Autentificare europeană pentru software-ul dumneavoastră.

Oferiți aplicației o autentificare pe care oamenii o apreciază, cu chei de acces, coduri prin e-mail, Google și Microsoft. Pentru software de business, Dazr Identity adaugă organizații verificate în registre oficiale, cu un raport de audit pentru fiecare verificare.

OpenID Connect standard, găzduit în UE.

Ecranul de consimțământ Dazr Identity pentru o aplicație numită Ledgerline: arată numele, adresa de e-mail și organizația verificată pe care utilizatorul a ales să le partajeze

Organizații verificate, cu dovezi.

Când o firmă se înscrie, vreți să știți că firma este reală și că persoana poate acționa în numele ei. Dazr verifică ambele lucruri în surse oficiale și păstrează dovada.

Organizația există

Numele și numărul de înregistrare sunt comparate cu o sursă oficială: un certificat calificat, extrasul din registrul comerțului sau o analiză a Dazr. Codurile de TVA sunt verificate cu VIES, serviciul de TVA al Comisiei Europene.

Persoana poate acționa în numele ei

O semnătură electronică calificată sau un document de identitate arată cine este persoana. Certificatul însuși, un extras sigilat de registru care o menționează sau o verificare a Dazr arată că reprezintă organizația.

Șase moduri de verificare

Majoritatea organizațiilor sunt gata în câteva minute cu o semnătură calificată. Pentru toți ceilalți există o opțiune potrivită.

  • Semnătură electronică calificatăUn director sau alt semnatar autorizat semnează o scurtă declarație, de exemplu cu o firma digitale sau cu aplicația de semnare a unui eID. Instantaneu când certificatul numește organizația sau un extras sigilat de registru îl menționează pe semnatar.
  • Extras de registru și act de identitateÎncărcați extrasul din registrul comerțului și un document de identitate. Dazr le analizează, de obicei într-o zi lucrătoare.
  • Sigiliu electronic calificatOrganizația sigilează declarația cu propriul sigiliu calificat, emis pe codul de TVA sau numărul de înregistrare. Instantaneu.
  • Cod prin PECPentru firmele italiene: un cod unic trimis la adresa PEC menționată în visura.
  • Cod prin poștăO scrisoare cu un cod la sediul social, după ce Dazr verifică datele în registru. 100 € fără TVA, de obicei 3 - 10 zile lucrătoare.
  • Apel videoUn apel scurt în care Dazr verifică un document de identitate și un extras oficial. 200 € fără TVA, la ora aleasă de dumneavoastră.
Opțiunile de verificare pentru o organizație în Dazr Identity: semnare cu o semnătură calificată, încărcarea extrasului de registru și a unui act de identitate și, la Alte opțiuni, un sigiliu al firmei, un cod PEC, un cod prin poștă și un apel video

Un raport de audit pentru fiecare verificare

Fiecare verificare vine cu un raport care arată ce s-a verificat, cum și când. Descărcați-l ca PDF sau ca JSON semnat din pagina organizației, din consola pentru dezvoltatori sau prin API. Conține:

  • Organizația: nume, număr de înregistrare, cod de TVA și sediu social
  • Metoda, ce a dovedit împuternicirea persoanei și când a fost cerută, semnată și verificată
  • Certificatul calificat: emitent, număr de serie, prestator de servicii de încredere, înregistrarea sa în lista de încredere a UE și verificarea revocării
  • Rezultatele extrasului din registru și VIES și fiecare verificare făcută de un evaluator Dazr
  • O amprentă SHA-256 a fiecărui fișier de dovadă

Dazr Identity semnează fiecare raport, astfel încât oricine îl poate verifica cu cheile publice de la identity.dazr.eu. Pentru semnăturile calificate, auditorul poate valida și declarația semnată însăși cu validatorul oficial al UE. Dazr păstrează dovezile 5 ani după încheierea unei verificări.

Prima pagină a unui raport de verificare: organizația, metoda și datele, semnătura calificată cu certificatul, înregistrarea în lista de încredere și verificarea revocării, rezultatul VIES și amprenta declarației semnate

Dovezi pentru munca de conformitate

Verificarea clientelei

Integrați clienți business? Raportul documentează pe cine ați verificat, cum și când, gata pentru dosarul KYB sau KYC.

Construit pe eIDAS

Semnăturile și sigiliile calificate sunt validate în listele de încredere ale UE, cu verificarea revocării, așa cum prevede regulamentul eIDAS.

Un jurnal de audit durabil

Fiecare raport are propriul ID de document și amprentele dovezilor, astfel încât un auditor îl poate corela și peste ani.

Doar ce este necesar

Rapoartele nu includ niciodată imagini sau numere ale documentelor de identitate, coduri sau adrese de e-mail personale. Copiile actelor de identitate sunt șterse la 30 de zile după analiză.

Cum le primește aplicația dumneavoastră

  • În tokenClaimul organisations conține un obiect de verificare cu statusul, metoda, autoritatea, data verificării și un link către raport.
  • Cereți-oActivați „Necesită o organizație verificată” pentru aplicație sau cereți-o la fiecare autentificare cu acr_values. Persoanele care nu au una trec mai întâi prin verificare.
  • Aflați când se schimbăUn webhook semnat, organization.verification.updated, anunță aplicația când se schimbă un status.
  • Raportul prin APIObțineți PDF-ul sau JSON-ul semnat pentru orice organizație partajată cu aplicația dumneavoastră.
Setarea Necesită o organizație verificată din consola pentru dezvoltatori Dazr Identity: nu este necesară, verificare începută sau verificată

O autentificare pe care oamenii o apreciază.

Utilizatorii se autentifică așa cum preferă. Dumneavoastră integrați o singură dată.

Face ID sau amprentă

Pe telefon, oamenii se autentifică cu un passkey sau, oriunde, cu un cod din 6 cifre trimis pe e-mail. Nu există parole pe care să le stocați sau să le resetați.

Google și Microsoft incluse

Cei care preferă contul Google sau Microsoft îl folosesc în cadrul Dazr Identity, așa că nu adăugați butoane separate.

Conturi într-un minut

Utilizatorii noi își creează contul Dazr în timpul autentificării și revin în aplicația dumneavoastră în același flux.

Un ID aleatoriu pentru fiecare companie

Aplicațiile dumneavoastră primesc un ID unic pentru organizația dumneavoastră, astfel încât oamenii să nu poată fi urmăriți de la o companie la alta.

Consimțământ clar

Înainte de autentificare, oamenii văd exact ce date primește aplicația dumneavoastră, cu un link către politica de confidențialitate.

Oamenii păstrează controlul

Utilizatorii pot vedea și elimina oricând aplicațiile conectate, ceea ce le menține încrederea în autentificarea la dumneavoastră.

Construit pe standarde.

Nimic proprietar de învățat. Îl adăugați într-o după-amiază.

OpenID Connect standard

Fluxul authorization code cu PKCE, un document de descoperire și tokenuri semnate. Funcționează orice bibliotecă OpenID Connect certificată.

Ghiduri pentru tehnologiile dumneavoastră

Ghiduri pas cu pas pentru Auth.js, Next.js, WordPress, Laravel, Django și Node.js, plus o listă de verificare pentru orice altă bibliotecă.

Testați, apoi lansați

Înregistrați aplicația sub organizația dumneavoastră, testați-o cu echipa, apoi faceți-o disponibilă pentru toată lumea. Autentificările și rata de consimțământ sunt în consolă.

  1. Înregistrați aplicația în consola pentru dezvoltatori.
  2. Îndreptați biblioteca OpenID Connect către https://identity.dazr.eu.
  3. Adăugați scope-ul organisations când trebuie să știți pentru cine lucrează oamenii.
O aplicație în consola pentru dezvoltatori Dazr Identity: ID-ul clientului, URL-ul de descoperire, URI-urile de redirecționare, domeniile de acces și pașii de conectare

Confidențialitate în care utilizatorii au încredere.

Construit pentru protecția datelor europeană, ca echipa juridică să nu fie nevoită să o ocolească.

Găzduit în UE

Dazr este o companie italiană. Dazr Identity rulează pe infrastructură europeană, sub legislația europeană.

Fără urmărire, fără reclame

Dazr nu afișează publicitate și nu vinde datele conturilor. Datele utilizatorilor rămân între ei și dumneavoastră.

Responsabilități clare

Compania dumneavoastră este operatorul pentru datele pe care le primește aplicația. Termenii pentru dezvoltatori stabilesc regulile.

Întrebări, cu răspunsuri.

Ce dovedește verificarea unei organizații?

Două lucruri, din surse oficiale: că organizația există, cu numele, numărul de înregistrare și codul de TVA, și că persoana care a verificat-o poate acționa în numele ei. Raportul arată ce sursă a dovedit fiecare parte.

Este raportul suficient pentru obligațiile noastre KYC sau AML?

Vă oferă dovezi documentate pentru dosar: ce s-a verificat, cum, când și în ce sursă oficială. Dacă acest lucru vă îndeplinește obligațiile trebuie să evalueze organizația dumneavoastră, așa că trimiteți un raport exemplu echipei de conformitate.

Îi pot arăta unui auditor cum a fost verificată o organizație?

Da. Descărcați raportul de verificare prin API sau din consola pentru dezvoltatori: ce s-a verificat, cum și când, semnat de Dazr. Pentru semnăturile calificate primiți și declarația semnată în sine. Dazr păstrează dovezile timp de 5 ani după încheierea unei verificări.

Ce primește aplicația mea despre un utilizator?

Doar ce cereți și aprobă utilizatorul: un ID aleatoriu și, dacă le solicitați, numele, adresa de e-mail, adresa poștală și organizațiile pe care alege să le partajeze.

Se pot autentifica persoanele fără cont Dazr?

Da. Își creează un cont în timpul autentificării, cu un cod prin e-mail sau cu contul Google ori Microsoft, și revin imediat în aplicația dumneavoastră.

Cum devine o aplicație publică?

Aplicațiile noi încep în testare, deschise membrilor organizației dumneavoastră. După ce organizația este verificată, solicitați o evaluare, iar aplicația devine disponibilă pentru toată lumea.

Autentificare azi, verificare când aveți nevoie.

Dezvoltatorii adaugă Dazr Identity într-o după-amiază. Firmele își verifică organizația în câteva minute cu o semnătură calificată.