01
Audit de sécurité KYC
Revue de bout en bout de votre parcours d’onboarding : nous examinons chaque maillon du dispositif, de la capture du document à la décision finale, sous l’angle de l’attaquant comme sous celui de vos obligations réglementaires.
- Vérification documentaire
- Biométrie & liveness
- Scoring anti-fraude
- Données personnelles
- Prestataires KYC
- LCB-FT & RGPD
- Référentiel PVID · eIDAS
02
Tests d’intrusion
Pentest des applications web et mobiles, des API et de l’infrastructure qui portent votre KYC. Nous cherchons ce qu’un attaquant motivé finirait par trouver — et nous le documentons avant lui.
- Web & mobile
- API
- Infrastructure
03
Red Team KYC
Approche adversariale : nous rejouons les techniques des fraudeurs contre votre parcours, en conditions réalistes et dans un cadre contractuel strict, pour mesurer ce qui passe réellement.
- Faux documents
- Identités synthétiques
- Deepfakes
- Injection de caméra virtuelle
- Contournement du liveness
04
Conseil & remédiation
Un plan d’action priorisé par le risque, une aide au choix — ou au contre-audit — de votre prestataire KYC, et un suivi de la remédiation jusqu’à la correction effective des vulnérabilités.
- Plan d’action priorisé
- Choix de prestataire
- Contre-audit
- Suivi de remédiation
05
Vérification d’identité (KYC)
Au-delà du test, l’exécution : nous vérifions l’identité de vos clients — particuliers comme représentants de personnes morales — sur la base des documents officiels et d’un contrôle biométrique, avec un dossier de preuve horodaté et opposable pour chaque décision. Conçu par ceux qui passent leurs journées à contourner les dispositifs KYC des autres.
- Authentification des pièces d’identité
- Comparaison faciale & liveness
- Détection deepfake & caméra virtuelle
- Vérification d’adresse & de justificatifs
- Bénéficiaires effectifs (KYB)
- Listes de sanctions & PPE
- Dossier de preuve horodaté
- Revue humaine des cas douteux