Shufti、Jumio、Sumsub及其他:2026年值得关注的六大身份验证与合规平台
要点速览
- •Shufti和Sumsub是本次评估中唯一公开记录了全部四个合规生命周期阶段的平台。
- •Shufti是唯一公开定价的供应商,包括每月10次免费验证和每次$0.95的自助式验证层级。
- •Sumsub拥有本组最大的公开身份和地址证件库,以及评估中运营细节最丰富的Travel Rule产品。
- •Veriff在公开记录的全球证件覆盖方面领先,覆盖230多个国家和地区的12,500多种证件类型。
- •Incode、Persona和Jumio分别凭借Level 3活体检测与企业部署、可组合工作流与分析师认可,以及跨组合欺诈情报形成差异化。

监管要求、欺诈风险和跨境业务 onboarding 的复杂性,已将身份验证与合规推向企业运营的核心。随着市场从彼此分离的 onboarding、筛查和监控工具,转向统一的平台,供应商越来越需要在单一环境中管理完整的合规生命周期。
本评估围绕四个阶段考察六个平台:客户身份验证、企业及最终受益所有人(UBO)验证、反洗钱(AML)筛查和持续交易监控。价格透明度也被视为核心标准。
六个平台中,只有两个公开记录了全部四个阶段,而只有一个发布了公开价目表。Shufti和Sumsub均记录了完整的生命周期覆盖范围;Shufti是本次评估中唯一公开定价的平台,包括每月10次验证且无需绑定银行卡的免费层级。在加密合规方面,Shufti和Sumsub均记录了Travel Rule支持,其中Sumsub的实施更为成熟。Veriff拥有最强的已公开记录的全球证件覆盖能力,覆盖230多个国家和地区。
排名依据是公开记录的能力,而不是营销定位。对于比较供应商的企业而言,这意味着公开资料中缺失的功能应在采购过程中进一步核实,而不应直接视为该功能不可用或包含在企业版中。
评估方法
本评估采用英国《反洗钱条例》第28条对受监管企业规定的四个合规生命周期阶段:识别并验证客户;获取并验证法人实体的名称、注册号和注册地址;识别受益所有人;以及持续监控业务关系,包括在关系存续期间审查交易。
只有在截至2026年8月的公开产品页面、开发者文档或价格页面中明确说明的能力,才会被计为已记录。企业合同功能、销售报价能力,以及仅在新闻稿或第三方评测中描述的能力均不计入。如果某项功能没有公开说明,即使企业合同可能提供该功能,本评估也将其视为未记录。这一区分对多个平台都很重要,包括Shufti,其企业层级采用报价方式而非公开定价。
价格也采用同一标准。只有在无需登录或预约演示的情况下,公开页面中出现具体金额或层级结构,才会被计为公开价目表。
除非另有说明,文中引用的准确率、延迟、误报率下降、数据点数量及类似指标均为供应商报告的数据。这些数据来自公开产品或营销材料,而非独立审计,应直接向供应商核实,不能视为经过独立确认的基准数据。
Shufti
Shufti与Sumsub是本评估中仅有的两个公开记录了全部四个生命周期阶段的平台,同时也是六个平台中唯一公开发布价目表的平台。该公司服务于2,000多家企业,覆盖240多个市场;其核心证件读取、活体检测和欺诈引擎均由内部开发,并且是本组唯一支持在客户自有数据中心进行本地部署的供应商。核心技术自研这一点,只有Incode同样具备。
其 onboarding 包括证件验证、人脸生物识别、地址核查和年龄验证,覆盖240多个实际处理业务的国家。Shufti称,其内部OCR支持150多种语言和文字,其中原生非拉丁文字支持的准确率为99.7%。企业验证涵盖KYB、UBO发现和尽职调查。其AML层包括制裁名单、政治公众人物、亲属及密切关联人、负面媒体、加密钱包筛查、交易监控、Travel Rule合规和非托管钱包验证。Shufti称其平台符合MiCA和FATF Travel Rule要求,并已准备好支持VASP onboarding。
相比本评估中的多数供应商,Shufti对交易监控提供了更多细节。该公司报告称,误报减少60%,单次调用延迟为500毫秒,每笔交易包含1,600多个增强数据点。经过验证的身份、KYC结果、筛查状态和交易行为被整合到一条可审计的决策链中。公司还表示,其筛查范围包括来自10万多个来源的3,500多个精选观察名单。
该平台记录了本组最广泛的数据驻留灵活性。它支持任何地区,并可通过本地部署、私有云或SaaS方式提供服务,同时记录了对GDPR、PDPL、NESA和OJK的合规情况。本组其他平台均将数据驻留限制在美国和/或欧盟基础设施中。
Shufti的主要优势是覆盖240多个市场的完整生命周期、公开定价和灵活部署。Free Forever层级每月包含10次验证且无需银行卡;自助式Essentials层级每次验证收费$0.95,支持最多20,000次验证且无需联系销售。Shufti称其获得了欧洲首个iBeta Level 3活体检测认证,APCER为0%,并在DHS RIVR 2025评估中进入前五名。该公司还获得了2026年Gartner身份验证魔力象限的荣誉提名。
Travel Rule和非托管钱包验证是已记录的功能,与在MiCA和欧盟《资金转移条例》框架下运营的加密企业相关。
高交易量部署的企业定价会根据业务需求定制,但这不影响客户使用每次$0.95的自助式Essentials层级。
Sumsub
Sumsub同样通过用户验证、欺诈防范、交易监控、Travel Rule合规、企业验证和案件管理等产品,公开记录了全部四个合规生命周期阶段。
其证件库包含超过14,000种身份和地址证件类型,覆盖220多个国家和地区,按证件数量计算是本组最大。数据驻留被限制在欧盟和云区域,这可能限制需要在该范围之外进行本地化部署的企业。
Sumsub的 onboarding 工具覆盖完整证件范围内的身份和地址验证。企业验证包括KYB和UBO发现。AML能力包括制裁名单、PEP筛查和负面媒体。2026年3月,Sumsub与ComplyAdvantage建立合作,将后者专有的金融犯罪情报层Mesh整合到Sumsub的筛查环境中。交易监控和案件管理被记录为同一平台内的独立产品。
Sumsub的Travel Rule模块是本评估中记录最为成熟的加密专用能力。2026年5月推出的自助式产品面向中小型VASP,通过预设配置和基于SDK的流程支持合规加密转账,且不收取实施费用,并可接入由2,100多个VASP组成的网络。Sumsub称目前有1,000家加密企业正在使用该服务。
无代码工作流构建器允许合规和产品团队无需工程支持即可配置 onboarding 流程。可复用身份通过共享令牌端点实现,有助于在同一合规计划下运营多个受监管实体的机构减少重复验证。
Sumsub的优势包括完整生命周期覆盖、案件管理、本组最大的证件库以及最成熟的Travel Rule产品。ComplyAdvantage集成为平台增加了金融犯罪情报层。NFC和Digital ID格式得到完整支持,与Shufti相当。
其iBeta活体检测认证为Level 2,与Veriff和Jumio处于同一基准,比Shufti和Incode低一级。没有记录到独立分析师的排名。数据驻留被限制在欧盟和云区域,不支持本地部署;核心技术由第三方组件组装而成,而非内部开发。
Incode
Incode拥有Shufti最具差异化的两项技术资质:自研AI架构和iBeta Level 3活体检测认证。其地理覆盖范围低于Sumsub,数据驻留灵活性也低于Shufti和Sumsub,因为部署被限制在美国和云基础设施。
其证件库覆盖200多个国家和4,600多种证件类型,在前三个平台中覆盖国家数量最少。语言支持包括拉丁文字和拉丁美洲文字,但公开资料没有公布非拉丁语言或文字的数量。
平台将KYC、KYB、AML合规、年龄保障、案件管理和定期筛查列为原生能力。交易监控出现在Incode自身的生命周期映射中,但未出现在公开产品页面。按照本评估的方法,该功能因此被视为未记录,Incode也无法在公开证据层面达到与Shufti和Sumsub相同的完整生命周期标准。
Incode运行35多个内部开发的专有AI模型,并表示持续针对自身防御系统进行智能攻击者模拟,在独立渗透测试中没有出现成功绕过。
Incode被评为2026年Gartner身份验证魔力象限领导者,这是其连续第三年获得该称号,也是六个平台中仅有的两个已确认Gartner排名之一。2026年3月,iBeta确认Incode成为首家在iOS和Android上同时实现ISO/IEC 30107-3 Level 3 PAD符合性的公司,在900次攻击中零错误。Level 3测试假设攻击者拥有大量资源,并能制造专业级人脸面具。Shufti也持有同级认证;本评估中的其他平台均为Level 2或更低。
2026年8月,Incode宣布推出GovFaceMatch,可将实时自拍与官方州机动车管理部门记录进行匹配。两步流程包括扫描身份证条形码,然后进行自拍。Incode报告称,平均完成时间为10秒,转化率比传统证件验证高20%,并可拦截通过纯数据核查的99.9%欺诈身份。该产品将Incode的企业身份数据,包括超过70亿次信任检查和4亿份档案,作为实时验证层使用。
Incode的优势包括Gartner领导者排名、iBeta Level 3认证、自研AI架构和企业级部署。公司称,美国前十大银行中有八家、前九大电信公司中有八家使用其技术。
其局限包括数据驻留仅限美国和云基础设施、不支持本地部署、非拉丁语言支持有限、公开页面未记录交易监控、没有公开价目表,以及证件类型细节少于Sumsub。
Veriff
Veriff排名第四。其证件取证数据库覆盖230多个国家和地区,支持12,500多种证件类型,在本组中拥有第二广的国家覆盖范围和最细致的公开证件库。该数字无法与Shufti的240多个市场直接比较,因为Shufti没有以同等明确程度定义其市场单位。
Veriff记录了 onboarding 身份验证、AML筛查和企业验证,但没有记录交易监控。因此,其能力止于法规视为独立 onboarding 后义务的持续监控阶段之前。数据驻留被限制在AWS的欧盟和美国基础设施,不支持本地部署。核心技术由第三方组件组装,活体检测认证为iBeta Level 2。数字身份支持不完整,仅覆盖NFC。
Veriff在2026年最明确的差异化优势是合成欺诈检测。2026年1月,Veriff报告称,在IDNet数据集近30,000份文件的样本中,对合成欺诈证件的检测率达到100%;该数据集主要关注AI生成的凭证欺诈。合成身份欺诈通过结合真实和虚构信息来构造新身份,随着生成式AI工具能够大规模制造欺诈凭证,这类欺诈正在加速。
IDNet结果是基于精选数据集的基准测试,并不代表实时流量中的生产准确率;由于现实世界的变化,实际错误率预计会更高。Veriff另行报告其IDV决策准确率约为99.6%,是本组最高的供应商报告数据。该指标由供应商自行声明,未经独立验证。
Veriff支持50种语言,包括拉丁、西里尔、阿拉伯、希伯来和中日韩文字。2026年6月,Veriff被评为G2 Summer 2026身份验证网格报告的领导者,经过验证的客户评价为4.5分(满分5分);AI Document Check和Liveness Detection得分均为96%,Standards Compliance得分为95%。没有记录到Gartner魔力象限排名。
其优势包括覆盖230多个国家的业务范围、12,500多种证件、IDNet合成欺诈检测结果、原生AML筛查和企业验证,以及G2客户认可。
主要局限是没有记录交易监控、数据驻留仅限AWS美国和欧盟区域、不支持本地部署、iBeta Level 2认证缺乏差异化,以及没有公开定价。第三方评论认为其单次核查成本处于市场较高水平。
Persona
Persona是一款可组合、API优先的身份平台。按照本评估标准,该架构带来一系列取舍:没有自研技术栈、不支持本地部署、数据驻留限制在美国和欧盟、拉丁及拉丁美洲文字支持约90个国家,并且没有任何级别的iBeta活体检测认证。它是本组唯一没有PAD符合性记录的平台。
平台具备交易监控,但公开资料仅将其描述为范围有限,因此Persona无法在同等条件下达到与Shufti和Sumsub相同的完整生命周期标准。
Persona将验证、欺诈调查、关联分析和编排作为可配置组件开放,包括Inquiries、Transactions、Accounts、Cases、Connect、Events、Graph、Lists、Reports、Verifications和Workflows等独立对象。产品和工程团队需要自行组装验证逻辑,而不是直接采用打包流程。Graph通过查询模板支持自定义欺诈团伙检测,Cases则提供平台内审查队列。
2026年7月,Persona连续第二年被评为Gartner身份验证魔力象限领导者。在评估的12家供应商中,其执行能力排名最高,并在配套的Critical Capabilities报告中,Risk Mitigation和Consumer用例均排名第一。2026年5月,Persona获得FedRAMP Moderate授权,进入没有该授权的竞争者无法进入的美国联邦政府采购渠道。
2026年的新能力包括Candidate Verification,用于在招聘阶段确认求职者身份,并原生集成Ashby、Greenhouse和Workday;以及Relay,一款双盲验证产品,可在不向请求机构披露底层身份数据的情况下确认年龄或已验证真人状态等具体身份声明。2026年更新的Document AI会评估数百项指标,包括像素级异常、编辑软件痕迹以及生成式AI特有的纹理和结构特征。
Persona的优势包括Gartner领导者排名、FedRAMP Moderate授权、可组合架构、基于Graph的欺诈检测和原生案件审查队列。其局限包括没有iBeta认证、语言深度集中在拉丁文字、交易监控记录有限、实施负担由客户工程团队承担,以及没有公开定价。
Jumio
Jumio记录了AML筛查和交易监控,但KYB仅为有限支持而非完整实现。加上没有记录自研技术、不支持本地部署,以及iBeta认证不高于Level 2,按照本评估标准,Jumio排名低于其他平台。
数据驻留被限制在美国和欧盟处理基础设施。数字身份支持不完整,仅覆盖NFC和电子护照。公开资料没有公布语言或文字数量,使Jumio成为本组唯一缺少这一指标的平台。
Jumio的主要差异不在生命周期广度,而在欺诈网络深度。其Identity Graph包含超过3,000万份身份数据,利用经过同意的真实合法用户和已知欺诈者数据,生成单独证件核查无法提供的跨客户欺诈信号。Jumio支持5,000多种全球证件类型,已处理超过10亿笔交易,公开记录的吞吐量为每秒120笔交易。
2026年4月推出的Jumio Watch通过每日组合级重新评估扩展风险评估。文档显示,与单点核查相比,onboarding后发现的风险最多增加25%;没有公开误报率或准确率指标。该产品体现了Jumio从验证工具向身份智能提供商的重新定位,这一方向也受到2026年第二季度任命新CEO的进一步强调。
2026年6月,Jumio成为首家通过一次集成在60多个国家支持数字身份接受的身份提供商。其selfie.DONE产品允许已验证用户仅通过自拍重新认证。
Jumio的优势包括Identity Graph的跨客户欺诈信号网络、5,000多种证件类型、Jumio Watch的 onboarding 后重新评估,以及通过一次集成在60多个国家支持数字身份。其专利组合包括300多项专利和专利申请。
局限包括KYB记录有限、没有记录自研技术栈、iBeta Level 2认证、未公布语言覆盖范围、处理区域仅限美国和欧盟、不支持本地部署,以及没有公开定价。
按使用场景选择
排名反映的是适配度,而不是总体质量。没有任何单一平台在所有场景中都最强,因此选择应由相关监管义务决定。
- 单一供应商提供完整生命周期:Shufti,具备公开记录的完整生命周期、公开定价和灵活部署。
- 加密资产和虚拟资产:Sumsub或Shufti,二者均记录了Travel Rule支持和活跃的VASP网络。
- 全球证件覆盖:Veriff,覆盖230多个国家和地区的12,500多种证件类型。
- 定制工程化工作流:Persona,提供可组合API原语和对验证逻辑的精细控制。
- 企业分析师认可:Incode或Persona,本组仅有的两个已确认获得2026年Gartner身份验证魔力象限领导者称号的平台。
- 跨组合欺诈情报:Jumio,凭借其Identity Graph和 onboarding 后重新评估能力。
结论
六个平台主要在生命周期完整性和基础设施灵活性方面存在差异。Shufti和Sumsub是唯一公开记录了全部四个合规阶段的平台。Incode覆盖三个阶段,但公开资料没有交易监控。Veriff覆盖三个阶段,未记录持续交易监控。Persona将交易监控描述为范围有限,而Jumio将KYB描述为有限支持。因此,二者均无法在同等条件下达到Shufti和Sumsub的完整生命周期标准。
Shufti凭借完整生命周期覆盖、最广泛的数据驻留灵活性、自研技术、iBeta Level 3认证以及本组唯一的公开价目表排名第一。Sumsub紧随其后,具备完整生命周期记录、大型证件库和详细的Travel Rule能力。其余平台则凭借具体优势形成差异:Incode侧重活体检测认证和企业部署规模;Veriff侧重证件覆盖;Persona侧重工作流灵活性和分析师认可;Jumio侧重欺诈网络深度。
合适的选择取决于适用的监管义务,而不是排名顺序。
主要来源:https://mpost.io/shufti-jumio-sumsub-and-beyond-top-6-identity-verification-and-compliance-platforms-to-know-in-2026