La plupart des questions sur la vérification d’identité sont en réalité des questions de conservation. Non pas si le contrôle fonctionne, mais où finit la photo du passeport et qui peut encore l’atteindre l’année prochaine.
Une seule vérification passe par trois endroits. Chacun a un rôle différent, et chacun rend le document.
L’appareil
La capture a lieu là où se trouve la personne : un téléphone, une borne, un thin client au guichet. L’appareil lit le document, contrôle les éléments de sécurité qu’il peut contrôler seul, et ne garde l’image que pendant le contrôle.
Rien n’est écrit dans le stockage de l’appareil. Quand la session se ferme, l’image part avec elle.
Le cloud
Ce que l’appareil ne peut pas trancher seul voyage chiffré vers la couche de traitement, qui compare le document à la référence de son type et de son pays, et le visage au document.
Cette couche est un passage, pas une armoire. Elle détient les données le temps de la requête et les libère dès que la réponse est produite.
L’image est une preuve pendant le contrôle et un risque après. Seul le résultat mérite d’être conservé.
La trace d’audit
Ce qui subsiste, c’est la trace : quels contrôles ont tourné, ce que chacun a renvoyé, quand, et face à quelle référence. C’est ce que lit votre équipe conformité et ce qu’un régulateur demande.
Elle ne contient aucune image de document. Une trace qui devrait porter la photo du passeport pour être utile remettrait le risque exactement là où tout le reste de cette architecture l’a retiré.
Pourquoi cette séparation
Parce que les trois endroits échouent différemment. Un appareil perdu, un serveur compromis et une archive divulguée sont trois incidents distincts, et une architecture qui garde le document dans les trois transforme n’importe lequel en même titre de presse.