprinting sygnalizuje połączenie VPN i ujawnia niezgodność adresu IP z lokalizacją w tej samej sesji. Deklarowany adres i rzeczywista lokalizacja muszą się zgadzać.
Unikanie listy obserwowanych poprzez wariant nazwy
A previously banned driver re-applies under a misspelled or transliterated name variation, expecting simple string matching to let them through. AML Screening's phonetic and script-aware logic covers the full spelling range a name can take. A variant that looks different on the page still triggers the same match.
Oświadczenie o fałszywym adresie
Pracownik tymczasowy podaje fałszywy adres, aby zakwalifikować się do strefy awansu w danym mieście lub przejść kontrolę kwalifikowalności opartą na lokalizacji. Weryfikacja adresu porównuje podany adres z niezależnymi źródłami danych. Sfabrykowany adres nie pozostawia po sobie śladu elektronicznego.
Ukrywanie karalności
Kierowca z dyskwalifikującą kartoteką kryminalną ponownie aplikuje, podając zmienione imię lub datę urodzenia, mając nadzieję na przekroczenie progu weryfikacji przeszłości. Weryfikacja twarzy opiera się na osobie, a nie na podanych danych. Twarz jest powiązana z dowolnym istniejącym rekordem, niezależnie od towarzyszącego jej imienia.
Zaloguj Się
Współdzielenie konta na początku zmiany
Zweryfikowany pracownik przekazuje swój telefon i uwierzytelnione konto niezweryfikowanej osobie trzeciej przed rozpoczęciem zmiany, w efekcie wynajmując dostęp do platformy osobie, która nigdy nie została zweryfikowana. Biometryczne uwierzytelnianie twarzy Shufti wymaga wykonania selfie na żywo, dopasowanego do oryginalnego biometrii KYC, przed udzieleniem dostępu do zmiany. Niezweryfikowana osoba nie może przedstawić twarzy zgodnej z zarejestrowanymi danymi biometrycznymi zarejestrowanego pracownika. Przekazanie telefonu nie jest uznawane za pozytywne.
Farsz poświadczeń
Zautomatyzowane narzędzia testują wyciekłe pary danych uwierzytelniających w punkcie końcowym logowania kierowcy platformy, mając na celu przejęcie kont i przekierowanie zarobków. Biometryczne uwierzytelnianie twarzy sprawia, że samo skradzione hasło jest niewystarczające. Wymagane jest porównanie danych biometrycznych w czasie rzeczywistym. Odcisk palca urządzenia sygnalizuje próby logowania z zakresów adresów IP powiązanych z kampaniami wypychania danych, zanim osiągnięty zostanie etap biometryczny.
Zamiana karty SIM i ominięcie uwierzytelniania dwuskładnikowego
Atakujący podmienia numer pracownika na kartę SIM, aby przechwycić kody logowania SMS i przejąć jego konto. MFA (TOTP) całkowicie eliminuje powierzchnię ataku SMS. Biometryczne uwierzytelnianie twarzy dodaje bramkę biometryczną, której żaden przechwycony kod nie jest w stanie zastąpić.
Sesja porwania
Atakujący wykorzystuje skradziony token sesji, aby przejąć aktywne konto kierowcy w trakcie zmiany, nie uruchamiając nowego testu logowania. Biometria behawioralna stale monitoruje wzorce przesuwania kart, dynamikę dotyku i rytm interakcji. Niezgodność behawioralna wymusza ponowne uwierzytelnienie przed wykonaniem jakiejkolwiek wrażliwej czynności.
Podszywanie się pod pracownika na początku zmiany
Niezweryfikowana osoba pokazuje zdjęcie zarejestrowanego kierowcy, aby przejść kontrolę biometryczną na początku zmiany, umożliwiając współdzielenie konta lub pracę przez proxy. Weryfikacja twarzy (iBETA L3) wykorzystuje trójwymiarowe mapowanie głębi i wykrywanie mikroruchów, które odrzucają zdjęcia, maski i ataki typu injection. Zmiana jest otwierana tylko na żywo przez twarz zarejestrowanego kierowcy. Zdjęcie lub maska nie generują sygnału biometrycznego na żywo, który generuje prawdziwa twarz.
Phishing i zbieranie danych uwierzytelniających
Fałszywa wersja strony logowania do platformy przechwytuje dane uwierzytelniające pracownika i wszelkie kody SMS w czasie rzeczywistym, a następnie odtwarza je na prawdziwej platformie, zanim pracownik to zauważy. Uwierzytelnianie biometryczne Shufti jest powiązane z autentycznym przepływem SDK i nie może być obsługiwane przez stronę zewnętrzną. Fast ID zapewnia bezproblemową ścieżkę ponownej weryfikacji dla powracających pracowników, która w ogóle nie wymaga uwierzytelniania. Strona phishingowa może przechwycić hasło, ale nie może wyświetlić rzeczywistej zarejestrowanej twarzy pracownika.
Aktywna sesja robocza
Przekazanie konta w połowie zmiany
Zweryfikowany kierowca przechodzi kontrolę biometryczną na początku zmiany, a następnie przekazuje urządzenie znajomemu, który realizuje dostawy w jego imieniu. Biometryczne uwierzytelnianie twarzy uruchamia losowe kontrole w trakcie zmiany, wymagające od aktywnego użytkownika dopasowania zarejestrowanego biometru. Kierowca zastępczy nie przechodzi pierwszej kontroli, na którą natrafi.
Podnajem konta
Zarejestrowany pracownik wynajmuje swoje zweryfikowane konto osobie trzeciej w zamian za część zysków, w efekcie sprzedając dostęp do platformy osobie, która nigdy nie została sprawdzona. Biometria Shufti, przeprowadzana w sesjach międzysesyjnych, porównuje twarz aktywną na koncie z oryginalnymi zarejestrowanymi danymi biometrycznymi za każdym razem, gdy zostanie uruchomiona akcja wysokiego ryzyka lub losowa kontrola. Funkcja Device Fingerprinting niezależnie sygnalizuje niezgodność urządzenia, gdy dostęp do konta jest uzyskiwany ze sprzętu, którego zarejestrowany pracownik nigdy nie używał. Umowa podnajmu rozpada się, gdy pracownik zastępczy po raz pierwszy zostanie sprawdzony.
Aktywność pracownika widmo
Konto kuriera rejestruje ruch GPS i wykonane zadania, ale zarejestrowany pracownik nie jest fizycznie obecny. Urządzenie obsługuje bot lub osoba trzecia. Biometria behawioralna tworzy pasywny profil interakcji dla każdego pracownika. Gdy aktywne zachowanie odbiega od zarejestrowanego wzorca, system automatycznie to sygnalizuje, bez konieczności inicjowania kontroli przez operatora. Operator zastępczy nie może odtworzyć sygnatury behawioralnej osoby, która utworzyła profil.
Eksploatacja przepięć za pośrednictwem wielu kont
Jedna osoba obsługuje jednocześnie kilka zweryfikowanych kont pracowniczych, korzystając z nich w celu jednoczesnego ubiegania się o ceny dynamiczne i premie. Funkcja deduplikacji twarzy 1:N firmy Shufti potwierdza, że każda prawdziwa osoba posiada tylko jedno zweryfikowane konto, porównując dane biometryczne każdej aktywnej sesji z danymi całej zarejestrowanej populacji. Odcisk palca urządzenia (Device Fingerprinting) niezależnie łączy konta współdzielące infrastrukturę urządzeń, nawet gdy używane są różne telefony. Jedna osoba, jedno konto, niezależnie od liczby urządzeń, z których korzysta.
Zdalne przejęcie dostępu
Trojan zdalnego dostępu daje oszustowi kontrolę nad urządzeniem pracownika tymczasowego podczas jego zmiany, umożliwiając mu przyjmowanie zleceń i pobieranie płatności w imieniu zarejestrowanego pracownika. Biometria behawioralna wykrywa zmiany w nacisku dotyku, rytmie wprowadzania danych i wzorcach nawigacji, których żaden zdalny operator nie jest w stanie odtworzyć.
Skoordynowane oszustwo związane z ukończeniem pracy
Pierścień połączonych kont oznacza dostawy lub przejazdy jako ukończone, nie realizując ich, wykorzystując platformy, na których weryfikacja po zakończeniu jest niewielka. Fraud Hub wykrywa anomalie w schematach realizacji zadań na różnych kontach. Konta realizujące zadania w nieprawdopodobnym tempie lub w nieprawdopodobnych lokalizacjach są oznaczane jako sieć, nawet jeśli każde z nich wygląda na odizolowane.
Zarobki i wypłaty
Przejęcie konta wypłatowego
Atakujący z częściowym dostępem do konta dodaje nowe konto bankowe jako miejsce wypłaty, czekając na kolejny cykl zarobkowy, aby pochłonąć wynagrodzenie pracownika. Biometryczne uwierzytelnianie twarzy wymaga weryfikacji danych biometrycznych w czasie rzeczywistym przy każdej zmianie miejsca wypłaty, niezależnie od sposobu zainicjowania żądania.
Nadużycia związane z premiami i poleceniami
Oszust tworzy wiele profili kierowców lub kurierów, aby gromadzić nagrody za pierwszą pracę, premie za polecenia i bonusy za rejestrację na jednym urządzeniu. Funkcja Device Fingerprinting firmy Shufti przypisuje każdemu urządzeniu trwałą tożsamość, która przetrwa ponowną instalację aplikacji i usunięcie konta, łącząc nowe rejestracje z wcześniej widzianym sprzętem. Deduplikacja twarzy 1:N potwierdza, że każda prawdziwa osoba posiada tylko jedno konto na całej platformie. Drugie konto zostaje wykryte przed wypłatą pierwszego bonusu.
Money Mule przez konto pracownicze
A legitimate-looking worker account is used to receive funds from external criminal sources and move them through the platform's payout system, using gig earnings as cover for the layering. Shufti's AML Screening runs continuously against the worker's profile, flagging changes in risk status or new watchlist appearances since onboarding. Fraud Hub identifies payout patterns that are inconsistent with the account's verified work history and flags network connections to known mule accounts. Gig earnings and criminal transfers do not look the same to continuous monitoring.
Oszustwo związane z obciążeniem zwrotnym
Klient otrzymuje zrealizowaną dostawę lub przejazd, a następnie kwestionuje opłatę w swoim banku, twierdząc, że transakcja była nieautoryzowana. Weryfikacja zgody generuje kryptograficzny dowód autoryzacji w momencie transakcji. Fraud Hub sygnalizuje konta z wysokim wskaźnikiem sporów, zanim zjawisko to stanie się systematyczne.
Skoordynowany pierścień poleceń
Grupa połączonych ze sobą osób tworzy fałszywe konta pracowników i klientów, które generują między sobą płatności za polecenia, bez świadczenia żadnych rzeczywistych usług. Technologie Device Fingerprinting i 1:N Facial Deduplication firmy Shufti ujawniają wspólną infrastrukturę stojącą za pozornie niezależnymi rejestracjami. Fraud Hub mapuje połączenia sieciowe między kontami utworzonymi w skoordynowanych partiach, oznaczając je przed przetworzeniem płatności za polecenia. Pierścień jest widoczny jako struktura, nawet jeśli każde konto wydaje się legalne w oderwaniu od reszty.
Przekierowanie wypłaty za pomocą inżynierii społecznej
Kierowca otrzymuje wiadomość phishingową z prośbą o aktualizację danych wypłaty za pośrednictwem fałszywego portalu, przekierowując przyszłe zarobki na konto atakującego. Biometryczne uwierzytelnianie twarzy wymaga weryfikacji danych biometrycznych w czasie rzeczywistym przy każdej zmianie miejsca przeznaczenia wypłaty, niezależnie od tego, który interfejs zainicjował żądanie. Żaden link phishingowy nie może ominąć tej bramki. Weryfikacja zgody rejestruje potwierdzoną autoryzację zmiany. Wiadomość phishingowa może oszukać pracownika i nakłonić go do odwiedzenia fałszywej strony; nie może ona jednak wygenerować potwierdzenia biometrycznego wymaganego do zmiany.
Aktualizacja profilu i kwalifikacji
Fałszywe dokumenty dla wyższego szczebla pracy
Kurier przesyła sfałszowane licencje zawodowe lub fałszywe certyfikaty DBS, aby odblokować bardziej opłacalne kategorie zawodowe. Weryfikacja dokumentów przeprowadza te same kontrole kryminalistyczne przy każdej aktualizacji profilu. Twarz na nowo przesłanym dokumencie musi być zgodna z danymi biometrycznymi zarejestrowanymi podczas rejestracji. Fałszerstwo nie przechodzi kontroli kryminalistycznej; pożyczony dokument nie przechodzi weryfikacji kryminalistycznej.
Oszustwa adresowe w celu reklasyfikacji poziomu
Kierowca przesyła sfałszowany rachunek za media, aby przenieść swoje konto do strefy dostaw o wyższym limicie lub do poziomu miasta. Weryfikacja adresu porównuje podany adres z niezależnymi, wiarygodnymi źródłami. Fałszywy rachunek nie generuje pasujących danych i jest oznaczany przed przetworzeniem zmiany poziomu.
Kanał wsparcia Inżynieria społeczna
Atakujący dzwoni do działu wsparcia, podszywając się pod kierowcę i wykorzystując dane z wycieku danych, aby poprosić o podniesienie poziomu konta. Biometryczne uwierzytelnianie twarzy wymaga weryfikacji biometrycznej w czasie rzeczywistym w przypadku każdej zmiany poziomu lub limitu, niezależnie od kanału żądania. Dane osobowe właściciela konta nie mogą zastąpić rzeczywistej twarzy zarejestrowanego pracownika.
Zmiana tożsamości w celu uniknięcia kontroli
Pracownik tymczasowy, oznaczony jako „gift”, prosi o zmianę imienia i nazwiska lub daty urodzenia w swoim profilu, mając nadzieję, że zmienione dane pozwolą uniknąć uruchomienia procedury AML. Każda zmiana w podstawowym polu tożsamości uruchamia pełną ponowną weryfikację i natychmiastowe ponowne przejście kontroli AML przed zaakceptowaniem aktualizacji. Dane biometryczne zarejestrowane podczas rejestracji zabezpieczają konto niezależnie od przypisanego imienia i nazwiska. Zmiana zadeklarowanego imienia i nazwiska nie zmienia twarzy rozpoznawanej przez system.
Ponowna weryfikacja – podszywanie się pod inne osoby podczas odnawiania poświadczeń
Podczas obowiązkowego odnawiania danych uwierzytelniających inna osoba próbuje przeprowadzić weryfikację biometryczną za pomocą narzędzia deepfake lub ataku typu injection, licząc na to, że platforma potraktuje odnowienie jako zdarzenie o niższym poziomie bezpieczeństwa niż początkowe wdrożenie. System biometrycznego uwierzytelniania twarzy i weryfikacji twarzy firmy Shufti stosuje wykrywanie żywotności iBETA poziomu 3 przy każdym zdarzeniu ponownej weryfikacji, a nie tylko przy rejestracji. Aktualne selfie na żywo musi być zgodne z pierwotnie zarejestrowanymi danymi biometrycznymi i mieścić się w granicach ufności systemu. Odnowienie nie jest zdarzeniem o niższym poziomie bezpieczeństwa; to ta sama weryfikacja z tym samym standardem.
Wymiana licencji przy odnowieniu
Pracownik, którego licencja zawodowa wygasła lub została zawieszona, próbuje zastąpić ją pożyczonym lub skradzionym dokumentem na etapie odnawiania, nadal uzyskując dostęp do kategorii prac wymagających wysokich stawek, do których nie jest już uprawniony. Weryfikacja dokumentów Shufti weryfikuje przesłane dokumenty w celu odnowienia z bazą danych kryminalistycznych ustaloną podczas pierwotnej kontroli kwalifikacji. Twarz na dokumencie odnowienia musi być zgodna z danymi biometrycznymi zarejestrowanymi podczas rejestracji. Dokument należący do innej osoby nie przejdzie weryfikacji twarzy przed przetworzeniem odnowienia.
Monitorowanie na żywo
Ponowne umieszczenie sankcji na liście po wejściu na pokład
A driver who was clean at onboarding is subsequently added to a sanctions or watchlist, a change a batch-review system would miss until the next scheduled cycle. Continuous AML Screening triggers an immediate alert the day the re-designation occurs. The platform knows before the worker's next shift.
Dryf profilu ryzyka
Pracownik tymczasowy stopniowo przechodzi do podejrzanych wzorców transakcji i zachowań, w tym zawyżonych deklaracji dotyczących przebiegu, nietypowych schematów akceptacji pracy lub nieregularnych terminów wypłat, utrzymując się poniżej określonego progu. Fraud Hub stale monitoruje cały zestaw sygnałów i ujawnia ten błąd, zanim stanie się on przedmiotem egzekwowania prawa.
Niezgodność z terminem ważności dokumentu
Wiza, pozwolenie na pracę lub licencja handlowa pracownika tymczasowego tracą ważność, a on nadal przyjmuje zmiany bez przedkładania zaktualizowanych dokumentów. Weryfikacja dokumentów śledzi daty ważności od momentu wdrożenia i uruchamia ponowną weryfikację w dniu wygaśnięcia. Pracownik nie może rozpocząć zmiany, dopóki nie zostaną zaktualizowane dokumenty.
Uchylanie się od przeglądu okresowego
Pracownik tymczasowy, który przeprowadza zaplanowany przegląd, blokuje podejrzaną aktywność w tygodniach poprzedzających kontrolę, a następnie wznawia ją natychmiast po niej. Fraud Hub analizuje pełną historię konta podczas każdej oceny, a nie tylko ostatnią aktywność, dzięki czemu blokowanie przed przeglądem jest widoczne we wzorcu sygnału ryzyka.
Zamiana tożsamości przy ponownej weryfikacji
Pracownik składa zupełnie inne dokumenty podczas obowiązkowego ponownego procesu KYC, twierdząc, że oryginalny dokument tożsamości został utracony, mając nadzieję na przywrócenie zgodności z przepisami. Biometryczne uwierzytelnianie twarzy opiera ponowną weryfikację na danych biometrycznych zapisanych podczas pierwotnej rejestracji. Nowy dokument tożsamości nie tworzy nowej tożsamości, jeśli twarz jest taka sama.
Nadużycia konta po dezaktywacji
Dezaktywowany pracownik pozwala na dalsze korzystanie z konta przez osobę trzecią, która nigdy nie została niezależnie zweryfikowana, wykorzystując lukę między zamknięciem konta a możliwością wykrycia bieżącej aktywności przez platformę. Wielosesyjne weryfikacje biometryczne Shufti potwierdzają, że aktywny użytkownik jest zgodny z zarejestrowanym pracownikiem przy każdej czynności wysokiego ryzyka i kontroli wyrywkowej. Twarz dezaktywowanego pracownika uruchamia flagę przy każdej próbie kontynuacji użytkowania. Zamknięcie konta nie pomaga, jeśli weryfikacja twarzy zakończy się niepowodzeniem.
Dezaktywacja
Zamknięcie konta przed SAR
Pracownik tymczasowy, objęty aktywną kontrolą AML, składa jednocześnie wniosek o zamknięcie konta i usunięcie danych zgodnie z RODO, próbując zniszczyć ślady dowodowe przed złożeniem wniosku o SAR. Shufti traktuje regulacyjne obowiązki przechowywania danych jako nadrzędne wnioski o usunięcie. Usunięcie danych jest rejestrowane, ale nie jest podejmowane żadne działanie do czasu usunięcia blokady regulacyjnej.
Pełna ekstrakcja równowagi przed zamknięciem
Kierowca opróżnia saldo swoich zarobków natychmiast po otrzymaniu komunikatu o zgodności, a następnie składa wniosek o zamknięcie, zanim możliwe będzie zastosowanie blokady. Fraud Hub oznacza sekwencję zdarzeń: aktywację zgodności, pełną wypłatę i wniosek o zamknięcie jako pojedynczy wzorzec. Biometryczne uwierzytelnianie twarzy dodaje dodatkową bramkę przed rozliczeniem dużych wypłat.
Ponowne złożenie wniosku pod nową tożsamością
Kierowca, który został dezaktywowany lub zablokowany, ponownie aplikuje, używając innych dokumentów lub dowodu osobistego bliskiego współpracownika, oczekując, że nowy wniosek zostanie uznany za złożony przez nową osobę. Funkcja deduplikacji twarzy 1:N porównuje selfie każdego nowego aplikanta ze wszystkimi poprzednimi kontami. Ta sama twarz nie otrzymuje nowego konta, niezależnie od przedstawionego imienia i nazwiska lub dokumentów.
Przeskakiwanie z platformy na platformę po zakazie
Kierowca z zablokowanym kontem rejestruje się ponownie na konkurencyjnej platformie gig, oczekując, że jego dane biometryczne nie będą za nim podążać. Fraud Hub wykrywa próby ponownej rejestracji międzyplatformowej. Deduplikacja twarzy 1:N wykrywa tę samą twarz na każdej platformie korzystającej z Shufti w swojej sieci.
Sprzedaż zweryfikowanego konta
Pracownik tymczasowy, zbliżający się do dezaktywacji, sprzedaje swoje w pełni zweryfikowane konto niesprawdzonej osobie trzeciej, całkowicie omijając proces rejestracji. Kontrole biometryczne między sesjami wymagają, aby aktywny użytkownik zgadzał się z zarejestrowanym pracownikiem przy każdej czynności wysokiego ryzyka. Kupujący nie może przedstawić twarzy zarejestrowanego pracownika, gdy zostanie uruchomiona kolejna kontrola wyrywkowa.
Spór o bezprawną dezaktywację
Kierowca kwestionuje dezaktywację, twierdząc, że była bezprawna, i domaga się odszkodowania, mimo że decyzja została oparta na prawidłowych ustaleniach dotyczących zgodności. Ślad audytu Fraud Hub, zabezpieczony przed manipulacją, rejestruje każdą kontrolę weryfikacyjną, sygnał ryzyka i zdarzenie eskalacji w jednym, chronologicznym dzienniku. Platforma może w ciągu kilku minut wygenerować kompletny zestaw dowodów dla każdego pracownika, aby obronić decyzję.
Zbudowany dla każdej roli, która odpowiada za podejmowanie decyzji dotyczących wdrożenia
Połącz produkty z zakresu tożsamości, zgodności i ochrony przed oszustwami, aby zbudować zestaw narzędzi weryfikacyjnych, który spełni Twoje wymagania regulacyjne, bez konieczności ponownego integrowania się za każdym razem, gdy zmieni się zbiór zasad.
zgodności
Koniec z ręcznym uzgadnianiem raportów pięciu dostawców na potrzeby jednej inspekcji Ministerstwa Spraw Wewnętrznych. Shufti generuje zabezpieczony przed manipulacją dziennik audytu obejmujący prawo do pracy, tożsamość, dane biometryczne i bieżącą kontrolę jako jeden pakiet dowodów. Eksport gotowy do użycia przez inspektora w mniej niż pięć minut. Przechowywanie danych w poszczególnych jurysdykcjach, skonfigurowane zgodnie z przepisami Wielkiej Brytanii i UE.
Szef Produktu
Zmniejsz liczbę odrzuceń bez osłabiania audytu zgodności. Routing uwzględniający poziom ryzyka pozwala pracownikom o niskim ryzyku przemieszczać się w czasie krótszym niż 30 sekund, jednocześnie pozostawiając aplikacje o wyższym ryzyku do dokładniejszych kontroli. Lokalizowane dane o wskaźniku zdawalności są dostępne przed wprowadzeniem produktu na rynek. Żywotność między sesjami jest zgodna z UX rozpoczęcia zmiany bez konieczności oddzielnej integracji.
Kierownik działu inżynierii
Zastąp dostawcę identyfikatorów, dostawcę usług liveness, dostawcę usług right-to-work i dostawcę usług ciągłego monitorowania jednym interfejsem API REST. Zestawy SDK dla urządzeń mobilnych i webowych. Dostęp do środowiska testowego w mniej niż pięć minut. Podpisane asercje webhooków. Kreator Podróży obsługuje routing oparty na ryzyku bez niestandardowej logiki.
Analityk ds. oszustw
Wykrywanie między sesjami łączy nowe próby rejestracji z wcześniej odrzuconymi danymi biometrycznymi i odciskami palców urządzeń. Fraud Hub wykrywa połączenia sieciowe na pozornie niepowiązanych kontach przed otwarciem sprawy. Odciski palców urządzeń nie zanikają po ponownym zainstalowaniu aplikacji. Ręczne sprawdzanie obciążenia spada, ponieważ system wyjaśnia flagę przed otwarciem pliku przez zespół.
Nie wierz nam na słowo, posłuchaj opinii naszych klientów
Zaufanie, którym dzielą się nasi klienci
Przyszłość tożsamości cyfrowej zależy od zaufania, interoperacyjności i zgodności z przepisami, dlatego nasze partnerstwo z Shufti wzmacnia zaangażowanie DevCode Identity w zapewnianie naszym globalnym klientom najbezpieczniejszych, najlepszych w swojej klasie i zgodnych z przepisami rozwiązań weryfikacji tożsamości dostępnych obecnie na rynku.
Połączenie naszej platformy Conversion Driven Compliance Orchestration Platform z globalnymi możliwościami KYC i IDV firmy Shufti pozwala naszym klientom nie tylko sprostać złożonym wymaganiom regulacyjnym, ale także zapewnić im bezproblemowe doświadczenie wdrażania klientów przy zachowaniu najwyższych możliwych wskaźników konwersji.
Z dumą kontynuujemy współpracę z Shufti, rozszerzając naszą działalność na nowe jurysdykcje.
Technologia weryfikacji Shufti nie tylko wzmacnia nasze ramy zgodności, ale także gwarantuje, że nasi gracze będą cieszyć się płynnym i bezpiecznym procesem wdrażania.
Naszym celem jest oferowanie naszym klientom i ich handlowcom najlepszych narzędzi do wykonywania ich pracy. Cieszymy się, że możemy współpracować z Shufti.
Są wiodącą firmą i nie możemy się doczekać, aby zaoferować ich rozwiązania naszym klientom za pośrednictwem naszego systemu CRM.
Nawiązanie współpracy z firmą Shufti wynikało z frustracji związanej z dotychczasowym dostawcą, dlatego rozpoczęliśmy rozmowy z firmą Shufti.
Czas reakcji był znakomity, począwszy od rozmowy ze sprzedawcą, aż do uruchomienia wersji demonstracyjnej.
Wszystko, co musisz wiedzieć, w jednym miejscu
Najczęściej zadawane pytania
Artykuł 48 ustawy po raz pierwszy rozszerza karę za nielegalną pracę w wysokości 60 000 funtów na pracownika na platformy gig i zero-godzinowe. Proces weryfikacji prawa do pracy Shufti korzysta z usługi Home Office View and Prove dla posiadaczy statusu cyfrowego oraz zatwierdzonego przez Home Office procesu IDSP dla wszystkich pozostałych. Kontrola przebiega w ramach tego samego wywołania API, co weryfikacja tożsamości, i generuje oznaczony znacznikiem czasu, zaszyfrowany rekord audytu, który jest przechowywany zgodnie z przepisami imigracyjnymi.
Wyrywkowe kontrole biometryczne w trakcie zmiany mogą być uruchamiane losowo, zgodnie z harmonogramem ryzyka lub przed ważnymi działaniami. Każda kontrola trwa kilka sekund, jest przeprowadzana na podstawie oryginalnych, wprowadzonych danych biometrycznych i generuje podpisany rekord. To właśnie tę kontrolę Ministerstwo Spraw Wewnętrznych wskazało podczas spotkań z Deliveroo, Uber Eats i Just Eat w grudniu 2025 roku.
ISO/IEC 30107-3 PAD Poziom 3 to najwyższy niezależny poziom certyfikacji w zakresie wykrywania ataków prezentacyjnych. iBETA przetestowała system żywotności Shufti pod kątem artefaktów fizycznych, wstrzyknięć cyfrowych i syntetycznego wideo. Certyfikacja jest udokumentowana, publicznie weryfikowalna i bezpośrednio odnosi się do standardu rozpoznawania twarzy, którego Ministerstwo Spraw Wewnętrznych oczekuje obecnie od platform dostawczych.
Każda decyzja weryfikacyjna opiera się na zabezpieczonym przed manipulacją łańcuchu skrótów, obejmującym skrót dokumentu, dane biometryczne, wynik żywotności, trafienia w procesie kontroli, wersję modelu, wskaźnik zaufania oraz atrybucję recenzenta. Pakiety dowodów dla poszczególnych pracowników są eksportowane do formatów PDF i JSON w mniej niż pięć minut. Uzupełnienie dokumentacji nie wymaga dodatkowych kontaktów z dostawcami.
Logika prawa do pracy Shufti jest konfigurowalna dla każdej jurysdykcji. Weryfikacja uprawnień do pracy w UE jest zgodna z przepisami państw członkowskich. Wymagania dotyczące dowodów wynikających z dyrektywy w sprawie pracy platformowej są spełniane za pośrednictwem dziennika decyzji Journey Builder, który rejestruje wersję przepisu i ścieżkę weryfikacji dla każdej klasyfikacji pracownika. Pracownicy z Wielkiej Brytanii i UE mogą być obsługiwani w ramach tej samej integracji z routingiem specyficznym dla danej jurysdykcji.
Sandbox access is available in under five minutes. The single REST API covers document verification, biometric liveness, right-to-work, AML screening and ongoing monitoring, removing the need to integrate separate vendors for each capability. Production timelines are typically two to eight weeks depending on the breadth of capabilities and any custom routing logic required.
Oceń Shufti w kontekście swojego obecnego pakietu zgodności z przepisami dotyczącymi koncertów
Ustawa o bezpieczeństwie granic z 2025 r. i dyrektywa UE w sprawie pracy za pośrednictwem platform wymagają architektury weryfikacji, która łączy tożsamość pracownika przy jego wdrażaniu z bieżącym uwierzytelnianiem na poziomie zmiany. Stosy rozwiązań punktowych nie mogą udostępniać danych tożsamości w ramach tych dwóch wymagań. Oceń, czy Twój obecny stos spełnia ten standard.
