Dans un monde de plus en plus interconnecté, où les échanges numériques se multiplient à un rythme effréné, la question de l’identité en ligne revêt une importance capitale. À l’ère du tout numérique, où les transactions, les interactions et même les relations personnelles se déroulent sur des plateformes virtuelles, la nécessité d’un onboarding efficace et sécurisé devient primordiale. Chaque jour, des millions d’utilisateurs se connectent à des services en ligne, et derrière cette simplicité apparente se cache une complexité croissante. Les récents développements technologiques, tels que l’émergence des intelligences artificielles et des systèmes de vérification avancés, transforment le paysage de l’authentification. De la même manière que les banques adaptent leurs méthodes pour lutter contre la fraude financière, les entreprises technologiques doivent repenser leurs processus d’onboarding pour garantir la sécurité et la confiance des utilisateurs. Alors que les cyberattaques se diversifient et que les identités synthétiques prolifèrent, la vulnérabilité des systèmes traditionnels de vérification devient de plus en plus évidente. Parallèlement, la montée des agents automatisés, capables de simuler des comportements humains, soulève des questions éthiques et pratiques sur l’authenticité des interactions en ligne. Peut-on encore faire confiance à un simple mot de passe ou à un code OTP comme moyen de validation d’identité ? L’identité numérique, autrefois considérée comme une simple extension de l’identité physique, doit désormais être envisagée comme un écosystème complexe où la vérification continue devient essentielle. Au cœur de cette transformation se trouvent des entreprises novatrices comme Prelude, qui cherchent à révolutionner le processus d’onboarding numérique. En intégrant des technologies avancées et en adoptant une approche centrée sur l’utilisateur, elles aspirent à créer des solutions qui vont au-delà des simples vérifications ponctuelles. Ainsi, la question de l’identité numérique et de sa vérification ne concerne pas seulement la sécurité des données, mais aussi la confiance que les utilisateurs peuvent accorder aux plateformes qui les accueillent. Dans ce contexte, comprendre les enjeux de l’onboarding numérique et ses évolutions devient crucial pour naviguer vers un avenir où la confiance et la sécurité seront les piliers des interactions numériques.
L’évolution de l’onboarding numérique et la vérification d’identité
L’onboarding numérique, souvent perçu comme une simple formalité, a considérablement évolué dans le paysage numérique actuel. Dans un contexte où la sécurité des données et la fiabilité des identités sont devenues des enjeux majeurs, il est essentiel de saisir les transformations qui reconfigurent cette pratique. Les avancées technologiques ainsi que l’augmentation des menaces, telles que les fraudes et les identités synthétiques, placent désormais l’onboarding au cœur des préoccupations des entreprises.
Contexte de l’onboarding numérique
Une problématique longtemps secondaire
Historiquement, l’onboarding numérique a été considéré comme un aspect secondaire dans l’économie digitale. Souvent perçu comme une couche technique discrète, il a été largement sous-traité à des fournisseurs spécialisés dans l’envoi de SMS, l’authentification par OTP ou les systèmes CAPTCHA. Cette négligence a conduit à une situation où les entreprises ne mesuraient pas pleinement l’importance d’un processus d’onboarding robuste.
L’impact des nouvelles technologies
Aujourd’hui, l’explosion des agents d’intelligence artificielle, la prolifération des identités synthétiques et l’émergence d’outils de fraude générative transforment radicalement ce marché. L’onboarding numérique ne peut plus être considéré comme une simple formalité. Il s’avère désormais indispensable et constitue une infrastructure critique pour la sécurité des entreprises.
Prelude: levée de fonds et ambition
Détails de la levée de fonds
Dans ce contexte dynamique, Prelude a récemment annoncé une levée de fonds de 20 millions de dollars, soit environ 17 millions d’euros, lors d’un tour de financement en série A. Cette opération a été menée par Harry Stebbings via 20VC, avec la participation d’investisseurs historiques tels que Singular, Seedcamp, Deel et FDJ Ventures. Des business angels influents de l’écosystème européen, tels que Steffen Tjerrild, Antoine Le Nel et Barney Hussey-Yeo, ont également rejoint cette initiative, renforçant ainsi la crédibilité et le soutien autour de Prelude.
Origine et vision de Prelude
Fondée en 2023, Prelude a initialement orienté son activité autour de la vérification téléphonique par SMS. Ce segment, longtemps considéré comme commoditisé, souffre en réalité d’une dette technologique significative. Les fondateurs de Prelude ont élaboré leur projet avec une conviction forte: les acteurs du CPaaS (Communication Platform as a Service) n’avaient pas réellement saisi les besoins spécifiques des équipes produit.
Une approche centrée sur le produit
Culture produit des fondateurs
Les fondateurs de Prelude, issus d’un environnement plus axé sur le produit grand public que sur l’infrastructure télécom, ont su tirer parti de leur expérience pour façonner une approche unique. Leur culture produit constitue aujourd’hui le cœur du positionnement de Prelude. “Dix années passées à construire des produits grand public ont permis de développer une compréhension concrète des attentes des équipes produit et des KPIs qu’elles surveillent chaque matin sur leurs écrans”, explique Quentin Le Bras, l’un des co-fondateurs.
Croissance rapide sans budget marketing
Cette stratégie centrée sur le produit semble porter ses fruits. Prelude a enregistré une croissance impressionnante, multipliant son chiffre d’affaires par six sans recourir à un budget marketing significatif. L’entreprise mise essentiellement sur l’expérience développeur et la qualité de son support technique pour se démarquer. “Nous avons construit la meilleure solution de vérification téléphonique du marché, à la fois plus économique et plus efficace que les alternatives existantes”, affirme son dirigeant.
Changement de logique d’authentification
Vers une plateforme de confiance continue
Cependant, la véritable révolution de Prelude ne se limite pas à la vérification par SMS. L’entreprise évolue vers une approche beaucoup plus large: devenir une plateforme de confiance continue capable d’évaluer en permanence la légitimité des utilisateurs. Dans un environnement où les CAPTCHA deviennent de plus en plus contournables et où les outils de génération d’identités artificielles se démocratisent, la nature du problème change.
Nouveaux défis en matière d’authentification
Les attaques de type account takeover se multiplient, et les agents d’intelligence artificielle commencent à réaliser des opérations telles que la création de comptes, les achats ou les interactions automatisées sur les plateformes. Dans ce contexte, l’authentification ne se résume plus à un simple enjeu de sécurité, mais devient un problème probabiliste et comportemental. L’objectif n’est plus seulement de vérifier une identité à un instant donné, mais d’évaluer continuellement le niveau de confiance associé à un utilisateur.
Développement de Prelude Auth
Présentation du nouveau produit
Pour répondre à ces nouveaux défis, Prelude a développé Prelude Auth, son produit phare. Cette plateforme repose sur des sessions sécurisées, directement liées aux appareils des utilisateurs, avec des mécanismes de vérification adaptative. Ces fonctionnalités permettent d’ajouter des couches de contrôle supplémentaires lorsque des comportements anormaux sont détectés, garantissant ainsi une sécurité renforcée.
Impact potentiel sur l’économie numérique
Évolution de la confiance dans l’identité numérique
Cette évolution pourrait transformer en profondeur l’économie des plateformes numériques. Pendant longtemps, l’identité s’est principalement reposée sur des éléments tels que le mot de passe et l’OTP. Aujourd’hui, la confiance s’établit sur un système composite, nourri par des signaux comportementaux, des données réseau et des modèles probabilistes. Le numéro de téléphone, autrefois réduit à un simple outil de vérification, pourrait devenir un actif stratégique, jouant un rôle crucial dans l’ancrage d’une identité numérique dans un environnement saturé d’agents automatisés.
Utilisation des fonds
Plans de développement
Avec cette levée de fonds, Prelude prévoit d’élargir ses partenariats télécoms à l’international, de renforcer ses systèmes de machine learning et d’accélérer le développement de ses équipes d’ingénierie, d’infrastructure et de mise sur le marché. Actuellement, la startup emploie une cinquantaine de collaborateurs, mais elle ambitionne de croître rapidement pour faire face aux défis à venir.
Conclusion
“Cette levée de fonds de 20 millions de dollars n’est pas simplement une célébration financière”, conclut Quentin Le Bras. “Elle représente également la reconnaissance de chaque client qui a choisi une startup inconnue plutôt qu’un fournisseur historique et qui a prouvé qu’il était possible de réaliser une vérification efficace.”
L’évolution de l’onboarding numérique met en lumière des enjeux cruciaux liés à la sécurité et à la confiance dans un environnement de plus en plus complexe. La montée des technologies d’intelligence artificielle et des identités synthétiques accentue la nécessité d’une approche proactive et innovante en matière de vérification d’identité. Les entreprises comme Prelude illustrent comment une compréhension approfondie des besoins des utilisateurs et une adaptation aux nouvelles menaces peuvent transformer notre perception et notre gestion de l’identité numérique. Ce changement de paradigme soulève des questions essentielles sur la confiance dans nos interactions en ligne. Alors que les utilisateurs deviennent plus conscients des risques associés à la fraude et à la désinformation, le besoin d’infrastructures robustes et fiables ne cesse de croître. Ce phénomène invite à réfléchir à la manière dont nos identités numériques sont construites et maintenues, tout en interrogeant notre rapport à la technologie et à la sécurité. À mesure que les entreprises redéfinissent leurs stratégies d’onboarding, il est crucial de considérer l’impact sociétal de ces évolutions. La dynamique entre sécurité, accessibilité et innovation pourrait influencer non seulement les pratiques commerciales, mais aussi la manière dont les individus interagissent dans un monde de plus en plus numérisé. La route à parcourir est semée d’embûches, mais elle ouvre également des perspectives fascinantes pour l’avenir de l’identité numérique et de la confiance dans le monde digital. Explorer ces questions fournira des clés pour naviguer avec succès dans cette nouvelle ère où la vérification d’identité devient une pierre angulaire des relations en ligne.
Aller plus loin
Pour comprendre concrètement la technologie développée par la start-up, la documentation officielle de Prelude présente ses API de vérification, d’authentification et d’analyse des risques. Elle détaille notamment l’exploitation de signaux liés au numéro de téléphone, à l’appareil, au réseau et au comportement de l’utilisateur. Cette lecture permet de situer le passage d’un simple service d’envoi de codes OTP vers une infrastructure de confiance couvrant tout le cycle de vie d’un compte.
Le guide OWASP sur la gestion des bots et l’anti-automatisation décrit les principales formes d’abus automatisés visant les applications web. Il traite directement de la création massive de faux comptes, du credential stuffing, du scalping et de la manipulation des indicateurs métier. Les recommandations associent limitation de débit, signaux réseau, analyse comportementale et contrôles progressifs plutôt que de dépendre d’un CAPTCHA isolé.
Les API de la GSMA montrent comment les opérateurs télécoms peuvent participer directement à la lutte contre la fraude numérique. La Number Verification API permet de vérifier qu’un numéro correspond bien à la carte SIM utilisée par un appareil, tandis que la SIM Swap API signale un changement récent de carte SIM. Ces mécanismes illustrent l’importance stratégique des données télécoms dans la prévention des prises de contrôle de comptes et des inscriptions frauduleuses.
Les recommandations NIST SP 800-63B-4 constituent une référence pour concevoir des systèmes d’authentification adaptés au niveau de risque d’un service. Elles définissent plusieurs niveaux d’assurance et encadrent le choix, l’enregistrement, l’utilisation et la révocation des moyens d’authentification. Ce cadre aide à distinguer la vérification ponctuelle d’un identifiant de la confiance durable nécessaire pour protéger une session ou une opération sensible.
En France, la recommandation de la CNIL sur l’authentification multifacteur précise comment renforcer la sécurité tout en respectant le RGPD. Elle aborde la base légale, la minimisation des données, les durées de conservation et les précautions particulières liées aux codes envoyés par SMS ou aux données biométriques. Elle rappelle ainsi que l’analyse de signaux techniques et comportementaux doit rester proportionnée, transparente et intégrée dès la conception du service.
Le rapport 2026 de la FIDO Alliance sur l’adoption des passkeys fournit des données récentes sur l’évolution des usages chez les particuliers et dans les entreprises. Il permet de mesurer la progression des méthodes cryptographiques résistantes au phishing face aux mots de passe et aux codes temporaires. Ces résultats éclairent la manière dont les plateformes peuvent combiner authentification forte, simplicité d’usage et réduction des risques de compromission.
Le rapport de l’ENISA consacré aux bonnes pratiques de vérification d’identité à distance examine les moyens de créer de la confiance sans exposer inutilement les utilisateurs. Il présente une approche fondée sur l’analyse des risques, les scénarios d’attaque et l’adaptation des contrôles au contexte. Cette perspective complète les systèmes de détection de faux comptes en rappelant qu’un score de confiance doit s’inscrire dans une architecture globale de sécurité et de gouvernance.
Le règlement européen sur l’identité numérique replace enfin ces innovations dans la construction d’un cadre commun à l’échelle de l’Union européenne. Il prévoit des portefeuilles numériques interopérables permettant aux citoyens de présenter des informations d’identité vérifiables tout en conservant davantage de contrôle sur leurs données. Cette évolution pourrait offrir aux plateformes une alternative normalisée aux mécanismes propriétaires fondés exclusivement sur le numéro de téléphone, l’appareil ou le comportement.
