Vérification NFC de la puce

Le NFC lit la puce signée à l'intérieur d'un ePassport ou d'une carte d'identité à puce avec un téléphone - le contrôle de document le plus solide disponible, celui que les régulateurs financiers espagnols ont jugé au moins aussi sûr qu'un contrôle en personne.

Short answer

Le NFC lit la puce signée cryptographiquement d'un passeport ou d'une carte d'identité à puce et vérifie que sa signature remonte bien au pays émetteur. Cela nécessite un téléphone doté d'un matériel NFC ; c'est donc fourni via un SDK natif plutôt qu'une simple page de navigateur, et cela bascule toujours vers un contrôle photo classique quand la puce ne peut pas être lue. 0,15 $ par lecture terminée, jamais dans l'offre gratuite.

#Ce que le NFC prouve réellement

Un contrôle de document classique lit la surface imprimée. Le NFC lit la puce, et la puce est signée par le gouvernement qui a émis le document. Cela signifie que le NFC peut prouver deux choses qu'une photo ne peut pas prouver :

  • Les données proviennent réellement de l'autorité émettrice, car la signature remonte à l'autorité de certification de ce pays.
  • Le document n'a pas été altéré, car toute altération casse la signature, y compris une altération invisible à l'œil nu.

C'est le contrôle de document offrant le niveau d'assurance le plus élevé proposé par Didit. Il renvoie également des données que la surface imprimée ne porte pas, y compris l'image du portrait issue de la puce elle-même.

Note

Après un test supervisé d'un an, le Tesoro Público, la Banco de España, le SEPBLAC et la CNMV en Espagne ont conclu que la vérification NFC + preuve de vie de Didit est au moins aussi sûre qu'un contrôle d'identité en personne au regard des règles de lutte contre le blanchiment. Voir certifications et conformité.

#Où le NFC fonctionne, et où il ne fonctionne pas

Le NFC nécessite le module radio NFC du téléphone, ce qui signifie qu'il a besoin d'un contexte applicatif capable de l'utiliser :

Mode de diffusionNFC disponible ?
SDK mobile natif (iOS, Android, React Native, Flutter)Oui
Une page de navigateur sur un téléphoneNon : la puce ne peut pas être lue depuis une simple page web
Ordinateur de bureauNon

Si vous voulez le NFC dans votre parcours, la vérification doit s'exécuter à l'intérieur d'une application intégrant l'un des SDK natifs. Il n'existe pas d'application Didit grand public vers laquelle une session web hébergée renverrait les utilisateurs pour l'étape de la puce.

#Le repli est automatique

Quand le NFC n'est pas disponible (pas de puce dans le document, pas de matériel NFC, radio désactivée, ou l'utilisateur ne parvient pas à tenir le téléphone assez stable), le parcours bascule vers le contrôle de document classique par photo, associé à la correspondance faciale. La session se termine tout de même ; le tableau de résultats NFC revient simplement vide.

Ce repli est ce qui rend le NFC sûr à activer largement. C'est aussi ce que vous devez contourner si votre politique est « la puce ou rien » : pour exiger une lecture de puce, configurez l'étape NFC pour qu'elle refuse la session quand la puce n'est pas vérifiée, et retirez le chemin de capture photo du workflow. Sinon, un utilisateur qui saute le NFC réussira quand même par la voie photo.

#Lire le résultat

Chaque tentative NFC a son propre statut et ses propres avertissements. Ceux qui comptent :

AvertissementCe que cela signifieQue faire
NFC_NOT_READLa puce n'a jamais été lue, généralement parce que le téléphone a bougéLaissez l'utilisateur réessayer ; ce n'est pas un signal de fraude
NFC_BAC_FAILEDLa puce ne s'est pas ouverte avec la clé dérivée des données impriméesGénéralement une mauvaise lecture OCR de la zone MRZ ; réessayez
NFC_DATA_DOES_NOT_MATCH_OCRLa puce et les données imprimées ne concordent pasTraitez ceci comme un document altéré. N'approuvez pas
NFC_PASSIVE_AUTHENTICATION_FAILEDLa signature de la puce ne remonte pas à un émetteur de confianceArrêtez le parcours
NFC_CHIP_CLONEDDes signaux de clonage de puce ont été détectésArrêtez le parcours
NFC_DOCUMENT_REVOKEDLe document a été révoqué par son émetteurArrêtez le parcours

La distinction à retenir : NFC_NOT_READ et NFC_BAC_FAILED sont des échecs d'usage et méritent une nouvelle tentative. Les autres sont des échecs d'intégrité et méritent un refus.

Tip

Développeurs : le champ de résultat est le tableau au pluriel nfc_verifications[]. Certaines intégrations plus anciennes cherchaient une clé au singulier nfc_verification, qui n'existe pas.

#Aider les utilisateurs à réellement lire la puce

La puce ne se trouve pas au milieu du document, et l'antenne ne se trouve pas au milieu du téléphone. Les deux instructions les plus utiles à donner à un utilisateur :

  1. Poser le document à plat sur une table et poser le téléphone dessus, plutôt que de tenir les deux.
  2. Déplacer le téléphone lentement autour du document jusqu'à ce qu'il se connecte : sur la plupart des téléphones, l'antenne se trouve près du bord supérieur, au dos.

Les étuis et les portefeuilles épais entre le téléphone et le document bloquent aussi la lecture.

#Ce que cela coûte

Le NFC coûte 0,15 $ par vérification terminée et n'entre pas dans l'offre gratuite. C'est facturé séparément de la vérification d'identité, donc une session qui lit la puce et exécute aussi un contrôle de document classique facture les deux. Voir ce qui compte comme un contrôle facturable.

#Quels documents disposent d'une puce

La plupart des passeports émis au cours de la dernière décennie, et un nombre croissant de cartes d'identité nationales et de titres de séjour. La couverture est plus restreinte que la couverture OCR, précisément parce qu'elle dépend du document physique. La liste actuelle se trouve dans la documentation : documents pris en charge par le NFC.