VÉRIFICATION DU CONSENTEMENT
Vérification du consentement avec preuve vérifiable
Consentement écrit du commerçant, sous forme de note manuscrite ou imprimée. Preuve valable pour les paiements, les recouvrements et les modifications à haut risque. Vérifié en moins de dix secondes.
Conçu pour une preuve défendable, pas seulement pour la vivacité
API unique, intégration transparente
Créez des flux de vérification entièrement personnalisables avec une intégration backend transparente.
- Prenez le contrôle total en personnalisant les flux de vérification de bout en bout.
- Intégration transparente avec votre système dorsal pour une mise en œuvre rapide.
- Concevez des parcours de vérification flexibles et adaptés à vos utilisateurs.
Déployez une expérience de vérification native dans votre application mobile en quelques minutes.
- Déployez la vérification native en quelques minutes sur iOS ou Android.
- Utilisez une interface utilisateur prête à l'emploi avec caméra, capture et retour d'information en temps réel.
- Personnalisez les flux pour qu'ils s'intègrent parfaitement à votre application mobile.
Exécutez Shufti au sein de votre propre infrastructure aux capacités identiques pour un contrôle et une confidentialité optimaux des données.
- Conservez toutes les informations sensibles en interne afin de respecter les exigences strictes en matière de gouvernance et de résidence des données.
- Conservez les informations sensibles en toute confidentialité et sécurité en interne.
- Déploiement dans des secteurs hautement réglementés sans compromettre la conformité.
Lancez rapidement la vérification d'identité via un lien web sécurisé et personnalisable, sans code requis. En savoir plus.
- Commencez à vérifier les utilisateurs instantanément grâce à une configuration sans code.
- Offrir une expérience d'identité cohérente via un lien ou une iframe intégrée.
- Déploiement rapide via un lien sécurisé ou une iframe intégrée.
Avec KYC Journey Builder, créez des parcours de vérification personnalisés sans écrire une seule ligne de code.
- Personnalisez votre voyage sans effort grâce à la fonctionnalité glisser-déposer.
- Visualisez instantanément à quoi ressemble votre processus de vérification pour vos utilisateurs.
- Connectez-vous facilement à la vérification hébergée pour une expérience cohérente et à votre image.
Où la vérification du consentement est-elle la plus appropriée ?
Conçu pour les entreprises réglementées et à haut risque
Mises à niveau des vendeurs sur les plateformes de vente vérifiées, litiges évités
Faites passer les acheteurs au statut de vendeurs et activez les paiements sans avoir à répéter la procédure KYC tout au long du processus, même lorsque le risque augmente.
Questions fréquemment posées
Que prouve réellement la vérification du consentement ?
Cela prouve que l'utilisateur a bien saisi le texte exact soumis par le commerçant, créant ainsi une preuve vérifiable de son approbation pour une action spécifique : retrait, modification du mode de paiement, changement d'appareil, récupération de compte ou tout autre événement défini par le commerçant. Le dossier de preuves comprend l'élément capturé, le résultat de la reconnaissance optique de caractères (OCR) correspondante, l'horodatage, les métadonnées de session et un hachage inviolable.
En quoi est-ce différent de la présence physique ?
La fonction « Présence » confirme que la personne est bien filmée. Elle ne confirme pas ce qu'elle a autorisé. La vérification du consentement ajoute une couche d'autorisation en autorisant un support physique spécifique à la transaction, contenant un texte fourni par le commerçant. Les messages gestuels sont reproductibles par des outils d'injection ; un document physique avec du texte dynamique est mathématiquement plus difficile à falsifier en temps réel.
Comment résiste-t-il aux attaques par injection vidéo et aux deepfakes ?
Deux couches. Premièrement, la capture nécessite un support physique avec du texte dynamique fourni par le commerçant, rendu en temps réel avec éclairage, ombres, grain et interaction manuelle. Deuxièmement, lorsque la reconnaissance faciale est activée, la couche correspondante applique une simulation de présence passive et active testée avec iBeta PAD niveau 2. Ce processus combiné bloque la plupart des tentatives de relecture, d'émulateur et d'injection par caméra virtuelle.
Le texte de consentement est-il personnalisable ?
Oui. Les marchands soumettent le texte exact de chaque transaction via l'API REST (de 4 à 400 caractères), les jetons dynamiques (identifiant de transaction, montant, date, champs définis par le marchand) étant remplacés lors de la requête. Des modèles préconfigurés prennent en charge les processus d'intégration, de paiement, de recouvrement et de changement d'appareil.
La capture du visage peut-elle être obligatoire, facultative ou interdite ?
Les trois options. La reconnaissance faciale est obligatoire pour les opérations à haut risque (retraits de cryptomonnaies, modifications des paiements), facultative pour les opérations à risque modéré et interdite lorsque la législation sur le consentement biométrique (BIPA, TDPSA, MHMDA de Washington) rend la capture du visage indésirable. Cette option est configurable au niveau du compte et peut être désactivée pour chaque transaction.
Que se passe-t-il si l'utilisateur ne peut pas écrire la note à la main ?
Trois solutions de repli : l’utilisateur peut imprimer le texte et présenter la copie imprimée ; saisir le texte dans un formulaire fourni par le commerçant et présenter le document dactylographié ; ou le commerçant peut opter pour une reconnaissance faciale uniquement, avec un niveau d’assurance inférieur. Les mesures d’accessibilité sont configurables selon la juridiction.
Où les données sont-elles traitées et quelle est la durée de conservation applicable ?
Les données sont traitées dans la région sélectionnée par le marchand — UE (Francfort, Dublin), Royaume-Uni (Londres), États-Unis (Virginie, Oregon), Asie-Pacifique (Singapour, Tokyo, Mumbai) ou Moyen-Orient et Afrique du Nord (Bahreïn) — et ne sont pas transférées hors de cette région par défaut. La durée de conservation est configurable par le client, de 30 jours à 10 ans. Contrat de protection des données (DPA) et clauses contractuelles types (SCC) disponibles sur demande.
La vérification du consentement peut-elle être déployée sur site ou dans un cloud privé ?
Oui. La vérification du consentement est une technologie de capture propriétaire de Shufti : Shufti maîtrise l’ensemble de la chaîne OCR, de la chaîne de reconnaissance faciale et du moteur de règles, et ces technologies s’exécutent sur une infrastructure que le client peut isoler. Les modèles pris en charge incluent le cloud public régional, le cloud privé dédié, l’infrastructure sur site et le déploiement isolé (sans accès au réseau) pour les environnements réglementés.
Quelles certifications sont concernées ?
La norme PCI DSS s'applique au niveau de l'entreprise pour le traitement des données des titulaires de cartes. La portée et l'état actuel des normes ISO 27001 et SOC 2 Type II sont confirmés sur demande sous accord de confidentialité. La certification iBeta PAD niveau 2 s'applique au composant de reconnaissance faciale en temps réel lorsque la reconnaissance faciale est activée. La conformité ETSI pour l'identification électronique est en cours. La norme DHS RIVR 2025 s'applique en amont à la vérification des documents Shufti, à laquelle peut être ajoutée la vérification du consentement.
Sécurisez les transactions à haut risque grâce au consentement lié à l'action
Empêchez les contournements de la vérification de présence au niveau transactionnel. Shufti ancre le consentement cryptographique de l'utilisateur à des actions spécifiques à forte valeur ajoutée, en exécutant des contrôles OCR automatisés de première partie pour valider l'autorisation explicite en temps réel.
