Identité auto-souveraine qui donne aux utilisateurs le contrôle de leurs identifiants tout en respectant les exigences KYC/AML

Les institutions financières dépensent en moyenne 60 millions de dollars par an pour la conformité KYC/AML, pourtant les clients doivent soumettre à plusieurs reprises les mêmes documents d'identité à chaque nouveau fournisseur de services avec lequel ils s'inscrivent. Les bases de données d'identité centralisées créent des cibles "honeypot" pour les attaquants — une seule violation peut exposer simultanément les données personnelles de millions d'individus.
La vérification d'identité transfrontalière est particulièrement difficile, en raison de normes de documents incohérentes, de processus de révision manuelle lents et d'un manque d'interopérabilité entre les systèmes d'identité nationaux. Les clients n'ont aucun contrôle sur qui accède à leurs informations personnelles, combien de temps elles sont conservées et si elles sont partagées avec des tiers sans consentement explicite.
Découvrez plus de plans de mise en œuvre pour votre prochain projet
Contactez-nous pour discuter de la façon dont nous pouvons construire cette solution pour votre entreprise avec notre équipe d'experts.
Contactez-nousMicrocosmWorks peut construire une plateforme d'identité auto-souveraine basée sur les identifiants décentralisés (DIDs) du W3C
et les Verifiable Credentials (VCs) qui restructurent fondamentalement le modèle de confiance pour la vérification d'identité. Les utilisateurs conservent leurs propres identifiants dans un portefeuille mobile sécurisé et ne divulguent sélectivement que les informations spécifiques dont un vérificateur a besoin — prouver l'âge sans révéler la date de naissance, ou confirmer une accréditation sans partager les détails financiers.
Les émetteurs tels que les banques, les gouvernements et les universités publient des schémas d'identifiants et des registres de révocation on-chain, tandis que les données personnelles réelles ne touchent jamais la blockchain.
La plateforme offre aux organisations fintech un flux de vérification KYC/AML conforme qui est plus rapide, moins cher et plus respectueux de la vie privée que les alternatives centralisées.
L'architecture suit le modèle du triangle de confiance avec des rôles distincts d'Émetteur, de Détenteur et de
Vérificateur, connectés via un registre DID partagé sur une blockchain publique. Une couche de résolution DID abstrait le support multi-méthode (did:ethr, did:web, did:key), permettant l'interopérabilité avec les écosystèmes d'identité existants et les programmes d'identité numérique gouvernementaux émergents. Les circuits de Zero-knowledge proof permettent la divulgation sélective et les preuves de prédicat, laissant les utilisateurs prouver des affirmations sur leurs identifiants sans révéler les données sous-jacentes.
les identifiants décentralisés et la découverte de clés publiques
des listes de statut on-chain, et de surveiller les analyses d'émission
sauvegarde/récupération utilisant la récupération sociale ou des phrases de récupération (seed phrases)
des décisions de conformité structurées aux parties prenantes en temps réel
| Couche | Technologies |
|---|---|
| Backend | Rust (DID resolver), Node.js (API d'émission/vérification), gRPC, Express.js |
| AI / ML | Détection d'authenticité de documents (CNN), détection de vivacité, OCR (Tesseract) |
| Frontend | React Native (portefeuille mobile), Next.js (tableaux de bord émetteur/vérificateur) |
| Base de données | PostgreSQL (métadonnées off-chain), Redis (cache de session/nonce), Ethereum (registre DID) |
| Infrastructure | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
Le projet commence par le déploiement du contrat de registre DID et le développement du service de résolution
(semaines 1-4), établissant la couche d'identité fondamentale. Les semaines 5-8 se concentrent sur le service d'émission d'identifiants et le développement du portefeuille mobile en parallèle, y compris l'intégration de l'enclave sécurisée et les flux de sauvegarde/récupération. La passerelle de vérification et les circuits de Zero-knowledge proof sont construits pendant les semaines 9-11, suivis par des tests d'intégration de bout en bout, un audit de sécurité et une validation de conformité avec des conseillers réglementaires pendant les semaines 12-14.
Le déploiement pilote cible deux organisations émettrices et un vérificateur pour la validation initiale.
| Métriques | Amélioration | Détail |
|---|---|---|
| Temps d'intégration KYC | Réduction de 80% | Les identifiants vérifiés réutilisables réduisent la répétition du KYC de plusieurs jours à une seule interaction de consentement basée sur le portefeuille |
| Coût de conformité | 65% inférieur | L'infrastructure de vérification partagée et les identifiants réutilisables réduisent considérablement les dépenses de conformité par client |
| Exposition aux violations de données | Pratiquement nulle | Aucun stockage centralisé de PII ne signifie qu'il n'y a pas de cible "honeypot" à violer — les identifiants ne vivent que dans les portefeuilles des utilisateurs |
| Vérification transfrontalière | 10x plus rapide | Les identifiants vérifiables standardisés éliminent la traduction manuelle de documents et la validation par des autorités étrangères |
| Score de confidentialité utilisateur | +90% | La divulgation sélective et les Zero-knowledge proofs garantissent un partage minimal des données nécessaires pour chaque interaction |
| Taux de réutilisation des identifiants | 85%+ | Une fois émis, un seul identifiant satisfait les demandes de vérification de toutes les parties prenantes participantes |
Lancer une place de marché axée sur les créateurs, avec une création (minting), un échange (trading) et une application des redevances fluides sur plusieurs chaînes.
MicrocosmWorks met en œuvre des architectures d'identité auto-souveraine (SSI) où les utilisateurs stockent leurs justificatifs vérifiés (âge, citoyenneté, licences professionnelles, éducation) dans un portefeuille personnel sur leur appareil, et ne partagent que des zero-knowledge proofs ou la divulgation sélective d'attributs spécifiques avec les services demandeurs — le système central ne stocke que des preuves cryptographiques, jamais les données personnelles réelles. La vérification se fait peer-to-peer entre le portefeuille de l'utilisateur et la partie de confiance, la blockchain servant uniquement de registre de confiance pour les clés publiques des émetteurs et le statut de révocation des justificatifs. Cela signifie qu'il n'y a pas de base de données « honeypot » à compromettre, éliminant fondamentalement la catégorie des vulnérabilités de violation de données centralisées.
MicrocosmWorks s'appuie sur les standards W3C Decentralized Identifiers (DIDs) et Verifiable Credentials (VCs), assurant l'interopérabilité avec tout portefeuille, émetteur ou vérificateur conforme dans l'écosystème mondial croissant SSI, y compris Microsoft Entra Verified ID, Hyperledger Aries et Dock. Le système prend en charge plusieurs DID methods (did:web, did:ion, did:key) pour équilibrer la pureté de la décentralisation et les considérations de déploiement pratiques, et les crédentiels sont encodés au format JSON-LD ou JWT pour une large compatibilité. Une implémentation basée sur les standards protège votre investissement du vendor lock-in et garantit que votre système d'identité peut participer aux réseaux de vérification intersectoriels émergents.
MicrocosmWorks met en œuvre un modèle de triangle de confiance où des autorités reconnues (gouvernements, universités, organismes de réglementation professionnels, employeurs) émettent des verifiable credentials signées numériquement aux individus, qui les stockent dans leurs portefeuilles personnels et les présentent lorsque la vérification est nécessaire. Le vérificateur contrôle la signature cryptographique par rapport à la clé publique de l'émetteur (publiée on-chain ou sur did:web) pour confirmer l'authenticité sans contacter l'émetteur directement. Pour le bootstrapping de la credential issuance à partir de documents papier existants, MicrocosmWorks s'intègre avec des fournisseurs de vérification d'identité qui effectuent l'authentification initiale des documents et la correspondance biométrique avant de minter la digital credential.
MicrocosmWorks déploie l'identité décentralisée pour des cas d'utilisation courants, notamment la vérification de l'âge pour l'e-commerce et le divertissement (sans révéler la date de naissance ou l'adresse), la portabilité des titres de compétences des employés entre les organisations, la vérification des licences des prestataires de soins de santé entre les États, la vérification des diplômes éducatifs pour l'embauche, et la réutilisation du KYC où une seule vérification bancaire peut être acceptée par d'autres services financiers. Cette technologie est particulièrement précieuse pour les scénarios transfrontaliers où les bases de données centralisées n'existent pas, tels que l'identité des réfugiés et la vérification des titres de compétences des travailleurs déplacés. Le déploiement en entreprise coûte généralement entre 25 et 50 $/hr pour le développement et l'intégration avec les systèmes de gestion d'identité existants.
MicrocosmWorks met en œuvre la credential revocation en utilisant des mécanismes respectueux de la vie privée tels que les revocation registries (basés sur des accumulateurs cryptographiques) où l'autorité émettrice peut révoquer un credential sans révéler l'identité du détenteur. Lorsqu'un vérificateur vérifie un credential présenté, il consulte simultanément le revocation registry pour confirmer que le credential n'a pas été révoqué depuis son émission. Le système prend en charge la révocation immédiate pour motif légitime (suspension de licence) et l'expiration basée sur le temps pour les renouvellements de routine, avec des périodes de grâce configurables et des workflows de notification de renouvellement pour les détenteurs de credential.