Pular para o conteúdo principal

Bem-vindo à Veridia

A Veridia é uma plataforma de KYC biométrico construída para a América Latina. Seus usuários fotografam o documento e tiram uma selfie; você recebe de volta um veredicto, um detalhamento de confiança e um conjunto de sinais sobre os quais pode rotear decisões.

O que você pode construir

  • Onboarding self-service — KYC durante o cadastro, sem revisão humana para os casos limpos
  • Barreiras em transações de alto risco — verifique antes de saques, transferências ou ações sensíveis
  • Re-verificação periódica — refresh de KYC para contas antigas
  • Plataformas reseller / B2B2C — verificação para os seus próprios clientes

Como funciona

Três peças móveis:

  1. Widget — um elemento customizado <veridia-widget> com o qual seus usuários interagem. Cuida da câmera, da captura do documento, da selfie, dos controles de qualidade e dos uploads.
  2. API — endpoints REST para fluxos server-side e clientes customizados. Veja a referência da API para a lista completa; os que você vai usar são /v1/verify/init, o endpoint de upload, /v1/verify/submit e /v1/verify/:id.
  3. Webhooks — callbacks assinados com HMAC-SHA256 quando uma verificação chega a um veredicto, e novamente se um humano resolver uma revisão depois.

Uma verificação típica leva alguns segundos entre o /submit e o veredicto. O pipeline é assíncrono: /submit retorna imediatamente e o resultado chega por webhook ou por polling.

Duas coisas para acertar já no primeiro dia

As duas são silenciosas quando você erra, e é por isso que estão aqui e não enterradas em uma página de referência.

status não é verdict. status diz se o pipeline rodou; verdict diz se a pessoa passou. status: "completed" é exatamente a cara que uma rejeição também tem. Ramificar por status para liberar uma conta admite todo mundo que o sistema recusou.

Veredictos só existem no lado do servidor. A chave publicável que está na sua página consegue iniciar e enviar uma verificação, mas não consegue ler o resultado — GET /v1/verify/:id exige uma chave secreta. Isso é deliberado: uma chave publicável fica visível para qualquer pessoa que abra o código-fonte da sua página.

Detalhes sobre as duas: GET /v1/verify/:id.

O pipeline por dentro

EtapaO que acontece
QualidadeNitidez (variância do Laplaciano), reflexo, moiré e checagens de resolução — moiré é o sinal de captura de tela
OCRExtração do texto do documento — nome, número do documento, datas, MRZ
MRZValidação de checksum, mais um cruzamento com os campos impressos para pegar MRZs fabricadas
Face matchSimilaridade biométrica entre a selfie e a foto do documento (InsightFace, detector SCRFD + embeddings ArcFace)
LivenessAnti-spoofing. Um desafio ativo opcional (activeLiveness) é o sinal mais forte disponível
AMLTriagem da identidade extraída contra listas oficiais de sanções
VeredictoConfiança ponderada com três resultados: approved, review, rejected

Você recebe de volta um score de confiança (0-100), o detalhamento de cada sinal e flags que vale a pena mostrar aos seus revisores — nunca aos seus usuários finais.

Por onde começar

Sobre as regiões

A Veridia foi construída pensando primeiro na América Latina. Os tipos de documento, os prompts de OCR e os defaults estão ajustados para a região — DNI, CI, passaporte, carteira de motorista, documento nacional de identidade. Funciona em outros lugares, mas se você verifica usuários no Paraguai, Brasil, México, Argentina, Colômbia, Chile ou Peru, os defaults já correspondem à sua realidade.

Sobre conformidade

A Veridia entrega as peças de que um processo de onboarding regulado precisa: uma verificação de identidade com veredicto registrado, os campos extraídos, um resultado de triagem de sanções e uma trilha de auditoria por verificação.

Ela não torna você conforme, e nós não afirmamos que torna. Suas obrigações sob a SEPRELAD, a LGPD ou qualquer outro regime — prazos de guarda de registros, comunicações obrigatórias, sua própria política de risco — continuam sendo suas. O que documentamos é o que o sistema de fato faz, para que você possa mapear isso honestamente contra os seus próprios requisitos. Veja Conformidade para o que está e o que não está implementado.

Pronto? Comece pelo quickstart.