← BibliothèqueToutes les vidéos
Tech.Rocks Summit 2025
Combattre le côté obscur de l’IA : la fraude
- Marc Marchal de Corny (Customer Solution Architect Team Lead EMEA, Vonage)
- Yacine Sahli (Lead Developer, Yubo)
Tech.Rocks Summit 2025 · 1er décembre 2025 · 31 min · en français
Résumé
Le côté obscur de l'IA progresse : deepfakes lors de l'onboarding, prises de contrôle de comptes par des bots sophistiqués, identités synthétiques, gonflement artificiel du trafic (AIT) ou détournement par des routes grises… Cette nouvelle ère de la fraude exige une défense plus intelligente. Le talk montre comment exploiter en temps réel des signaux comme le SIM swap ou la vérification de numéro, via les API de Vonage, pour bloquer ces attaques sans friction pour les clients.
Summary
The dark side of AI is gaining ground: deepfakes during onboarding, account takeovers by sophisticated bots, synthetic identities, artificial inflation of traffic (AIT) and grey-route abuse… This new era of fraud calls for smarter defences. The talk shows how to use real-time signals such as SIM-swap events and number verification, through Vonage's APIs, to block these attacks without friction for customers.
Thèmes : Sécurité
Transcript complet
Transcription automatique, à relire : les noms propres peuvent être mal orthographiés.
Bonnage et Youbo sont dans un bateau. Vous connaissez la suite, normalement. Mais là, personne ne tombe à l'eau, justement. C'est ça qui est intéressant. Maintenant, au contraire, là, ils vont nous envoyer dans un monde où on va voir comment on reste vivant dans la matrice sans perdre son data wallet. Et donc, c'est fraude, le côté obscur de l'IA, on nous l'avait promis, et le voici avec Marc Marchal de Corny, Customer Solution Architect, Team Lead, IMIA de chez Vonage, il fallait le dire avec une seule inspiration, et Yanis Sahli, Lead Mobile, la bros de Yubo. Je vous attends, messieurs. Let's go! Let's go! Alors? Bonjour. Bonjour. Bonjour. Bonjour, bonjour. Venez, venez, milieu de scène. Milieu de scène. Super, bonjour. Donc là, j'ai vu tout à l'heure une petite vidéo extraordinaire avec le côté obscur de la force. On nous a quand même promis du grandiose. Ah, ça va être grandiose. Marc, ça va être grandiose. Ça va être grandiose. Donc 25 minutes.
25, oui. Oui, et après je reviens pour animer la question-réponse, si vous avez besoin de moi, de toute façon je suis juste à côté. Excellent, très bien. À tout à l'heure. En tout cas, merci, parce que j'ai eu un peu peur quand j'ai lu l'histoire du bateau. Je me suis dit, oh là, c'est peut-être moi qui vais tomber à l'eau. Donc aujourd'hui, d'habitude, quand on parle de l'AI, on parle toujours des bonnes choses, comment ça va être une révolution. bénéfique pour tout le monde et tout le monde qui va l'utiliser, surtout les utilisateurs. Mais aujourd'hui, on va vous parler du côté obscur. Ça va être assez intéressant, vous allez retenir, j'espère, plein de choses. Aujourd'hui, je m'appelle Marc et je suis accompagné de Yacine. Et on va justement vous raconter plein de petites histoires autour de ça. Mais attendez, je me suis rendu compte qu'il manquait quelqu'un pour cette petite histoire et sur cette présentation. Il n'a pas pu venir aujourd'hui malheureusement, il est très occupé. Mais c'est l'AI hacker. Et donc, on va vraiment partir de lui, et on va voir un petit peu qu'est-ce qu'ils font dans ce monde pour justement nous embêter dans tout ce qu'on fait. Alors, pour ceux qui, peut-être, ont vu sur la première slide le vaisseau spatial, et qui essayent de faire le rapprochement avec mon petit mec, avec le AI hacker, ce que vous allez voir, c'est que, je ne sais pas si vous avez des équipes legal chez vous,
Oui, mais moi j'étais parti sur une belle histoire avec le bien contre le mal, dans la guerre des étoiles, dans une guerre apocalyptique. Et en fait, le League me dit, Marc, non, déjà, tu ne peux pas parler mal de l'AI, ce n'est pas possible, c'est contre la policy. Et une fois que je leur ai dit, non, écoutez, il faut sortir la tête du trou, un petit autruche, ils m'ont dit, ok, tu peux parler de ça, mais pas de Dark Vader. Donc j'ai retiré le Dark Vader, je suis remplacé par un petit AI hacker, mais le principe est le même, vous allez bien pouvoir voir. Donc justement, parlons de la fraude. La fraude aujourd'hui, quand on va parler de la partie de... De fraude. On va prendre un exemple, on va prendre la crypto-fraude. Et la crypto-fraude, c'est justement tout ce qui va être la fraude aux assets de crypto. Et donc on va parler, en fait, la salle n'est pas bonne, c'est 10 milliards par an de fraude qu'on va avoir là-dedans. Et donc quand on va comparer par rapport au budget ou par rapport au déficit de la France, on se dit bon, en fait, tout est à prendre de manière relative.
Mais quand on va regarder... Qui va typiquement commettre ce type de fraude? On va voir typiquement des hackers étatiques. Par exemple, dans le cas de Bybit aux Émirats Unis récemment, on a vu une fraude de 1,5 milliard et qui a été commise par nos amis coréens du Nord. C'est eux qui ont la palme dans ce domaine et qui, heureusement, peuvent financer le pays et évidemment leur petit programme nucléaire. Mais quand on élargit un petit peu et on regarde de manière plus large tout ce qui est le cybercrime, de manière plus large, on se rend compte qu'en fait c'est 10 000 milliards de dollars par an. Et pour vous donner une ordre de grandeur, ce serait l'équivalent du troisième pays par PIB après la Chine et les États-Unis. C'est quand même énorme. Ça vous donne une idée de chaque fraude va coûter en moyenne 4,5 millions de dollars et il y en a une toutes les 39 secondes.
Donc là, le temps que j'en ai parlé, il y en a déjà eu 3-4 et il y a déjà des entreprises qui sont en train d'avoir des problèmes. Et donc quels sont les secteurs qui sont typiquement attaqués ? Ça va être la finance, ça va être la santé, ça va être les organismes gouvernementaux, ça va être le retail. Et donc quand on va centraliser un petit peu par exemple sur la France, on va voir que d'après l'Observatoire de sécurité des moyens de paiement, la fraude ça monte à 1,2 milliard. Et dont la fraude à ce qu'on appelle la manipulation ou la fraude aux conseillers qui, elles toutes seules, représentent... 382 millions. Et en fait, ce qu'on se rend compte, c'est que le problème, ce n'est pas juste cette somme en soi, c'est que pour chaque euro qui est perdu par une entreprise, en fait, c'est quatre fois, il faut que l'entreprise remette quatre fois plus, ça lui coûte quatre fois plus pour aller rétablir cette confiance avec les clients, rétablir le revenu qui a été perdu à cause de ça, récupérer les clients. Donc c'est vraiment un vrai sujet à traiter. Mais donc, c'est quoi les top fraudes qu'on va voir dans la fraude sur les systèmes que vous allez voir aujourd'hui?
Donc, il y a typiquement deux grandes parties. Il y a la première partie qui est pour les utilisateurs finaux. Et donc, on va voir l'usurpation d'identité. Donc là, ça va être de la récupération de login pour pouvoir accéder, par exemple, à des plateformes de marketplace. Ça va être la récupération de se connecter à des comptes de social media pour faire des annonces, pour faire de la fraude. Ça va être, par exemple, l'utilisation de nom, prénom, adresse, numéro de téléphone, IBAN, pour pouvoir faire des commandes en ligne. Je vais vous donner un autre exemple. Anthropic, récemment, a publié un article comme quoi, toujours nos amis nord-coréens, ont réussi à passer des entretiens auprès des entreprises du top 5 de Fortune 500 pour passer des entretiens, passer des tests techniques, effectuer le boulot qu'on leur a demandé d'effectuer, et tout ça grâce à l'IA, avec l'objectif final de récupérer des informations, évidemment, des entreprises. Et à moi-même, ça m'est arrivé. Donc il y a trois mois, on a passé un entretien avec un candidat, et il était parfait.
On lui posait toutes les questions, il répondait tout au tac au tac. On était vraiment... Plus les questions, plus ses réponses étaient bonnes, plus les questions étaient compliquées. Juste quand on lui demandait son opinion personnelle, c'était un peu moins bien, mais c'était décent. Et à un moment, il a répondu complètement à côté de la plaque. On s'est dit, c'est pas possible. Il avait tout bon jusqu'à présent, c'est pas possible de répondre à côté de la plaque. Donc on lui a dit, est-ce que tu utilises de l'IA? Et il a dit oui. Alors moi, je l'ai embauché quand même. Mais on a dit qu'il y a un problème de confiance qui manque. Et donc justement, on revient souvent à la question de la confiance. Et donc quand on va parler justement des données et des données extraites, samedi j'ai reçu un email d'une compagnie aérienne espagnole. Et ils m'ont dit« aviso, aviso sobre datos personales». Pas besoin de lire le reste du mail. Je savais, hop, toutes mes données sont parties quelque part. Et à moins que vous ayez vécu dans une caverne les dernières années, depuis avril 2025, il y a eu 20 bases de données d'entreprises françaises, aussi bien privées que
d'organismes gouvernementaux ou publics, qui ont été hackées. EDF, La Poste, l'INSS, Cultura, Le Point, tout le monde est là. Donc pour ceux qui pensent que les données sont à l'abri, vous mettez tous le doigt dans l'œil jusqu'au coude. Il n'y a aucun problème là-dessus. Après, on va aller SMS swap. SMS swap, c'est là. où un hacker va commander un duplicata de votre carte SIM pour justement pouvoir se connecter à votre compte bancaire ou aux social media. On a toute la partie social engineering, ce qu'on appelle justement la fraude aux conseillers, on va en revenir plus tard, mais c'est vraiment, on arrive à convaincre la personne de valider un transfert, valider un paiement. Et finalement, la partie phishing et smishing. Alors phishing, c'est justement la possibilité d'envoyer tout un tas d'emails, de SMS, que vous recevez tous les jours dans vos boîtes email et vos messages, avec des liens de paiement. Ça va être des rappels, ça va être des alertes, toutes les choses qu'on va avoir, des amendes, tout ça qu'on va avoir tous les jours. Et parfois...
Ils n'ont même pas besoin de canaux digitaux. Je ne sais pas si vous avez lu dans le journal l'autre jour, mais il y a des petits malins qui ont réussi à mettre des fausses amendes avec des QR codes sur les pare-brises des voitures pour que les gens payent. Donc même pas besoin de canaux digitaux, c'est quand même merveilleux. C'est génial, même machiavélique. Donc ça c'est vraiment plutôt pour les côtés utilisateurs. Et maintenant si on regarde pour les entreprises, typiquement on en parle un peu moins, parce que nous on voit tous un petit peu en tant que privé, mais pour les entreprises il y a un vrai problème. Le premier problème c'est la réputation. Donc une fois que la banque s'est fait hacker par exemple, ou que la plateforme de crypto tout à l'heure, tout le monde essaie de retirer son argent. Donc il y a un problème de réputation, donc il faut recréer ce lien, recréer cette confiance qui est très importante. Le deuxième, c'est celui de la troll fraud. Troll fraud, typiquement, je vais vous expliquer ce que c'est après, vous allez voir s'il y en a quelques-uns parmi vous qui l'ont eu. C'est lorsque typiquement un vendredi après-midi, souvent, il y a un hacker qui a trouvé une vulnérabilité dans vos plateformes et qui soudain envoie 100 000 messages, 100 000 SMS, 100 000 appels téléphoniques qui sortent de part
de vos systèmes pour justement effectuer des appels. Pourquoi ils le font? Parce que les hackers gagnent de l'argent pour chaque appel qui a été fait. Typiquement, ça peut arrêter des startups qui sont justement en train de se lancer, qui ont peut-être des fonds limités, qui se retrouvent avec une ardoise de 40 000 euros qu'on ne peut pas justifier. Est-ce que ça parle à certains d'entre vous? Vous avez déjà eu des problèmes de fraude comme ça? Menteur. Tout le monde lèche. Après, il y a la partie« artificially inflated traffic», c'est grosso modo la même chose, mais plutôt que d'être en bulk, où on voit un vendredi après-midi ou un vendredi soir où tout part, là plutôt ça va être quelque chose de constant. Je ne sais pas si certains d'entre vous ont vu, mais il y a longtemps, c'était Elon Musk, quand il a repris Twitter, qui a pété un câble parce qu'il a découvert que 40% de l'argent qu'il dépensait dans la télécom, en fait, c'était pour aller de la fraude. C'était l'exemple. Et finalement, le DOS ou le D-DOS, ça c'est vraiment le maximum pour casser les pieds à tout le monde. Ils vont vraiment faire justement des attaques pour aller détourner l'attention d'autres fraudes qui peuvent avoir lieu, ou au contraire, ils vont l'utiliser en tant que menace pour des ransom.
Pour des rançons, pour récupérer de l'argent et tout ça. Et donc la question, c'est la suivante. Qu'est-ce qu'ils font avec de l'IA? Tous ces gens-là, comment est-ce qu'ils utilisent l'IA pour faire encore mieux qu'ils étaient avant? Eh bien, ils font la même chose que vous. Enfin, presque. Donc l'idée, c'est qu'ils vont aller encore plus vite qu'ils n'allaient avant. Le premier usage, c'est toute la partie deepfake. Là, il suffit de voir ce qui se fait pendant les campagnes politiques. de la puissance de l'outil et je vais laisser Yacine en parler plus dans le détail. Il y a toute la partie Cloud API Exploits, alors que je ne sais pas pour certains qui sont peut-être un petit peu liés à la sécurité, avant on faisait des analyses, il y avait des systèmes qui allaient vérifier que votre version de PHP, de Node, de SQL est à jour. Maintenant, ça ne sert plus à rien. Maintenant, ils ont des outils complets d'analyse de site web, d'analyse de UI. Ils vont chercher où sont toutes les failles dans le système et ils sont capables, avec des GenTech AI, d'aller automatiser en toute autonomie la poursuite de recherche de vulnérabilité.
Donc, c'est devenu vraiment quelque chose d'exceptionnellement violent. Et après, il y a toute la partie data analysis de la donnée. Donc on a parlé de toutes les données qui sont sur Internet aujourd'hui. Là où ils utilisent l'AI maintenant, c'est qu'ils vectorisent toutes ces données, en faisant tout ce qui se fait de très bien dans l'AI. Et puis après, ils arrivent à recroiser toutes les données. Donc ils arrivent à faire des profils très filtrés sur ces utilisateurs pour justement faciliter l'utilisation derrière. Et puis après, ils ont toute la partie phishing et phishing at scale. Et donc là, c'est intéressant parce qu'il y avait de nouveau un article de Anthropic qui disait qu'ils ont détecté sur leur plateforme d'AI, donc surtout leur cloud AI et tous les outils qu'ils vont avoir, que de nouveau les hackers en fait Déjà, utilise l'AI pour savoir quelles sont les cibles. Donc, est-ce qu'on va cibler Engie ou une autre entreprise? Pareil. Pour chaque pays, ça demande un petit peu de culture quand même. Donc eux, ça tombe bien, Claudia est là. Et puis après, ils utilisent tout ce qui va être la partie vibe coding, pour recréer immédiatement des sites complets fonctionnels de chronopostes, de Engie.
Et tout ça, alors qu'avant c'était vraiment limité à une élite qui était capable de faire tout ça, maintenant n'importe qui, avec un petit peu de temps, est capable de faire tout ça. Et ça, vraiment, ça change tout. Et donc imaginez que vous êtes justement dans un, pour les marketeurs là-dedans ou ceux qui ont des petites connaissances de marketing, imaginez que vous êtes dans un flux, donc le top of the funnel sur la partie marketing, et là il y a tout le monde en haut qui arrive. Et puis après en dessous vous avez toute la partie AI, des bots AI qui sont pour le coup gérés par des pros et qui sont capables de filtrer petit à petit, petit à petit ces utilisateurs jusqu'à ce qu'ils tombent dans l'arnaque. Et pour vous trouver un exemple très concret, vous vous rappelez la pauvre dame qui s'était fait voler, qui avait donné 830 000 euros à quelqu'un qu'elle pensait être Brad Pitt? C'était pareil, elle n'était pas bête, elle était juste dans ce flux de fraude. Et donc justement, ils utilisaient l'AI, ils ont utilisé les images avec lui dans un brancard avec un message personnalisé pour justement faciliter tout ça.
Donc justement, venant à la partie un peu fraude et appliquée justement à ce qu'on appelle la fraude à la manipulation ou la fraude à l'arnaque. conseiller bancaire, tout ça au bout du... Imaginons maintenant, j'ai ma personne, je suis filtré, j'ai la personne qui est profilée, je lui envoie le message, je lui dis voilà, attention, il y a une alerte sur ton compte bancaire. Et jusqu'à présent, c'était un tout petit peu encore caché, les gens ne parlaient pas trop. Mais il y a eu un moment où le juge antithéoriste Jean-Louis Bruguier, a été attrapé aussi. Et donc, il était assis chez lui, il reçoit un appel du service antifraude de Debe. BNP, qui lui dit « Bonjour, on a vu qu'il y a une fraude sur votre compte, attention, on va être obligé de faire quelque chose. » Alors évidemment, avec son épouse, c'est quand même des gens qui sont un peu exposés, bien instruits, et ils se disent« Bon, on a quand même un doute. » Et la personne dit« Non, non, regardez, c'est moi, j'appelle depuis le numéro de la filiale. » Ils regardent, ils vérifient sur Internet, c'est bien le numéro de la filiale. Ils ont suffisamment d'informations, nom, prénom, adresse, IBAN, tout ce qu'il faut pour être convaincant.
Et à la fin, ils les mettent en pause, ils les remettent en attente, avec la musique qui va bien de BNP. Oui, attendez, je reviens, je vérifie avec un collègue. Est-ce que vous pourriez nous donner le code pour bloquer la fraude? Évidemment, on donne le code et hop, c'est réglé. Il y a 2500 euros qui sont partis, je ne me rappelle plus dans quel pays. Donc pour vous expliquer qu'en fait, tout le monde peut se faire attraper. C'est même arrivé à un agent de la DGSI aussi. À partir de là, tout le monde a commencé à s'énerver et donc ils ont arrêté les auteurs. Mais pour vous montrer que vraiment, c'est beaucoup plus simple et ça peut arriver à tout le monde. Et ce qu'on voit notamment là dans la slide, c'est qu'en fait, ça ne représente pas beaucoup des attaques, mais ça représente beaucoup de la fraude en termes de valeur. Et donc maintenant que les règles ont changé, notamment en France, avec la Cour de cassation en 2024 et pareil au UK, maintenant la banque est responsable. Donc maintenant la banque est obligée de mettre des outils en place pour faire ça. Je vais m'arrêter là, je vais passer la main à Yacine qui lui va pouvoir nous expliquer dans le cadre du social media ce que lui a mis en place. Merci Marc.
Alors bonjour, déjà merci Marc pour l'invitation. Je m'appelle Yacine, je suis Lead Mobile Growth chez Yubo. Alors Yubo est une plateforme de social discovery. Je rentrerai un peu plus dans les détails juste après pour ceux qui ne nous connaissent pas. Et nous avons créé un environnement sain et authentique pour nos utilisateurs, nos vrais utilisateurs. Mais aujourd'hui, la menace évolue, notamment avec l'IA, avec les deepfakes, les faux comptes, les faux profils, comme l'a dit Marc avec l'histoire qu'on a eue cette année avec Brad Pitt, pauvre Anne, la pauvre. Du coup, aujourd'hui, on a un vrai challenge. Comment faire en sorte que les utilisateurs derrière leurs écrans soient bien réels? Et de là est née une nouvelle collaboration avec Vonage et la mise en place justement d'une de leurs fonctionnalités qui est l'authentification silencieuse. Mais avant de parler de ça, je vais vous décrire un peu plus qui nous sommes, Yubo. Yubo est une plateforme de social discovery.
Qui est né ici en France en 2015. Du coup, on a fêté cette année nos 10 ans. Nous faisons en sorte de créer un environnement sain pour que nos 85 millions d'utilisateurs puissent discuter, échanger, partager et faire de nouvelles rencontres. La sécurité chez nous fait partie littéralement de notre ADN. On parle en interne de safety by design. Nous avons une vérification stricte de l'âge et de l'identité de nos utilisateurs. en temps réel et une expérience mobile, je ne vous l'ai pas dit, mais Yubo est sur iOS et Android, une expérience utilisateur poussée vers la confiance. Alors, naît aujourd'hui un défi, comment garantir cette sécurité, cet environnement sain avec seulement de vrais profils. Comme l'a dit Marc, il est devenu extrêmement facile, aujourd'hui avec les outils que nous apporte l'IA, de créer de faux comptes, de falsifier une identité, de créer une carte d'identité presque parfaite.
Je pense demander à vos enfants. Et j'ai perdu mon texte, excusez-moi. Et de là, même de simuler des comportements humains, excusez-moi. Ici, nous avons deux photos qui ont été potentiellement générées par IA. Il y en a une d'entre elles qui a été générée par IA. Alors, si la régie peut m'allumer rapidement la salle, on va jouer un petit jeu ensemble. Est-ce que vous arriverez à reconnaître celle qui est réelle de la fausse? Voire même si potentiellement les deux ont été générés par IA. Si vous pensez que c'est celle de gauche, levez la main gauche. Si vous pensez que c'est celle de droite, levez la main droite. Si vous pensez que c'est les deux, levez les deux mains. Sinon, ne faites rien, ça me facilitera la tâche. Super. Alors vous pouvez voir que même aujourd'hui, il est extrêmement compliqué de faire la différence, vu que tout le monde a eu une réponse différente. Et pour vous dire, la photo qui a été générée par IA est celle de gauche. Celle de droite est bien réelle.
Merci, la régie. Alors, aujourd'hui, comme vous pouvez le voir, c'est extrêmement compliqué. Comment faire en sorte de garder, de faire en sorte d'avoir la véracité? de nos profils, de ces profils, pardon. Hop, je peux faire comme ça. Alors, ce qu'on a déjà fait chez Yubo, nous avons développé tout un écosystème interne qui nous permet de détecter les anomalies, de la surveillance comportementale au niveau de nos utilisateurs, voire même du contrôle d'identité. Mais on essaie toujours d'aller voir plus loin. Et c'est pour ça que lorsqu'on a entendu parler de cette fonctionnalité de Vonage, qui est l'authentification silencieuse, on a tout de suite été intéressé. Car en gros, on allait pouvoir améliorer l'expérience utilisateur sur notre application tout en gardant et en gagnant en sécurité. L'authentification silencieuse va permettre de valider, vérifier, authentifier le numéro de téléphone de l'utilisateur sans aucune action de sa part.
Ça se fait de façon automatique, de façon invisible et instantanée pour lui. Plus de code SMS, d'OTP qu'on ne reçoit jamais. Alors on peut le voir au niveau de ce flot où je compare justement le flot de vérification SMS avec celui de l'authentification silencieuse. J'arrive à le lancer et je n'ai pas réussi à le lancer. C'est un peu l'effet démo. Alors, hop, peut-être. Dommage. Bon, j'imagine que c'est l'effet du direct. La démo ne fonctionne pas, mais en gros, on compare directement le flot de vérification SMS avec le flot d'authentification silencieuse, et on voit que c'est complètement fluide pour l'utilisateur.
Il n'a pas à rentrer de code, il ne reçoit pas de code SMS, il ne s'arrête pas au niveau de l'onboarding. Et je vous propose même d'aller voir sur le stand de Vonage si vous êtes plus intéressé, où je vous partagerai du coup la vidéo qui ne s'est pas lancée. Excusez-moi. Qu'est-ce que ça nous a apporté? Alors on a lancé nous l'experiment en septembre, c'était un A-B-T sur plus de 50% de nos utilisateurs dans différents pays, et on peut voir qu'on a déjà eu un gain de jusqu'à 6% en Allemagne, et même au niveau de... Du Du temps de vérification, on peut voir qu'on est passé de 5 à 8 secondes avec un code SMS à presque en dessous de 3,6 secondes pour 50% de nos utilisateurs. Et on peut voir aussi qu'on a divisé par 4 les pires cas d'attente de nos users afin d'authentifier leur numéro de téléphone. Voilà, je rends la main à Marc.
Merci pour votre attention. Super, mais moi j'ai une slide qui ne marche pas. Donc sur la gauche, on a un autre client qui, pareil, nous utilise depuis longtemps maintenant, qui est Lydia. C'est vraiment certain que vous le... Vous reconnaîtrez. Et l'idée, ils ont mis la même solution en place. Et de nouveau, sur le flux à gauche, on va voir l'expérience qu'ont les clients. Donc par rapport à recevoir un SMS qu'ils mettaient avant, l'idée, c'est que les gens rentrent leur numéro de téléphone où il est hérité depuis le device. Et à partir du moment-là, il y a juste un petit truc qui tourne et c'est tout. Et le même niveau d'authentification, voire même un niveau beaucoup plus sécurisé d'authentification a eu lieu. La personne passe tout le parcours dans la même app, elle ne sort jamais de l'app, et donc elle n'a pas ce problème-là. Mais ce qu'elle a vu qui était important, et Yacine l'a bien dit, c'est une amélioration de la latence de 50%, donc dans des parcours d'onboarding et de logging, c'est quand même assez confortable, une élimination à 100% de toute la partie fraude à l'OTP, et un total cost of ownership.
qui est plus bas par rapport à l'autre. Et tous les jours, c'est utilisé par des dizaines de milliers d'utilisateurs Lydia. Ils ont vu, et puis comme un peu la stat intéressante, c'est qu'ils ont vu 6% d'augmentation de conversion. Donc tout ça, quand on est justement dans du marketing et du flow, c'est important. Donc on vous a parlé de beaucoup de choses, on ne va pas parler de Vonage, bon il fallait quand même le faire. Et Vonage, on est une des entreprises, d'ailleurs on est le fournisseur de beaucoup de vous dans la salle, on est une des leaders dans tout ce qui est la partie C-Pass. Donc on va offrir tous les canaux de communication B2C pour pouvoir communiquer avec vos clients. Mais ce qui est intéressant, c'est qu'on a été racheté par Ericsson il y a deux ans maintenant, avec l'idée de pouvoir venir exposer toutes les API des réseaux, toutes les possibilités des réseaux aux développeurs directement, pour que ce soit dans la sécurité ou dans l'amélioration de parcours client. Donc c'est vraiment ça qui est important, et notamment l'authentification silencieuse implémentée par Yacine est l'une de ces API. Il y en a beaucoup d'autres. Et on couvre 100 000 clients dans le monde.
On a 1,6 million de développeurs. Et justement, ça c'est juste certains clients dans la région. Mais on va venir faire tout un tas d'activités avec eux. Ça peut être de l'authentification, de la vérification, de la notification, de la vidéo. Dans toute la partie, pour ceux qui utilisent Doctolib, dans toute la partie vidéo, il y a tout un tas de use cases qui sont intéressants. Et peut-être tout ça s'inscrit aussi dans quelque chose d'un peu plus large qui est celui d'être propriétaire de sa marque. Et justement, sans sortir des parcours clients, garder les parcours clients dans l'app le plus simple possible, utiliser des canaux qui vont être justement comme l'ACS, qui vont garder sa marque en avant. Branded Crawling, c'est la possibilité d'appeler directement dans l'app de son utilisateur, on peut sonner, toute la partie protection de la fraude et toute la partie vidéo dans l'app. Donc, est-ce que déjà, il y a quelques questions sur ce que vous avez vu aujourd'hui? C'était très, très clair alors. Super, merci.
Très bien. Non, non, applaudissez, attendez, je ne veux pas. Moi, j'en ai une question, Marc. Ah, vas-y, s'il te plaît. Attention, une question vraiment silly question. Est-ce que c'est le bateau encore? Non, non, ce n'est plus le bateau. On dit Vonage ou Vonage? Vonage, on ne sait pas. On est encore en train de décider. Apparemment, il y a un clan Vonage du côté de chez Yacine. Oui, il y a un clan Vonage, mais le problème, c'est qu'il y a beaucoup de Français chez Vonage. Donc, en fait, tous les Français qui vont chez Vonage, ils se disent ça Vonage. Les Anglais, en fait, ils copient les Français. Et les Américains, j'ai l'impression que même eux ne savent pas. Donc, chacun a sa libre interprétation. Comme on le sent, c'est libre. On n'est pas fiscal, exactement. Très bien. Merci beaucoup. Il y a des questions, mais si, il y a plein, trois questions. Ah, très bien, allez-y. Parce qu'en fait, on sait que c'est ma... Normalement, c'est ma place de donner les questions. C'est pour ça que les mains ne se levaient pas quand tu posais la question à toi. Non, c'est juste que tu ne m'as pas vue, Elsa. Ah, pardon, mais j'étais cachée. C'est pour ça, maintenant, je ne vois que toi.
Enchantée, Gaëlle. Merci pour ce talk. Moi, j'avais une question très, très basico-basique. Ça marche comment, l'OTAN de silencieuse? Bien sûr. Alors, très bonne question, évidemment. L'idée, c'est qu'aujourd'hui, ça va aller interroger les réseaux mobiles, donc les Orange, les Free, les SFR, pas Free, les SFR, les Bouygues, et il va danser. Cette première version, ils vont comparer l'adresse IP sur le réseau fermé de l'opérateur avec le numéro de téléphone et un code qui va être échangé de manière maligne entre les deux. C'est pour ça que c'est vraiment considéré comme le remplacement du SMS dans la partie double authentification. Mais c'est comme ça, c'est pour ça que ça utilise les réseaux. Et puis après, il y a une deuxième version qui, elle, va être encore un petit peu différente avec plus d'input des OS. C'est un peu compliqué, si vous voulez rentrer en détail, on est sur le stand, avec plaisir. Il y avait une autre question, il y avait deux mains qui se levaient, ou c'est moi qui ne vois plus très clair? Allez-y. Alors, attendez, le micro arrive.
Bonjour Eric, merci pour la présentation. Par rapport à ce que tu as présenté, comment tu positionnes ta solution par rapport au terminal de confiance dans la DSP2? Par rapport au? Device de confiance. Oui, c'est ça, Trusted Device. En fait, c'est typiquement l'étape d'avant. Le but, ce n'est pas forcément de remplacer le device de confiance. Les gens vont typiquement l'utiliser lors de l'association du device de confiance. Une fois qu'on a l'authentification biométrique, c'est le meilleur outil, c'est un meilleur outil. Mais l'idée, c'est qu'à quel moment est-ce qu'on fait ce bind? Et c'est à ce moment-là que typiquement on va l'utiliser. Donc ce n'est pas du tout en remplacement de ça, c'est vraiment en amont dans ce parcours. Ok, super. Donc, il n'y a pas de questions. Moi, ça fait... D'autres questions? Une autre question? Super. Donc, vous savez, moi, c'est juste pour vous donner une idée, ça fait quand même 20 ans que je regarde sur toute la partie fraude, aussi bien dans la télécom, dans le paiement, dans les apps, dans les marketplaces.
Donc, si vous voulez venir nous voir après, on est sur le stand. Et je vais laisser avec un petit jeu. On va essayer de deviner ensemble quel est le top 5 des pays avec les meilleurs hackers au monde. Je vais vous donner les trois premiers. Et puis après, pour ceux qui veulent, sur le stand, je vous donnerai les deux prochains. Le premier, c'est Chine, on s'en doutait. Le deuxième, c'est Russie. Le troisième, c'est Corée du Nord. Mais il en reste deux autres. Donc, si vous avez envie, on a des petits jeux, des petits trucs, il y a des petits lots. Et qu'est-ce qu'on gagne, Marc? On gagne des choses? Il faut venir sur le stand pour découvrir. Ah, surprise, surprise! Et moi, j'ai une autre surprise, Marc. Oui? J'ai une surprise pour Yacine. Exactement. À quel point Tech.Rocks est incroyable, car ils ont réussi à retrouver mes vidéos. Applaudissements ! Du coup, vous allez pouvoir voir en direct de vos propres yeux la différence entre le flot de vérification SMS et celui de l'authentification silencieuse. Arrêtez de regarder par là.
Non, c'est bon. C'est bon. Mais je vois qu'il n'y a qu'une seule vidéo sur les deux. Ah, c'est bon. Avec un petit délai. Mais je suis sûr que l'authentification silencieuse va se terminer avant la vérification par SMS. Absolument. Voilà. Presque. Mais si on les lance en même temps, vous verrez très bien que l'authentification silencieuse ne demande pas d'interaction utilisateur et se fait de façon automatique et invisible. J'avais une dernière blague parce que je ne peux pas m'en empêcher. C'était« May the force be with you, you, you, you, me and everybody». Merci à vous. Merci beaucoup Marc. Merci à tous les deux. On vous retrouve sur le stand, on l'aura bien compris. Alors j'ai plein de choses à vous dire avant de... Non, vous partez pas où vous voulez. C'est un peu très théâtral notre sortie, d'un seul coup, à tous les trois.
