Bannière du site web Shufti-Sphere
menu-burger icône en croix-2

Ressources

fr

54.37.215.162

Gestion des effectifs

Identité vérifiée à chaque point de contrôle d'accès IAM

Shufti Workforce IAM comble le manque de vérification d'identité dans la gestion des accès en entreprise. Contrôlez l'identité des utilisateurs lors de l'intégration, de la récupération de compte, de l'accès privilégié, des approbations ITSM, de l'accès à distance et de la réinscription à l'authentification multifacteur, sans remplacer votre infrastructure de gestion des identités et des accès existante.

Gestion des identités et des accès des employés — point d'ancrage d'identité humaine vérifié sur six points de contrôle d'accès (intégration, récupération, PAM, ITSM, accès à distance, MFA)
Approuvé par Plus de 2000 clients à travers le monde
anacardier gemone HERO Gaming bitget Ironfx PENN National Rakuten Witzeal Noteris Banky
VÉRIFICATION CONTINUE DE L'IDENTITÉ

Vérification de l'identité humaine à chaque point de contrôle d'accès du personnel

L'intégration des nouveaux employés crée le point d'ancrage identitaire

L’intégration des nouveaux employés crée le point d’ancrage identitaire

Les systèmes RH accordent des accès dès le premier jour aux équipes réparties et travaillant à distance. Shufti vérifie chaque nouvel employé grâce à l'authentification des documents, la validation par puce NFC, la correspondance biométrique individuelle et les contrôles du droit au travail/formulaire I-9, créant ainsi un point d'ancrage d'identité permanent pour chaque opération IAM ultérieure.

Récupération en libre-service garantie par une identité vérifiée

Récupération en libre-service garantie par une identité vérifiée

Les procédures modernes de récupération des comptes des employés nécessitent une confirmation d'identité rapide et sécurisée. Shufti permet aux employés de récupérer eux-mêmes leurs comptes grâce à une reconnaissance faciale instantanée (moins de 2 secondes) par rapport à l'identité enregistrée lors de l'inscription, avec une protection intégrée contre les attaques par deepfake et injection.

Accès privilégié vérifié avant l'approbation de la session

Accès privilégié vérifié avant l'approbation de la session

Les processus d'accès privilégié exigent la vérification de l'identité de la personne derrière chaque session à haut risque. Shufti effectue une vérification faciale individuelle en temps réel avant l'octroi de l'accès privilégié via CyberArk, BeyondTrust, Delinea ou des intégrations PAM personnalisées, avec une visibilité complète des audits SIEM.

Explorez la pile

Tout ce dont vous avez besoin pour ancrer l'identité de vos employés

Maquette de biométrie faciale Maquette de vérification NFC

Vérification d'identité pour la gestion des identités et des accès (IAM), conçue pour les employés d'aujourd'hui.

Vérifiez chaque nouvel employé à la source : authenticité des documents, correspondance biométrique, lecture de la puce NFC et vérification du droit au travail en une seule étape. L’enregistrement vérifié devient l’identifiant de référence permanent utilisé pour chaque événement IAM ultérieur.

  • Biométrie faciale

    Vérifiez que la personne qui rejoint le document est bien celle figurant sur le document. Correspondance faciale 1:1 avec détection de présence et de deepfake, réponse inférieure à 2 secondes. Sert d'ancre d'identité pour toutes les réutilisations ultérieures des événements IAM.

  • Vérification NFC

    Pour l'intégration des passeports électroniques et des cartes d'identité nationales à puce : lecture des données stockées sur la puce et vérification cryptographique de leur correspondance avec les champs extraits par reconnaissance optique de caractères (OCR). Élimine ainsi la falsification de documents comme méthode d'attaque.

Maquette d'authentification 1:1 Maquette de biométrie comportementale Maquette d'empreinte digitale d'appareil Maquette MFA

Assurance d'identité persistante au-delà de la connexion initiale

Réassocier systématiquement l'utilisateur en direct à l'identité enregistrée lors de la récupération, des approbations ServiceNow, de l'accès à distance/VPN et de la réinscription à l'authentification multifacteur. Même norme, même enregistrement, à chaque fois.

  • Authentification 1:1

    Vérifiez systématiquement la correspondance entre le visage de l'utilisateur et l'identité enregistrée lors de chaque accès IAM. Cette même norme s'applique à la reprise d'activité du service d'assistance, à l'activation de la gestion des accès personnels (PAM) et à l'approbation ServiceNow.

  • Biométrie comportementale

    Couche de signal continu permettant l'évaluation des risques liés au comportement en session. Utilisée comme preuve à l'appui, et non comme vérification principale.

  • Empreinte digitale de l'appareil

    Identification des terminaux de confiance et inconnus lors des accès distants et VPN. Combiné à une correspondance faciale 1:1 pour une friction proportionnelle au risque.

  • MFA

    Renforcez la vérification en cas de dépassement du seuil de risque. Configurez les méthodes de vérification (correspondance faciale 1:1, TOTP, clé matérielle) et les seuils de déclenchement par classe d'événement IAM.

COUVERTURE CONTRE LA FRAUDE

Détectez tous les types de fraudes ciblant votre plateforme.

Deepfake

Deepfake

Les visages générés par IA et les documents falsifiés permettent de contourner à grande échelle les contrôles de présence traditionnels. La solution de détection passive de présence et d'analyse forensique de documents de Shufti repère les supports synthétiques avant leur intégration dans votre processus d'accueil.

Vol d'identité

Vol d'identité

Le vol d'identifiants, les identités synthétiques hybrides et les documents falsifiés exploitent les failles de la vérification manuelle. Le système de vérification multicouche de Shufti détecte les signaux de fraude avant même la création des comptes.

Abus de compte et de plateforme

Abus de compte et de plateforme

Les inscriptions en double, les inscriptions automatisées et les abus liés aux parrainages nuisent à la rentabilité des plateformes. Shufti associe les signaux relatifs aux appareils, à l'identité et aux comportements pour identifier les réseaux d'abus à grande échelle.

Fraude aux transactions et aux paiements

Fraude aux transactions et aux paiements

Les fausses demandes de remboursement, les réseaux de mules financières et le contournement des sanctions exposent votre entreprise à des risques financiers et réglementaires. Shufti associe la vérification d'identité directement au contexte de la transaction.

fonctionnement

De la première authentification à la dernière authentification

01

ÉTAPE 01

Vérifier le membre, créer l'ancre d'identité

Avant toute émission d'accréditation, il est impératif de vérifier l'identité de chaque nouvel employé. L'authentification des documents, la lecture de la puce NFC, la reconnaissance faciale et la vérification du droit au travail permettent de constituer un point d'ancrage d'identité permanent pour chaque opération de gestion des identités et des accès (IAM) ultérieure.

02

ÉTAPE 02

Connectez-vous à votre pile IAM existante 

Pas de remplacement complet. Shufti s'intègre à Okta, Entra ID, Ping, CyberArk, BeyondTrust, ServiceNow et SailPoint via API et SDK, de sorte que l'ancre d'identité devienne un signal auquel votre IdP, PAM et IGA existants font déjà confiance.

03

ÉTAPE 03

Appliquer le contrôle d'accès à chaque point de contrôle. 

Le même point d'ancrage d'identité est invoqué à chaque événement IAM, intégration des nouveaux employés, récupération du service d'assistance, mise à niveau PAM, approbations ServiceNow, accès distant/VPN et réinscription MFA, de sorte que les normes de vérification ne dérivent jamais d'un contexte à l'autre.

04

ÉTAPE 04

Auditez chaque décision. Chaque décision est vérifiée. L'audit est un processus continu. Chaque décision est prise avec rigueur. L

Chaque événement de vérification renvoie la méthode utilisée, le score de confiance, l'état de disponibilité, la norme de décision appliquée et le hachage d'audit, prêts pour la preuve de résilience opérationnelle DORA et la surveillance de l'article 14 de la loi européenne sur l'IA, sans pipeline de conformité séparé.

Conçu pour la conformité : Déployez-vous en quelques minutes grâce à notre API flexible et nos SDK légers.

API unique, intégration transparente

Créez des flux de vérification entièrement personnalisables avec une intégration backend transparente.

  • Prenez le contrôle total en personnalisant les flux de vérification de bout en bout.
  • Intégration transparente avec votre système dorsal pour une mise en œuvre rapide.
  • Concevez des parcours de vérification flexibles et adaptés à vos utilisateurs.
Explorez la documentation de l'API
API RESTful img

Déployez une expérience de vérification native dans votre application mobile en quelques minutes.

  • Déployez la vérification native en quelques minutes sur iOS ou Android.
  • Utilisez une interface utilisateur prête à l'emploi avec caméra, capture et retour d'information en temps réel.
  • Personnalisez les flux pour qu'ils s'intègrent parfaitement à votre application mobile.
Explorez la documentation des SDK
Image SDK légère

Exécutez Shufti au sein de votre propre infrastructure aux capacités identiques pour un contrôle et une confidentialité optimaux des données.

  • Conservez toutes les informations sensibles en interne afin de respecter les exigences strictes en matière de gouvernance et de résidence des données.
  • Conservez les informations sensibles en toute confidentialité et sécurité en interne.
  • Déploiement dans des secteurs hautement réglementés sans compromettre la conformité.
Contactez-nous
Image de déploiement sur site

Lancez rapidement la vérification d'identité via un lien web sécurisé et personnalisable, sans code requis. En savoir plus.

  • Commencez à vérifier les utilisateurs instantanément grâce à une configuration sans code.
  • Offrir une expérience d'identité cohérente via un lien ou une iframe intégrée.
  • Déploiement rapide via un lien sécurisé ou une iframe intégrée.
En savoir plus
Image de personnalisation de la marque

Avec KYC Journey Builder, créez des parcours de vérification personnalisés sans écrire une seule ligne de code.

  • Personnalisez votre voyage sans effort grâce à la fonctionnalité glisser-déposer.
  • Visualisez instantanément à quoi ressemble votre processus de vérification pour vos utilisateurs.
  • Connectez-vous facilement à la vérification hébergée pour une expérience cohérente et à votre image.
En savoir plus
Image de déploiement sur site
ÉVALUÉ DE MANIÈRE INDÉPENDANTE

Reconnu par les analystes auxquels votre comité fait confiance

23 Cadre-2085667798 Cadre-2085667798 9-7 19

Conçu pour votre secteur

Les risques liés à l'identité des employés varient selon le secteur d'activité. Le point de contrôle, lui, reste le même.

Vendeurs de confiance, fraudes répétées bloquées

Vérifiez l'authenticité du vendeur lors de son inscription, puis empêchez les réinscriptions grâce à la détection des doublons et à une correspondance optionnelle 1:N sur l'ensemble du marché.

Ne vous fiez pas seulement à nos paroles, écoutez plutôt nos clients.

La confiance que partagent nos clients

L'avenir de l'identité numérique repose sur la confiance, l'interopérabilité et la conformité réglementaire. Notre partenariat avec Shufti renforce donc l'engagement de DevCode Identity à fournir à ses clients du monde entier les solutions de vérification d'identité les plus sécurisées, les plus performantes et les mieux adaptées aux réclamations disponibles aujourd'hui.

L'association de notre plateforme d'orchestration de la conformité axée sur la conversion avec les capacités KYC et IDV mondiales de Shufti permet à nos clients non seulement de gérer des exigences réglementaires complexes, mais aussi de maintenir une expérience d'intégration client sans faille avec les taux de conversion les plus élevés possibles.

Mark Knighton
Directeur du développement mondial - Alliances mondiales, DevCode
Tout ce que vous devez savoir en un seul endroit

Questions fréquemment posées

Shufti remplace-t-il Okta, Entra ID, Ping, CyberArk ou SailPoint ?

Non. Shufti est complémentaire : il ajoute une authentification vérifiée à votre infrastructure IAM existante. Votre fournisseur d'identité (IdP) continue de délivrer les identifiants. Votre solution PAM continue de stocker le secret. Votre autorité de gestion des identités (IGA) continue de gérer les droits d'accès. Shufti confirme l'identité humaine lors des événements d'accès où elle est primordiale.

Quels sont les points de contrôle d'accès IAM couverts par Shufti ?

Six étapes : intégration des nouveaux employés, récupération des comptes d’assistance, mise à niveau des accès privilégiés, approbations ServiceNow ITSM, accès distant/VPN et réinscription à l’authentification multifacteur. Chacune de ces étapes utilise la même ancre d’identité vérifiée, enregistrée lors de l’intégration.

Qu’est-ce que l’ancrage identitaire persistant ?

Un seul enregistrement d'identité vérifié est créé lors de l'intégration à partir de l'authenticité des documents, de la lecture de la puce NFC lorsqu'elle est disponible, de la correspondance faciale 1:1 et du droit au travail / formulaire I-9. Chaque événement IAM ultérieur compare à nouveau l'utilisateur réel à cette ancre au lieu de lancer une nouvelle vérification.

En quoi la certification IAD High diffère-t-elle de la certification PAD ?

La détection des attaques par présentation (ISO 30107-3) repère les photos imprimées, les masques et les attaques par rejeu. La détection d'usurpation d'identité de haut niveau (CEN/TS 18099) couvre les deepfakes, les visages générés par IA et les attaques par injection, qui représentent la surface d'attaque actuelle. Shufti est le premier fournisseur mondial certifié IAD de haut niveau.

Comment Shufti satisfait-il aux exigences de la loi DORA et de la réglementation européenne sur l'IA ?

Les preuves de résilience opérationnelle sont automatiquement enregistrées pour chaque événement de vérification DORA. Les enregistrements de surveillance (conformément à l'article 14 de la loi européenne sur l'IA), le modèle utilisé, la norme de décision appliquée et le hachage d'audit sont renvoyés avec chaque réponse API. Aucun processus de conformité distinct n'est requis.

Shufti est-il compatible avec les appareils BYOD et les appareils non gérés ?

Oui. La reconnaissance faciale 1:1 fonctionne sur tous les navigateurs modernes ou via le SDK, sur les appareils gérés et non gérés. L'empreinte digitale de l'appareil est prise en charge, mais non obligatoire ; l'identité repose sur l'utilisateur, et non sur l'appareil.

Quel est le prix de Shufti pour la gestion des identités et des accès aux ressources humaines (IAM) des employés ?

Par événement de vérification, avec tranches de volume. Aucune licence par utilisateur ni taille minimale de répertoire. Favorise l'ajout d'identités vérifiées à un système IAM existant plutôt que sa reconstruction.

Identifiez les lacunes de vos contrôles d'identité IAM des employés

La plupart des systèmes IAM de gestion des identités et des accès (IAM) authentifient les identifiants, et non l'utilisateur. Analysez votre infrastructure lors de l'intégration, de la récupération, de l'accès privilégié, de la connexion à distance et de la réinitialisation de l'authentification multifacteur (MFA) afin d'identifier les points où l'identité vérifiée fait défaut.