Suite de solutions pour la main-d'œuvre
Le modèle « Zero Trust » vérifie les identifiants, pas la personne.
À chaque étape du cycle de vie de l'identité d'un employé, on part du principe que si les identifiants sont valides, la personne est légitime. Les pirates le savent bien — et ils exploitent cette faille aux moments où vos contrôles sont les plus faibles : la récupération de compte, l'intégration et l'accès privilégié.
Une vérification d'identité biométrique pour les situations où les identifiants ne suffisent plus.
La surface d'attaque s'est déplacée vers l'identité. Vos mesures de contrôle, elles, n'ont pas suivi.
Les systèmes d'identité actuels reposent sur un principe : si les identifiants sont valides, la personne est valide. Avec l'essor de l'IA et du télétravail, l'écart entre « identifiants valides » et « personnes valides » est exploité à grande échelle.
Plus de 300 entreprises
Infiltré par l'opération nord-coréenne de télétravail
EMBAUCHE À DISTANCE ET INTÉGRATION
440 millions de dollars
ASSISTANCE ET RÉCUPÉRATION DE COMPTE
25,6 millions de dollars
RÉUNIONS ET APPROBATIONS DE LA DIRECTION
Cinq moments où les contrôles basés sur les identifiants ne suffisent pas ne suffisent pas
La plupart des programmes d'identité procèdent à une vérification unique, puis accordent une confiance indéfectible. Le modèle « Zero Trust » ne dispose pas d'une « porte d'entrée » unique : il comporte des centaines de petites réauthentifications, et les attaquants s'attaquent directement aux maillons les plus faibles : un mot de passe oublié, un appareil perdu, un nouvel employé que personne n'a encore rencontré en personne, une action privilégiée sans contrôle humain.

Récupérer
Recouvrement des comptes
La récupération de compte constitue le moment le plus risqué du cycle de vie de l'identité : c'est à ce stade que la plupart des contrôles d'authentification sont suspendus par nature. iProov remplace le jugement subjectif du service d'assistance par une vérification biométrique liée à une identité confirmée, offrant ainsi aux employés un parcours de récupération en libre-service qui reste fiable même lorsque tous les autres facteurs ont échoué. En savoir plus sur la récupération de compte →
Pré-adhésion
Vérification des candidats
Rejoignez-nous
Embarquement
La fiabilité de l'accès dès le premier jour dépend entièrement de l'identité qui se cache derrière. iProov associe une personne vérifiée à une identité numérique avant même que les identifiants ne soient délivrés, garantissant ainsi que les employés et les non-employés sont bien ceux qu'ils prétendent être — comblant ainsi la faille que la réinitialisation des mots de passe laisse grand ouverte pour les nouvelles recrues, souvent en télétravail.
Élever
Accès privilégié
La plupart des systèmes d'authentification multifactorielle (MFA) vérifient l'appareil. Ils ne fournissent aucune information sur la personne qui se trouve devant celui-ci. iProov ajoute une vérification de la présence humaine réelle aux moments les plus risqués — accès privilégiés, modifications en production, validations sensibles —, en complément des contrôles dont vous disposez déjà.
Utiliser
Accès quotidien et accès partagé
Le partage d'appareils implique souvent le partage de comptes et de mots de passe, sans piste d'audit, et un seul blocage peut paralyser toute une équipe. iProov garantit la responsabilité individuelle à chaque session, sur n'importe quel appareil, sans jetons ni dépendance matérielle.
Le fossé de la reprise
Les programmes de gestion des identités ont passé une décennie à renforcer les voies d’accès standard : authentification unique (SSO), authentification multifactorielle (MFA), clés d’accès, accès conditionnel. La récupération de compte a été laissée de côté, car c’est le seul cas où ces contrôles sont conçus pour s’effacer. Résultat : un recours manuel, géré par un service d’assistance, qui doit prendre une décision au cas par cas sous la pression sociale. C’est précisément ce recours que Scattered Spider a exploité chez MGM, puis à nouveau chez M&S, Co-op et Qantas.
- Il s'agit d'une faille dont l'exploitabilité a été démontrée. Un simple appel de 10 minutes a permis de contourner une infrastructure de sécurité de plusieurs millions de dollars chez MGM.
- Même en l'absence d'attaque, cela coûte cher. Les réinitialisations de mot de passe représentent jusqu'à 50 % des demandes d'assistance, à environ 70 dollars chacune.
- C'est la seule faille que les clés d'accès ne parviennent pas à combler. Si l'appareil enregistré est perdu, l'authentification revient aux mêmes méthodes vulnérables que celles que les clés d'accès étaient censées remplacer.
Comment iProov conclut la vente
Récupération en libre-service, indépendante du dispositif. Un selfie en temps réel, comparé à une identité vérifiée, avec une détection de présence résistante aux deepfakes et aux attaques par injection.
Aucune décision discrétionnaire de la part du service d'assistance. Piste d'audit complète, enregistrée directement dans la plateforme d'identité de référence.
Découvrez la récupération de compte en action :
LES CERTIFICATIONS SONT IMPORTANTES.
- Niveau d'assurance de l'eIDAS Élevé
- ISO/IEC 30107-3
- SOC 2 Type II
- NIST SP 800-63-4
- CEN/TS 18099
- Fournisseur certifié G-Cloud
- Fournisseur de services d'atténuation pour les FIS de la Réserve fédérale
- iBeta
- Certification FIDO pour la vérification faciale
- iRAP
- Laboratoire national de physique du Royaume-Uni (NPL)
- CSA STAR (niveau 2)
- WCAG 2.2 AA, Section 508, Loi européenne sur l'accessibilité
Extends the Identity Stack You’ve Already Built
iProov apporte une couche de sécurité biométrique aux systèmes d'identité existants, en s'intégrant aux logiciels de gestion des identités et des accès, de gestion des services informatiques et de ressources humaines d'entreprise.
Si vous présentez des lacunes en matière de sécurité, nous pouvons les combler sans que vous ayez à repenser la structure de vos politiques ou de vos systèmes d'identité existants.
Axé sur l'humain, et non sur les appareils
Le facteur biométrique intrinsèque ne peut être perdu, partagé ou volé, et fonctionne même lorsque les appareils sont perdus ou partagés, là où les contrôles liés à l'appareil ne sont plus efficaces.
Conçu pour un monde hostile à l'IA
Détection de présence résistante aux deepfakes, aux attaques de présentation et attaques par injection, s’appuyant sur une sur la base du renseignement (iSOC).
Conforme aux normes, natif de l'écosystème
Conforme aux normes NIST SP 800-63-4 (enrôlement IAL2, passage à AAL2/AAL3), à la vérification faciale FIDO, à la norme ISO 30107-3, à la norme CEN/TS 18099 et à la directive eIDAS 2.0. S'intègre aux plateformes IAM, IGA et PAM déjà présentes dans votre infrastructure.
iProov bénéficie de la confiance de





Conçu pour faire face aux menaces actuelles
Axé sur l'humain, et non sur les appareils
Le facteur biométrique intrinsèque ne peut être ni perdu, ni partagé, ni volé. Il fonctionne sur les appareils perdus ou partagés, là où les contrôles liés à l'appareil échouent souvent.
Conception pour un monde hostile à l'IA
Résistant aux deepfakes, aux injections et aux attaques de présentation. Optimisé par des mises à jour basées sur l'intelligence artificielle pour une protection continue contre les menaces.
Conforme aux normes et natif de l'écosystème
Conforme aux normes NIST 800-63-4, FIDO Face Verification, ISO 30107-3 et CEN/TS 18099.
Reconnu par les gouvernements. Testé par de véritables adversaires.
Une décennie passée à protéger les gouvernements, les institutions financières et les infrastructures nationales essentielles — nous offrons désormais cette même garantie éprouvée au personnel des entreprises.
Le modèle « Zero Trust » part du principe que l'individu est bien réel. Vous pouvez désormais le prouver.
iProov Workforce offre aux responsables de la sécurité une couche de sécurité biométrique qui s'intègre à l'infrastructure d'identité qu'ils ont déjà mise en place : une preuve vérifiable et conforme aux normes de la présence humaine réelle aux moments les plus critiques.

Personne compétente
Personne réelle
Dès maintenant