Vérifiez la demande avant le document

Les demandes de documents d'identité sont un pilier de la fraude, et la demande elle-même est la partie qui vaut le plus la peine d'être examinée. Confirmez par une voie de contact que vous aviez déjà — un numéro d'un relevé ou le site publié de l'organisation — plutôt qu'une fournie dans le message.

Cette seule étape vainc la plupart des usurpations, et coûte un appel téléphonique.

Demandez si le document complet est requis

Beaucoup de processus n'ont besoin que d'un champ : une date de naissance, un numéro de document, une adresse, une date d'expiration. Envoyer un scan complet en haute résolution quand un seul fait était nécessaire remet des données d'identité bien plus durables que la tâche ne l'exigeait.

Demandez ce qui est vérifié précisément. Une copie masquée ou partielle est souvent acceptable, et les organisations l'acceptent souvent quand on le demande.

Ce qu'il advient de la copie ensuite

Une fois envoyé, le document vit dans les systèmes du destinataire : sa boîte de réception, ses sauvegardes, son dossier de téléchargements, et tout accès du personnel que ses processus permettent. Rien de cela n'est régi par votre coffre, et la suppression de votre côté ne rappelle rien.

Fixer une attente explicite — à quoi il sert, et qu'il devrait être supprimé ensuite — vaut la peine même si vous ne pouvez pas l'imposer.

Préparer la copie

  • Confirmez la demande par une voie de contact séparée et de confiance.
  • Demandez si une copie masquée ou partielle est acceptable.
  • Supprimez les métadonnées inutiles, y compris la localisation.
  • Le cas échéant, marquez la copie de son but et de sa date.
  • Envoyez une fois, confirmez la réception, puis supprimez l'exportation temporaire de Photos, Fichiers et Téléchargements.

Une note sur le marquage

Ajouter une note visible du but et de la date peut décourager la réutilisation de la copie ailleurs. Ne modifiez pas un document soumis à une autorité sauf si ses règles l'autorisent explicitement — pour ceux-là, envoyez-le non modifié par le canal qu'ils spécifient.

Trois erreurs

  • Envoyer à une adresse copiée d'un message non vérifié.
  • Laisser l'exportation dans Photos ou Téléchargements ensuite.
  • Supposer que supprimer votre copie affecte celle du destinataire.

Maya commence par un test non sensible : « Confirme la demande par une voie de contact séparée et de confiance ». Ensuite, Maya suit la deuxième vérification : « Demande si une copie masquée ou partielle est acceptable ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Envoyer à une adresse copiée d'un message non vérifié
  • Laisser l'exportation dans Photos ou Téléchargements
  • Supposer que la suppression rappelle la copie du destinataire

Un filigrane peut-il empêcher un usage abusif ?

Non. Il peut ajouter du contexte mais n'est pas un contrôle d'accès technique.

Dois-je utiliser l'e-mail ordinaire ?

Utilisez le canal sécurisé approuvé du destinataire et comprenez sa conservation ; l'e-mail peut créer de nombreuses copies durables.

Sources principales de ce guide