一个平台,涵盖整个入职生命周期
自适应流量减少掉流
当所有用户都面临相同的验证流程时,注册效率就会下降。Shufti 会实时调整审核流程,让低风险用户快速通过,同时对高风险用户进行更严格的尽职调查。
自动决策清除队列
人工审核会拖慢团队速度,并增加分析师的工作负担。Shufti 将 500 多个取证、生物识别和上下文信号转化为一个欺诈评分,自动批准安全案例,并优先处理高风险案例。
高级欺诈行为被拦截
复杂的欺诈手段往往能绕过基本的安全检查。Shufti 能在欺诈用户激活账户之前,检测出虚假模板、合成文档、盗用身份信息和深度伪造的自拍照。
探索堆栈
助您自信入职的一切所需
验证客户只需几秒钟,而不是几天
将文件认证、生物特征匹配和数据提取整合到单一验证流程中。风险自适应模式会优先处理低风险案例,并自动升级高风险案例的验证流程。
-
文件验证
使用自主研发的技术验证任何政府签发的文件类型,无需外包数据。从非拉丁文字的递归OCR识别到处理裁剪或磨损的身份证件,Shufti都能在15秒内提供高可靠性的识别结果。
-
面部生物特征识别
确认入职人员与文件上的人员一致。采用 68 点面部特征点比对,并经 iBeta 认证,活体检测准确率高达 98.72%,误识率 (FAR) 为 0%,可在自拍步骤中识别深度伪造、打印照片和注入攻击。
-
NFC验证
对于电子护照和国民身份证的注册,读取芯片存储的数据,并通过加密验证其未被篡改。将数据与OCR提取的字段进行交叉比对,以标记芯片信息与证件信息之间的任何不匹配之处。
-
地址验证
在用户注册过程中,通过OCR识别技术提取150多种语言的地址信息、结构化字段分解以及与全球邮政数据库的交叉比对,来验证地址证明的真实性。地理空间距离检测功能会标记出与用户位置不符的地址。
-
年龄验证
使用基于文档的出生日期提取或神经网络面部识别技术,实现年龄限制的注册流程,OCR 准确率达到 99.7%。
吸引企业,而不仅仅是个人。
通过验证实体注册、最终受益所有人所有权链和董事身份,完成企业客户的注册流程。实时核查100多个司法管辖区的注册信息,对高风险实体进行升级尽职调查,并提供投资者级别的KYI信息,所有这些都集成在一个可配置的流程中。
入职界面屏幕。持续监控
在账户开通时,只需一次 API 调用即可完成身份验证、制裁名单、政治公众人物 (PEP) 和反洗钱 (AML) 筛查。账户上线后,持续监控功能会根据更新后的观察名单和交易信号,持续审查客户记录。
-
AML筛查
在注册时,通过与身份验证相同的 API 调用,对每位新客户进行筛查,筛查范围涵盖 215 多个制裁名单、政治公众人物名单 (PEP) 名单以及 4000 多个观察名单。模糊匹配和非拉丁字母转写技术可减少全球范围内的误报。
-
PEP 和 RCA
在客户注册审核过程中识别政治敏感人物及其关联人员。持续监控会在客户注册完成后自动标记状态变更(例如新增任命、制裁措施等)。
-
制裁
对新客户进行200多项制裁制度(包括美国财政部外国资产控制办公室 (OFAC)、英国财政部 (HMT)、欧盟、联合国、国际刑警组织和各国金融情报机构)的核查。涵盖415个以上风险类别。具备二级和互惠制裁检测能力。
-
负面媒体
筛选新员工申请人,并比对全球新闻来源,以查找与欺诈、金融犯罪或恐怖主义相关的线索。自然语言处理实体消歧技术可以过滤掉常见名称中的误报,从而保持审核队列的清洁。
在欺诈行为进入您的流程之前就将其阻止。
在身份验证的基础上,叠加行为信号、设备智能和风险评分,以发现仅靠文件验证无法识别的欺诈行为。被拒绝的验证结果会包含视觉取证热图和文本证据,以便分析人员不仅了解验证结果,还能了解其被拒绝的原因。
-
欺诈中心
Fraud Hub 通过实时检查多种欺诈信号(包括注入尝试、设备行为、文档取证和生物特征),帮助在风险用户完成注册之前将其拦截。它集成在现有的验证流程中,因此团队无需额外的 SDK、API 调用或增加对合法用户的验证步骤,即可实现更深入的欺诈检测。
-
行为生物识别
检测机器人程序和自动化注册攻击,并在验证过程中识别触摸模式。在用户到达文档步骤之前,即可标记基于模拟器的提交。
-
设备指纹识别
识别每位客户注册时使用的设备,包括制造商、型号、操作系统和软件版本。标记虚拟机、伪造属性以及之前与欺诈性注册尝试相关的设备。
-
1:1 身份验证
对于重新进入注册流程(放弃注册流程、重新进行 KYC 验证)的老用户,系统会将他们的实时自拍照与之前注册的生物识别信息进行比对。通过对超过 1000 万条记录进行一对多搜索,可以检测出重复的账户创建。
专为所有拥有入职决策权的角色而设计
创建您自己的验证流程。整合身份验证、合规性和业务验证方面的产品,构建符合您监管要求的客户准入体系。
欺诈分析师
每个标记案件都有预先评分的证据和欺诈信号,因此您的团队可以审查决定,而不是原始提交内容。
合规官
每次验证的审计准备证据,都为您所在的每个司法管辖区的监管检查而构建。
产品经理
可配置的验证流程,可在速度和风险承受能力之间取得平衡,而无需每次都重新构建集成。
开发商
REST API、移动 SDK 和沙盒访问权限。集成开始后数小时内即可进行首次验证调用。
检测针对您平台的所有欺诈类型
Deepfake
AI生成的面孔和合成伪造的文档能够大规模绕过传统的活体检测。Shufti的被动式活体检测和文档取证功能可以在合成媒体进入您的用户注册流程之前将其检测出来。
单一API,无缝集成
几分钟内即可在您的移动应用中推出原生验证体验。
- 在 iOS 或 Android 上几分钟内即可启动原生验证。
- 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
- 自定义流程,使其与您的移动应用无缝集成。
为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。
- 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
- 务必将敏感信息完全保密,并妥善保管在公司内部。
- 在监管严格的行业中部署,且不影响合规性。
借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。
- 利用拖放功能,轻松定制您的旅程。
- 立即查看您的验证流程对用户的实际效果。
- 轻松连接托管验证,获得一致的品牌体验。
经领先分析师和认证机构验证
不要只听我们的一面之词,听听我们客户的评价吧。
客户对我们的信心
数字身份的未来取决于信任、互操作性和监管一致性,因此我们与 Shufti 的合作巩固了 DevCode Identity 致力于为全球客户提供当今最安全、一流、符合规范的身份验证解决方案的承诺。
将我们的转化驱动型合规协调平台与 Shufti 的全球 KYC 和 IDV 功能相结合,不仅能够帮助我们的客户应对复杂的监管要求,还能以最高的转化率保持无缝的客户注册体验。
Shufti 为我们提供了在所有服务市场中都值得信赖的验证流程。它能够通过一个 API 实现被动数据库检查、电子身份验证和完整的生物特征活体检测,彻底改变了我们对合规性准入的认知。
他们的团队就像我们团队的延伸。当监管机构在两个欧洲市场增加新要求时,Shufti 的流程构建工具让我们能够在几天内(而不是几个月)完成调整。
FXBO 的客户既追求速度,又不愿降低反洗钱的严格程度。Shufti 的 eIDV 正好满足了他们的需求——对大额存款进行高可靠性验证,对其他所有交易进行隐蔽的背景调查,并确保所有交易都遵循统一的合规路径。
集成仅用了一个迭代周期就完成了。SDK 处理了整个流程,因此我们的产品团队可以专注于交易功能,而无需构建 KYC 页面。
作为一家受监管的欧洲支付平台,我们需要符合 eIDAS 2.0 和 AMLD6 标准的身份验证方案,且无需多供应商数据拼接。Shufti 正好满足这两方面的需求——为高安全级别市场提供原生 eID 认证,并在 eID 无法覆盖的地区提供无文档数据库验证。
一份合同,一份审计日志。这彻底改变了合规方面的讨论。
常見問題解答
入职流程中包含哪些验证步骤?
标准流程包括文件验证、生物特征人脸匹配(含活体检测)以及针对制裁名单、政治公众人物 (PEP) 和负面媒体数据库的反洗钱筛查。每项检查均可配置,您可以根据监管要求和风险承受能力添加或删除步骤。
一般情况下,验证需要多长时间?
大多数验证过程可在 15 秒内完成。低风险案例通过自动决策流程处理,通常在 10 秒内完成。高风险案例升级到强化尽职调查阶段可能需要更长时间。
该入职流程有助于满足哪些法规要求?
该流程符合欧盟第六项反洗钱指令 (6AMLD)、美国金融犯罪执法网络 (FinCEN) 客户尽职调查规则、新加坡金融管理局 (MAS) 第 626 号通知、澳大利亚交易报告和分析中心 (AUSTRAC) 以及英国金融行为监管局 (FCA) 指南中的 KYC 和 CDD 要求。验证深度可根据不同司法管辖区进行配置。
Shufti 如何检测合成文档和深度伪造文档?
多层文档取证分析模板结构、字体一致性、安全特征以及人工智能生成的痕迹模式。生物特征活体检测可识别包括深度伪造自拍和注入攻击在内的演示攻击。
整合需要多长时间?
大多数团队可在 1-2 周内完成集成。注册后即可使用沙盒环境,首次验证 API 调用可在 4 小时内完成。预构建的移动 SDK 可进一步缩短开发时间。
验证失败会发生什么?
验证失败会生成详细的原因代码和置信度评分。这些验证结果可以被自动拒绝、提交给人工审核(需提供预先评分的证据),或升级至更严格的尽职调查。所有决定都会被审计记录。
