Dijital KYC — Çipli NFC Kimlik + Canlılık Testi

Müşterinin kimliğindeki güvenlik çipini telefonun NFC okuyucusuyla doğrudan okuyun. Pasif canlılık testiyle kameranın karşısındaki kişinin gerçek olduğunu kanıtlayın. Tüm süreç ortalama 28 saniyede tamamlanır.

  • iOS ve Android için yerel SDK; BAC + PACE çip okuma
  • ICAO 9303 standardında MRZ, DG1 ve DG2 verisi
  • ISO/IEC 30107-3 PAD Level 2 pasif canlılık
  • İmzalı doğrulama belirteci — sunucu tarafında iptal edilebilir
Özellikler

Tek ürün, denetime hazır kapsam.

Müşterinin kimliğindeki güvenlik çipini telefonun NFC okuyucusuyla doğrudan okuyun. Pasif canlılık testiyle kameranın karşısındaki kişinin gerçek olduğunu kanıtlayın. Tüm süreç ortalama 28 saniyede tamamlanır.

OCR değil, çip okuma

Pasaport ve T.C. kimlik kartlarındaki güvenlik çipi BAC veya PACE protokolüyle açılır; MRZ, DG1 (kişisel veri) ve DG2 (yüz fotoğrafı) doğrudan kurumun imzalı verisinden alınır. Fotoğraf OCR'ında yaşanan tanıma hataları bu süreçte oluşmaz.

Pasif canlılık testi

ISO/IEC 30107-3 PAD Level 2 sertifikalı algoritma maskeyi, ekranı, basılı fotoğrafı ve derin sahte (deepfake) videoyu tespit eder. Kullanıcıdan kafa sallaması, göz kırpması veya ağız açması istenmez; deneyim sade kalır.

Belge sahihliği zinciri

MRZ checksum doğrulaması, Chip Authentication (BAC/PACE/CA), DG2 ile selfie eşleştirme, son kullanma kontrolü ve ülke beyaz listesi otomatik çalışır. Akış başarısız olduğunda hangi kontrolün düştüğü API yanıtında belirtilir.

30 saniye altında medyan

Üretim ortamlarında medyan tamamlama süresi 28 saniye. Üst yüzdelik (p95) dahi 45 saniye altında; kullanıcı bırakma oranı sektör ortalamasının yarısı.

Doğrulanmış kimlik belirteci

Başarılı oturum sonunda imzalı bir belirteç (verification token) döner. Bunu kendi sunucunuzdan /v1/screen/person endpoint'ine iletirsiniz; aynı belirteç MASAK denetiminde kimliğin doğrulanmış olduğunun ispatıdır.

Nasıl çalışır

Üç adımda canlıya.

01

SDK'yı yerleştirin

iOS, Android veya web SDK'mızı mobil uygulamanıza ya da web sitenize entegre edin. Renkler, yazı tipi ve metinler kurumsal kimliğinize göre özelleştirilir; SDK boyutu mobil için 4 MB altındadır.

02

Yakala ve doğrula

Kullanıcı kimliğini telefon arkasına yaklaştırır, NFC çipi okunur, ardından kameraya bakarak pasif canlılık testini tamamlar. Tüm akış 30 saniyeyi nadiren geçer; arka planda imzalı doğrulama ID'si üretilir.

03

Doğrulanmış kimliği kullanın

Backend tarafınız doğrulama ID'sini Legichain API'sine gönderir; size çipten okunan kimlik bilgileri (ad-soyad, T.C. kimlik no, doğum tarihi, milliyet, fotoğraf) ve aynı kişi üzerinde otomatik koşturulan AML/PEP tarama sonucu birlikte gelir.

Uyumluluk

Tasarlandığımız standartlar.

eIDAS 910/2014 LoA SubstantialICAO 9303 belge standardıISO/IEC 30107-3 PAD Level 2KVKK / GDPR veri yerleşimiBTK telekom izlenebilirliği

Bir öğleden sonrada canlı taramaya geçin.

Ücretsiz çalışma alanı oluşturun, ilk API anahtarınızı bir curl çağrısına yapıştırın, bir sonraki ekip toplantısından önce doğrulanmış müşteri kabul akışını üretime alın. Kart bilgisi gerekmez.