精准设计,更强风险检测能力
单一API,无缝集成
几分钟内即可在您的移动应用中推出原生验证体验。
- 在 iOS 或 Android 上几分钟内即可启动原生验证。
- 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
- 自定义流程,使其与您的移动应用无缝集成。
为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。
- 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
- 务必将敏感信息完全保密,并妥善保管在公司内部。
- 在监管严格的行业中部署,且不影响合规性。
借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。
- 利用拖放功能,轻松定制您的旅程。
- 立即查看您的验证流程对用户的实际效果。
- 轻松连接托管验证,获得一致的品牌体验。
不要只听我们的一面之词,听听我们客户的评价吧。
客户对我们的信心
数字身份的未来取决于信任、互操作性和监管一致性,因此我们与 Shufti 的合作巩固了 DevCode Identity 致力于为全球客户提供当今最安全、一流、符合规范的身份验证解决方案的承诺。
将我们的转化驱动型合规协调平台与 Shufti 的全球 KYC 和 IDV 功能相结合,不仅能够帮助我们的客户应对复杂的监管要求,还能以最高的转化率保持无缝的客户注册体验。
Shufti 为我们提供了在所有服务市场中都值得信赖的验证流程。它能够通过一个 API 实现被动数据库检查、电子身份验证和完整的生物特征活体检测,彻底改变了我们对合规性准入的认知。
他们的团队就像我们团队的延伸。当监管机构在两个欧洲市场增加新要求时,Shufti 的流程构建工具让我们能够在几天内(而不是几个月)完成调整。
FXBO 的客户既追求速度,又不愿降低反洗钱的严格程度。Shufti 的 eIDV 正好满足了他们的需求——对大额存款进行高可靠性验证,对其他所有交易进行隐蔽的背景调查,并确保所有交易都遵循统一的合规路径。
集成仅用了一个迭代周期就完成了。SDK 处理了整个流程,因此我们的产品团队可以专注于交易功能,而无需构建 KYC 页面。
作为一家受监管的欧洲支付平台,我们需要符合 eIDAS 2.0 和 AMLD6 标准的身份验证方案,且无需多供应商数据拼接。Shufti 正好满足这两方面的需求——为高安全级别市场提供原生 eID 认证,并在 eID 无法覆盖的地区提供无文档数据库验证。
一份合同,一份审计日志。这彻底改变了合规方面的讨论。
常見問題解答
什么是 1:1 生物特征认证?它与 1:N 身份识别有何不同?
1:1 匹配是指将实时捕获的图像与特定用户关联的已存储模板进行比对。无论数据库大小,查找速度都保持不变。误匹配风险更低。1:N 匹配则会搜索整个数据库来识别未知人员,速度较慢,风险较高,更适合用于身份识别而非回访用户身份验证。
1:1 生物特征认证是否满足 PSD2 强客户认证要求?
是的。人脸生物识别技术符合强证书认证(SCA)三大类别(知识、持有、固有)之一的固有因素要求。结合已注册设备作为持有因素,它无需密码或基于知识的凭证即可满足强证书认证的要求。
系统如何处理用户外貌随时间发生的变化?
这款包含68个特征点的匹配引擎,着重识别多年来保持稳定的结构特征,例如骨骼结构、眼距和鼻梁。时间衰减模型则考虑了面部毛发、体重波动、衰老以及眼镜等配饰的影响,同时不会降低匹配精度。
如何存储和保护生物识别模板免遭滥用?
模板是面部几何形状的加密且不可逆的数学表示。它们无法被重建为面部图像或进行逆向工程。存储选项包括云端、私有云或本地环境,具体取决于客户的数据驻留要求。
能否在不进行单独重新注册的情况下,将现有用户从旧版身份验证系统迁移过来?
是的。Shufti 支持通过 CSV 上传进行批量注册;可以将整个用户群从旧平台迁移过来,而无需每个用户单独重新注册或重新入驻。
Shufti 是否拥有完整的生物识别技术栈,还是依赖第三方组件?
完全自主研发。活体检测、人脸匹配、模板生成和存储等所有功能均由内部团队构建和维护。不使用第三方SDK,不外包生物识别引擎,流程中也没有任何聚合依赖项。
Shufti 如何在身份验证过程中检测深度伪造和注入攻击?
在尝试进行任何匹配之前,会运行四个层:被动活体检测静默地分析纹理和深度线索,主动活体检测触发高风险时刻的引导式捕获,3D 深度分析阻止平面攻击,注入检测实时识别虚拟摄像头、模拟器、深度伪造和篡改的视频流。
对于有数据驻留要求的组织,有哪些部署选项可供选择?
生物识别处理支持 SaaS、私有云、本地部署或设备端部署。整套技术栈均由 Shufti 所有,不依赖任何第三方,从而确保符合 GDPR、LGPD 以及特定行业的自主权要求,且无需在架构上做出任何妥协。
集成需要多长时间?需要哪些技术资源?
两个 API 调用涵盖了完整的生命周期,一个用于注册,一个用于身份验证。可通过 REST API(本地和远程)以及适用于 iOS 和 Android 的原生移动 SDK 访问。Webhook 回调可实时提供结果。
