在舒夫提后台办公室内部进行测量
受监管平台如今面临的信任与安全义务
年龄保险是法律规定的
提供年龄限制内容的平台必须符合法律规定的年龄保证门槛,而非自愿遵守的准则。Shufti 采用满足法律标准的最低限度审核,仅在司法管辖区要求或接近年龄门槛时才会升级至文件验证。
合成身份逃避检测
合成身份、人工智能生成的文档以及深度伪造技术辅助的注册流程绕过了依赖基本验证检查的平台。Shufti 结合了文档取证和生物特征活体检测技术,能够捕捉到传统系统遗漏的信息。
平台责任范围扩大
INFORM 和欧盟数据安全法 (EU DSA) 要求平台验证第三方卖家身份并维护交易者可追溯性,否则将面临罚款和执法行动。Shufti 会根据政府签发的文件验证卖家和工人的身份,并为每次验证生成不可篡改的审计记录。
探索堆栈
账户激活前需验证所有真实身份
监控每个会话以阻止平台滥用行为
注册时的验证还不够。行为信号、设备智能和生物识别增强控制会在登录后的每次会话中进行监控,阻止账户盗用和滥用访问模式。
入职后持续不断的合规监控
用户注册后风险状态会发生变化。所有注册用户每 15 分钟都会接受一次重新筛查,筛查内容包括制裁名单、政治公众人物数据库和负面媒体报道,并在相关内容发布后 15 分钟内发出警报。
欺诈分析师
每个标记案件均有预先评分的证据和欺诈信号。
合规官
每次核查均需提供可供审计的证据。
产品经理
可配置的验证流程。
开发商
REST API、移动 SDK 和沙盒访问权限。集成开始后数小时内即可进行首次验证调用。
检测针对您平台的所有欺诈类型
Deepfake
AI生成的面孔和合成伪造的文档能够大规模绕过传统的活体检测。Shufti的被动式活体检测和文档取证功能可以在合成媒体进入您的用户注册流程之前将其检测出来。
单一API,无缝集成
几分钟内即可在您的移动应用中推出原生验证体验。
- 在 iOS 或 Android 上几分钟内即可启动原生验证。
- 使用现成的用户界面,具备摄像头、拍摄和实时反馈功能。
- 自定义流程,使其与您的移动应用无缝集成。
为了最大限度地控制数据和保护隐私,请在您自己的功能相同的基础设施中运行 Shufti。
- 所有敏感信息均应保存在公司内部,以满足严格的治理和数据驻留要求。
- 务必将敏感信息完全保密,并妥善保管在公司内部。
- 在监管严格的行业中部署,且不影响合规性。
借助 KYC Journey Builder,无需编写任何代码即可创建个性化的验证流程。
- 利用拖放功能,轻松定制您的旅程。
- 立即查看您的验证流程对用户的实际效果。
- 轻松连接托管验证,获得一致的品牌体验。
经领先分析师和认证机构验证
不要只听我们的一面之词,听听我们客户的评价吧。
信任与安全团队依赖舒夫蒂
数字身份的未来取决于信任、互操作性和监管一致性,因此我们与 Shufti 的合作巩固了 DevCode Identity 致力于为全球客户提供当今最安全、一流、符合规范的身份验证解决方案的承诺。
将我们的转化驱动型合规协调平台与 Shufti 的全球 KYC 和 IDV 功能相结合,不仅能够帮助我们的客户应对复杂的监管要求,还能以最高的转化率保持无缝的客户注册体验。
Shufti 为我们提供了在所有服务市场中都值得信赖的验证流程。它能够通过一个 API 实现被动数据库检查、电子身份验证和完整的生物特征活体检测,彻底改变了我们对合规性准入的认知。
他们的团队就像我们团队的延伸。当监管机构在两个欧洲市场增加新要求时,Shufti 的流程构建工具让我们能够在几天内(而不是几个月)完成调整。
FXBO 的客户既追求速度,又不愿降低反洗钱的严格程度。Shufti 的 eIDV 正好满足了他们的需求——对大额存款进行高可靠性验证,对其他所有交易进行隐蔽的背景调查,并确保所有交易都遵循统一的合规路径。
集成仅用了一个迭代周期就完成了。SDK 处理了整个流程,因此我们的产品团队可以专注于交易功能,而无需构建 KYC 页面。
作为一家受监管的欧洲支付平台,我们需要符合 eIDAS 2.0 和 AMLD6 标准的身份验证方案,且无需多供应商数据拼接。Shufti 正好满足这两方面的需求——为高安全级别市场提供原生 eID 认证,并在 eID 无法覆盖的地区提供无文档数据库验证。
一份合同,一份审计日志。这彻底改变了合规方面的讨论。
合规团队提出的信任与安全问题
Shufti 如何支持英国《网络安全法》规定的年龄保障?
Shufti 采用符合法律标准的最轻量级验证方式。对于无需采集任何证件的标准流程,AI 年龄估算会首先运行。只有在法律要求或用户接近法定年龄阈值时,才会触发基于证件的验证。这意味着风险阈值以下的合法用户不会遇到任何不必要的麻烦,同时该平台也满足了 Ofcom 对高效年龄验证的要求。
Shufti是如何检测虚假账户和合成身份的?
Shufti 结合了政府签发文件的取证技术、iBeta PAD 3 级认证的活体检测技术以及 GAN 指纹识别技术,可识别 AI 生成的脸部图像。重复检测和设备智能功能可在激活前标记关联账户和文件重复使用情况。在独立测试中,Shufti 检测出了所有 8 起伪造文件,而传统系统却未能检测到。
Shufti 如何帮助平台满足 INFORM Consumers Act 和 EU DSA 的要求?
为符合《消费者信息披露法案》(INFORM Consumers Act)的要求,Shufti 通过 KYC 和 KYB 检查来验证大宗卖家的身份和业务信息。为满足欧盟《数字服务法案》(DSA) 交易商的可追溯性要求,Shufti 会确认实体的存在、所有权结构和董事身份。每次检查都会生成一份不可篡改的证据记录,可用于提交给监管机构。
合规团队需要多长时间才能检索到监管审计所需的证据?
合规官在后台输入用户参考ID,即可在30秒内获取完整的证据包。该证据包包含文档图像、AI置信度评分、活体检测结果、年龄保证结果、反洗钱筛查结果以及带有时间戳的审计记录。系统采用四级基于角色的访问控制(RBAC)机制进行访问权限控制。所有记录均可按日期、状态和产品类型进行筛选。
Shufti是否支持对敏感平台数据进行本地部署?
生物特征活体检测、文件验证和人脸匹配功能支持本地部署和私有云部署。反洗钱筛查通过区域云处理(欧盟、英国、美国、亚太、中东和北非)运行,数据保留期限和数据保护协议覆盖范围均可配置。
持续性反洗钱监控在 15 分钟刷新周期下是如何运作的?
所有注册用户每 15 分钟都会接受一次重新筛查,筛查范围包括 4,000 多个观察名单、2.6 万个政治公众人物 (PEP) 档案以及超过 1 亿篇负面媒体报道。一旦出现制裁名单或 PEP 任命,合规团队会在发布后 15 分钟内收到实时警报。传统的批处理系统每 24 小时运行一次此流程,会留下一个合规风险窗口。而 15 分钟的更新频率则能有效消除这一风险。



