INM / Produtos / ID / VerifyID

Verificação de identidade - autenticação externa OIDC

Uma identidade,
verificada em todo o lado.

API de verificação de identidade standalone: biometria e validação documental numa só chamada.

O QUE É

O que é o VerifyID.

O VerifyID é o serviço de verificação de identidade e autenticação forte da INM. Com uma única API e OIDC/OAuth 2.0, reutiliza a identidade biométrica capturada no onboarding para confirmar quem está do outro lado de qualquer operação, canal, app ou integração com parceiros. Combina comparação biométrica 3D, validação documental e uma matriz de risco configurável: cada operação aciona apenas os fatores de autenticação que o seu nível de risco exige. É agnóstico ao core e aos canais: a mesma API responde à app, ao balcão ou a um parceiro, qualquer que seja o sistema central por trás.

PORQUE IMPORTA

Saiba quem está
do outro lado.

Uma API para verificar identidade, com biometria, validação documental e autenticação externa OIDC, reutilizável por apps, portais e parceiros. Uma chamada, uma decisão, sem duplicar integrações por canal.

OIDC / OAuth 2.0 Biometria e validação documental numa chamada Agnóstico ao core, reutilizável por canais e parceiros

VANTAGENS

Uma identidade, reutilizada em todo o lado.

Uma identidade para tudo

A identidade biométrica capturada no onboarding autentica transferências, logins, mudanças de dispositivo e integrações com parceiros. Sem voltar a captar, sem registos duplicados.

Uma chamada, uma decisão

Biometria, validação documental e autenticação OIDC/OAuth numa única API. Acabam as integrações à parte por canal ou parceiro.

Autenticação forte, resolvida

Biometria e soft-token funcionam como dois fatores independentes e cumprem os requisitos de autenticação forte (SCA) da PSD2/PSD3 sem passos extra.

Valor legal, de origem

Cada confirmação biométrica fica selada com hash, timestamp e geolocalização. Prova pronta para auditoria, sem processo de assinatura à parte.

COMO FUNCIONA

Uma chamada, do pedido à decisão.

01

Pedido

Uma app, portal ou parceiro envia um pedido de verificação via API ou redireccionamento OIDC.

02

Verificação de risco

A matriz de risco configurável decide que fatores de autenticação esta operação exige.

03

Comparação biométrica

Se for preciso, capta-se uma selfie 3D e compara-se com a identidade guardada, ou com listas de bloqueio em pesquisa 1:N.

04

Decisão

O VerifyID devolve a decisão em tempo real ao sistema que fez o pedido e guarda o trilho de evidência para auditoria.

FUNCIONALIDADES

Uma API, todos os cenários de autenticação.

Autenticação biométrica reforçada para operações sensíveis - transferências de valor elevado, alteração de contactos, mudança de dispositivo.

Recuperação de credenciais sem ir ao balcão: comparação biométrica cruzada com o documento original do onboarding.

Certificação e binding remotos de um novo dispositivo, com associação criptográfica.

Registo e ciclo de vida do soft-token: TOTP local, aprovação push para operações sensíveis.

Autenticação externa OIDC / OAuth 2.0 para apps, portais e parceiros externos.

Assinatura biométrica com trilho de evidência legal: hash da selfie, mapa facial 3D, timestamp e geolocalização.

Matriz de risco configurável por tipo de operação - define que fatores de autenticação são accionados automaticamente.

Integração opcional com identidade digital governamental (ex. chave móvel digital) como fator alternativo ou adicional.

Ver isto a funcionar no seu banco →

A camada de autenticação assenta no mesmo motor biométrico que faz o onboarding.

1
API para biometria, validação documental e autenticação OIDC
2
Fatores independentes (biometria + soft-token), SCA cumprido
<1s
Tempo típico de resposta da pesquisa facial 1:N contra listas configuráveis

PARA QUEM

Quando uma decisão de autenticação pesa mais.

Bancos com vários canais digitais e parceiros

Mobile, internet banking, agentes e apps de terceiros usam a mesma API de verificação. Não se constrói quatro vezes.

Bancos sujeitos a PSD2/PSD3 ou regras SCA equivalentes

Cumpre os requisitos de autenticação forte do cliente sem acrescentar fricção a cada operação.

Bancos que querem depender menos do balcão

Recuperação de credenciais, mudanças de dispositivo e operações de risco elevado resolvidas remotamente, sem deslocação ao balcão.

Fintechs e parceiros que precisam de verificar identidade via API

A integração OIDC externa permite que apps e portais não bancários verifiquem identidade sem construir a própria stack biométrica.

Perguntas frequentes

O que é o VerifyID?

O VerifyID é o serviço de verificação de identidade e autenticação da INM. Reutiliza a identidade biométrica capturada no onboarding, através de uma única API com OIDC/OAuth 2.0, para confirmar quem está a fazer uma operação, em qualquer canal ou integração com parceiros.

Funciona com qualquer core banking?

Sim. É agnóstico ao core: liga-se por API/ISO ao Banka, ao Finastra Essence, a sistemas legacy internos ou a qualquer outro core, sem tocar no sistema central. Do lado da rede é igual: a câmara de compensação de cada mercado, a EMIS em Angola incluída, entra por adaptador.

Está disponível em SaaS ou on-premise?

Nos dois modelos. Em mercados com exigências de residência de dados, os bancos optam normalmente por on-premise; SaaS onde a regulação o permite.

O VerifyID funciona sem o OnboardID?

Funciona. Pode correr sozinho, via API, para parceiros ou apps que não usam o onboarding da INM. Mas rende mais quando reutiliza a identidade biométrica que o OnboardID já capturou: uma única adesão serve para todas as verificações seguintes.

Quem implementa e quem fica depois do go-live?

Equipas da própria INM: não subcontratamos a implementação. Depois do go-live, é a mesma equipa que opera, evolui e suporta o produto 24/7.

Ver o VerifyID a verificar, em direto.

Fale com a nossa equipa e veja como este produto encaixa no seu ecossistema.