Bêta privéeMailbeam est en bêta privée : l'API publique n'est pas encore ouverte.Rejoindre la liste d'attente

Mailbeam
Fintech · Conformité

La vérification d'e-mails pour l'onboarding fintech

Une validation d'adresses au niveau réglementaire. Hébergée dans l'UE, conforme au RGPD, avec un accord de sous-traitance disponible pour les entités régulées.

L'e-mail est l'ancre de l'identité financière numérique

En fintech, l'e-mail n'est pas qu'un canal de communication : c'est une ancre d'identité liée à la récupération de compte, aux notifications de transaction et aux communications réglementaires. Une adresse invalide crée un risque réglementaire et opérationnel.

1

Les adresses invalides bloquent les notifications réglementaires

Alertes LCB-FT, confirmations de transaction et relevés de compte doivent atteindre le client. Une adresse non délivrable sur un compte régulé est un constat d'audit.

2

L'article 25 du RGPD impose la minimisation des données

Recourir à un service de vérification américain qui stocke les adresses de vos clients peut enfreindre les exigences de minimisation et de transfert du RGPD — un risque de conformité.

3

Les processus KYC dépendent d'un e-mail joignable

Les parcours de vérification d'identité envoient des codes à durée limitée et des liens de dépôt de documents. Un e-mail qui rebondit arrête le KYC en plein milieu.

4

Les boîtes partagées créent des risques d'authentification

Les adresses de rôle (comptabilite@, finance@) partagées par plusieurs salariés posent des problèmes d'audit et de contrôle d'accès sur des comptes régulés.

Une vérification prête pour la conformité dès le premier jour

Mailbeam est conçu pour les organisations soumises au RGPD et à des cadres équivalents. Tout le traitement a lieu dans l'UE, avec un DPA disponible pour les entités régulées.

Résidence des données dans l'UE

Toute la vérification se fait sur une infrastructure européenne. Aucune donnée ne quitte l'Union — ce qui satisfait les restrictions de transfert du chapitre V du RGPD.

Aucune conservation des adresses

Les adresses soumises ne sont pas conservées après vérification. Vous maîtrisez ce que votre système garde — Mailbeam n'alourdit pas votre empreinte de données.

DPA au titre de l'article 28 du RGPD

Un accord de sous-traitance signé est disponible pour les entités régulées. Nous fournissons les clauses contractuelles types et la liste des sous-traitants ultérieurs.

Un appui à la piste d'audit

Journalisez les événements de vérification (pas le contenu des adresses) dans votre propre piste d'audit. Utile pour démontrer votre diligence lors d'un contrôle réglementaire.

Mise en œuvre

Prêt à copier-coller. Changez la clé API et insérez-le dans votre flux actuel.

onboarding/verify_email.pypython
import hashlib
import os
from datetime import datetime
from mailbeam import Client
from fastapi import HTTPException
mb = Client(api_key=os.environ["MAILBEAM_KEY"])
async def verify_onboarding_email(
    email: str,
    user_id: str,
    consent_given: bool,
) -> dict:
    if not consent_given:
        raise HTTPException(
            status_code=400,
            detail="Consentement RGPD requis avant la vérification de l'e-mail."
        )
    result = verifyEmail(email)
    # Écriture de l'événement d'audit — e-mail haché pour la minimisation RGPD
    await audit_log.write({
        "event": "email_verification",
        "user_id": user_id,
        "email_sha256": hashlib.sha256(email.lower().encode()).hexdigest(),
        "result": result.status,
        "score": result.score,
        "timestamp": datetime.utcnow().isoformat() + "Z",
        # NOTE : l'e-mail brut n'est PAS stocké dans le journal d'audit
    })
    if not result.valid:
        raise HTTPException(
            status_code=422,
            detail={
                "code": "EMAIL_INVALID",
                "message": "Cette adresse e-mail n'est pas joignable.",
                "suggestion": result.suggestion,
            }
        )
    if result.role:
        raise HTTPException(
            status_code=422,
            detail={
                "code": "ROLE_EMAIL",
                "message": "Utilisez une adresse personnelle, pas une boîte partagée.",
            }
        )
    return {"verified": True, "score": result.score}

Exemple réel

NordPay (exemple)

Fintech de paiements européenne

Défi

Le taux d'achèvement du KYC était de 71 %. L'analyse a montré que 18 % des abandons venaient de clients incapables de déposer leurs documents, faute d'avoir reçu l'e-mail de vérification.

Résultat

Après l'ajout de Mailbeam à la création de compte, le taux d'achèvement du KYC est monté à 89 % dès le premier trimestre.

Achèvement KYC 71 % → 89 %

* Exemple fondé sur des données clients anonymisées. Les résultats peuvent varier.

Points de conformité pour la fintech

La vérification d'e-mails dans les services financiers régulés soulève des questions de protection des données qui dépassent un déploiement SaaS classique.

Article 28 du RGPD — obligations du sous-traitant

Quand Mailbeam traite des adresses pour votre compte, il agit comme sous-traitant. Un DPA est disponible sur demande et documente les sous-traitants ultérieurs, les politiques de conservation et les mesures de sécurité.

Article 25 du RGPD — protection dès la conception

Le modèle sans conservation de Mailbeam s'aligne sur les principes de protection dès la conception. Les adresses ne sont pas stockées après vérification, ce qui réduit votre empreinte de données.

Une piste d'audit sans données personnelles

Journalisez les événements de vérification avec une empreinte de l'adresse (SHA-256) plutôt que l'adresse brute. Cela satisfait les exigences d'audit sans stocker de données personnelles supplémentaires.

Conformité des transferts transfrontaliers

Tout le traitement a lieu dans des centres de données européens. Aucune clause contractuelle type n'est nécessaire pour un transfert intra-UE.

Offre recommandée

Growth ou Pro

Les volumes d'onboarding fintech et les exigences de conformité justifient en général l'offre Growth. Pro ajoute le support prioritaire et des options de SLA sur mesure — recommandé pour les entités régulées.

Voir les offres

Questions fréquentes

On commence ?

L'offre gratuite inclut 1 000 vérifications par mois. Sans carte bancaire.