פינטק ואימות זהות

אינטגרציית Onfido API

ערכות SDK מקוריות למובייל, אימות מסמכים אוטומטי, מניעת הונאות ביומטרית וצינורות webhook עמידים, בהנדסה והטמעה של מפתחים בכירים המכוונים כלי AI.

אימות זהות ארגוני שנבנה ומאובטח על ידי צוות אחד

אינטגרציה של Onfido במוצרים פיננסיים דורשת עמידה קפדנית ברגולציה (compliance), תהליך onboarding חלק למשתמשים וצינורות backend עמידים. בין אם אתם מפתחים MVP ובין אם אתם משדרגים תהליך KYC ארגוני, צוות ההנדסה שלנו מיישם אינטגרציית Onfido API מקצה לקצה על פני פלטפורמות web ומובייל. אנו מטמיעים SDKs של Onfido למובייל עבור iOS, Android ו-React Native, מטפלים בהרשאות מצלמה, מפיקים אסימוני SDK מאובטחים קצרי מועד, ולוכדים נתוני מסמכים ונתונים ביומטריים ברזולוציה גבוהה. בצד ה-backend, אנו בונים מאזיני webhook מאומתים באמצעות חתימה, מבצעים אוטומציה לבדיקות מועמדים (applicants), ומנתבים באופן מאובטח את תוצאות האימות ל-CRM או למערכת הליבה הבנקאית שלכם ללא חשיפת PII רגיש. כלי פיתוח מבוססי AI מאיצים את כיסוי הבדיקות ואת קוד ה-boilerplate של ה-endpoints, בעוד המהנדסים המנוסים שלנו מפקחים על פרטיות נתונים, הצפנה, התאוששות משגיאות ושחרורים ל-production.

אינטגרציית Onfido מואצת ב-AI, בהובלת מומחים

איך ה-AI מסייע

  • יצירת קוד boilerplate של לקוחות API, סדרני נתונים (payload serializers) ומתודות מעטפת של SDK על פני סביבות backend שונות
  • ניסוח חבילות בדיקה מקיפות לקליטת webhooks, המדמות מטעני נתונים של check.completed ו-check.reopened
  • יצירת mock fixtures בסביבת Onfido sandbox לבדיקת מקרי קצה כמו השתקפויות אור, תעודות שפג תוקפן ומסמכים שאינם נתמכים
  • סריקת לוגים של האינטגרציה וסכמות payload לאיתור מהיר של אי-התאמות בסריאליזציה ושגיאות פענוח של webhooks

מה באחריות המומחים שלנו

  • מהנדסים בכירים מתכננים מנגנוני החלפת אסימונים מאובטחים ומוודאים ש-PII של מועמדים לעולם אינו נשמר בלוגים לא מוצפנים של האפליקציה
  • מומחי אבטחה מאמתים חתימות HMAC של webhooks, מנגנוני הגנה מפני replay attacks ועיבוד אירועים אידמפוטנטי (idempotent)
  • מובילי מובייל מגדירים הרשאות מצלמה מקוריות, תרחישי גיבוי (fallbacks) ב-UX של הלכידה ויציבות מחזור חיי ה-SDK בפלטפורמות שונות
  • אנו מפקחים מקצה לקצה על המעבר מ-sandbox ל-production, מדיניות rate-limit וניטור רגולטורי שוטף

כיצד פועל מחזור החיים של אימות ב-Onfido

צינור אימות להמחשה; הכללים הרגולטוריים וארכיטקטורת האפליקציה שלכם קובעים את הזרימה המדויקת.

  1. יצירת מועמד

    ה-backend שלכם רושם רשומת מועמד (applicant) ב-Onfido דרך ה-API ומבקש אסימון SDK קצר מועד.

  2. לכידת מסמכים בצד הלקוח

    ה-SDK במובייל או בווב לוכד תמונות מסמכים ווידאו ביומטרי, ומאמת את איכות התמונה בצד הלקוח.

    נקודת בקרה: תמונות באיכות נמוכה או מטושטשות מפעילות ניסיון חוזר מיידי

  3. יצירת בדיקה

    ה-backend שלכם יוזם בדיקת Onfido המפרטת דוחות אימות מסמכים ומניעת הונאות ביומטרית של הפנים.

  4. שליחת Webhook

    Onfido שולחת webhook מסוג check.completed למאזין שלכם עם סיום האימות האלגוריתמי והידני.

  5. אימות חתימה וסנכרון

    ה-endpoint מאמת חתימות HMAC, בודק מפתחות idempotency ומעדכן את מסד נתוני המשתמשים שלכם.

    נקודת בקרה: חתימות לא תקינות או אירועים כפולים נדחים

כשמשהו נכשל: מסירות webhook שנכשלו או דוחות אימות מעורפלים מפעילים ניסיונות חוזרים אוטומטיים, ולאחריהם התראות אסקלציה לצוות האופרציה לבדיקת compliance ידנית.

יכולות אינטגרציה

מה אינטגרציית ה-Onfido שלכם יכולה לכלול

  • אינטגרציית Onfido mobile SDK

    הטמעת SDKs מקוריים ל-iOS, Android, Flutter ו-React Native עם לכידת מצלמה מותאמת, זיהוי השתקפויות ותרחישי חלופה (fallback).

  • אימות מסמכים מותאם אישית ב-Onfido

    הגדרת תעודות זהות ממשלתיות נתמכות, דרכונים ורישיונות נהיגה עם כללי אימות המותאמים לתחומי השיפוט הרגולטוריים שלכם.

  • מניעת הונאות ביומטרית עם Onfido

    הטמעת בדיקות סלפי ווידאו של חיוּת (liveness) לזיהוי זיופים (spoofing), דיפ-פייק ומתקפות התחזות (presentation attacks) במהלך onboarding של משתמשים.

  • צינור webhooks אידמפוטנטי

    בניית מאזיני backend עמידים המאמתים חתימות webhook, מונעים כפילויות בניסיונות חוזרים ומעבדים תוצאות אימות פעם אחת בלבד.

  • תזמור מועמדים ובדיקות ב-Backend

    אוטומציה של יצירת מועמדים, הנפקת אסימוני SDK מאובטחים, יצירת בדיקות וסנכרון סטטוסים מול מסד הנתונים הראשי או ה-CRM שלכם.

  • יומני ביקורת ועמידה בתקני PII

    תכנון תהליכי שמירת נתונים ומסוך נתונים (masking) להגנה על מסמכי זהות רגישים בהתאם ל-GDPR ולחוקי פרטיות אזוריים.

שתפו פעולה עם הצוות שלנו לאינטגרציית Onfido אמינה

  • גישה ודרישות פתיחה

    ספקו פרטי גישה ל-Onfido sandbox API, גישה למאגר הקוד (repository), מסגרות עבודה (frameworks) של SDK היעד למובייל ותיעוד על רמות ה-KYC וחובות הציות שלכם. הציגו דוגמאות לסוגי המסמכים הנדרשים ומקרי קצה של משתמשים.

  • היקף עבודה ראשוני מציאותי

    מתחילים בהערכה מוגדרת או באבן דרך ברורה: אינטגרציית SDK בצד הלקוח, יצירת מועמדים וקליטת webhooks. סינון AML אוטומטי מתקדם או תהליכי עבודה רב-שלביים יכולים להימסר כאבני דרך עוקבות.

  • מסירה ותחזוקה

    אנו מספקים קוד מקור בדוק, סוויטות בדיקות חוזה (contract tests), תיעוד ארכיטקטורה וספרי הפעלה (runbooks) להחלפת מפתחות webhook. עדכוני גרסאות שוטפים, גרסאות SDK חדשות וניטור נתמכים במסגרת הסדר תחזוקה מוסכם; עלויות השימוש ב-Onfido API נשארות נפרדות.

איך אנחנו מספקים את אינטגרציית ה-Onfido שלכם

  1. 01

    הגדרת היקף העבודה (Scoping) וארכיטקטורה

    הגדרת רמות ה-KYC שלכם, סוגי המסמכים הנדרשים, בדיקות חיוּת, זרימת נתונים ב-backend ומגבלות תאימות רגולטורית.

  2. 02

    הטמעת ה-SDK ותזמור ה-UI

    הטמעת SDKs של Onfido למובייל או לווב, מסלולי onboarding מותאמים אישית, מצבי שגיאה ויצירת אסימונים מאובטחת בין שרתים (server-to-server).

  3. 03

    פיתוח webhooks ואבטחת איכות ובדיקות

    בניית צרכני webhook מאומתים, סימולציית תרחישי דחיית מסמכים ב-sandbox והרצת סוויטות בדיקה אוטומטיות למקרי קצה.

  4. 04

    עלייה לאוויר ב-Production וניטור

    ביצוע השקה מדורגת למפתחות API ב-production, הגדרת התראות על כשלים ומסירת ספרי הפעלה (runbooks) מלאים.

שתי דרכים לעבוד עם כלי AI

ה-AI עוזר לנסח טיוטות לקוד האינטגרציה ולבדיקות החוזה. בחרו היכן הוא רשאי לעבד את הקוד ואת נתוני ה-API שלכם.

לא בטוחים? נמליץ על אחת מהן בשלב הגדרת ההיקף. השוואת אפשרויות עבודה עם AI

שאלות ותשובות

שאלות נפוצות

למה לשכור מומחה אינטגרציית Onfido במקום להשתמש ב-boilerplate גנרי?

אימות זהות עוסק בנתוני PII רגישים, חומרת מצלמה ורגולציות פיננסיות. מפתח מנוסה באימות זהות עם Onfido מבטיח שאסימוני SDK קצרי מועד מיוצרים בצד השרת, ש-webhooks מאומתים קריפטוגרפית מפני מתקפות replay, ושמצבי דחיית מסמכים מספקים משוב ברור למשתמש מבלי לפגוע ביחסי ההמרה של משפך ה-onboarding שלכם.

כיצד ה-Mobile SDK של Onfido מתמודד עם תאורה חלשה או מסמכים לא קריאים?

ערכת ה-Mobile SDK של Onfido מספקת הנחיות צילום בזמן אמת, זיהוי קצוות והתראות טשטוש ישירות בתצוגת המצלמה. אנו בונים תהליכי גיבוי (fallbacks) מול המשתמש שמנחים מועמדים בניסיונות חוזרים, לוכדים צדדים חלופיים של המסמך ומעבירים אותות שגיאה ברורים כדי שמשתמשים יוכלו להשלים בהצלחה את אימות המסמכים.

מה קורה אם מסירת ה-webhook של Onfido נכשלת או מגיעה ל-timeout?

אנו מתכננים endpoints של webhook כך שיהיו אידמפוטנטיים ואסינכרוניים. המאזין מאמת את החתימה, רושם את ה-event ID ב-cache למניעת כפילויות, מאשר את הבקשה באופן מיידי ומכניס את העיבוד לתור. אם המסירה נכשלת בצד של Onfido, משימת התאמה (reconciliation) מתוזמנת דוגמת את סטטוסי הבדיקות כדי לוודא שאימות של אף משתמש לא יאבד.

הגדירו את היקף אינטגרציית ה-Onfido שלכם יחד עם צוות ההנדסה שלנו

ספרו לנו על ה-stack של האפליקציה שלכם, תהליך ה-onboarding ודרישות הרגולציה. אנו נעריך את הארכיטקטורה, סיכוני האבטחה ונגדיר אבן דרך ראשונה ומציאותית.