Shufti-Sphere-网站横幅
汉堡菜单 交叉图标 2

相关资源

fr

5.196.175.156

信任与安全

平台合规性如今已成为法律标准,而非一种选择。

英国《网络安全法案》、欧盟《数字服务法案》以及金融行动特别工作组(FATF)的指导方针提高了平台问责制的标准。受监管的平台现在需要验证用户身份、确保用户年龄、检测欺诈行为,并为每一次用户接触点提供可审计的证据。

信任与安全——平台符合英国《在线安全法案》、欧盟《数据安全法案》、INFORM消费者法案和FATF的要求。
可验证的后台控制

在舒夫提后台办公室内部进行测量

15敏
AML 数据刷新
0% APCER
涵盖 56 种以上的 iBeta PAD 3 级攻击类型
30 秒
获取完整的合规性证据包
值得信赖 2000+ 客户
腰果 双子座 英雄游戏 Bitget IronFX 宾夕法尼亚国家 乐天 维泽尔 诺特里斯 银行

受监管平台如今面临的信任与安全义务

年龄保险是法律规定的

年龄保险是法律规定的

提供年龄限制内容的平台必须符合法律规定的年龄保证门槛,而非自愿遵守的准则。Shufti 采用满足法律标准的最低限度审核,仅在司法管辖区要求或接近年龄门槛时才会升级至文件验证。

合成身份逃避检测

合成身份逃避检测

合成身份、人工智能生成的文档以及深度伪造技术辅助的注册流程绕过了依赖基本验证检查的平台。Shufti 结合了文档取证和生物特征活体检测技术,能够捕捉到传统系统遗漏的信息。

平台责任范围扩大

平台责任范围扩大

INFORM 和欧盟数据安全法 (EU DSA) 要求平台验证第三方卖家身份并维护交易者可追溯性,否则将面临罚款和执法行动。Shufti 会根据政府签发的文件验证卖家和工人的身份,并为每次验证生成不可篡改的审计记录。

探索堆栈

账户激活前需验证所有真实身份

AI年龄估算模型 文件验证模拟图

账户激活前需验证所有真实身份

账户激活前,需核实真实身份、确认年龄并提供经认证的政府签发文件。系统首先进行符合法律标准的最简单验证,仅在法规要求的情况下才会启动更深入的验证。

  • 年龄估算

    iBeta PAD 3级认证的被动和主动活体检测功能可防御打印照片、屏幕回放、3D硅胶面具和第五代虚拟摄像头注入攻击。被动模式无需用户验证即可分析单帧图像。

  • 文件验证

    一个九层取证引擎可对250多个地区的政府颁发的身份证明文件进行认证。它能检测篡改的、人工智能生成的和合成组装的文件,满足高可靠性的KYC要求。

行为生物识别模型 设备指纹识别模型 生物识别模型升级版 MFA模型

监控每个会话以阻止平台滥用行为

注册时的验证还不够。行为信号、设备智能和生物识别增强控制会在登录后的每次会话中进行监控,阻止账户盗用和滥用访问模式。

  • 行为生物识别

    登录后持续监控键盘输入动态、鼠标移动和会话交互模式。标记机器人、凭证填充会话、远程访问工具和账户劫持行为。

  • 设备指纹识别

    根据硬件信号、浏览器属性和网络特征构建持久设备配置文件。识别同一设备在多个身份下运行的情况,并标记模拟器和代理会话。

  • 升级版生物识别技术

    在风险较高的时刻(例如支付变更、新设备注册、账户恢复和访问受限内容),触发生物识别升级验证。将实时自拍照与已注册的身份锚点进行比对。

  • 外交部

    在主要身份验证之上叠加可配置的多因素身份验证。在设定的风险阈值下应用一次性密码 (OTP)、目标密码 (TOTP) 或生物特征验证,而不会中断低风险会话。

反洗钱筛查模型 负面媒体模拟

入职后持续不断的合规监控

用户注册后风险状态会发生变化。所有注册用户每 15 分钟都会接受一次重新筛查,筛查内容包括制裁名单、政治公众人物数据库和负面媒体报道,并在相关内容发布后 15 分钟内发出警报。

  • AML筛查

    该系统筛选涵盖 215 多个制裁制度的 4,000 多个观察名单、2.6 万个政治公众人物 (PEP) 档案以及 1 亿篇以上的负面媒体报道,每 15 分钟更新一次。每次警报都与经过生物识别验证的身份绑定。

  • 负面媒体

    我们自主研发的人工智能系统基于超过1亿篇文章进行训练,能够评估80多种语言、415多个主题的上下文、语气和实体角色。系统会屏蔽标题党和无关提及,仅显示具有执法意义的信号。

欺诈分析师

每个标记案件均有预先评分的证据和欺诈信号。

兴趣 欺诈评分

合规官

每次核查均需提供可供审计的证据。

兴趣 合规范围

产品经理

可配置的验证流程。

兴趣 旅程建设者

开发商

REST API、移动 SDK 和沙盒访问权限。集成开始后数小时内即可进行首次验证调用。

兴趣 集成文档 REST API 移动 SDK
欺诈保险

检测针对您平台的所有欺诈类型

Deepfake

Deepfake

AI生成的面孔和合成伪造的文档能够大规模绕过传统的活体检测。Shufti的被动式活体检测和文档取证功能可以在合成媒体进入您的用户注册流程之前将其检测出来。

身份欺诈

身份欺诈

凭证盗窃、混合合成身份和篡改文件会利用人工审核的漏洞。Shufti 的分层验证机制可在账户创建之前发现欺诈信号。

账户和平台滥用

账户和平台滥用

重复注册、机器人驱动的注册和推荐漏洞利用会削弱平台的经济效益。Shufti 将设备、身份和行为信号关联起来,以大规模标记滥用团伙。

交易和支付欺诈

交易和支付欺诈

虚假拒付、洗钱网络和规避制裁等行为会让您的企业面临财务和监管风险。Shufti 将身份验证与交易上下文直接关联起来。

运作模式

一套合规工作流程,涵盖所有平台义务

01

步骤01

激活前请核实

根据用户类型、司法管辖区、内容类别和风险,在注册时应用适当的审核。首先使用年龄估算,仅在必要时触发文件验证,并在卖家或工作者进行交易前执行 KYC/KYB 流程。

02

步骤02

登录后监控

在后台运行行为生物识别和设备检查,以检测机器人、帐户共享和异常会话,而不会给已验证用户增加任何阻碍。

03

步骤03

风险变化警示

当制裁、政治公众人物或负面媒体状况发生变化时,您将收到警报,更新将在 15 分钟内反映出来,以支持持续合规。

04

步骤04

快速获取证据

几秒钟内即可访问完整的审计记录,包括文档、评分、存活率、年龄保证、反洗钱结果、时间戳和基于角色的出口管制。

专为合规性而生:借助我们灵活的 API 和轻量级 SDK,几分钟即可上线运行。

单一API,无缝集成

构建完全可定制的验证流程,并实现无缝的后端集成。

  • 通过自定义端到端验证流程,获得完全控制权。
  • 与后端无缝集成,实现快速部署。
  • 设计灵活的验证流程,以满足用户需求。
浏览 API 文档
RESTful API 图片

几分钟内即可在您的移动应用中推出原生验证体验。

  • 在 iOS 或 Android 上几分钟内即可启动原生验证。
  • 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
  • 自定义流程,使其与您的移动应用无缝集成。
浏览 SDK 文档
轻量级 SDK 镜像

为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。

  • 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
  • 务必将敏感信息完全保密,并妥善保管在公司内部。
  • 在监管严格的行业中部署,且不影响合规性。
联系我们
本地部署映像

通过安全、可自定义的网页链接快速启动身份验证,无需编写代码。 了解更多

  • 无需编写任何代码,即可立即开始验证用户身份。
  • 通过链接或嵌入式 iframe 提供一致的身份体验。
  • 通过安全链接或嵌入式 iframe 快速部署。
浏览 API 文档
品牌个性化形象

借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。

  • 利用拖放功能,轻松定制您的旅程。
  • 立即查看您的验证流程对用户的实际效果。
  • 轻松连接托管验证,获得一致的品牌体验。
查看产品
本地部署映像
独立评估

经领先分析师和认证机构验证

23 相框2085667798 相框2085667798 9-7 19

适合的地方

为所有平台打造,并承担信任义务

信誉卖家,重复欺诈行为已被拦截

在注册时验证卖家是否真实存在,然后通过重复检测和可选的跨市场 1:N 匹配来防止重复加入。

不要只听我们的一面之词,听听我们客户的评价吧。

信任与安全团队依赖舒夫蒂

数字身份的未来取决于信任、互操作性和监管一致性,因此我们与 Shufti 的合作巩固了 DevCode Identity 致力于为全球客户提供当今最安全、一流、符合规范的身份验证解决方案的承诺。

将我们的转化驱动型合规协调平台与 Shufti 的全球 KYC 和 IDV 功能相结合,不仅能够帮助我们的客户应对复杂的监管要求,还能以最高的转化率保持无缝的客户注册体验。

马克·奈顿
DevCode全球联盟首席全球发展官
您需要了解的所有信息都在这里

合规团队提出的信任与安全问题

Shufti 如何支持英国《网络安全法》规定的年龄保障?

Shufti 采用符合法律标准的最轻量级验证方式。对于无需采集任何证件的标准流程,AI 年龄估算会首先运行。只有在法律要求或用户接近法定年龄阈值时,才会触发基于证件的验证。这意味着风险阈值以下的合法用户不会遇到任何不必要的麻烦,同时该平台也满足了 Ofcom 对高效年龄验证的要求。

Shufti是如何检测虚假账户和合成身份的?

Shufti 结合了政府签发文件的取证技术、iBeta PAD 3 级认证的活体检测技术以及 GAN 指纹识别技术,可识别 AI 生成的脸部图像。重复检测和设备智能功能可在激活前标记关联账户和文件重复使用情况。在独立测试中,Shufti 检测出了所有 8 起伪造文件,而传统系统却未能检测到。

Shufti 如何帮助平台满足 INFORM Consumers Act 和 EU DSA 的要求?

为符合《消费者信息披露法案》(INFORM Consumers Act)的要求,Shufti 通过 KYC 和 KYB 检查来验证大宗卖家的身份和业务信息。为满足欧盟《数字服务法案》(DSA) 交易商的可追溯性要求,Shufti 会确认实体的存在、所有权结构和董事身份。每次检查都会生成一份不可篡改的证据记录,可用于提交给监管机构。

合规团队需要多长时间才能检索到监管审计所需的证据?

合规官在后台输入用户参考ID,即可在30秒内获取完整的证据包。该证据包包含文档图像、AI置信度评分、活体检测结果、年龄保证结果、反洗钱筛查结果以及带有时间戳的审计记录。系统采用四级基于角色的访问控制(RBAC)机制进行访问权限控制。所有记录均可按日期、状态和产品类型进行筛选。

Shufti是否支持对敏感平台数据进行本地部署?

生物特征活体检测、文件验证和人脸匹配功能支持本地部署和私有云部署。反洗钱筛查通过区域云处理(欧盟、英国、美国、亚太、中东和北非)运行,数据保留期限和数据保护协议覆盖范围均可配置。

持续性反洗钱监控在 15 分钟刷新周期下是如何运作的?

所有注册用户每 15 分钟都会接受一次重新筛查,筛查范围包括 4,000 多个观察名单、2.6 万个政治公众人物 (PEP) 档案以及超过 1 亿篇负面媒体报道。一旦出现制裁名单或 PEP 任命,合规团队会在发布后 15 分钟内收到实时警报。传统的批处理系统每 24 小时运行一次此流程,会留下一个合规风险窗口。而 15 分钟的更新频率则能有效消除这一风险。

评估您平台的信任和安全保障

每一项新法规、内容类别和用户类型都会考验您的验证体系是否符合现行法律标准。评估您在年龄保证、身份验证、卖家和员工审核以及持续合规性监控方面的覆盖范围。