Skip to main content

We have a tailored site for international audiences

Le blog

Comment fonctionne le contrôle et la vérification d’identité en ligne?

Le contrôle d’identité est un processus nécessaire pour s’assurer qu’un individu est bien celui qu’il déclare être, c’est-à-dire, pour vérifier son identité. Mais... Comment garantir la sécurité lorsque ce processus est effectué en ligne ?

L’identité est la qualité d’être identique, c’est-à-dire la correspondance d’une chose à une autre lorsqu’on la compare. C’est l’ensemble des traits et caractéristiques uniques associés à un individu unique et irremplaçable. Cela devient essentiel lorsque l’on parle de personnes et surtout de l’environnement on line, où l’usurpation d’identité est un phénomène plus courant qu’on ne le pense.

Le contrôle de l’identité est une exigence essentielle dans la plupart des processus et procédures en ligne et physique dans toutes sortes de situations, de l’ouverture d’un compte bancaire à la déclaration d’impôts en ligne.

Le processus de contrôle d’identité en France dans le secteur bancaire (et dans de nombreux secteurs), est connu sous le nom de KYC (Know Your Customer).

# En quoi consiste le contrôle d’une identité

Savoir comment le contrôle d’identité permet de s’assurer qu’il y a une personne réelle derrière un processus et de corroborer que cette personne est bien celle qu’elle prétend être, ce qui évite à la fois qu’une personne exécute un processus en notre nom sans autorisation, que de fausses identités soient créées ou qu’une fraude soit commise.

Il existe plusieurs méthodes et systèmes de vérification d’identité. Par définition, le processus de contrôle d’identité peut s’effectuer de différentes manières, en fonction du canal et du lieu où la vérification est effectuée.

Pour la procédure traditionnelle en face à face, un individu doit se présenter personnellement et physiquement dans les locaux de l'entreprise (magasin, succursale, bureau commercial, etc.), de l'institution (agence fiscale, service de l'emploi, etc.) ou de l'organisation.

Une fois sur place, il doit remettre son document d'identité à un employé ou à un agent (passeport, permis de conduire ou équivalent) afin que ce dernier vérifie que la photo d'identité (dans la plupart des cas visuellement) correspond à la personne qui manipule le document.

Si, selon l'agent, les deux correspondent, la vérification de l'identité est satisfaisante. Pour compléter le processus, l'agent peut faire une copie de la pièce d'identité, demander à la personne de remplir un document et effectuer toutes les procédures de contrôle que l'agent ou l'entreprise jugent nécessaires pour vérifier son identité.

Si le processus de vérification s'achève avec succès, l'utilisateur identifié est enfin prêt à poursuivre ses démarches.

En ligne, le processus a dû être adapté car les solutions de vérification de l'identité numérique ont dû relever certains défis numériques.

Contrairement au monde hors ligne, il n'y a pas d'endroit physique où se rendre. Aucun agent ne peut non plus vérifier physiquement l'identité de l'utilisateur pour s'assurer de son bien-fondé.

Heureusement, aujourd'hui, la plupart des solutions de vérification d'identité en ligne peuvent effectuer en toute sécurité et avec précision des vérifications globales et des contrôles d'identité en ligne pour les utilisateurs et les entreprises du monde entier, avec une légitimité encore plus grande que le processus traditionnel.

# Comment vérifier une identité en ligne et son processus

Il est important de comprendre que différents types de méthodes pour vérifier une identité en ligne ont été développés. Cependant, tous ne présentent pas les caractéristiques nécessaires pour que le processus soit réalisé de manière sûre et fiable.

L’une des méthodes qui ne répond pas aux normes de sécurité nécessaires pour vérifier l’identité des personnes à distance est l’utilisation d’images et de selfies. Il s’agit d’un processus souvent utilisé pour identifier les opérations à faible risque, bien qu’il soit peu fiable et peu sûr.

Pour preuve, l’ETSI a standardisé la preuve d'identité en reconnaissant l'identification vidéo comme le seul processus légitime de vérification globale de l'identité en ligne.

Dans les banques en ligne et toutes les sociétés financières, le processus d'identification des clients en ligne (ou KYC) doit respecter des règles strictes pour assurer sa légitimité et garantir la sécurité de votre entreprise et de vos clients en matière de lutte contre la fraude.

Le processus KYC consiste à vérifier l'identité des personnes en ligne. Cela signifie qu'il s'agit d'un processus à distance et numérique. C'est donc dans le processus KYC que la garantie d'une preuve d'identité du client sûre et efficace joue le rôle le plus important, QES Multi étant la seule méthode numérique et entièrement à distance qui soit conforme à toutes les réglementations légales requises.

QES Multi, basé sur VideoID et la signature électronique qualifiée, est le logiciel de vérification d'identité à distance et de soucription numérique des clients le plus avancé. Alimentée par l'intelligence artificielle et le machine learning, cette solution logicielle de vérification d'identité en ligne garantit la sécurité du processus KYC encore plus que la méthode traditionnelle en face à face, car elle s'appuie sur un certificat numérique de vérification d'identité qui lie sans équivoque l'utilisateur au document ou au processus qu'il accepte. En outre, le processus se déroule automatiquement et en quelques secondes, de manière transparente et rapide, tout en répondant à toutes les exigences légales imposées par les régulateurs en matière de vérification d'identité.

#

Comment fonctionne le processus de vérification de document d'identité pour un contrôle en ligne ?

  1. L’utilisateur qui souhaite s’inscrire visite le site web, l’application ou la plateforme de l’entreprise, de l’organisme ou de l’institution.
  2. Il accepte l‘utilisation de la caméra et du microphone afin de confirmer son identité.
  3. Il lui est demandé de montrer son ID (carte d’identité) recto-verso pour être reconnue et vérifiée.
  4. Ensuite, l’utilisateur montre son visage, en souriant à la caméra. La vérification de l’ID et de la biométrie faciale est effectué.
  5. Si nécessaire, une équipe d’agents qualifiés validera la vidéo dans une démarche à part.
  6. L’identité a été vérifiée et les données d’identification de la personne, ainsi que la vidéo enregistrée avec son identité et son visage, la validation de l’email et du téléphone, servent à prouver que l’utilisateur est bien celui qu’il déclare être. De cette façon, l’utilisateur est enregistré au sein de l’entreprise ou de l’organisation.

La signature électronique et la reconnaissance faciale sont également des méthodes et des systèmes de contrôle d’identité qui fonctionnent avec différents processus pour différentes utilisations. Tous deux peuvent fonctionner avec l’identification par vidéo en streaming, le processus le plus sûr et le plus fiable pour vérifier l’identité.

# Les régulations et standards en matière de contrôle d’identité

AML5 (ou 5AMLD, Fifth Anti-Money Laundering Directive) et eIDAS (electronic IDentification, Authentication and trust Services) sont les règlements qui fixent les normes et les règles concernant l’utilisation et les formes de vérification d’identité en ligne.

AML5 répond au besoin de lutter contre la fraude et l’usurpation d’identité, le blanchiment de capitaux et le financement du terrorisme, tandis que eIDAS réglemente tous les aspects liés aux signatures électroniques et aux services de confiance ainsi qu’aux transactions électroniques en ligne.

Ces réglementations européennes sont strictes et complètes, offrant aux processus de contrôle d’identité automatisée qui s’y conforment une garantie de sécurité et de fiabilité.

Ils constituent la référence pour le cadre réglementaire international de tous les États en ce qui concerne les processus pour vérifier une identité en ligne.

# Usages et cas d’applications où il est nécessaire de vérifier l’identité

Ce processus est nécessaire et assure une sécurité totale dans les cas et situations suivants :

  • Dans les domaines bancaire et financier : ouverture de comptes bancaires, démarches bancaires et financières de toute nature ou achat et vente en ligne.
  • Dans les secteurs des télécommunications et des assurances : souscription de produits et de services ainsi que réalisation de formalités.
  • Applications et plateformes : dans tout processus de log-in (connexion) sur le site web ou les applications, comme second facteur d’authentification, accès aux lieux et aux bâtiments, check-in dans le secteur du tourisme, enregistrement des clients et des utilisateurs, etc.
  • Dans les gouvernements et les administrations : pour renouveler ou délivrer des certificats électroniques, renouveler des documents d’identité, dans les processus d’identification pour créer des accréditations dans les sites électroniques gouvernementaux ou les applications médicales et les démarches liées à la santé, les médicaments et les prescriptions électroniques.

# Signicat, partenaire digital de solutions api de vérification d’identité et d'identification

Signicat, offre des solutions complètes pour la vérification d’identité :

  • VideoID, une solution unique de contrôle d’identité par vidéo en temps réel basée sur l’intelligence artificielle et le machine learning, qui est conforme à AML5 et eIDAS, étant équivalente à une identification face-à-face.
  • L'API de Signature Électronique, une solution complète de signature électronique simple, avancée et qualifiée pour tous types de documents et de besoins en matière de contrats ou de signatures digitales.

Le système de vérification d'identité de Signicat offre une vérification d'identité à la fois par ordinateur et par téléphone portable, dans le but de simplifier le processus de vérification d'identité pour les entreprises et les clients.