Aller au contenu

Sécurité

La confiance se construit dans chaque détail

Vos données d'identité et vos décisions de conformité méritent des contrôles clairs, documentés et vérifiables. Voici les nôtres, sans vocabulaire d'apparat.

Données chiffrées, accès tracés

Le chiffrement protège la donnée ; la traçabilité protège votre décision. Les deux sont indissociables dans un dossier de conformité.

Contrôles essentiels

Des contrôles conçus pour être vérifiables

Un contrôle qui ne laisse pas de trace ne vaut rien le jour où il faut le prouver.

Chiffrement en transit et au repos

Les pièces et les captures sont protégées lors de leur transmission et de leur stockage.

Contrôle d'accès par rôle

Chaque utilisateur accède aux seules fonctions nécessaires à son rôle. Les identités peuvent être masquées pour les profils techniques.

Journal d'audit

Consultations, décisions et modifications de configuration sont enregistrées avec leur auteur, leur cible et leur horodatage.

Secrets non conservés

Clés d'API et secrets de webhook ne sont affichés qu'une fois. Seule leur empreinte est stockée.

Séparation des environnements

Test et production sont isolés : une clé de test ne peut pas produire de dossier facturé.

Revue manuelle encadrée

Les cas ambigus suivent un processus documenté, avec motif obligatoire à la décision.

Gouvernance

Gouvernance des données

Hébergement

Infrastructure maîtrisée, accès restreint et surveillé, sauvegardes régulières et plan de reprise.

Conservation

La durée est définie par votre politique et vos obligations réglementaires, puis appliquée automatiquement.

Suppression

À l'échéance, les pièces et captures sont supprimées ; la trace de la décision, elle, reste opposable.

Responsabilités

Vous restez responsable du traitement pour vos clients finaux ; Verifyed agit comme sous-traitant, sur vos instructions et dans les limites de votre politique. Le parcours le dit explicitement à la personne vérifiée.

Traçabilité

Chaque étape d'un dossier est documentée

  1. Création

    Le dossier naît avec sa référence, son origine et son niveau de vigilance.

  2. Pièces reçues

    Chaque document est daté, associé à son contrôle et à son résultat.

  3. Contrôles automatiques

    Scores d'authenticité, de concordance faciale et de vivacité, comparés à vos seuils.

  4. Décision

    Automatique ou humaine, toujours avec son motif et son auteur.

  5. Consultation

    Chaque ouverture de dossier est journalisée : qui a vu quoi, et quand.

File de revue manuelle : chaque dossier affiche son motif, son ancienneté et l'analyste assigné.
La file de revue : motif de bascule, délai d'attente et analyste assigné, dossier par dossier.

Référentiels

Un cadre lisible pour vos équipes

Verifyed aide vos équipes à documenter leurs contrôles. La responsabilité de conformité reste celle de l'établissement assujetti.

  • Recommandations GAFI
  • Approche par les risques
  • RGPD
  • Obligations LBC/FT locales

Questions fréquentes

Sécurité et données

Qui peut accéder aux dossiers de nos clients ?
Les membres de votre organisation que vous avez invités, selon leur rôle, et nos analystes lorsqu'un dossier part en revue manuelle. Chaque consultation est journalisée.
Les données biométriques sont-elles traitées ?
Oui, pour la comparaison faciale et la vivacité. Le parcours commence donc par un consentement explicite qui nomme le responsable du traitement, la finalité et la durée de conservation.
Que se passe-t-il en cas de demande de suppression ?
Les pièces et captures sont supprimées selon votre politique. La trace de la décision et son motif sont conservés le temps exigé par vos obligations de lutte contre le blanchiment.
Nous sommes audités. Que pouvez-vous fournir ?
L'export des dossiers, le journal d'audit horodaté, la configuration en vigueur à la date des décisions, et la description des contrôles appliqués.

Votre équipe sécurité a des questions ?

Nous répondons aux questionnaires fournisseurs et présentons notre architecture à vos équipes techniques.