Aller au contenu
CloudLabs
Retour aux réalisations

Identité respectueuse de la vie privée pour les parties utilisatrices

Défi

Les banques et les applications de livraison et de logistique doivent savoir qui sont leurs utilisateurs, mais conserver des données d'identité sensibles de façon centralisée est un risque.

Ce que nous avons construit

Les données d'identité sensibles résident uniquement dans le stockage sécurisé d'Android et d'iOS ; le serveur conserve des métadonnées non sensibles. Les parties utilisatrices demandent une authentification et reçoivent une identité vérifiée, à la manière d'OAuth. L'inscription par carte d'identité nationale, titre de séjour ou passeport est liée à des niveaux d'assurance d'identité.

Résultat

Les parties utilisatrices obtiennent des identités vérifiées via un parcours familier, tandis que les données sensibles ne quittent jamais l'appareil de l'utilisateur.

Technologies

  • Android
  • iOS
  • OAuth 2.0
  • JWT
  • PostgreSQL