Enoida

Vérification d'âge · France & UE

Vérifiez que vos utilisateurs sont majeurs. Sans jamais détenir leur identité.

La loi française vous impose de vérifier l'âge. Elle ne vous impose pas de collecter des passeports. Enoida vérifie une preuve cryptographique issue du portefeuille d'identité de l'utilisateur et renvoie une réponse, accompagnée d'un reçu signé pour votre régulateur.

Dans le portefeuille

Divulgation

  • given_nameCamille
  • family_nameBertrand
  • birth_date1994-03-11
  • document_numberFR8842019
  • resident_address12 rue de Lyon, Paris
  • nationalityFR
  • portrait<binaire>
  • age_over_18true
Tout ce qui précède reste sur l'appareil.

Pourquoi maintenant

Deux échéances françaises, et aucune n'est négociable.

1er septembre 2026

En application de la loi sur la majorité numérique, les mineurs de quinze ans ne peuvent plus créer de compte, et les comptes existants doivent être traités avant le 1er janvier. La loi ne désigne aucune méthode : le choix vous revient, et il doit satisfaire la CNIL autant que le régulateur.

En vigueur depuis 2025

Le référentiel de l'Arcom impose aux sites concernés de proposer au moins une méthode en double anonymat, opérée par un tiers indépendant du site. Le 29 juillet 2026, l'Arcom est intervenue contre 31 sites supplémentaires, leur laissant quinze jours avant blocage et déréférencement.

Lire l'analyse complète des deux régimes, avec les sources

Comment ça marche

Trois parties, et aucune n'en apprend assez pour que ce soit un problème.

01  /  Le site demande

Un site légalement tenu de vérifier l'âge appelle Enoida au lieu de collecter lui-même des documents. Il ne détient aucune donnée d'identité, n'a donc rien à protéger, et une fuite ne peut pas exposer ce qui n'a jamais été stocké.

02  /  Le portefeuille prouve

Le portefeuille d'identité du visiteur produit une preuve à divulgation nulle : la démonstration mathématique qu'une attestation émise par un émetteur reconnu indique majeur, sans rien révéler d'autre — pas même la date de naissance dont la réponse est tirée.

03  /  Nous répondons

Enoida vérifie la signature de l'émetteur, la chaîne de certificats, l'état de révocation et la preuve elle-même, puis renvoie oui ou non avec un reçu signé que le site conserve pour son régulateur. Le reçu ne contient aucune donnée personnelle.

Double anonymat

Structurel, pas déclaratif.

Le site apprend que son visiteur est majeur, et rien de plus. L'autorité qui a émis l'attestation n'apprend jamais quel site a posé la question.

Aucune des deux parties ne peut reconstituer la moitié de l'autre, et aucune n'a à nous faire confiance pour s'en abstenir — l'architecture ne transporte pas la donnée qui rendrait le rapprochement possible. C'est ce que le référentiel technique de l'Arcom exige d'un système de vérification de l'âge. Enoida implémente Longfellow, le schéma à divulgation nulle retenu par l'application de vérification d'âge de la Commission européenne.

Ce que vous obtenez

Tout ce qu'il faut pour satisfaire un régulateur, et rien à conserver.

Un point d'accès de vérification

Hébergé, multi-tenant, avec limitation de débit par partie utilisatrice et une politique propre à chaque client. Auto-hébergeable à partir du même binaire si vous ne pouvez pas dépendre de nous à l'exécution.

Un reçu signé pour chaque contrôle

Court, vérifiable, et dépourvu de données personnelles. Il prouve à votre régulateur qu'un contrôle a eu lieu, sans que vous conserviez quoi que ce soit sur la personne contrôlée. Quiconque détient un reçu peut le vérifier contre notre jeu de clés publié.

Un SDK navigateur sans dépendances

Un appel. Aucun paquet à l'exécution : votre équipe sécurité peut tout lire en une après-midi, et votre revue de chaîne d'approvisionnement devient une formalité plutôt qu'un projet.

Un dossier de conformité par client

Généré depuis votre configuration signée en production, et non rédigé à la main : un tableau exigence par exigence, votre flux de données, votre politique de conservation. Le document que votre conseil réclame, produit à partir de ce qui tourne réellement.

0
Donnée personnelle conservéele reçu n'en contient aucune
1
Appel d'API pour intégrerplus un proxy sur votre serveur
582
Tests automatisésexécutés à chaque modification
0
Code unsafegaranti par le compilateur, pas par une règle

Intégration

Un appel dans la page, un proxy sur votre serveur.

Le SDK n'a aucune dépendance à l'exécution : un auditeur peut le lire intégralement. Votre serveur relaie un unique point d'accès pour garder votre clé hors de la page ; une implémentation de référence fonctionnelle est fournie avec le code source.

// Navigateur - toute l'intégration côté client.
import { requestAgeProof } from "@enoida/verify-js";

const { verified, receipt } = await requestAgeProof({
  sessionEndpoint: "/age/session",
  ageOver: 18,
});

Commencer

Dites-nous ce que vous devez respecter, et pour quand.

Nous vous dirons franchement si Enoida convient, ce que l'intégration représente et ce qu'elle coûterait. Si votre échéance est septembre, dites-le dès la première ligne : cela change ce que nous recommandons.

contact@enoida.fr - un ingénieur répond, généralement le jour même.