Multi-comptes
Multi-comptes demande « ce visage existe-t-il déjà ailleurs dans la base de l'opérateur ? ».
Multi-comptes est une capacité du produit Classification du risque de fraude. Elle n'est pas contractée séparément : elle est activée dans la configuration de votre API Key lors de l'onboarding avec Unico.
Ce qu'elle fait
Effectue une recherche biométrique 1:N segmentée dans la base de l'opérateur, en croisant le visage reçu avec tous les enregistrements associés au même clientReferenceSegment. Détecte si la biométrie est déjà liée à un clientReference différent — indiquant que la même personne a créé, ou tente de créer, plusieurs comptes auprès du même opérateur.
Entrées
- Le selfie de l'utilisateur — dans les intégrations API, vous l'envoyez en
imageBase64(PNG, JPEG ou WebP ; minimum 640×480 ; maximum 800 Ko) ; dans les intégrations Web, la capture est réalisée par Unico. clientReference(subject.clientReferencedans l'API) — obligatoire. Identifiant unique de l'utilisateur dans le système de l'opérateur : unique dans votre base, maximum de 256 caractères, sans espaces.
Réponses possibles
| Réponse | Signification |
|---|---|
reproved | Multi-compte détecté. La biométrie faciale est déjà liée à un clientReference différent dans le même segment. |
inconclusive | Multi-compte non détecté. Le visage n'est enregistré sous aucun autre compte dans la base de l'opérateur. |
Ce tableau représente la réponse individuelle de la capacité.
YES ou NOMulti-comptes ne renvoie pas YES ou NO — l'absence de duplicité est représentée par inconclusive, et non comme une confirmation qu'il n'y aura jamais de risque.
Disponibilité
| Surface | Prise en charge |
|---|---|
| SDK (Android, iOS, Flutter) | ✅ |
| Web (iFrame, Redirect) | ✅ |
| API (headless, sans SDK) | ✅ |
Sur chaque surface, la capacité exige le clientReference de l'utilisateur dans la requête et l'activation dans votre API Key.
Dans la réponse du contrat Web & Natif, le résultat de Multi-comptes arrive dans le champ authenticationInfo.accountFarmingResult : TRUST_RESULT_YES lorsqu'un multi-compte est détecté, TRUST_RESULT_NO / TRUST_RESULT_INCONCLUSIVE lorsqu'aucune duplicité n'est trouvée. Il s'agit d'un champ dédié — il n'est pas combiné avec authenticationInfo.identityFraudstersResult, qui correspond à une évaluation différente de la Classification du risque de fraude.
Dans les intégrations API, la Détection de Vie est optionnelle. Si vous envoyez des images sans vérification de vivacité, la recherche 1:N s'exécute sur une capture non vérifiée (par exemple, une photo d'une photo) et le résultat hérite de ce risque. Nous recommandons d'activer la Détection de Vie dans le même processus, ou de capturer avec le SDK Unico en suivant le Standard de capture.
Périmètre de recherche
Le périmètre de recherche est contrôlé par le champ clientReferenceSegment, configuré par Unico dans votre API Key lors de l'onboarding — ce n'est pas un champ que vous envoyez dans la requête. Des segments distincts peuvent coexister au sein d'un même opérateur sans déclencher de faux positifs (utile pour des sous-clients B2B ou des modèles avec comptes personnels et professionnels) ; si votre opération a besoin de segmenter la recherche, discutez-en avec votre contact Unico.