Gestion des effectifs
Identité vérifiée à chaque point de contrôle d'accès IAM
Shufti Workforce IAM comble le manque de vérification d'identité dans la gestion des accès en entreprise. Contrôlez l'identité des utilisateurs lors de l'intégration, de la récupération de compte, de l'accès privilégié, des approbations ITSM, de l'accès à distance et de la réinscription à l'authentification multifacteur, sans remplacer votre infrastructure de gestion des identités et des accès existante.
Vérification de l'identité humaine à chaque point de contrôle d'accès du personnel
L’intégration des nouveaux employés crée le point d’ancrage identitaire
Les systèmes RH accordent des accès dès le premier jour aux équipes réparties et travaillant à distance. Shufti vérifie chaque nouvel employé grâce à l'authentification des documents, la validation par puce NFC, la correspondance biométrique individuelle et les contrôles du droit au travail/formulaire I-9, créant ainsi un point d'ancrage d'identité permanent pour chaque opération IAM ultérieure.
Récupération en libre-service garantie par une identité vérifiée
Les procédures modernes de récupération des comptes des employés nécessitent une confirmation d'identité rapide et sécurisée. Shufti permet aux employés de récupérer eux-mêmes leurs comptes grâce à une reconnaissance faciale instantanée (moins de 2 secondes) par rapport à l'identité enregistrée lors de l'inscription, avec une protection intégrée contre les attaques par deepfake et injection.
Accès privilégié vérifié avant l'approbation de la session
Les processus d'accès privilégié exigent la vérification de l'identité de la personne derrière chaque session à haut risque. Shufti effectue une vérification faciale individuelle en temps réel avant l'octroi de l'accès privilégié via CyberArk, BeyondTrust, Delinea ou des intégrations PAM personnalisées, avec une visibilité complète des audits SIEM.
Explorez la pile
Tout ce dont vous avez besoin pour ancrer l'identité de vos employés
Vérification d'identité pour la gestion des identités et des accès (IAM), conçue pour les employés d'aujourd'hui.
Vérifiez chaque nouvel employé à la source : authenticité des documents, correspondance biométrique, lecture de la puce NFC et vérification du droit au travail en une seule étape. L’enregistrement vérifié devient l’identifiant de référence permanent utilisé pour chaque événement IAM ultérieur.
-
Vérifiez que la personne qui rejoint le document est bien celle figurant sur le document. Correspondance faciale 1:1 avec détection de présence et de deepfake, réponse inférieure à 2 secondes. Sert d'ancre d'identité pour toutes les réutilisations ultérieures des événements IAM.
-
Pour l'intégration des passeports électroniques et des cartes d'identité nationales à puce : lecture des données stockées sur la puce et vérification cryptographique de leur correspondance avec les champs extraits par reconnaissance optique de caractères (OCR). Élimine ainsi la falsification de documents comme méthode d'attaque.
Assurance d'identité persistante au-delà de la connexion initiale
Réassocier systématiquement l'utilisateur en direct à l'identité enregistrée lors de la récupération, des approbations ServiceNow, de l'accès à distance/VPN et de la réinscription à l'authentification multifacteur. Même norme, même enregistrement, à chaque fois.
-
Vérifiez systématiquement la correspondance entre le visage de l'utilisateur et l'identité enregistrée lors de chaque accès IAM. Cette même norme s'applique à la reprise d'activité du service d'assistance, à l'activation de la gestion des accès personnels (PAM) et à l'approbation ServiceNow.
-
Couche de signal continu permettant l'évaluation des risques liés au comportement en session. Utilisée comme preuve à l'appui, et non comme vérification principale.
-
Identification des terminaux de confiance et inconnus lors des accès distants et VPN. Combiné à une correspondance faciale 1:1 pour une friction proportionnelle au risque.
-
Renforcez la vérification en cas de dépassement du seuil de risque. Configurez les méthodes de vérification (correspondance faciale 1:1, TOTP, clé matérielle) et les seuils de déclenchement par classe d'événement IAM.
Détectez tous les types de fraudes ciblant votre plateforme.
Deepfake
Les visages générés par IA et les documents falsifiés permettent de contourner à grande échelle les contrôles de présence traditionnels. La solution de détection passive de présence et d'analyse forensique de documents de Shufti repère les supports synthétiques avant leur intégration dans votre processus d'accueil.
Vol d'identité
Le vol d'identifiants, les identités synthétiques hybrides et les documents falsifiés exploitent les failles de la vérification manuelle. Le système de vérification multicouche de Shufti détecte les signaux de fraude avant même la création des comptes.
Abus de compte et de plateforme
Les inscriptions en double, les inscriptions automatisées et les abus liés aux parrainages nuisent à la rentabilité des plateformes. Shufti associe les signaux relatifs aux appareils, à l'identité et aux comportements pour identifier les réseaux d'abus à grande échelle.
Fraude aux transactions et aux paiements
Les fausses demandes de remboursement, les réseaux de mules financières et le contournement des sanctions exposent votre entreprise à des risques financiers et réglementaires. Shufti associe la vérification d'identité directement au contexte de la transaction.
API unique, intégration transparente
Créez des flux de vérification entièrement personnalisables avec une intégration backend transparente.
- Prenez le contrôle total en personnalisant les flux de vérification de bout en bout.
- Intégration transparente avec votre système dorsal pour une mise en œuvre rapide.
- Concevez des parcours de vérification flexibles et adaptés à vos utilisateurs.
Déployez une expérience de vérification native dans votre application mobile en quelques minutes.
- Déployez la vérification native en quelques minutes sur iOS ou Android.
- Utilisez une interface utilisateur prête à l'emploi avec caméra, capture et retour d'information en temps réel.
- Personnalisez les flux pour qu'ils s'intègrent parfaitement à votre application mobile.
Exécutez Shufti au sein de votre propre infrastructure aux capacités identiques pour un contrôle et une confidentialité optimaux des données.
- Conservez toutes les informations sensibles en interne afin de respecter les exigences strictes en matière de gouvernance et de résidence des données.
- Conservez les informations sensibles en toute confidentialité et sécurité en interne.
- Déploiement dans des secteurs hautement réglementés sans compromettre la conformité.
Lancez rapidement la vérification d'identité via un lien web sécurisé et personnalisable, sans code requis. En savoir plus.
- Commencez à vérifier les utilisateurs instantanément grâce à une configuration sans code.
- Offrir une expérience d'identité cohérente via un lien ou une iframe intégrée.
- Déploiement rapide via un lien sécurisé ou une iframe intégrée.
Avec KYC Journey Builder, créez des parcours de vérification personnalisés sans écrire une seule ligne de code.
- Personnalisez votre voyage sans effort grâce à la fonctionnalité glisser-déposer.
- Visualisez instantanément à quoi ressemble votre processus de vérification pour vos utilisateurs.
- Connectez-vous facilement à la vérification hébergée pour une expérience cohérente et à votre image.
Reconnu par les analystes auxquels votre comité fait confiance
Conçu pour votre secteur
Les risques liés à l'identité des employés varient selon le secteur d'activité. Le point de contrôle, lui, reste le même.
Vendeurs de confiance, fraudes répétées bloquées
Vérifiez l'authenticité du vendeur lors de son inscription, puis empêchez les réinscriptions grâce à la détection des doublons et à une correspondance optionnelle 1:N sur l'ensemble du marché.
Ne vous fiez pas seulement à nos paroles, écoutez plutôt nos clients.
La confiance que partagent nos clients
L'avenir de l'identité numérique repose sur la confiance, l'interopérabilité et la conformité réglementaire. Notre partenariat avec Shufti renforce donc l'engagement de DevCode Identity à fournir à ses clients du monde entier les solutions de vérification d'identité les plus sécurisées, les plus performantes et les mieux adaptées aux réclamations disponibles aujourd'hui.
L'association de notre plateforme d'orchestration de la conformité axée sur la conversion avec les capacités KYC et IDV mondiales de Shufti permet à nos clients non seulement de gérer des exigences réglementaires complexes, mais aussi de maintenir une expérience d'intégration client sans faille avec les taux de conversion les plus élevés possibles.
Shufti nous offre des parcours de vérification fiables sur tous les marchés où nous sommes présents. La possibilité de gérer les joueurs via des contrôles passifs de bases de données, l'authentification eID et la vérification biométrique complète de leur présence — le tout via une seule API — a transformé notre approche de la conformité lors de l'intégration.
Leur équipe agit comme un prolongement de la nôtre. Lorsque les autorités réglementaires ont imposé de nouvelles exigences sur deux marchés européens, l'outil de planification de Shufti nous a permis de nous adapter en quelques jours, et non en plusieurs mois.
Les clients de FXBO exigent de la rapidité sans compromettre la rigueur de la lutte contre le blanchiment d'argent. La solution eIDV de Shufti répond parfaitement à ces exigences : vérification à haut risque pour les dépôts importants, contrôles d'antécédents invisibles pour toutes les autres opérations et traçabilité unique pour l'ensemble des transactions.
L'intégration a nécessité un seul sprint. Le SDK a géré l'intégralité du processus, ce qui a permis à notre équipe produit de se concentrer sur les fonctionnalités de trading plutôt que sur la création d'écrans KYC.
En tant que plateforme de paiements européenne réglementée, nous avons besoin d'une vérification d'identité conforme aux normes eIDAS 2.0 et AMLD6, sans avoir recours à plusieurs fournisseurs. Shufti offre les deux : une authentification eID native pour les marchés à haut risque et des vérifications de bases de données sans document papier pour les marchés où les identités électroniques ne sont pas disponibles.
Un seul contrat, un seul journal d'audit. Cela change complètement la donne en matière de conformité.
Questions fréquemment posées
Shufti remplace-t-il Okta, Entra ID, Ping, CyberArk ou SailPoint ?
Non. Shufti est complémentaire : il ajoute une authentification vérifiée à votre infrastructure IAM existante. Votre fournisseur d'identité (IdP) continue de délivrer les identifiants. Votre solution PAM continue de stocker le secret. Votre autorité de gestion des identités (IGA) continue de gérer les droits d'accès. Shufti confirme l'identité humaine lors des événements d'accès où elle est primordiale.
Quels sont les points de contrôle d'accès IAM couverts par Shufti ?
Six étapes : intégration des nouveaux employés, récupération des comptes d’assistance, mise à niveau des accès privilégiés, approbations ServiceNow ITSM, accès distant/VPN et réinscription à l’authentification multifacteur. Chacune de ces étapes utilise la même ancre d’identité vérifiée, enregistrée lors de l’intégration.
Qu’est-ce que l’ancrage identitaire persistant ?
Un seul enregistrement d'identité vérifié est créé lors de l'intégration à partir de l'authenticité des documents, de la lecture de la puce NFC lorsqu'elle est disponible, de la correspondance faciale 1:1 et du droit au travail / formulaire I-9. Chaque événement IAM ultérieur compare à nouveau l'utilisateur réel à cette ancre au lieu de lancer une nouvelle vérification.
En quoi la certification IAD High diffère-t-elle de la certification PAD ?
La détection des attaques par présentation (ISO 30107-3) repère les photos imprimées, les masques et les attaques par rejeu. La détection d'usurpation d'identité de haut niveau (CEN/TS 18099) couvre les deepfakes, les visages générés par IA et les attaques par injection, qui représentent la surface d'attaque actuelle. Shufti est le premier fournisseur mondial certifié IAD de haut niveau.
Comment Shufti satisfait-il aux exigences de la loi DORA et de la réglementation européenne sur l'IA ?
Les preuves de résilience opérationnelle sont automatiquement enregistrées pour chaque événement de vérification DORA. Les enregistrements de surveillance (conformément à l'article 14 de la loi européenne sur l'IA), le modèle utilisé, la norme de décision appliquée et le hachage d'audit sont renvoyés avec chaque réponse API. Aucun processus de conformité distinct n'est requis.
Shufti est-il compatible avec les appareils BYOD et les appareils non gérés ?
Oui. La reconnaissance faciale 1:1 fonctionne sur tous les navigateurs modernes ou via le SDK, sur les appareils gérés et non gérés. L'empreinte digitale de l'appareil est prise en charge, mais non obligatoire ; l'identité repose sur l'utilisateur, et non sur l'appareil.
Quel est le prix de Shufti pour la gestion des identités et des accès aux ressources humaines (IAM) des employés ?
Par événement de vérification, avec tranches de volume. Aucune licence par utilisateur ni taille minimale de répertoire. Favorise l'ajout d'identités vérifiées à un système IAM existant plutôt que sa reconstruction.
Identifiez les lacunes de vos contrôles d'identité IAM des employés
La plupart des systèmes IAM de gestion des identités et des accès (IAM) authentifient les identifiants, et non l'utilisateur. Analysez votre infrastructure lors de l'intégration, de la récupération, de l'accès privilégié, de la connexion à distance et de la réinitialisation de l'authentification multifacteur (MFA) afin d'identifier les points où l'identité vérifiée fait défaut.



