Produit

Tout ce qui sépare « nouvel utilisateur » et « utilisateur de confiance »

Identity Inc. est un produit de RORO Technology. Il mène une personne d’un contrôle d’identité à un compte sponsorisé qu’elle peut garder, et laisse les documents d’identité chez le prestataire qui les a capturés, pour que votre équipe n’ait jamais à les stocker ni à les sécuriser.

L’identité avant le compte

Une pièce officielle et un selfie viennent d’abord. Seule une personne approuvée reçoit un compte sponsorisé, et elle choisit le nom. Les codes e-mail et téléphone, si vous les utilisez, sont une étape séparée et ne constituent pas une identité.

Vérification d'identité à la demande

Déclenchez un contrôle de pièce d'identité depuis votre backend dès que vos règles l'exigent. L'utilisateur photographie un document et prend un selfie ; vous récupérez un résultat accepté ou refusé, généralement en quelques minutes.

Vérification d'entreprise

Pour les clients professionnels, vérifiez la société et les personnes qui la contrôlent, pas seulement un particulier.

Criblage des sanctions et des listes de surveillance

Chaque personne vérifiée est confrontée aux listes de sanctions et aux listes de personnes politiquement exposées, puis recontrôlée au fil de leurs mises à jour.

Des preuves qui tiennent devant un audit

Chaque décision est inscrite dans un journal où chaque entrée est chaînée à la précédente : vous pouvez remettre un export à un auditeur et démontrer que rien n'a été modifié ni supprimé.

Garde-fous contre la fraude et les abus

Plafonds d'inscription, regroupement par appareil partagé et accès qui ne s'élargit qu'après une vérification propre — pour que votre offre gratuite ne devienne pas une ferme à comptes.

Une intégration, toutes vos applications

Gérez plusieurs produits depuis un seul compte, chacun avec sa clé, sa politique par pays et ses règles de conservation. Vos utilisateurs se vérifient une seule fois.

Des données que vous n'avez pas à détenir

Les pièces d'identité restent chez le prestataire de vérification. Vous conservez un résultat signé et une empreinte de chaque document — jamais le document lui-même.

Ce que vous avez à faire

  1. Appeler l'API depuis votre propre serveur.
  2. Démarrez la vérification d’identité, attendez l’approbation, créez le compte sponsorisé avec le jeton à usage unique, et enregistrez l’identifiant du compte.
  3. Faites signer le défi de liaison à l’utilisateur sur son propre appareil, puis déverrouillez le compte.
  4. Lire un seul champ de statut avant d'autoriser l'action sensible.

C'est toute l'intégration. La plupart des équipes l'ont en fonctionnement le jour même.

En langage clair

Ce secteur déborde de sigles. Voici tous ceux que nous employons, en mots ordinaires. Vous n'avez besoin d'aucun d'eux pour acheter ou utiliser le produit.

KYC — Know Your Customer (connaissance du client)
Vérifier qu'une personne est bien celle qu'elle prétend être, généralement à l'aide d'une pièce d'identité officielle et d'un selfie. La loi l'impose avant de proposer de nombreux services financiers.
KYB — Know Your Business (connaissance de l'entreprise)
La même idée pour une société : confirmer qu'elle existe et identifier les personnes qui la détiennent ou la contrôlent.
AML / LCB-FT — lutte contre le blanchiment
L'ensemble des règles qui vous obligent à confronter vos clients aux listes de sanctions et à surveiller les activités suspectes.
PPE — personne politiquement exposée
Quelqu'un occupant une fonction publique importante, ou proche d'une telle personne. Ce n'est pas une accusation : cela signifie simplement que le compte présente plus de risque et demande davantage d'attention.
IDV — prestataire de vérification d'identité
L’entreprise qui inspecte la pièce d’identité et le selfie. En production, c’est Shufti Pro. Les documents restent de leur côté, pas du nôtre.
PII — données à caractère personnel
Toute donnée qui identifie une personne réelle : nom, date de naissance, numéro de passeport, photographie. Moins vous en stockez, plus votre risque diminue.
DID — identifiant décentralisé
Un identifiant permanent pour une personne ou un compte, qui n'appartient à aucune entreprise en particulier. Concrètement : le SDK renvoie une chaîne de caractères et vous l'enregistrez à côté de votre fiche utilisateur. Vous n'avez pas à y penser au-delà de ça.
Backend, côté serveur, BFF
Du code qui s'exécute sur vos propres serveurs plutôt que dans le navigateur ou l'application de l'utilisateur. Un BFF (« backend for frontend ») n'est que le petit serveur auquel votre application parle. Notre clé d'API ne doit jamais être utilisée ailleurs : tout ce qui part vers un navigateur est lisible par n'importe qui.
Liaison (binding)
L'étape où une personne vérifiée signe un message à usage unique avec la clé de son propre appareil. C'est ce qui rattache une vérification à un compte, de sorte qu'elle ne puisse pas servir ailleurs.
Attestation
Une déclaration signée de notre part indiquant « ce contrôle a eu lieu et voici son résultat », sans reprendre les données personnelles qui se trouvent derrière.
Preuve de contact
Un code à usage unique envoyé à une adresse e-mail ou un numéro de téléphone. Il prouve que ce canal fonctionne. Ce n’est pas du KYC, cela n’identifie pas une personne, et cela ne peut pas remplacer un contrôle d’identité.
Compte provisoire
Un vrai compte blockchain qui existe avant la vérification complète, avec des frais sponsorisés et des plafonds plus stricts. Après le KYC et la liaison, ces plafonds sont levés.
Produit · Identity Inc.