Aller au contenu principal

Revalidation intelligente

MarkdownChatGPTClaude

Ré-authentifie les utilisateurs lors de transactions après l'enregistrement, en permettant aux méthodes d'authentification de varier selon l'expérience souhaitée et le niveau de criticité du flux.

Ce que cela fait​

Applique un moteur d'orchestration à quatre niveaux qui dirige dynamiquement chaque transaction vers la méthode d'authentification la plus appropriée en fonction des signaux de risque en temps réel :

  • Moteur de métadonnées — analyse les données contextuelles et comportementales par rapport au profil historique de l'utilisateur pour calculer un niveau de risque en temps réel et déterminer quel niveau d'authentification déployer.
  • Authentification silencieuse — exécute un moteur adaptatif basé sur l'IA qui évalue les métadonnées de l'appareil, les signaux comportementaux et l'historique des transactions de l'utilisateur en arrière-plan pour approuver les utilisateurs récurrents sans aucune friction.
  • Passkey — authentification conforme FIDO2 pour les transactions à risque moyen, exploitant la biométrie intégrée de l'appareil sans nécessiter de capture de selfie.
  • Biométrie faciale — réservée aux transactions à haut risque ; exécute la détection de vivacité et la correspondance faciale par rapport à la biométrie enregistrée de l'utilisateur.

Le paramètre useCase​

Lors de la création d'un processus, le champ useCase contrôle la manière dont le moteur d'orchestration dirige la transaction. Il combine deux dimensions :

  • Type de flux — le contexte métier de la transaction.
  • Niveau de criticité — la base de friction minimale, restreignant les niveaux d'authentification disponibles.

Types de flux​

Type de fluxDescription
LOGINAccès standard et validation à haute fréquence (ex. : connexion sans mot de passe, pointages en salle de sport).
ACC_MANAGEMENTActions structurelles sur le compte : mises à jour du profil, modifications des identifiants, échanges d'appareil.
FIN_TRANSACTIONSMouvements monétaires : virements, paiements, achats, ordres d'investissement.
FIN_SERVICESActions financières non monétaires : demandes de crédit, déblocages de prêts, blocage de carte.
CUSTOMFlux personnalisés ne correspondant pas aux catégories standard.

Niveaux de criticité​

CriticitéNiveaux d'authentification disponibles
EXPERIENCE (par défaut)Tous les niveaux — le moteur maximise l'authentification silencieuse.
SENSITIVEPasskey et biométrie faciale uniquement.
CRITICALBiométrie faciale uniquement.

Valeurs d'énumération useCase​

CatégorieValeur d'énumérationDescription
ExperienceUSE_CASE_LOGINOptimise les flux de retour fluides et sans friction.
ExperienceUSE_CASE_ACC_MANAGEMENTBase dynamique pour les actions standard sur le profil.
ExperienceUSE_CASE_FIN_TRANSACTIONSVérification anti-fraude basée sur le ML pour les paiements.
ExperienceUSE_CASE_CUSTOMOrchestration flexible pour une logique métier personnalisée.
SensitiveUSE_CASE_SENSITIVE_ACC_MANAGEMENTPasskey/Face pour les mises à jour principales des identifiants.
SensitiveUSE_CASE_SENSITIVE_FIN_TRANSACTIONSPasskey/Face pour les virements de valeur élevée.
SensitiveUSE_CASE_SENSITIVE_FIN_SERVICESPasskey/Face pour le crédit ou le blocage de carte.
SensitiveUSE_CASE_SENSITIVE_CUSTOMFlux personnalisé nécessitant une vérification matérielle.
CriticalUSE_CASE_CRITICAL_ACC_MANAGEMENTBiométrie faciale uniquement — récupération de compte.
CriticalUSE_CASE_CRITICAL_FIN_TRANSACTIONSBiométrie faciale uniquement — retraits de grande valeur.
CriticalUSE_CASE_CRITICAL_FIN_SERVICESBiométrie faciale uniquement — contrats et prêts.
CriticalUSE_CASE_CRITICAL_CUSTOMFlux personnalisé forcé vers la validation faciale.

Disponibilité​

SurfacePris en charge
SDK (Android, iOS, Flutter)✅
Web (iFrame, Redirect)✅
API (headless, sans SDK)-

Combinaisons valides​

La Revalidation intelligente apparaît dans le flux idsmart.

Pour la matrice complète, voir Flux disponibles.

Produits utilisant cette capacité​