La connexion européenne pour votre logiciel.

Offrez à votre application une connexion appréciée, avec passkeys, codes par e-mail, Google et Microsoft. Pour les logiciels d’entreprise, Dazr Identity ajoute des organisations vérifiées dans les registres officiels, avec un rapport d’audit à chaque vérification.

OpenID Connect standard, hébergé dans l’UE.

L’écran de consentement de Dazr Identity pour une application appelée Ledgerline : il indique le nom, l’adresse e-mail et l’organisation vérifiée que la personne a choisi de partager

Des organisations vérifiées, preuves à l’appui.

Quand une entreprise s’inscrit, vous voulez savoir qu’elle existe vraiment et que la personne peut agir en son nom. Dazr vérifie les deux auprès de sources officielles et conserve les preuves.

L’organisation existe

Son nom et son numéro d’immatriculation sont comparés à une source officielle : un certificat qualifié, l’extrait du registre du commerce ou un examen par Dazr. Les numéros de TVA sont vérifiés avec VIES, le service TVA de la Commission européenne.

La personne peut agir en son nom

Une signature électronique qualifiée ou une pièce d’identité montre qui est la personne. Le certificat lui-même, un extrait scellé par le registre qui la mentionne, ou un contrôle par Dazr montre qu’elle représente l’organisation.

Six façons de vérifier

La plupart des organisations terminent en quelques minutes avec une signature qualifiée. Pour les autres, il existe une option adaptée.

  • Signature électronique qualifiéeUn membre de la direction ou une autre personne habilitée à signer signe une courte déclaration, par exemple avec une firma digitale ou l’application de signature d’une eID. Immédiat quand le certificat nomme l’organisation ou qu’un extrait scellé par le registre mentionne la personne qui signe.
  • Extrait du registre et pièce d’identitéTéléversez l’extrait du registre du commerce et une pièce d’identité. Dazr les examine, généralement sous un jour ouvré.
  • Cachet électronique qualifiéL’organisation scelle la déclaration avec son propre cachet qualifié, délivré à son numéro de TVA ou d’immatriculation. Immédiat.
  • Code par PECPour les entreprises italiennes : un code à usage unique envoyé à l’adresse PEC indiquée sur la visura.
  • Code par courrierUne lettre avec un code au siège social, après que Dazr a comparé les informations au registre. 100 € HT, généralement 3 à 10 jours ouvrés.
  • Appel vidéoUn court appel pendant lequel Dazr contrôle une pièce d’identité et un extrait officiel. 200 € HT, au moment de votre choix.
Les options de vérification d’une organisation dans Dazr Identity : signer avec une signature qualifiée, téléverser l’extrait du registre et une pièce d’identité, et dans Autres options un cachet d’entreprise, un code PEC, un code par courrier et un appel vidéo

Un rapport d’audit à chaque vérification

Chaque vérification est accompagnée d’un rapport qui montre ce qui a été contrôlé, comment et quand. Téléchargez-le en PDF ou en JSON signé depuis la page de l’organisation, la console développeurs ou l’API. Il contient :

  • L’organisation : nom, numéro d’immatriculation, numéro de TVA et siège social
  • La méthode, ce qui a prouvé le pouvoir de la personne, et les dates de demande, de signature et de vérification
  • Le certificat qualifié : émetteur, numéro de série, prestataire de services de confiance, son entrée dans la liste de confiance de l’UE et le contrôle de révocation
  • Les résultats de l’extrait du registre et de VIES, et chaque contrôle de l’équipe de vérification de Dazr
  • Une empreinte SHA-256 de chaque fichier de preuve

Dazr Identity signe chaque rapport : chacun peut le contrôler avec les clés publiques sur identity.dazr.eu. Pour les signatures qualifiées, la personne chargée de l’audit peut aussi valider la déclaration signée elle-même avec le validateur officiel de l’UE. Dazr conserve les preuves 5 ans après la fin d’une vérification.

La première page d’un rapport de vérification : l’organisation, la méthode et les dates, la signature qualifiée avec son certificat, l’entrée dans la liste de confiance et le contrôle de révocation, le résultat VIES et l’empreinte de la déclaration signée

Des preuves pour votre travail de conformité

Vigilance à l’égard de la clientèle

Vous intégrez des clients professionnels ? Le rapport documente qui vous avez vérifié, comment et quand, prêt pour votre dossier KYB ou KYC.

Fondé sur eIDAS

Les signatures et cachets qualifiés sont validés avec les listes de confiance de l’UE, avec un contrôle de révocation, comme le définit le règlement eIDAS.

Une piste d’audit durable

Chaque rapport a son propre identifiant de document et les empreintes des preuves, pour pouvoir le rapprocher des preuves des années plus tard.

Uniquement le nécessaire

Les rapports ne contiennent jamais d’images ni de numéros de pièces d’identité, de codes ou d’adresses e-mail personnelles. Les copies de pièces d’identité sont supprimées 30 jours après l’examen.

Comment votre application la reçoit

  • Dans le jetonLe claim organisations contient un objet verification avec le statut, la méthode, l’autorité, la date de vérification et un lien vers le rapport.
  • L’exigerActivez « Exiger une organisation vérifiée » pour votre application, ou demandez-le à chaque connexion avec acr_values. Les personnes qui n’en ont pas passent d’abord par la vérification.
  • Suivre les changementsUn webhook signé, organisation.verification.updated, prévient votre application quand un statut change.
  • Le rapport par APIRécupérez le PDF ou le JSON signé de toute organisation partagée avec votre application.
Le réglage Exiger une organisation vérifiée dans la console développeurs de Dazr Identity : non requis, vérification commencée ou vérifiée

Une connexion qui plaît.

Vos utilisateurs se connectent comme ils le préfèrent. Vous intégrez une seule fois.

Face ID ou empreinte digitale

Sur leur téléphone, les utilisateurs se connectent avec une passkey, partout ailleurs avec un code à 6 chiffres reçu par e-mail. Aucun mot de passe à stocker ni à réinitialiser.

Google et Microsoft inclus

Les personnes qui préfèrent leur compte Google ou Microsoft l’utilisent dans Dazr Identity : inutile d’ajouter des boutons séparés.

Un compte en une minute

Les nouveaux utilisateurs créent leur compte Dazr pendant la connexion et reviennent dans votre application dans le même parcours.

Un identifiant aléatoire par entreprise

Vos applications reçoivent un identifiant propre à votre organisation, pour que personne ne puisse être suivi d’une entreprise à l’autre.

Un consentement clair

Avant de se connecter, chacun voit exactement quelles données votre application reçoit, avec un lien vers votre politique de confidentialité.

Chacun garde le contrôle

Les utilisateurs peuvent voir et retirer à tout moment les applications connectées, ce qui préserve leur confiance dans la connexion chez vous.

Fondé sur des standards.

Rien de propriétaire à apprendre. Intégré en un après-midi.

OpenID Connect standard

L’authorization code flow avec PKCE, un document de découverte et des jetons signés. Toute bibliothèque OpenID Connect certifiée fonctionne.

Des guides pour votre stack

Des guides pas à pas pour Auth.js, Next.js, WordPress, Laravel, Django et Node.js, plus une liste de contrôle pour toute autre bibliothèque.

Testez, puis mettez en ligne

Enregistrez votre application sous votre organisation, testez-la avec votre équipe, puis ouvrez-la à tous. Connexions et taux de consentement figurent dans la console.

  1. Enregistrez votre application dans la console développeurs.
  2. Configurez votre bibliothèque OpenID Connect sur https://identity.dazr.eu.
  3. Ajoutez le scope organisations quand vous voulez savoir pour qui les personnes travaillent.
Une app dans la console développeurs de Dazr Identity : identifiant client, URL de découverte, URI de redirection, scopes et les étapes pour la connecter

Une confidentialité qui inspire confiance.

Conçu pour la protection des données européenne, pour que votre service juridique n’ait pas à la contourner.

Hébergé dans l’UE

Dazr est une entreprise italienne. Dazr Identity fonctionne sur une infrastructure européenne, sous le droit européen.

Ni pistage, ni publicité

Dazr n’affiche aucune publicité et ne vend pas les données des comptes. Les données de vos utilisateurs restent entre eux et vous.

Des responsabilités claires

Votre entreprise est responsable du traitement des données que reçoit votre application. Les Conditions pour les développeurs en fixent les règles.

Questions et réponses.

Que prouve la vérification d’une organisation ?

Deux choses, à partir de sources officielles : que l’organisation existe avec son nom, son numéro d’immatriculation et son numéro de TVA, et que la personne qui l’a vérifiée peut agir en son nom. Le rapport indique quelle source a prouvé chaque point.

Le rapport suffit-il pour nos obligations KYC ou LCB-FT ?

Il vous donne des preuves documentées pour votre dossier : ce qui a été contrôlé, comment, quand et avec quelle source officielle. C’est à votre organisation d’évaluer si cela répond à ses obligations : partagez un exemple de rapport avec votre équipe conformité.

Puis-je montrer lors d’un audit comment une organisation a été vérifiée ?

Oui. Téléchargez le rapport de vérification via l’API ou la console développeur : ce qui a été contrôlé, comment et quand, signé par Dazr. Pour les signatures qualifiées, vous recevez aussi la déclaration signée elle-même. Dazr conserve les preuves 5 ans après la fin d’une vérification.

Que reçoit mon application sur un utilisateur ?

Uniquement ce que vous demandez et que l’utilisateur accepte : un identifiant aléatoire et, si vous les demandez, son nom, son adresse e-mail, son adresse et les organisations que cette personne choisit de partager.

Les personnes sans compte Dazr peuvent-elles se connecter ?

Oui. Elles créent un compte pendant la connexion, avec un code par e-mail ou leur compte Google ou Microsoft, et reviennent aussitôt dans votre application.

Comment une application est-elle mise en ligne ?

Les nouvelles applications démarrent en test, ouvertes aux membres de votre organisation. Une fois votre organisation vérifiée, demandez un examen et l’application s’ouvre à tous.

La connexion aujourd’hui, la vérification quand vous en avez besoin.

Les équipes de développement ajoutent Dazr Identity en un après-midi. Les entreprises vérifient leur organisation en quelques minutes avec une signature qualifiée.