Auth
Votre stack d'Auth comporte des zones d'ombre
Les sessions s'exécutent de manière isolée
Votre utilisateur valide son numéro de téléphone, confirme un appareil et passe les contrôles de fraude. Puis, il se connecte sans que la session n'en sache rien.
La détection de la fraude intervient trop tard
L'évaluation du niveau de risque est une étape indépendante, qui ne tient pas compte des événements survenus lors de l'inscription et de la vérification du numéro de téléphone.
Angles morts de l'IA
L'Auth classique partait du principe que chaque session appartenait à un humain. Elle n'offre aucune solution face aux agents, aux bots et aux comptes synthétiques qui représentent une part croissante du trafic.




La méthode Prelude
Une seule plateforme.
Des signaux de vérification partagés
Granulaire
La sécurité qui commence avant même l'authentification
La vérification de téléphone ne s'arrête pas à l'OTP. L'identifiant de l'appareil, l'adresse IP, l'empreinte réseau et l'indice de fraude alimentent directement chaque décision d'authentification, déclencheur de contrôle renforcé et score de confiance de session qui en découle.
Détection des bots et des agents
L'empreinte réseau en périphérie (edge) identifie les clients avant même qu'ils n'entrent dans le flux Auth, qu'il s'agisse d'un navigateur, d'une application mobile ou d'un agent IA. La corrélation des identifiants d'appareils (Device ID) bloque les comptes synthétiques et les attaques automatisées sans pour autant pénaliser les vrais utilisateurs.
Empreinte numérique du réseau
Identifiant de l'appareil

DPoP RFC 9449
Jetons de preuve de possession liés à la paire de clés du client. La réutilisation d'un jeton déclenche la révocation automatique de toutes les sessions de l'utilisateur. Appliqué directement au niveau du protocole, sans aucune configuration requise.
RFC 9449
Révocation automatique

Flux OAuth sécurisés par PKCE
Chaque connexion via les réseaux sociaux utilise PKCE (Proof Key for Code Exchange). Pour chaque tentative, le SDK génère un couple unique composé d'un vérificateur de code (code verifier) et d'un défi (challenge). Un jeton volé est donc inutilisable sans ce vérificateur, qui ne quitte jamais le navigateur. Les attaques par rejeu et CSRF sont ainsi bloquées directement au niveau du protocole.



L'authentification SSO d'entreprise, prête dès le premier jour
Permettez à vos utilisateurs de se connecter avec l'identité de leur entreprise via SAML. Signez des contrats d'entreprise sans avoir à concevoir une infrastructure d'auth tierce.
Sécurisation renforcée des actions critiques
Renforcez la sécurité (Step-Up) selon vos propres règles
Pour les actions critiques comme les paiements, les modifications de mot de passe et les exports de données, Auth appelle un webhook sur votre backend. Vous recevez tout le contexte, c'est vous qui décidez.
Utilisez tous ces types d'étapes. Combinez-les comme bon vous semble.
vérification_sms
vérifier_l_e-mail
vérification biométrique
révision du KYC
numérisation_document
question_de_securite
Pas de friction inutile. Une meilleure expérience utilisateur
Si un utilisateur s'est authentifié via OTP pour se connecter, il ne devrait pas avoir à se réidentifier pour modifier son mot de passe. Auth suit l'état de la vérification pour chaque session et le transmet aux actions en aval.
Pourquoi les équipes choisissent de passer à Prelude Auth API
Économies directes sur les coûts d'OTP
Moins de vérifications signifie des dépenses SMS réduites. Les appareils fiables déjà enregistrés ne déclenchent jamais d'OTP.
Base d'utilisateurs de meilleure qualité
Bloquez les numéros jetables, la VoIP et les schémas de fraude connus dès l'inscription. Seuls les utilisateurs réels accèdent à votre produit.
Une plateforme unique
Nos SDK pour iOS, Android et React Native vous permettent d'implémenter une vérification instantanée et sécurisée sans compromettre l'expérience utilisateur
Logiques personnalisées
Un contrôle granulaire sur le moment de ré-effectuer Verify. Par segment, par niveau de risque, par action. Vos règles, appliquées de manière cohérente.
Support réactif
Notre équipe est là pour vous accompagner de bout en bout, via un canal Slack dédié ou par e-mail.
Toutes les méthodes de connexion attendues par vos utilisateurs
Une surface d'Auth complète et prête à l'emploi. Les SMS OTP et les e-mails OTP transmettent les signaux de l'API Verify directement dans la session. Chaque autre méthode alimente le même graphique de confiance des appareils.

Sécurité de niveau entreprise
Conçu pour les équipes ayant des exigences de sécurité strictes
Certifié SOC 2 Type II et ISO 27001. Vos données sont chiffrées au repos comme en transit, hébergées au sein de l'UE, et ne sont jamais vendues ni partagées.
SOC 2 Type II
ISO 27001
Conforme au RGPD
Fabriqué en Europe
Membre de la GSMA
Facile à migrer, facile à entretenir
Une API REST claire, des JWT standards et des SDKs qui reprennent des modèles familiers. Compatible avec n'importe quel backend. Importez vos utilisateurs existants et conservez tous vos champs personnalisés, sans aucune réauthentification requise.
Un flux d'Auth complet en moins de 15 lignes
Migrez vos utilisateurs existants
Importez directement vos bases de données utilisateurs via l'API Management. Les claims personnalisés intègrent n'importe quel champ de votre système actuel dans chaque JWT émis par Prelude.
Les sessions intègrent les nouveaux mappages de claims dès leur prochain rafraîchissement.
Centralisez toutes vos décisions d'intégration sur une plateforme unique.
Convertissez les vrais utilisateurs. Bloquez les faux.
Une plateforme intégrée
Ressources
