Europeisk innlogging for din programvare.

Gi appen din en innlogging folk liker, med passnøkler, e-postkoder, Google og Microsoft. For forretningsprogramvare legger Dazr Identity til organisasjoner verifisert mot offisielle registre, med en revisjonsrapport for hver verifisering.

Standard OpenID Connect, drift i EU.

Samtykkeskjermen i Dazr Identity for en app som heter Ledgerline: den viser navnet, e-postadressen og den verifiserte organisasjonen brukeren valgte å dele

Verifiserte organisasjoner, med bevis.

Når en virksomhet registrerer seg, vil du vite at selskapet er ekte og at personen har rett til å handle for det. Dazr sjekker begge deler mot offisielle kilder og tar vare på beviset.

Organisasjonen finnes

Navnet og registreringsnummeret sammenholdes med en offisiell kilde: et kvalifisert sertifikat, utdraget fra foretaksregisteret eller en gjennomgang fra Dazr. Mva-numre sjekkes med VIES, Europakommisjonens mva-tjeneste.

Personen har rett til å handle for den

En kvalifisert elektronisk signatur eller et identitetsdokument viser hvem personen er. Selve sertifikatet, et registerforseglet utdrag som oppgir personen, eller en sjekk fra Dazr viser at personen representerer organisasjonen.

Seks måter å verifisere på

De fleste organisasjoner er ferdige på noen få minutter med en kvalifisert signatur. Alle andre har et alternativ som passer.

  • Kvalifisert elektronisk signaturEn daglig leder eller en annen person med signaturrett signerer en kort erklæring, for eksempel med en firma digitale eller signeringsappen til en eID. Umiddelbart når sertifikatet oppgir organisasjonen, eller et registerforseglet utdrag oppgir den som signerer.
  • Firmautdrag og IDLast opp utdraget fra foretaksregisteret og et identitetsdokument. Dazr gjennomgår dem, vanligvis innen én virkedag.
  • Kvalifisert elektronisk seglOrganisasjonen forsegler erklæringen med sitt eget kvalifiserte segl, utstedt på mva- eller registreringsnummeret. Umiddelbart.
  • Kode via PECFor italienske selskaper: en engangskode sendt til PEC-adressen som står på visuraen.
  • Kode i postenEt brev med en kode til forretningsadressen, etter at Dazr har sjekket opplysningene mot registeret. 100 € eks. mva., vanligvis 3 til 10 virkedager.
  • VideosamtaleEn kort samtale der Dazr sjekker et identitetsdokument og et offisielt utdrag. 200 € eks. mva., på et tidspunkt du velger.
Verifiseringsalternativene for en organisasjon i Dazr Identity: signer med en kvalifisert signatur, last opp firmautdraget og en ID, og under Andre alternativer et firmasegl, en PEC-kode, en kode i posten og en videosamtale

En revisjonsrapport for hver verifisering

Hver verifisering kommer med en rapport som viser hva som ble sjekket, hvordan og når. Last den ned som PDF eller som signert JSON fra organisasjonssiden, utviklerkonsollen eller API-et. Den inneholder:

  • Organisasjonen: navn, registreringsnummer, mva-nummer og forretningsadresse
  • Metoden, hva som beviste personens fullmakt, og når den ble bedt om, signert og verifisert
  • Det kvalifiserte sertifikatet: utsteder, serienummer, tillitstjenesteyter, oppføringen på EUs tillitsliste og sjekken av tilbakekalling
  • Registerutdraget og resultatene fra VIES, og hver sjekk en saksbehandler i Dazr gjorde
  • Et SHA-256-fingeravtrykk av hver bevisfil

Dazr Identity signerer hver rapport, så alle kan kontrollere den med de offentlige nøklene på identity.dazr.eu. For kvalifiserte signaturer kan revisoren din også validere selve den signerte erklæringen med EUs egen validator. Dazr tar vare på bevisene i 5 år etter at en verifisering avsluttes.

Første side av en verifiseringsrapport: organisasjonen, metoden og datoene, den kvalifiserte signaturen med sertifikatet, oppføringen på tillitslisten og sjekken av tilbakekalling, VIES-resultatet og fingeravtrykket av den signerte erklæringen

Bevis til etterlevelsesarbeidet ditt

Kundetiltak

Tar du inn bedriftskunder? Rapporten dokumenterer hvem du verifiserte, hvordan og når, klar for KYB- eller KYC-mappen din.

Bygd på eIDAS

Kvalifiserte signaturer og segl valideres mot EUs tillitslister, med sjekk av tilbakekalling, slik eIDAS-forordningen fastsetter.

Et dokumentasjonsspor som varer

Hver rapport har sin egen dokument-ID og fingeravtrykkene av bevisene, så en revisor kan sammenholde den mange år senere.

Bare det som trengs

Rapporter inneholder aldri bilder eller numre fra ID-dokumenter, koder eller personlige e-postadresser. ID-kopier slettes 30 dager etter gjennomgangen.

Slik mottar appen din det

  • I tokenetClaimen organisations inneholder et verifiseringsobjekt med status, metode, fullmakt, verifiseringsdato og en lenke til rapporten.
  • Krev detSlå på «Krev en verifisert organisasjon» for appen din, eller be om det per innlogging med acr_values. Folk uten en blir tatt gjennom verifiseringen først.
  • Bli varslet ved endringerEn signert webhook, organisation.verification.updated, forteller appen din når en status endres.
  • Rapporten via APIHent PDF-en eller den signerte JSON-en for enhver organisasjon som er delt med appen din.
Innstillingen Krev en verifisert organisasjon i utviklerkonsollen til Dazr Identity: ikke påkrevd, verifisering startet eller verifisert

Virksomhetsverifisering, hele veien.

Når du må vite hvem som står bak et selskap, krever du virksomhetsverifisering. Dazr sjekker foretaksregisteret, verifiserer representanten og hver eier med ID og selfie, screener alle mot sanksjons- og PEP-lister og dokumenterer alt i én rapport. 25 € eks. mva. per organisasjon, én gang.

Fra selskap til beslutning

  1. SelskapsopplysningerSelskapsformen og registeropplysningene, bekreftet av den som starter verifiseringen.
  2. ID og selfieRepresentanten tar bilde av et pass eller ID-kort og to selfier, den andre med en tilfeldig hodebevegelse. På en datamaskin flytter en QR-kode bildetakingen til telefonen.
  3. Sjekk i foretaksregisteretNavn, status og ledelse hentes rett fra det offisielle registeret, for eksempel Brønnøysund, Companies House, CVR eller KVK, eller fra en offisiell utskrift.
  4. Hvem eier selskapet?Alle med 25 % eller mer, direkte eller via andre selskaper, og alle som kontrollerer det på annen måte.
  5. Eierne verifisererHver eier får en lenke på e-post med en engangskode og tar den samme ID-kontrollen. Påminnelser sendes av seg selv.
  6. Sanksjons- og PEP-kontrollerSelskapet og hver person screenes mot EUs, FNs og OFACs sanksjonslister og for politisk eksponerte personer, og deretter på nytt hver dag.
  7. Godkjent eller gjennomgåttSaker uten merknader godkjennes etter dokumenterte regler. Det som trenger en nærmere titt, går til en saksbehandler hos Dazr, og høyrisikosaker til to.
Virksomhetsverifisering av Fjordline Logistikk AS i Dazr Identity: trinnene fra selskapsopplysninger til beslutning, representantens ID-kontroll, selskapet funnet i foretaksregisteret og to eiere med eierandeler, én kontrollert og én invitert

ID-kontroller som er unnagjort på fem minutter

En KI-modell leser dokumentet og ser etter tegn på manipulering. En tjeneste for ansiktssammenligning sammenligner selfien med bildet i dokumentet, og hodebevegelsen viser at det står et levende menneske foran kameraet. Deretter sjekker Dazr den maskinlesbare sonen, datoene og navnene mot registeret og de oppgitte eierne.

En maskin avviser aldri noen. Når en kontroll er usikker, ser en person hos Dazr på den og kan godkjenne, be om et nytt bilde eller stille organisasjonen et spørsmål.

  • Uttrykkelig samtykke før noe bilde tas
  • Behandlet i EU, og bildene slettes 30 dager etter beslutningen
  • Resultatene lagres i 5 år, slik hvitvaskingsreglene krever
En eiers ID-kontroll på en telefon: forsiden av passet, en selfie og en selfie med hodet snudd til siden, hver med en knapp for å ta bildet

Krev det i appen din

Én innstilling

Velg virksomhetsverifisering under «Krev en verifisert organisasjon», eller be om det ved hver innlogging med acr_values urn:dazr:org:kyb. Brukerne går gjennom det før de kommer til appen din.

I tokenet

Kravet kyb inneholder status, risikonivå og et verified_claims-objekt i formatet OpenID Connect for Identity Assurance.

Beskjed når noe endrer seg

Webhooken organisation.verification.updated forteller appen din når en verifisering blir godkjent, går til gjennomgang eller endrer seg etter en screening.

Én revisjonsrapport

Registeret, ID-kontrollene, eierne, screeningen og risikovurderingen i én signert PDF eller JSON, klar for saken din.

Innlogging folk liker.

Brukerne dine logger inn slik de foretrekker. Du integrerer én gang.

Face ID eller fingeravtrykk

På telefonen logger folk inn med en passnøkkel, eller overalt med en 6-sifret e-postkode. Det finnes ingen passord du må lagre eller tilbakestille.

Google og Microsoft inkludert

De som foretrekker Google- eller Microsoft-kontoen sin, bruker den inne i Dazr Identity, så du slipper å legge til egne knapper.

Kontoer på ett minutt

Nye brukere oppretter Dazr-kontoen sin under innloggingen og havner tilbake i appen din i samme flyt.

En tilfeldig ID per selskap

Appene dine mottar en ID som er unik for organisasjonen din, så folk ikke kan spores på tvers av selskaper.

Tydelig samtykke

Før de logger inn, ser folk nøyaktig hvilke opplysninger appen din mottar, med lenke til personvernerklæringen din.

Folk beholder kontrollen

Brukere kan se og fjerne tilkoblede apper når som helst, noe som bevarer tilliten deres til å logge inn hos deg.

Bygd på standarder.

Ingenting proprietært å lære. Legg det til på en ettermiddag.

Standard OpenID Connect

Autorisasjonskodeflyten med PKCE, et discovery-dokument og signerte tokener. Ethvert sertifisert OpenID Connect-bibliotek fungerer.

Veiledninger for din teknologistakk

Trinnvise veiledninger for Auth.js, Next.js, WordPress, Laravel, Django og Node.js, pluss en sjekkliste for alle andre biblioteker.

Test, og gjør den så tilgjengelig

Registrer appen din under organisasjonen din, test den med teamet ditt, og gjør den så tilgjengelig for alle. Innlogginger og samtykkeandel ser du i konsollen.

  1. Registrer appen din i utviklerkonsollen.
  2. Pek OpenID Connect-biblioteket ditt mot https://identity.dazr.eu.
  3. Legg til omfanget organisations når du trenger å vite hvem folk jobber for.
En app i utviklerkonsollen til Dazr Identity: klient-ID, discovery-URL, omdirigerings-URI-er, omfang og trinnene for å koble den til

Personvern brukerne dine stoler på.

Bygd for europeisk personvern, så juristene dine ikke trenger å jobbe seg rundt det.

Drift i EU

Dazr er et italiensk selskap. Dazr Identity kjører på europeisk infrastruktur, under europeisk lov.

Ingen sporing, ingen annonser

Dazr viser ingen annonser og selger ikke kontoopplysninger. Brukernes data forblir mellom dem og deg.

Tydelig ansvar

Selskapet ditt er behandlingsansvarlig for dataene appen din mottar. Utviklervilkårene fastsetter reglene.

Spørsmål, besvart.

Hva beviser verifiseringen av en organisasjon?

To ting, fra offisielle kilder: at organisasjonen finnes med navn, registreringsnummer og mva-nummer, og at personen som verifiserte den, har rett til å handle for den. Rapporten viser hvilken kilde som beviste hver del.

Er rapporten nok for KYC- eller AML-pliktene våre?

Den gir deg dokumentert bevis til saksmappen din: hva som ble sjekket, hvordan, når og mot hvilken offisiell kilde. Om det oppfyller pliktene dine, må organisasjonen din vurdere, så del en eksempelrapport med etterlevelsesteamet ditt.

Kan jeg vise en revisor hvordan en organisasjon ble verifisert?

Ja. Last ned verifiseringsrapporten gjennom API-et eller utviklerkonsollen: hva som ble sjekket, hvordan og når, signert av Dazr. For kvalifiserte signaturer får du også selve den signerte erklæringen. Dazr tar vare på bevisene i 5 år etter at en verifisering avsluttes.

Hva tilfører virksomhetsverifisering?

Organisasjonsverifisering beviser at selskapet finnes, og at personen kan handle på vegne av det. Virksomhetsverifisering legger til en ID-kontroll med selfie for representanten og hver eier med 25 % eller mer, eierstrukturen og en screening for sanksjoner og PEP som gjentas hver dag. Den koster 25 € eks. mva. per organisasjon.

Hva skjer når en kontroll er usikker?

En person hos Dazr ser på den, vanligvis innen én arbeidsdag. Personen kan godkjenne, be om et nytt bilde eller stille organisasjonen et spørsmål. Ingen avvises av en maskin.

Hva mottar appen min om en bruker?

Bare det du ber om og brukeren godkjenner: en tilfeldig ID og, hvis du ber om dem, navn, e-postadresse, adresse og organisasjonene brukeren velger å dele.

Kan folk uten Dazr-konto logge inn?

Ja. De oppretter en konto under innloggingen, med en e-postkode eller Google- eller Microsoft-kontoen sin, og kommer rett tilbake til appen din.

Hvordan blir en app tilgjengelig for alle?

Nye apper starter i testing, åpne for medlemmene i organisasjonen din. Når organisasjonen din er verifisert, ber du om en gjennomgang, og appen åpnes for alle.

Innlogging i dag, verifisering når du trenger det.

Utviklere legger til Dazr Identity på en ettermiddag. Virksomheter verifiserer organisasjonen sin på noen få minutter med en kvalifisert signatur.