O QUE É
O VerifyID é o serviço de verificação de identidade e autenticação forte da INM. Com uma única API e OIDC/OAuth 2.0, reutiliza a identidade biométrica capturada no onboarding para confirmar quem está do outro lado de qualquer operação, canal, app ou integração com parceiros. Combina comparação biométrica 3D, validação documental e uma matriz de risco configurável: cada operação aciona apenas os fatores de autenticação que o seu nível de risco exige. É agnóstico ao core e aos canais: a mesma API responde à app, ao balcão ou a um parceiro, qualquer que seja o sistema central por trás.
PORQUE IMPORTA
Uma API para verificar identidade, com biometria, validação documental e autenticação externa OIDC, reutilizável por apps, portais e parceiros. Uma chamada, uma decisão, sem duplicar integrações por canal.
VANTAGENS
A identidade biométrica capturada no onboarding autentica transferências, logins, mudanças de dispositivo e integrações com parceiros. Sem voltar a captar, sem registos duplicados.
Biometria, validação documental e autenticação OIDC/OAuth numa única API. Acabam as integrações à parte por canal ou parceiro.
Biometria e soft-token funcionam como dois fatores independentes e cumprem os requisitos de autenticação forte (SCA) da PSD2/PSD3 sem passos extra.
Cada confirmação biométrica fica selada com hash, timestamp e geolocalização. Prova pronta para auditoria, sem processo de assinatura à parte.
COMO FUNCIONA
Uma app, portal ou parceiro envia um pedido de verificação via API ou redireccionamento OIDC.
A matriz de risco configurável decide que fatores de autenticação esta operação exige.
Se for preciso, capta-se uma selfie 3D e compara-se com a identidade guardada, ou com listas de bloqueio em pesquisa 1:N.
O VerifyID devolve a decisão em tempo real ao sistema que fez o pedido e guarda o trilho de evidência para auditoria.
FUNCIONALIDADES
Autenticação biométrica reforçada para operações sensíveis - transferências de valor elevado, alteração de contactos, mudança de dispositivo.
Recuperação de credenciais sem ir ao balcão: comparação biométrica cruzada com o documento original do onboarding.
Certificação e binding remotos de um novo dispositivo, com associação criptográfica.
Registo e ciclo de vida do soft-token: TOTP local, aprovação push para operações sensíveis.
Autenticação externa OIDC / OAuth 2.0 para apps, portais e parceiros externos.
Assinatura biométrica com trilho de evidência legal: hash da selfie, mapa facial 3D, timestamp e geolocalização.
Matriz de risco configurável por tipo de operação - define que fatores de autenticação são accionados automaticamente.
Integração opcional com identidade digital governamental (ex. chave móvel digital) como fator alternativo ou adicional.
A camada de autenticação assenta no mesmo motor biométrico que faz o onboarding.
PARA QUEM
Mobile, internet banking, agentes e apps de terceiros usam a mesma API de verificação. Não se constrói quatro vezes.
Cumpre os requisitos de autenticação forte do cliente sem acrescentar fricção a cada operação.
Recuperação de credenciais, mudanças de dispositivo e operações de risco elevado resolvidas remotamente, sem deslocação ao balcão.
A integração OIDC externa permite que apps e portais não bancários verifiquem identidade sem construir a própria stack biométrica.
O VerifyID é o serviço de verificação de identidade e autenticação da INM. Reutiliza a identidade biométrica capturada no onboarding, através de uma única API com OIDC/OAuth 2.0, para confirmar quem está a fazer uma operação, em qualquer canal ou integração com parceiros.
Sim. É agnóstico ao core: liga-se por API/ISO ao Banka, ao Finastra Essence, a sistemas legacy internos ou a qualquer outro core, sem tocar no sistema central. Do lado da rede é igual: a câmara de compensação de cada mercado, a EMIS em Angola incluída, entra por adaptador.
Nos dois modelos. Em mercados com exigências de residência de dados, os bancos optam normalmente por on-premise; SaaS onde a regulação o permite.
Funciona. Pode correr sozinho, via API, para parceiros ou apps que não usam o onboarding da INM. Mas rende mais quando reutiliza a identidade biométrica que o OnboardID já capturou: uma única adesão serve para todas as verificações seguintes.
Equipas da própria INM: não subcontratamos a implementação. Depois do go-live, é a mesma equipa que opera, evolui e suporta o produto 24/7.
Fale com a nossa equipa e veja como este produto encaixa no seu ecossistema.