signcloud
Dossier

CNI, passeport, deepfakes : comment on vérifie vraiment une identité

Publié le · L’équipe SignCloud · 2 min de lecture

← Toutes les ressources

Vérifier une identité à distance, ce n’est pas regarder la photo d’une carte. Les fraudeurs savent imprimer, retoucher et — désormais — générer des visages. Voici comment SignCloud Identity procède, étape par étape.

1. La puce, pas la photo

Les cartes d’identité françaises (format 2021+) et tous les passeports biométriques contiennent une puce sécurisée normalisée (ICAO 9303). Elle renferme l’état civil, le portrait officiel haute qualité et une signature cryptographique de l’État. Le signataire approche son titre de son téléphone : la puce est lue par NFC, directement dans le navigateur du parcours.

2. L’authenticité, vérifiée auprès de l’État

Le contenu de la puce est signé par l’autorité de certification du pays émetteur (la chaîne CSCA). Notre serveur vérifie cette signature : un titre falsifié, cloné ou altéré est rejeté. C’est infiniment plus fort que n’importe quel contrôle visuel.

3. Le visage, comparé au portrait officiel

Le signataire prend un selfie guidé (face, gauche, droite). Son visage est comparé au portrait stocké dans la puce — pas à la photo imprimée sur la carte, qui peut être remplacée. La comparaison biométrique est effectuée par le moteur SignCloud, sur nos serveurs en France.

4. La présence réelle : anti-photo, anti-écran, anti-deepfake

Reste à vérifier qu’une vraie personne est devant la caméra. Les mouvements demandés (regard, orientation) sont contrôlés, et une détection d’attaque par présentation analyse l’image côté serveur : photo imprimée, écran rejoué et deepfake sont rejetés. Chaque session est unique — impossible de rejouer une vérification passée.

5. Ce qu’il en reste

  • La signature reste bloquée tant que l’identité n’est pas validée — puis un code SMS valide le contrat
  • Une attestation « Identité vérifiée » est apposée sur le PDF signé
  • Le détail complet rejoint le dossier de preuve
  • Le numéro de la pièce est masqué partout ailleurs (••• + 4 derniers)
Et la vie privée ? Le consentement biométrique est recueilli explicitement. Les preuves sont chiffrées, archivées dans un coffre externe puis purgées du serveur web. Aucune donnée ne transite par un prestataire étranger : c’est le moteur SignCloud, opéré en France, de bout en bout.

Et si le titre n’a pas de puce ?

SignCloud bascule automatiquement sur une vérification par pièce photographiée + selfie comparé. Le dossier de preuve indique précisément la méthode utilisée : vous savez toujours ce qui a été contrôlé.

À noter : SignCloud Identity s’utilise aussi seul, sans document à signer — pour vérifier un locataire, un candidat ou un client, par lien ou par API.

Prêt à essayer ?
14 jours d’essai Pro, sans carte bancaire.
Découvrir SignCloud