O que é
O kycert oferece dois checks biométricos: Face Match compara o rosto de uma selfie com o de uma segunda imagem — tipicamente a foto de um documento de identidade — e retorna se são a mesma pessoa. Passive Liveness verifica se a selfie enviada é de uma pessoa real, ao vivo, e não de uma foto, tela ou máscara reapresentada à câmera (anti-spoofing) — sem exigir gestos, piscadas ou vídeo do titular.Dois fluxos
O fluxo automático sempre grava o resultado vinculado ao
customer. O avulso nunca vincula — customer_id é sempre null, só serve para reconciliação de billing/suporte.
Pré-requisito: ativação em duas camadas
Nenhum dos dois fluxos roda sem as duas camadas ativas, e nenhuma delas é acionável via API:- Módulo “Verificação facial” — ativado pelo master para o tenant.
- Configuração do tenant — habilitada pelo compliance officer no dashboard do tenant.
403 module_disabled (fluxo avulso) — sem nenhuma verificação rodando.
Como consultar o resultado do fluxo automático
O resultado nunca vem na resposta síncrona dePOST /customers ou POST /customers/{id}/documents — é sempre assíncrono. Duas formas de consultar:
GET /customers/{id}— campofacial_verificationcom o resultado da rodada mais recente. Melhor para quem só confere ocasionalmente (polling).- Webhook
biometric_check.completed— notifica assim que a rodada termina, mesmo secret HMAC dos eventos de bureau. Melhor para quem já automatiza reação a eventos. Ver Webhooks.
Sandbox
Mesmo padrão do resto da API: chavesk_test_... decide sandbox (nunca o conteúdo da imagem), sem cobrança, livemode: false na resposta e no payload do webhook.
Billing
Verificação bem-sucedida consome o mesmo saldo do tenant que bureau runs consomem — não é um sistema de cobrança separado.Dados e privacidade
O provedor de verificação processa as imagens enviadas mas não as armazena do lado dele — toda chamada é feita comsave_api_request: false. A persistência do resultado (e, quando aplicável, das imagens de entrada) é 100% na base do kycert.