KYC e verificação de identidade — Sinal de perfil do WhatsApp

A API de Perfil do WhatsApp não é um fornecedor principal de KYC (Conheça Seu Cliente) — é um sinal leve que você pode adicionar à sua estrutura de KYC existente. Ela confirma se um número de telefone está ativo e, opcionalmente, se a conta do WhatsApp associada é uma empresa verificada.

Onde se encaixa no fluxo KYC?

  • Sinal pré-voo: Antes de gastar com verificações KYC completas, verifique se o número é real.
  • Autenticação em etapas: Se um usuário afirma representar uma empresa, verificar se o número corresponde a uma conta do WhatsApp Business é um sinal corroborativo.
  • Continuidade da identidade: Verifique periodicamente para detectar reciclagem/rotatividade de números.
  • Verificação de canal duplo: Confirme se o mesmo número está presente no WhatsApp antes de enviar um código OTP — isso reduz a fraude com OTPs.

Arquitetura KYC componível

  1. O usuário fornece telefone e documento de identidade.
  2. API de perfil do WhatsApp → Número de usuários ativos e perfil presente?
  3. Fornecedor de documentos KYC → Verificação de identidade + presença.
  4. Fornecedor de serviços de verificação de sanções/PEP (Refinitiv, ComplyAdvantage, etc.).
  5. Provedor de sinais de fraude (IP, dispositivo, velocidade).
  6. Decisão do mecanismo de risco baseada em sinais combinados.

Notas de conformidade

  • A API retorna apenas os campos visíveis publicamente que o usuário de destino optou por expor. Dados de perfil privados não são acessíveis.
  • Você continua sendo o controlador de dados para fins do GDPR/CCPA. Estabeleça sua própria base legal para o processamento dos dados de perfil consultados.
  • Não armazene fotos de perfil de usuários que não consentiram com o seu processamento de dados — a URL retornada é uma referência, não uma licença.
  • Registre o lastChecked Carimbo de data/hora e a fonte do sinal para auditoria.

Relacionado

O Que Nossos Usuários Dizem

Avaliações reais de nossos clientes satisfeitos

Carregando avaliações...