Retour aux réalisations
Identité respectueuse de la vie privée pour les parties utilisatrices
Défi
Les banques et les applications de livraison et de logistique doivent savoir qui sont leurs utilisateurs, mais conserver des données d'identité sensibles de façon centralisée est un risque.
Ce que nous avons construit
Les données d'identité sensibles résident uniquement dans le stockage sécurisé d'Android et d'iOS ; le serveur conserve des métadonnées non sensibles. Les parties utilisatrices demandent une authentification et reçoivent une identité vérifiée, à la manière d'OAuth. L'inscription par carte d'identité nationale, titre de séjour ou passeport est liée à des niveaux d'assurance d'identité.
Résultat
Les parties utilisatrices obtiennent des identités vérifiées via un parcours familier, tandis que les données sensibles ne quittent jamais l'appareil de l'utilisateur.
Technologies
- Android
- iOS
- OAuth 2.0
- JWT
- PostgreSQL