Aller au contenu principal

Authentification renforcée

Ce que ce cas d'usage résout

Détecter si une biométrie faciale est déjà associée à un autre compte actif dans votre base opérateur — le principe « Un visage, un contrat ». Avec un seul appel API, croisez le visage capturé avec votre base d'enregistrement et bloquez les comptes dupliqués au moment de l'action.

Utilisez ce cas d'usage lorsque :

  • L'utilisateur tente d'exécuter une action (demande de premier retrait, cash-out) et vous souhaitez vérifier si cette biométrie appartient déjà à un autre compte actif dans votre système.
  • Vous devez effectuer une ingestion rétroactive d'une base historique de selfies pour identifier les doublons existants (mode batch). Il s'agit du flux d'importation de base biométrique.
  • Votre modèle commercial exige que chaque individu dispose d'au plus un compte actif par opérateur (ou par pays).
  • Vous souhaitez réduire la charge sur le bureau de révision vidéo manuelle, en remplaçant l'analyse humaine par une décision automatique et déterministe.

N'utilisez pas ce cas d'usage lorsque :

  • Vous devez valider l'authenticité d'un document d'identité → consultez les cas d'usage d'onboarding.
  • Vous devez confirmer que la personne effectuant la transaction est bien le titulaire du compte (vérification 1:1) → consultez les cas d'usage d'authentification continue.
  • Votre produit autorise plusieurs comptes par personne par conception (par exemple, comptes personnels et professionnels) → évaluez la configuration clientReferenceSegment avec l'équipe Unico avant d'activer cette règle. Ce champ définit le périmètre de recherche : la comparaison 1:N ne porte que sur les enregistrements rattachés au même segment, de sorte que des segments distincts peuvent coexister chez un seul opérateur sans générer de faux positifs.

Capacités impliquées

Pipeline exécuté au sein d'un seul processus :

CapacitéObligatoireRôle dans le flux
LivenessOptionnel pour l'API ; obligatoire pour Web et NativeVérification de liveness au moment de la capture.
Multi-comptes 1:NObligatoireEffectue une recherche biométrique segmentée dans la base de l'opérateur, en croisant le visage reçu avec tous les enregistrements du même segment.

Prérequis

  • Bearer token — voir Authentification.
  • Identifiants Sandbox — voir Environnements.
  • SDK ou composant Web installé — uniquement pour les intégrations Web et SDK. Voir SDKs et outils.
  • Champ clientReference renseigné dans toutes les requêtes — identifie de manière unique l'utilisateur dans le système de l'opérateur. Doit être unique dans la base de données du client, comporter un maximum de 256 caractères et ne contenir aucun espace. Ce champ est l'identifiant principal pour Multi-comptes 1:N.

Mise en œuvre étape par étape

Intégration via SDK natif — la capture s'exécute dans votre application en utilisant le SDK Unico pour Android, iOS ou Flutter.

  1. Installer le SDK — ajoutez la dépendance du SDK Unico pour votre plateforme. Consultez le guide de configuration pour Android, iOS ou Flutter.
  2. Créer un processus — appelez Create Process avec la valeur flow appropriée et l'identifiant de l'utilisateur. Utilisez le token retourné pour initialiser le SDK.
  3. Démarrer la capture — le SDK affiche l'interface caméra et effectue la détection de vivacité sur l'appareil, retournant le payload capturé.
  4. Consulter le résultat — appelez Get Process pour récupérer les résultats des capacités.
  5. Appliquer les règles métier — évaluez les champs de la réponse pour approuver, refuser ou escalader.
Android

SDK Android natif pour la capture in-app.

iOS

SDK iOS natif pour la capture in-app.

Flutter

SDK Flutter multiplateforme pour la capture in-app.