Questions frequemment posees.
Tout ce que les equipes de conformite, les responsables achats et les evaluateurs techniques nous demandent avant le lancement.
Identite & technologie
Qu'est-ce que la verification de passeport NFC et en quoi differe-t-elle d'une verification photo? +
Une verification photo compare une image d'un document d'identite avec un selfie. Elle peut etre contournee par des photos imprimees de haute qualite, des videos deepfake, ou des documents contrefaits avec la photo d'une vraie personne remplacee. La verification NFC lit une preuve cryptographique signee par le gouvernement directement depuis la puce biometrique incorporee dans le passeport. Cette preuve ne peut etre generee que par la cle privee du gouvernement emetteur, elle ne peut pas etre falsifiee. La combinaison de la verification de puce NFC et de la vivacite biometrique signifie qu'un fraudeur aurait besoin a la fois du passeport physique et d'une correspondance biometrique synthetique, ce qui elimine la grande majorite des vecteurs d'attaque.
WeVerify stocke-t-il des donnees biometriques? +
Non. L'architecture de WeVerify est specifiquement concue pour eviter de stocker des donnees biometriques brutes. La lecture de la puce NFC et le traitement du selfie biometrique se font sur l'appareil de l'utilisateur. WeVerify ne recoit qu'une preuve cryptographique du resultat, pas l'image biometrique, pas les donnees de la puce. Il s'agit d'une conformite structurelle avec l'article 9 du RGPD, qui regit les donnees biometriques de categorie speciale. C'est une decision architecturale, pas une declaration de politique.
Quels documents sont pris en charge? +
WeVerify prend en charge tous les passeports biometriques conformes a l'OACI 9303 (emis depuis 2006) de plus de 190 pays, les cartes d'identite nationales NFC y compris les cartes d'identite nationales de l'UE et le Personalausweis allemand, et les titres de sejour biometriques emis dans les Etats membres de l'UE et au Royaume-Uni. La liste de documents est continuellement mise a jour. La couverture specifique par pays ou type de document peut etre confirmee pour votre cas d'utilisation lors d'une demonstration.
L'utilisateur doit-il telecharger une application? +
Non. L'ensemble du flux de verification s'execute dans le navigateur. Les utilisateurs recoivent un lien, l'ouvrent sur leur smartphone et completent la verification sans rien installer. La lecture NFC des passeports est nativement prise en charge dans le navigateur sur Android 8.0+ et iPhone 7 et versions ulterieures. Cela reduit significativement le taux d'abandon par rapport aux flux de verification bases sur des applications.
Combien de temps dure la verification? +
Une verification d'identite complete, lecture de puce NFC, vivacite biometrique et correspondance faciale, s'effectue en moins de 5 minutes pour la plupart des utilisateurs. La lecture de la puce NFC elle-meme prend moins de 3 secondes. Le selfie biometrique et la verification de vivacite prennent moins de 4 secondes. Le flux total de l'ouverture du lien au resultat est typiquement de 2-4 minutes. La plateforme WeVerify traite 99,9 % des verifications automatiquement sans examen manuel.
Juridique & conformite
Qu'est-ce qu'un Prestataire de Services de Confiance Qualifie (QTSP)? +
Un Prestataire de Services de Confiance Qualifie est une organisation qui s'est vu accorder le statut qualifie en vertu d'eIDAS 2.0 par une autorite de surveillance d'un Etat membre. WeVerify est un service de confiance conforme a eIDAS 2.0 et inscrit sur la Liste de confiance de l'UE. Cela signifie que les signatures et cachets qualifies produits par WeVerify sont juridiquement equivalents aux signatures manuscrites dans les 27 Etats membres de l'UE, non seulement des signatures electroniques techniquement avancees, mais des signatures qualifiees juridiquement certaines.
Une signature biometrique qualifiee est-elle juridiquement equivalente a une signature manuscrite? +
Oui. En vertu d'eIDAS 2.0, une Signature Electronique Qualifiee a le meme effet juridique qu'une signature manuscrite dans tous les Etats membres de l'UE. Cela est etabli a l'Article 25(2) du Reglement eIDAS et a un statut juridique equivalent a une signature manuscrite en vertu du droit national dans les 27 Etats membres. WeVerify est conforme a eIDAS 2.0, UE, RU, US & CH, ce qui signifie que nos signatures qualifiees portent cette equivalence juridique.
WeVerify satisfait-il aux exigences de prevention de la fraude aux allocations WMO? +
Oui. WeVerify est le seul fournisseur livrant actuellement un flux de verification WMO entierement qualifie et audite cryptographiquement aux Pays-Bas, et est en production a la Commune de La Haye. La plateforme satisfait l'obligation legale de verifier l'identite des beneficiaires de soins en vertu du Wet Maatschappelijke Ondersteuning. Le meme cadre est disponible pour toutes les 342 communes neerlandaises sans nouvelle procedure de passation de marche.
WeVerify satisfait-il aux exigences de verification de l'age du DSA de l'UE et du UK Online Safety Act? +
Le produit de verification de l'age de WeVerify est concu pour satisfaire aux exigences d'assurance d'age du Digital Services Act de l'UE et du UK Online Safety Act. Le mode d'estimation biometrique fournit une assurance d'age techniquement fiable appropriee pour la plupart des obligations DSA et OSA. Le mode verifie NFC fournit le plus haut niveau de certitude d'age pour les plateformes ou les regulateurs exigent une assurance maximale. Dans les deux cas, aucune donnee personnelle n'est conservee apres la verification, repondant aux preoccupations de protection des donnees en meme temps que les obligations d'assurance d'age.
Comment WeVerify gere-t-il le RGPD pour les donnees biometriques? +
Les donnees biometriques sont une categorie speciale en vertu de l'Article 9 du RGPD. L'architecture de WeVerify garantit que les donnees biometriques brutes, l'image de selfie, le modele biometrique de la puce NFC, ne quittent jamais l'appareil de l'utilisateur et ne sont jamais stockees par WeVerify. Nous ne traitons que des preuves cryptographiques du resultat de la verification. Cela signifie que les obligations de l'Article 9 du RGPD pour le responsable du traitement (votre organisation) sont considerablement simplifiees: vous ne traitez ni ne stockez de donnees biometriques de categorie speciale. Un modele AIPD est disponible sur demande.
