Cridenty
FR / EN

Validation forte des actions sensibles

Cridenty sécurise les décisions critiques par validation humaine avant exécution.

Cridenty valide l'identité, l'intention et le contexte d'une action sensible avant son exécution. La solution impose une décision humaine explicite, traçable, limitée dans le temps et vérifiable, afin de réduire les risques de fraude, d'usurpation, d'erreur humaine et d'actions automatisées non maîtrisées.

Valider l'action, pas seulement l'accès.

Décision humaine en attente
Session d'authentification mutuelle
Client et conseiller vérifiés
Tâche à valider
Ajout ou suppression d'IBAN de bénéficiaire
Contexte
Appel sortant vérifié
Portée de la validation
Valable uniquement pour cette opération
Preuve
Intention validée et horodatée
Une session vérifie les personnes. Une validation confirme l'action. Une preuve documente la décision.

Couche de confiance opérationnelle

Une couche de confiance entre l'humain, l'action et le système.

Les systèmes classiques valident souvent l'accès à une application, mais pas toujours l'action réellement effectuée. Cridenty ajoute une étape de validation forte au moment critique : avant un ajout ou une suppression d'IBAN de bénéficiaire, une opération bancaire, un accès à une donnée sensible, une action d'un agent IA, une exécution de script ou une modification système. L'objectif n'est pas seulement de savoir qui est connecté, mais de vérifier que le bon humain valide la bonne action, au bon moment et dans le bon contexte.

Écosystème Cridenty

Des solutions complémentaires pour sécuriser, valider et comprendre les actions sensibles.

Cridenty réunit une plateforme de validation, des applications mobiles, une protection runtime, des outils d'exploitation et une passerelle d'attestation. Chaque composant répond à un usage précis tout en partageant la même exigence de contexte, de décision explicite et de preuve vérifiable.

Plateforme

Cridenty Platform

Le socle SaaS multi-tenant orchestre les validations d'actions, les workflows, les politiques de sécurité, les preuves et les parcours centre d'appel.

Mobile

Cridenty pour Android et iOS

Les applications mobiles permettent d'enrôler un appareil, de recevoir une demande contextualisée et d'approuver ou refuser une action sensible depuis un canal de confiance.

Protection runtime

Cridenty Agent Guard

Agent Guard observe l'activité réelle des processus, applique des politiques locales et déclenche une validation humaine ciblée lorsque le contexte ou le risque l'exige.

Intégration

Cridenty Hook

Hook réagit à un événement détecté dans un outil, une application ou un workflow afin d'ajouter une validation, d'enrichir une décision ou de produire une preuve.

Opérations

Cridenty Monitoring Desk

Un poste desktop pour les équipes de supervision : suivi des demandes, décisions opérationnelles et historique des validations.

Investigation

Cridenty Log Analyse

L'outil rapproche les événements Agent Guard, les décisions et les preuves afin de reconstruire une chronologie exploitable pour le diagnostic, l'audit et l'investigation.

Intelligence comportementale

Cridenty Behavioral Database

Une chaîne de fabrication de catalogues comportementaux enrichis par MITRE ATT&CK, Sigma, LOLBAS, GTFOBins, les flux abuse.ch et Emerging Threats.

Consulter les sources utilisées
Attestation

Cridenty Attestation Gateway

Établissez la confiance avant d’accorder l’accès.

Cridenty Attestation Gateway vérifie l’identité et l’intégrité des postes, serveurs et machines virtuelles grâce aux TPM et vTPM. Autonome, multi-organisation et intégrable à tout produit, elle transforme les preuves matérielles en décisions de confiance auditables.

L'écosystème est modulaire : chaque organisation peut déployer les capacités adaptées à ses parcours, à ses environnements et à ses exigences de sécurité.

Cas d'usage

Trois usages pour un même objectif : empêcher les actions non légitimes.

Fraude & centre d'appel

Sécuriser les échanges entre un client et un centre d'appel

Avant une opération critique, le client reçoit une demande de validation claire et contextualisée : qui appelle, pourquoi, et quelle action est demandée. La validation ne porte pas uniquement sur l'identité du client. Elle porte aussi sur l'intention réelle de l'opération.

  • Ajout ou suppression d'IBAN de bénéficiaire
  • Validation d'une opération bancaire
  • Protection contre les faux appels et les faux conseillers
  • Réduction des fraudes par ingénierie sociale

Le client valide une intention précise portée par un interlocuteur identifié.

Agent Guard / IA

Contextualiser les actions sensibles des agents IA et des outils automatisés

Guard observe l'activité réelle d'un process et enrichit les décisions avec la provenance, le lineage, le SHA de l'artefact, la policy applicable et le contexte d'exécution.

  • Exécutable inconnu ou produit localement
  • Sortie réseau atypique ou budget egress dépassé
  • Accès à une ressource critique
  • Action déclenchée par un agent IA ou un script

Guard observe, contextualise et ne déclenche une validation que lorsque l'action mérite une décision humaine.

Preuve & audit

Créer une preuve fiable, horodatée et vérifiable

Chaque validation produit une preuve exploitable pour l'audit, la conformité et la traçabilité. Elle documente ce qui a été présenté, compris et validé, sans nécessiter de stocker le contenu métier en clair.

  • Tracer une décision ou justifier une opération
  • Renforcer les contrôles internes
  • Répondre à un audit
  • Réduire les contestations après une opération critique

Cridenty prouve pourquoi, comment et par qui l'action a été validée.

Deux modes d'intégration

Guard et Hook : deux approches complémentaires.

Cridenty peut intervenir à plusieurs niveaux selon le besoin : via l'observation runtime, la validation déclenchée par une policy ou la réaction à un événement détecté.

Cridenty Guard

Contrôle runtime contextualisé

Guard observe largement, classe sémantiquement et enrichit les actions avec la provenance, le lineage, le SHA, la policy et le contexte local. Il évite les blocages larges et privilégie les décisions ciblées lorsque le risque est qualifié.

  • Un exécutable inconnu sort vers Internet
  • Un artefact produit localement est retrouvé par chemin ou par SHA
  • Une policy réseau ou filesystem exige une approval
  • Une validation locale approuvée réduit le bruit sans créer un allow global

Guard complète les outils de sécurité existants avec du contexte, une décision humaine et une preuve.

Cridenty Hook

Réaction sur événement

Hook réagit à un événement détecté dans un outil, une application ou un workflow afin d'ajouter une validation, enrichir une décision ou produire une preuve.

  • Confirmation d'une opération dans un outil existant
  • Déclenchement d'un workflow d'approbation
  • Contrôle complémentaire dans un parcours utilisateur
  • Intégration avec un pipeline, un outil métier ou un assistant IA

Hook ajoute une validation ou une preuve au bon moment.

Guard observe, contextualise et qualifie le runtime. Hook réagit à un événement dans un workflow existant.

Au-delà du MFA classique

Cridenty ne valide pas seulement l'accès. Cridenty valide l'action.

Le MFA classique vérifie principalement qu'un utilisateur possède un facteur d'authentification supplémentaire. Mais un attaquant peut exploiter une session déjà ouverte, tromper un utilisateur, utiliser un outil légitime ou déclencher une action depuis un environnement compromis. Cridenty ajoute une validation orientée action : quelle action est demandée, qui la demande, qui la valide, dans quel contexte, pendant quelle fenêtre de temps et avec quelle preuve associée.

Quelle action Qui la demande Qui la valide Quel contexte Quelle fenêtre de temps Quelle preuve

Sécurité & conformité

Sécurité et minimisation des données par conception.

Cridenty apporte un haut niveau de sécurité sans devenir un outil de surveillance généralisée. La solution privilégie la validation explicite des actions sensibles, la minimisation des données collectées, la séparation entre le contenu métier et la preuve, ainsi que l'usage de preuves limitées dans le temps.

Cridenty Guard ne remplace pas un antivirus, un EDR ou un outil SOC. Il complète les outils de sécurité existants en ajoutant une couche de validation humaine, de contexte et de preuve sur les actions sensibles. Il n'a pas vocation à être un outil de surveillance RH, de mesure de productivité ou de profilage utilisateur.

Exemples concrets

Exemples d'actions que Cridenty peut protéger.

Ajouter ou supprimer un IBAN de bénéficiaire Vérifier un appel entrant ou sortant Exécuter une commande PowerShell Modifier une configuration sensible Exporter un volume anormal de données Accéder à une ressource critique Valider une opération à plusieurs niveaux Produire une preuve exploitable en audit

À chaque fois, Cridenty ajoute une décision humaine explicite et traçable avant l'action critique.

Espace Utilisateur

Espaces Cridenty.

Utilisez ces accès uniquement si vous disposez déjà d'un compte ou d'une invitation.

Administration plateforme

Accès réservé aux administrateurs pour gérer les organisations, les utilisateurs, les politiques de validation, les workflows et les paramètres de sécurité.

Ouvrir l'administration

Espace client

Espace destiné aux utilisateurs finaux pour consulter, recevoir ou valider des demandes sécurisées.

Ouvrir mon espace

Centre d'appel

Interface dédiée aux conseillers et opérateurs pour initier des demandes de validation, accompagner un client et tracer les opérations sensibles.

Ouvrir le centre d'appel

Vérification SMS

Vérifier une demande reçue par SMS et s'assurer qu'elle correspond bien à une opération légitime.

Vérifier un SMS

Vérification e-mail

Vérifier une demande reçue par email et confirmer son origine avant toute action.

Vérifier un e-mail

Contact

Vous souhaitez sécuriser un parcours critique ?

Cridenty peut s'adapter aux centres d'appel, applications métier, infrastructures internes, agents IA, outils de développement et workflows de validation. Présentez-nous votre cas d'usage afin d'identifier le bon niveau de contrôle, de preuve et d'intégration.