# Prelude Auth

> **Verify once. Trust the device. Reduce friction forever.**
> La couche de confiance entre vos signups et votre business.

Prelude Auth unifie les signaux de dispositif, réseau et inscription en une seule décision d'intégration — pour protéger la conversion et réduire les coûts tout au long du cycle d'authentification.

---

## Le problème que ça résout

Les solutions d'auth classiques ont 3 angles morts :

- **Sessions isolées** : les vérifications ne persistent pas entre sessions, donc chaque login repart de zéro
- **Détection tardive des fraudes** : le scoring de risque fonctionne séparément, sans visibilité sur l'onboarding
- **Angles morts IA** : pas de détection native des bots, agents et comptes synthétiques

---

## Ce que Prelude Auth fait

### 1. Sécurité avant même l'authentification

- Détection bot et agent via empreinte réseau
- Blocage des numéros jetables et VoIP dès l'entrée
- Scores de risque combinés device + réseau + historique

### 2. Auth robuste et standard

- **SMS OTP & Email OTP**
- **SSO entreprise** via SAML
- **RFC 9449 DPoP** (Proof of Possession)
- **Flows OAuth protégés par PKCE**
- Révocation automatique des tokens en cas de réutilisation suspecte

### 3. Step-up security sur les actions critiques

Déclenché par webhook backend selon le niveau de risque :

| Méthode de step-up | Usage typique |
|---|---|
| SMS OTP | Confirmations sensibles |
| Email OTP | Récupération de compte |
| Biométrie | Actions à haut risque |
| KYC / scan document | Compliance onboarding |
| Questions de sécurité | Fallback |

### 4. SDK mobile natif

- iOS, Android, React Native
- Logiques personnalisables par segment et niveau de risque
- Contrôle granulaire sans rebuild

---

## Intégration technique

```
Full auth flow in less than 15 lines
Clean REST, standard JWTs
Compatible avec n'importe quel backend
```

- Migration des utilisateurs existants **sans ré-authentification**
- Implémentation en 1 sprint

---

## Pourquoi choisir Prelude Auth

| Bénéfice | Détail |
|---|---|
| Moins de coûts OTP | Fewer verifications = moins de SMS payants |
| Meilleure qualité utilisateur | Blocage des numéros jetables et VoIP |
| Plateforme unifiée | iOS, Android, React Native dans un seul SDK |
| Logiques custom | Contrôle par segment et niveau de risque |
| Support réactif | Canal Slack dédié ou email |

---

## Certifications

- **SOC 2 Type II**
- **ISO 27001**
- **GDPR-ready**
- Hébergement EU
- Membre **GSMA**

---

## Fonctionne avec

Verify · Watch · Intel · Notify

---

## En une phrase

**Prelude Auth = authentification complète (OTP, SSO, biométrie, step-up) avec détection de fraude intégrée, en moins de 15 lignes de code.**

---

## Lien

- Page produit : [prelude.so/auth](https://prelude.so/auth)
