Sécurité

Sécurité et conformité

Mesures de protection appliquées au parcours KYC01.

KYC01 est conçu pour limiter l'exposition des données sensibles, tracer les opérations critiques et soutenir les exigences KYC, AML, audit et sécurité de BIMAO.

Dernière mise à jour

16 juin 2026

Banque des Institutions Mutualistes d'Afrique de l'Ouest

Chiffrement TLS pour les échanges.

MFA et rôles pour les accès habilités.

Audit trail pour les actions sensibles.

Protection des accès

Les accès back-office sont réservés aux profils habilités. Le backend utilise une authentification sécurisée, des jetons d'accès, des rôles et des permissions afin de limiter chaque action au besoin métier.

  • MFA pour les profils configurés.
  • Séparation des rôles front-office, back-office, conformité, audit et administration.
  • Sessions et jetons révocables selon les politiques de sécurité.
  • Boutons et actions sensibles reliés à des endpoints réels.

Protection des données

Les documents, selfies, résultats de lecture documentaire, contrôles biométriques, consentements et preuves réglementaires sont traités dans des espaces sécurisés. Les données sensibles ne doivent pas être exposées dans des logs applicatifs non prévus à cet effet.

  • Transmission chiffrée en transit.
  • Stockage documentaire sécurisé selon configuration BIMAO.
  • Hashs et références techniques pour les preuves.
  • Rétention alignée avec les obligations réglementaires et d'audit.

Audit et traçabilité

Les créations, modifications, décisions, validations, rejets, consentements, contrôles et actions d'administration doivent générer une trace exploitable par les équipes habilitées.

  • Horodatage des événements sensibles.
  • Corrélation entre mobile, web, backend et fournisseurs.
  • Export et conservation des preuves selon configuration.
  • Revue périodique des règles, rôles et incidents.

Signalement

En cas de suspicion de fraude, perte d'accès, exposition de donnée ou incident de sécurité, utilisez les canaux officiels BIMAO. Ne transmettez pas de secret, jeton, OTP ou document sensible dans un canal non sécurisé.

  • Indiquez l'heure, l'étape et le type d'incident.
  • Ne partagez jamais un OTP ou un mot de passe.
  • Demandez la révocation d'accès si un compte habilité est compromis.
  • Consultez le support pour les démarches de reprise.