Sécurité des accès et dynamic linking pour la plateforme blockchain we.trade avec inWebo MFA

we.trade est la première blockchain dédiée au financement du commerce international permettant aux banques et entreprises européennes de collaborer au sein d’un environnement transparent et sécurisé. Récemment, la fintech a fait appel à inWebo pour sécuriser l’authentification et sceller les transactions sur divers portails web. Découvrez comment la solution inWebo MFA a répondu aux besoins très spécifiques de we.trade dans un secteur soumis à une forte réglementation, notamment la directive DSP2.

R

14 portails web conformes à la directive DSP2, y compris en matière de scellement des transactions par dynamic linking

R

Très bons retours d'expérience utilisateur

R

Très haute sécurité pour les données bancaires en ligne

R

Implémentation avec succès dans un environnement complexe

Dynamic linking we.trade

we.trade, première plateforme blockchain dédiée au commerce international

Créée en février 2018 par un consortium de 7 des plus grandes banques européennes (Deutsche Bank, HSBC, KBC, Natixis, Rabobank, Société Générale et UniCredit) avec IBM comme partenaire technologique, we.trade est la toute première plateforme de trade finance pour les banques et entreprises.

Commercialisée en janvier 2019, « la plateforme blockchain Hyperledger Fabric de we.trade est actuellement utilisée par 16 banques à travers 15 pays ». Elle assure la fiabilité et la sécurité des transactions commerciales et vise à simplifier les processus de financement du commerce pour les entreprises participantes, notamment la gestion, le suivi et la conclusion des transactions commerciales nationales et internationales. La start-up contribue également à mettre en relation vendeurs, acheteurs, banques, compagnies d’assurance et transporteurs au sein d’un réseau cohérent qui vise à simplifier et à faciliter les échanges transfrontaliers.

La technologie développée par we.trade est destinée à la fois aux banques membres et à leurs clients, PME ou entreprises actives dans le commerce international de biens et de services. Chaque banque dispose de deux portails web distincts, pour elle et pour ses clients. Opérant sur la base d’un ensemble de règles communes, we.trade cherche à aller au-delà du trade finance pour couvrir l’intégralité du parcours de trade et intégrer des services et des partenaires supplémentaires au travers d’une place de marché.

Des solutions IT innovantes

Julie Cairn a rejoint l’aventure we.trade il y a 2 ans en tant que responsable produit. Elle assure un rôle d’intermédiaire entre les équipes techniques et les clients, clarifiant et maximisant la valeur business de la technologie. Julie apporte son expérience pour développer des solutions IT innovantes pour servir les besoins de demain.

Cédric Chevrel - RSSI - Matmut

Julie Cairn

Product Owner / Product Manager, we.trade

|

La plateforme we.trade assure la fiabilité et la sécurité des transactions commerciales et vise à simplifier les processus de financement du commerce pour les entreprises participantes

Les challenges en bref…

R

Proposer une solution conforme à la directive DSP2

R

Pouvoir couvrir à la fois l'authentification et le scellement des transactions par dynamic linking

R

Améliorer l'expérience de connexion des utilisateurs

R

Sélectionner une solution MFA flexible pour faciliter l'intégration

Projet

MFA et dynamic linking : une solution conforme à la directive DSP2

we.trade opère dans un secteur très réglementé. En réponse à la nouvelle réglementation relative aux services financiers, la start-up cherchait à fournir une solution conforme à la directive DSP2.

« Au lancement de la plateforme, we.trade utilisait un autre fournisseur d’identité en mode cloud, mais cette solution n’avait pas prévu de devenir conforme à la directive DSP2 », explique Julie. La fintech a alors mené une étude pour identifier la solution MFA qui répondrait à ses besoins réglementaires et budgétaires tout en offrant une expérience utilisateur plus fluide.

La plateforme sécurisée de we.trade permet aux traders européens de biens et de services non seulement de se rencontrer mais aussi de se mettre d’accord et de mener à bien des transactions internationales et nationales – englobant souvent des produits financiers fournis par les banques. Ainsi, parmi les principales exigences de la fintech figurait la nécessité de disposer d’une solution MFA couvrant à la fois l’authentification et le scellement des transactions par lien dynamique (dynamic linking).

|

"Nous avons commencé à évaluer les différentes options pour une solution MFA conforme à la directive DSP2 et couvrant à la fois l'authentification et le scellement des transactions par lien dynamique".

A la recherche d’une solution MFA flexible et simple d’usage

Outre leurs contraintes réglementaires, we.trade désirait simplifier l’expérience des utilisateurs. « Nous voulions améliorer l’expérience de l’utilisateur à plusieurs niveaux », affirme Julie. we.trade a donc saisi l’opportunité que représentait ce projet pour voir ce qui pouvait être amélioré et introduit dans le parcours utilisateur.

En entreprenant le projet, la fintech était soucieuse du temps et des ressources nécessaires. Julie évoque la nécessité de « simplifier la plate-forme et de réorganiser l’architecture ». Raison de plus pour gagner du temps en choisissant une solution MFA flexible, facile à intégrer et déployer.

Solution 

|

"inWebo offre une passerelle souple et sécurisée vers notre plateforme blockchain de trade finance".

« La conformité avec la directive DSP2 a été l’élément déclencheur qui a conduit we.trade à faire appel à inWebo ».

Il est rapidement apparu que la solution inWebo MFA répondait aux exigences de sécurité et de réglementation, tout en offrant une expérience utilisateur unifiée et différents niveaux d’intégration. Ce dernier volet a permis à we.trade de procéder par étapes, évitant ainsi des retards dans la mise en œuvre. « De nombreuses raisons techniques ont motivé la décision de choisir la technologie d’inWebo, notamment la flexibilité et le modèle de licence », ajoute Julie.

Parallèlement, Julie évoque la relation de proximité entre les équipes de we.trade et d’inWebo. Très tôt dans le processus de développement, plusieurs workshops ont été organisés pour assister la fintech dans l’intégration de la solution et dans la mise en place d’une interface unifiée au sein de la plateforme elle-même. Aujourd’hui encore, inWebo contribue à renforcer les connaissances internes des équipes de we.trade sur la solution afin qu’elles puissent répondre aux interrogations des banques qui utilisent la plateforme.

Solution MFA DSP2 by Design

inWebo MFA coche toutes les cases relatives à la directive DSP2. La solution offre le plus haut niveau de sécurité du marché et assure également le scellement des transactions par lien dynamique (dynamic linking).

Expérience utilisateur unifiée

L’expérience utilisateur a été entièrement intégrée dans la plateforme we.trade et améliorée grâce à un large choix de tokens : mobile, PC, laptop et navigateur (Deviceless MFA).

Accompagnement et conseils des équipes inWebo

La relation avec les ingénieurs d’inWebo a contribué à la productivité de l’équipe de projet en charge chez we.trade. Julie confie que « l’engagement et la réactivité d’inWebo tout au long du projet ont été très bénéfiques ».

|

"La séparation des données et la protection de celles-ci est vraiment un élément crucial pour we.trade et inWebo avait une solution qui répondait parfaitement à nos exigences."

Résultats

« Quand une banque décide de s’associer à we.trade, elle doit choisir si elle veut utiliser son propre fournisseur d’identité local – ce qui nécessite un effort supplémentaire lors de l’intégration – ou si elle veut utiliser le fournisseur d’identité par défaut que we.trade propose, c’est-à-dire la solution inWebo MFA », explique Julie.

« 7 des banques membres de we.trade utilisent inWebo MFA à la fois pour leur portail interne et pour celui de leurs clients ». Chacune d’entre elles utilise en plus son propre service sur inWebo. Cela signifie que le service inWebo MFA fourni aux employés de chaque banque est séparé de celui fourni à leurs clients, et qu’ils sont tous deux séparés des services des autres banques.

L’implémentation de la solution inWebo au sein de la plateforme we.trade a été un succès. La start-up avait une équipe de 5 développeurs et 2 Q&A travaillant sur le projet. Ils ont fractionné l’intégration en plusieurs étapes sur une période de 4 à 5 mois. « Au départ, et en raison des contraintes de temps, nous nous sommes concentrés sur la mise en place d’une solution conforme avant d’approfondir le processus d’intégration en traitant les fonctionnalités que nous voulions délivrer » explique Julie, « l’une d’entre elles étant la personnalisation de la page de connexion, brandée we.trade ».

Grâce au soutien des équipes d’inWebo, we.trade a pu fournir des formations, des vidéos et d’autres supports à ses banques membres. En effet, lorsqu’une banque embarque sur we.trade, son équipe IT en charge de la sécurité a généralement de nombreuses questions concernant la solution. « Nous avons élaboré une FAQ que nous continuons à développer et qui traite de la technologie d’inWebo, de son fonctionnement, de sa sécurité, etc. – le tout avec l’aide et le soutien de l’équipe d’inWebo ».
R

14 portails web conformes à la directive DSP2, y compris en matière de scellement des transactions par lien dynamique (dynamic linking)

R

Très bons retours d'expérience utilisateur

R

Très haute sécurité pour les données bancaires en ligne

R

Implémentation avec succès dans un environnement complexe

Pour aller plus loin…

we.trade travaille sur une importante mise à jour de sa plateforme pour passer d’une plateforme de trade finance à une véritable plateforme de trade. Au fur et à mesure de l’intégration avec un nombre croissant de banques, mais aussi de compagnies d’assurance, de prestataires logistiques et d’autres types de fournisseurs, we.trade pourrait faire évoluer la manière dont les clients et les partenaires s’authentifient sur la plateforme. « inWebo pourrait être un élément clé de cette évolution », conclut Julie Cairn.

Protégez les identités et accès aux données avec l’authentification forte inWebo

Contactez nous pour une démo ou pour démarrer votre essai gratuit

Customer Stories

Groupama

L'authentification forte inWebo, une brique essentielle de la transformation digitale de Groupama : haute sécurité, expérience fluide et mobilité.

CITEO

CITEO a choisi inWebo dans le cadre de la transformation digitale de son SI vers le cloud, et avec la volonté de simplifier la connexion de ses employés.

BNP Paribas

Sécurité des accès renforcée et parcours sans friction pour la solution de e-banking professionnelle de BNP Paribas Ma Banque Entreprise

Contactez-nous