Auth

Verify une seule fois. Faites confiance à l'appareil. Réduisez les frictions pour de bon.

Verify une seule fois. Faites confiance à l'appareil. Réduisez les frictions pour de bon.

Créez des sessions de confiance persistantes pour reconnaître vos utilisateurs réguliers. Réduisez vos coûts de re-vérification tout en garantissant une expérience utilisateur fluide.

Créez des sessions de confiance persistantes pour reconnaître vos utilisateurs réguliers. Réduisez vos coûts de re-vérification tout en garantissant une expérience utilisateur fluide.

Votre stack d'Auth comporte des zones d'ombre

Les sessions s'exécutent de manière isolée

Votre utilisateur valide son numéro de téléphone, confirme un appareil et passe les contrôles de fraude. Puis, il se connecte sans que la session n'en sache rien.

La détection de la fraude intervient trop tard

L'évaluation du niveau de risque est une étape indépendante, qui ne tient pas compte des événements survenus lors de l'inscription et de la vérification du numéro de téléphone.

Angles morts de l'IA

L'Auth classique partait du principe que chaque session appartenait à un humain. Elle n'offre aucune solution face aux agents, aux bots et aux comptes synthétiques qui représentent une part croissante du trafic.

La méthode Prelude

Une seule plateforme.
Des signaux de vérification partagés

Granulaire

La sécurité qui commence avant même l'authentification

La vérification de téléphone ne s'arrête pas à l'OTP. L'identifiant de l'appareil, l'adresse IP, l'empreinte réseau et l'indice de fraude alimentent directement chaque décision d'authentification, déclencheur de contrôle renforcé et score de confiance de session qui en découle.

Détection des bots et des agents

L'empreinte réseau en périphérie (edge) identifie les clients avant même qu'ils n'entrent dans le flux Auth, qu'il s'agisse d'un navigateur, d'une application mobile ou d'un agent IA. La corrélation des identifiants d'appareils (Device ID) bloque les comptes synthétiques et les attaques automatisées sans pour autant pénaliser les vrais utilisateurs.

Empreinte numérique du réseau

Identifiant de l'appareil

Détection des bots

DPoP RFC 9449

Jetons de preuve de possession liés à la paire de clés du client. La réutilisation d'un jeton déclenche la révocation automatique de toutes les sessions de l'utilisateur. Appliqué directement au niveau du protocole, sans aucune configuration requise.

RFC 9449

Révocation automatique

Flux OAuth sécurisés par PKCE

Chaque connexion via les réseaux sociaux utilise PKCE (Proof Key for Code Exchange). Pour chaque tentative, le SDK génère un couple unique composé d'un vérificateur de code (code verifier) et d'un défi (challenge). Un jeton volé est donc inutilisable sans ce vérificateur, qui ne quitte jamais le navigateur. Les attaques par rejeu et CSRF sont ainsi bloquées directement au niveau du protocole.

L'authentification SSO d'entreprise, prête dès le premier jour

Permettez à vos utilisateurs de se connecter avec l'identité de leur entreprise via SAML. Signez des contrats d'entreprise sans avoir à concevoir une infrastructure d'auth tierce.

Sécurisation renforcée des actions critiques

Renforcez la sécurité (Step-Up) selon vos propres règles

Pour les actions critiques comme les paiements, les modifications de mot de passe et les exports de données, Auth appelle un webhook sur votre backend. Vous recevez tout le contexte, c'est vous qui décidez.

routage dynamique pour SMS transactionels
Utilisez tous ces types d'étapes. Combinez-les comme bon vous semble.

vérification_sms

vérifier_l_e-mail

vérification biométrique

révision du KYC

numérisation_document

question_de_securite

Pas de friction inutile. Une meilleure expérience utilisateur

Si un utilisateur s'est authentifié via OTP pour se connecter, il ne devrait pas avoir à se réidentifier pour modifier son mot de passe. Auth suit l'état de la vérification pour chaque session et le transmet aux actions en aval.

Pourquoi les équipes choisissent de passer à Prelude Auth API

Économies directes sur les coûts d'OTP

Moins de vérifications signifie des dépenses SMS réduites. Les appareils fiables déjà enregistrés ne déclenchent jamais d'OTP.

Base d'utilisateurs de meilleure qualité

Bloquez les numéros jetables, la VoIP et les schémas de fraude connus dès l'inscription. Seuls les utilisateurs réels accèdent à votre produit.

Une plateforme unique

Nos SDK pour iOS, Android et React Native vous permettent d'implémenter une vérification instantanée et sécurisée sans compromettre l'expérience utilisateur

Logiques personnalisées

Un contrôle granulaire sur le moment de ré-effectuer Verify. Par segment, par niveau de risque, par action. Vos règles, appliquées de manière cohérente.

Support réactif

Notre équipe est là pour vous accompagner de bout en bout, via un canal Slack dédié ou par e-mail.

Toutes les méthodes de connexion attendues par vos utilisateurs

Une surface d'Auth complète et prête à l'emploi. Les SMS OTP et les e-mails OTP transmettent les signaux de l'API Verify directement dans la session. Chaque autre méthode alimente le même graphique de confiance des appareils.

Sécurité de niveau entreprise

Conçu pour les équipes ayant des exigences de sécurité strictes

Certifié SOC 2 Type II et ISO 27001. Vos données sont chiffrées au repos comme en transit, hébergées au sein de l'UE, et ne sont jamais vendues ni partagées.

SOC 2 Type II

ISO 27001

Conforme au RGPD

Fabriqué en Europe

Membre de la GSMA

Facile à migrer, facile à entretenir

Une API REST claire, des JWT standards et des SDKs qui reprennent des modèles familiers. Compatible avec n'importe quel backend. Importez vos utilisateurs existants et conservez tous vos champs personnalisés, sans aucune réauthentification requise.

Un flux d'Auth complet en moins de 15 lignes

// inscription ou connexion
const client = new PrldSessionClient({
  domain: "yourdomain.com",
  sdkKey: "sdk_examplekey"
});

await client.startOTP({ identifier: { type: "phone_number", value: phone } });
await checkOTP({ code });

// obtenir le jeton d'accès et les revendications de l'

Migrez vos utilisateurs existants

{
  "user_id": { "$input": "user_id" },
  "loyalty_tier": { "$custom_claim": "loyalty_tier"

Importez directement vos bases de données utilisateurs via l'API Management. Les claims personnalisés intègrent n'importe quel champ de votre système actuel dans chaque JWT émis par Prelude.

Les sessions intègrent les nouveaux mappages de claims dès leur prochain rafraîchissement.

Centralisez toutes vos décisions d'intégration sur une plateforme unique.

Convertissez les vrais utilisateurs. Bloquez les faux.

Une plateforme intégrée

Auth

fonctionne immédiatement avec

Verify

Une plateforme unique.

Une facture unique.