Progettato per minimizzare dati e complessità, senza sacrificare verificabilità e controllo.
Privacy by design
Nessuna retention inutile.Elaborazione minima e retention breve. Niente storage di immagini o video. Progettato per ridurre superficie di rischio e oneri operativi.
Doppio anonimato
COPID non correla sessioni.Il merchant riceve solo un esito verificabile. COPID non ha bisogno di conoscere dove verrà usato e non correla sessioni.
Integrazione in 10 minuti
Tre chiamate, fine.Tre chiamate API e una UI incorporabile. Flusso lineare, esempi pronti, fallback chiari.
Costi prevedibili
Controllo totale del budget.A consumo con credito prepagato. A credito zero: stop creazione nuove sessioni. Report e fatturazione nel Portale.
Un flusso semplice: sessione → verifica → token
Tu gestisci l’accesso. Noi emettiamo un token monouso verificabile.
1
Crea sessione (server-to-server)
Il tuo backend crea una sessione effimera e ottiene la Verify UI. Puoi impostare durata, policy e vincoli di integrazione.
2
Verifica utente (Verify UI)
L’utente completa i controlli richiesti nel browser. Nessun account e nessun video salvato. Al termine viene prodotto un esito verificabile.
PASStoken emesso
BORDERLINE/INCONCLUSIVEnega accesso (default) o Verifica documenti (add-on)
FAILnega accesso
Per default i borderline/inconclusive non passano. Su richiesta puoi abilitare Verifica documenti con check deterministico.
3
Verifica token (server-to-server)
Il tuo backend valida il token 18+ monouso. Se valido: abilita accesso. Se non valido: nega o richiedi nuova verifica.
Tu decidi l’accesso. Noi forniamo solo un segnale verificabile.
Valida sempre lato server.
Regola d’oro: non fidarti del solo client. Valida sempre lato server.
Come gestiamo l'incertezza
Controllo progressivo, output invariato: il merchant riceve solo token 18+.
1
Presence check (browser)
Verifichiamo che davanti alla camera ci sia una persona reale, riducendo bypass comuni.
2
Age estimation (default)
Usiamo soglie conservative: emettiamo prova solo per esiti chiaramente adulti.
3
Verifica documentale
Solo per esiti borderline verifica di documento d'identità.
Sicurezza che puoi spiegare a compliance e legal
Nessun video salvato. La verifica avviene nel browser.
Nessuna correlazione cross-session: minimizzazione per design.
Policy conservativa
Borderline/inconclusive non passano per default (oppure verifica documentale).
Trasparenza
Age estimation
Stima automatizzata dell'età tramite modelli AI di face recognition; l'utente passa solo se accuracy e certezza del modello sono elevati.
Verifica documentale
Se il modello di stima dell'età dà un esito borderline o non estremamente sicuro che l'utente sia maggiorenne, utilizziamo un sistema di verifica dei documenti d'identità: controlliamo che il documento sia valido, verifichiamo la data di nascita e facciamo face matching.
Cosa NON facciamo
Non salviamo video
Non creiamo profili
Non correliamo sessioni tra siti
Non condividiamo immagini documento/selfie con il merchant: solo token 18+.
Integra in 10 minuti
Esempio di flusso API (endpoint fittizi): richiesta sessione → apertura iframe → ricezione token → verifica token.
POST /session
Redirect / embed Verify UI
POST /token/verify
1) Crea sessione (server)
# EXAMPLE ONLY — endpoint fittizi
POST https://api.example.copid.test/v1/session
Content-Type: application/json
x-api-key: YOUR_SERVER_API_KEY
{
"return_url": "https://merchant.example/return",
"allowlist": ["https://merchant.example"]
}
2) Apri Verify UI (iframe)
# Apri la Verify UI in iframe
<iframe src="https://verify.example.copid.test/verify?session_id=SESSION_ID"></iframe>
Riduci rischio compliance senza introdurre account o attrito inutile.
Contenuti riservati ad adulti
Accesso 18+ con UX pulita e privacy-first.
Gambling & gaming
Gate d’età per ridurre rischio compliance e accessi non idonei.
Dating
Riduci accessi non idonei e abusi.
Marketplace
Prodotti/servizi con vincoli d’età: enforcement semplice.
Community
Aree riservate 18+: accesso controllato senza account.
Streaming 18+
Gate rapido prima di contenuti sensibili.
Serve per un caso specifico? Possiamo adattare policy e soglie per rischio e conversione.
FAQ
No. La verifica avviene nel browser e non memorizziamo video. Le sessioni sono a durata breve e i dati sono effimeri.
Nessuna profilazione. L’obiettivo è eseguire la verifica e restituire un esito. Eventuali cookie tecnici (se presenti) devono essere strettamente necessari.
No. Il token è monouso e ha scadenza breve. Il riuso non è consentito.
Sì, dove supportato. In alternativa è disponibile modalità redirect. Consigliamo la configurazione più compatibile con le policy del browser.
È breve e configurabile in base alla policy. Se scade, l’utente deve avviare una nuova sessione.
Un esito verificabile e un token 18+ monouso, da validare sempre lato server.
COPID è progettato per minimizzare correlazioni: l’obiettivo è abilitare un controllo d’età senza creare un profilo.
La sessione è effimera: se fallisce o scade, l’utente avvia una nuova sessione dal sito del merchant.
Per default la verifica non passa. Opzionalmente, il merchant può attivare un secondo layer documentale per gestire i borderline.
No. Le immagini vengono usate solo in transito per il controllo e non vengono memorizzate.
Dipende dalla policy del merchant: può essere attivato solo per borderline o tenuto disabilitato.