Bem-vindo à Veridia
A Veridia é uma plataforma de KYC biométrico construída para a América Latina. Seus usuários fotografam o documento e tiram uma selfie; você recebe de volta um veredicto, um detalhamento de confiança e um conjunto de sinais sobre os quais pode rotear decisões.
O que você pode construir
- Onboarding self-service — KYC durante o cadastro, sem revisão humana para os casos limpos
- Barreiras em transações de alto risco — verifique antes de saques, transferências ou ações sensíveis
- Re-verificação periódica — refresh de KYC para contas antigas
- Plataformas reseller / B2B2C — verificação para os seus próprios clientes
Como funciona
Três peças móveis:
- Widget — um elemento customizado
<veridia-widget>com o qual seus usuários interagem. Cuida da câmera, da captura do documento, da selfie, dos controles de qualidade e dos uploads. - API — endpoints REST para fluxos server-side e clientes customizados. Veja a referência da API para a lista completa; os que você vai usar são
/v1/verify/init, o endpoint de upload,/v1/verify/submite/v1/verify/:id. - Webhooks — callbacks assinados com HMAC-SHA256 quando uma verificação chega a um veredicto, e novamente se um humano resolver uma revisão depois.
Uma verificação típica leva alguns segundos entre o /submit e o veredicto. O pipeline é assíncrono: /submit retorna imediatamente e o resultado chega por webhook ou por polling.
Duas coisas para acertar já no primeiro dia
As duas são silenciosas quando você erra, e é por isso que estão aqui e não enterradas em uma página de referência.
status não é verdict. status diz se o pipeline rodou; verdict diz se a pessoa passou. status: "completed" é exatamente a cara que uma rejeição também tem. Ramificar por status para liberar uma conta admite todo mundo que o sistema recusou.
Veredictos só existem no lado do servidor. A chave publicável que está na sua página consegue iniciar e enviar uma verificação, mas não consegue ler o resultado — GET /v1/verify/:id exige uma chave secreta. Isso é deliberado: uma chave publicável fica visível para qualquer pessoa que abra o código-fonte da sua página.
Detalhes sobre as duas: GET /v1/verify/:id.
O pipeline por dentro
| Etapa | O que acontece |
|---|---|
| Qualidade | Nitidez (variância do Laplaciano), reflexo, moiré e checagens de resolução — moiré é o sinal de captura de tela |
| OCR | Extração do texto do documento — nome, número do documento, datas, MRZ |
| MRZ | Validação de checksum, mais um cruzamento com os campos impressos para pegar MRZs fabricadas |
| Face match | Similaridade biométrica entre a selfie e a foto do documento (InsightFace, detector SCRFD + embeddings ArcFace) |
| Liveness | Anti-spoofing. Um desafio ativo opcional (activeLiveness) é o sinal mais forte disponível |
| AML | Triagem da identidade extraída contra listas oficiais de sanções |
| Veredicto | Confiança ponderada com três resultados: approved, review, rejected |
Você recebe de volta um score de confiança (0-100), o detalhamento de cada sinal e flags que vale a pena mostrar aos seus revisores — nunca aos seus usuários finais.
Por onde começar
- Quickstart — a primeira verificação rodando
- Documentação do widget — atributos, eventos, estilo
- Referência da API — a REST API completa
- Webhooks — receba veredictos, com exemplos de verificação de assinatura
- Rate limits — leia isto antes de subir para mobile em escala
Sobre as regiões
A Veridia foi construída pensando primeiro na América Latina. Os tipos de documento, os prompts de OCR e os defaults estão ajustados para a região — DNI, CI, passaporte, carteira de motorista, documento nacional de identidade. Funciona em outros lugares, mas se você verifica usuários no Paraguai, Brasil, México, Argentina, Colômbia, Chile ou Peru, os defaults já correspondem à sua realidade.
Sobre conformidade
A Veridia entrega as peças de que um processo de onboarding regulado precisa: uma verificação de identidade com veredicto registrado, os campos extraídos, um resultado de triagem de sanções e uma trilha de auditoria por verificação.
Ela não torna você conforme, e nós não afirmamos que torna. Suas obrigações sob a SEPRELAD, a LGPD ou qualquer outro regime — prazos de guarda de registros, comunicações obrigatórias, sua própria política de risco — continuam sendo suas. O que documentamos é o que o sistema de fato faz, para que você possa mapear isso honestamente contra os seus próprios requisitos. Veja Conformidade para o que está e o que não está implementado.
Pronto? Comece pelo quickstart.