Cridenty Platform
Le socle SaaS multi-tenant orchestre les validations d'actions, les workflows, les politiques de sécurité, les preuves et les parcours centre d'appel.
Validation forte des actions sensibles
Cridenty valide l'identité, l'intention et le contexte d'une action sensible avant son exécution. La solution impose une décision humaine explicite, traçable, limitée dans le temps et vérifiable, afin de réduire les risques de fraude, d'usurpation, d'erreur humaine et d'actions automatisées non maîtrisées.
Valider l'action, pas seulement l'accès.
Couche de confiance opérationnelle
Les systèmes classiques valident souvent l'accès à une application, mais pas toujours l'action réellement effectuée. Cridenty ajoute une étape de validation forte au moment critique : avant un ajout ou une suppression d'IBAN de bénéficiaire, une opération bancaire, un accès à une donnée sensible, une action d'un agent IA, une exécution de script ou une modification système. L'objectif n'est pas seulement de savoir qui est connecté, mais de vérifier que le bon humain valide la bonne action, au bon moment et dans le bon contexte.
Écosystème Cridenty
Cridenty réunit une plateforme de validation, des applications mobiles, une protection runtime, des outils d'exploitation et une passerelle d'attestation. Chaque composant répond à un usage précis tout en partageant la même exigence de contexte, de décision explicite et de preuve vérifiable.
Le socle SaaS multi-tenant orchestre les validations d'actions, les workflows, les politiques de sécurité, les preuves et les parcours centre d'appel.
Les applications mobiles permettent d'enrôler un appareil, de recevoir une demande contextualisée et d'approuver ou refuser une action sensible depuis un canal de confiance.
Agent Guard observe l'activité réelle des processus, applique des politiques locales et déclenche une validation humaine ciblée lorsque le contexte ou le risque l'exige.
Hook réagit à un événement détecté dans un outil, une application ou un workflow afin d'ajouter une validation, d'enrichir une décision ou de produire une preuve.
Un poste desktop pour les équipes de supervision : suivi des demandes, décisions opérationnelles et historique des validations.
L'outil rapproche les événements Agent Guard, les décisions et les preuves afin de reconstruire une chronologie exploitable pour le diagnostic, l'audit et l'investigation.
Une chaîne de fabrication de catalogues comportementaux enrichis par MITRE ATT&CK, Sigma, LOLBAS, GTFOBins, les flux abuse.ch et Emerging Threats.
Consulter les sources utiliséesÉtablissez la confiance avant d’accorder l’accès.
Cridenty Attestation Gateway vérifie l’identité et l’intégrité des postes, serveurs et machines virtuelles grâce aux TPM et vTPM. Autonome, multi-organisation et intégrable à tout produit, elle transforme les preuves matérielles en décisions de confiance auditables.
L'écosystème est modulaire : chaque organisation peut déployer les capacités adaptées à ses parcours, à ses environnements et à ses exigences de sécurité.
Cas d'usage
Avant une opération critique, le client reçoit une demande de validation claire et contextualisée : qui appelle, pourquoi, et quelle action est demandée. La validation ne porte pas uniquement sur l'identité du client. Elle porte aussi sur l'intention réelle de l'opération.
Le client valide une intention précise portée par un interlocuteur identifié.
Guard observe l'activité réelle d'un process et enrichit les décisions avec la provenance, le lineage, le SHA de l'artefact, la policy applicable et le contexte d'exécution.
Guard observe, contextualise et ne déclenche une validation que lorsque l'action mérite une décision humaine.
Chaque validation produit une preuve exploitable pour l'audit, la conformité et la traçabilité. Elle documente ce qui a été présenté, compris et validé, sans nécessiter de stocker le contenu métier en clair.
Cridenty prouve pourquoi, comment et par qui l'action a été validée.
Deux modes d'intégration
Cridenty peut intervenir à plusieurs niveaux selon le besoin : via l'observation runtime, la validation déclenchée par une policy ou la réaction à un événement détecté.
Guard observe largement, classe sémantiquement et enrichit les actions avec la provenance, le lineage, le SHA, la policy et le contexte local. Il évite les blocages larges et privilégie les décisions ciblées lorsque le risque est qualifié.
Guard complète les outils de sécurité existants avec du contexte, une décision humaine et une preuve.
Hook réagit à un événement détecté dans un outil, une application ou un workflow afin d'ajouter une validation, enrichir une décision ou produire une preuve.
Hook ajoute une validation ou une preuve au bon moment.
Guard observe, contextualise et qualifie le runtime. Hook réagit à un événement dans un workflow existant.
Au-delà du MFA classique
Le MFA classique vérifie principalement qu'un utilisateur possède un facteur d'authentification supplémentaire. Mais un attaquant peut exploiter une session déjà ouverte, tromper un utilisateur, utiliser un outil légitime ou déclencher une action depuis un environnement compromis. Cridenty ajoute une validation orientée action : quelle action est demandée, qui la demande, qui la valide, dans quel contexte, pendant quelle fenêtre de temps et avec quelle preuve associée.
Sécurité & conformité
Cridenty apporte un haut niveau de sécurité sans devenir un outil de surveillance généralisée. La solution privilégie la validation explicite des actions sensibles, la minimisation des données collectées, la séparation entre le contenu métier et la preuve, ainsi que l'usage de preuves limitées dans le temps.
Exemples concrets
À chaque fois, Cridenty ajoute une décision humaine explicite et traçable avant l'action critique.
Espace Utilisateur
Utilisez ces accès uniquement si vous disposez déjà d'un compte ou d'une invitation.
Accès réservé aux administrateurs pour gérer les organisations, les utilisateurs, les politiques de validation, les workflows et les paramètres de sécurité.
Ouvrir l'administrationEspace destiné aux utilisateurs finaux pour consulter, recevoir ou valider des demandes sécurisées.
Ouvrir mon espaceInterface dédiée aux conseillers et opérateurs pour initier des demandes de validation, accompagner un client et tracer les opérations sensibles.
Ouvrir le centre d'appelVérifier une demande reçue par SMS et s'assurer qu'elle correspond bien à une opération légitime.
Vérifier un SMSVérifier une demande reçue par email et confirmer son origine avant toute action.
Vérifier un e-mailVérifier un QR code, une ancre signée, une preuve d'attribut ou un parcours partenaire dédié.
Contact
Cridenty peut s'adapter aux centres d'appel, applications métier, infrastructures internes, agents IA, outils de développement et workflows de validation. Présentez-nous votre cas d'usage afin d'identifier le bon niveau de contrôle, de preuve et d'intégration.