Accès des partenaires et consultants
Une identité vérifiée. Zéro friction. Confiance instantanée.
Laissez les consultants, partenaires et fournisseurs prouver qui ils sont grâce aux attestations déjà émises par leur employeur. Accordez des accès précis en quelques secondes — et révoquez automatiquement tout le reste dès que l’attestation n’est plus valide.
Kira a besoin de Brandon pour vendredi. Lundi, il pourrait être parti.
C’est ainsi que fonctionne vraiment la collaboration B2B moderne — et pourquoi les comptes invités traditionnels échouent.
Alpha Trading Co, firme d’investissement mondiale, travaille régulièrement avec ACME Advisory sur des opérations de fusions-acquisitions complexes. Les équipes sécurité des deux entreprises ont effectué leur due diligence et établi une relation de confiance formelle dans QuartzPass.
Kira a besoin que Brandon, manager senior chez ACME, accède à la data room, aux modèles financiers et aux canaux internes d’Alpha pour les six prochaines semaines. Brandon n’a jamais travaillé avec Alpha auparavant. Il n’existe aucun compte invité — et il n’en faut aucun.
Brandon présente l’attestation qu’ACME lui a déjà émise, contenant son nom, son titre et son statut d’emploi. Il obtient le bon rôle et un accès spécifique au dossier en moins d’une minute. Sans mot de passe. Sans ticket. Et dès qu’il quitte ACME, il disparaît d’Alpha.
La confiance d’abord
Deux équipes sécurité conviennent, une seule fois, que chacune acceptera les attestations émises par l’autre. Rien dans cet accord ne concerne une personne en particulier — c’est ce qui rend chaque demande ultérieure peu coûteuse.
Comment ça fonctionne
Quatre parties. Une seule source de vérité. Aucun risque permanent.
Établir la confiance
Les équipes sécurité des deux organisations approuvent mutuellement une relation de confiance dans QuartzPass, avec un workflow optionnel de due diligence.
Demander un accès externe
Tout utilisateur interne autorisé sélectionne « Nouvel accès externe » et saisit l’email professionnel du partenaire. QuartzPass reconnaît instantanément la relation de confiance.
Présenter l’attestation
L’utilisateur externe reçoit un lien sécurisé et présente l’attestation émise par son employeur — application Authenticator, wallet ou IDP d’entreprise — pour prouver cryptographiquement son identité et ses attributs.
Validation continue
QuartzPass vérifie régulièrement que l’attestation est toujours active auprès de l’organisation émettrice. Une révocation à la source entraîne un décommissionnement instantané et automatique chez tous les tiers de confiance.
Demander un accès sans contacter personne
Un utilisateur interne autorisé choisit l’accès et saisit l’adresse professionnelle du partenaire. La plateforme reconnaît un domaine auquel elle fait déjà confiance. Aucun ticket, et personne chez le partenaire à qui demander confirmation.
Le prouver, et ce qui voyage avec la preuve
L’utilisateur externe présente l’attestation que son employeur lui a déjà émise. Titre, ancienneté et service arrivent comme des assertions de l’organisation qui l’emploie — pas comme des champs saisis dans un formulaire.
Et le jour où elle est révoquée
L’attestation est revérifiée auprès de l’émetteur à intervalles réguliers plutôt que mémorisée. Quand la réponse change, l’identité invitée et toutes les permissions qui en découlent suivent.
Des capacités qui changent votre façon de collaborer avec l’extérieur
Pas un simple compte invité. Une relation vivante et vérifiable.
Attributs émis par l’employeur
Récupérez directement des attributs vérifiés depuis l’IDP du partenaire — titre, ancienneté, service, niveau d’habilitation — sans saisie manuelle ni tableurs.
Vérification continue
QuartzPass ne se contente pas d’une vérification unique. Il confirme en continu que l’attestation est toujours valide auprès de l’organisation émettrice.
Décommissionnement automatique
Lorsque l’attestation de l’utilisateur externe est révoquée chez son employeur, QuartzPass retire instantanément son identité et tous ses droits sur les systèmes connectés.
Sans mot de passe par conception
Plus de mots de passe partagés, plus de tickets « mot de passe oublié » de la part des consultants. Ils s’authentifient avec le même identifiant fort que leur employeur leur fait confiance.
Intégration IGA native
Les invités vérifiés par attestation sont des identités à part entière dans votre gouvernance, vos revues d’accès, vos politiques SoD et vos workflows de cycle de vie — pas un ajout après coup.
Preuves prêtes pour l’audit
Chaque vérification, assertion d’attribut et événement de révocation est journalisé de manière immuable. Idéal pour SOC 2, ISO 27001, les régulateurs financiers et les audits clients.
Ce que vous émettez
L’employeur émet à ses gens; la relation de confiance entre les deux organisations est elle aussi une attestation — le même mécanisme qu’une liste de confiance, un partenaire à la fois.
- Personne
Employé vérifié
VALIDEAttributs
- Prénom
- Titre du poste
- Statut d’emploi
- Personne
Contractuel vérifié
VALIDEAttributs
- Organisation répondante
- Date de fin du mandat
- Rôle
- Organisation
Organisation partenaire de confiance
VALIDEAttributs
- Dénomination sociale
- Domaine vérifié
- Relation de confiance depuis
Vos systèmes demandent. QuartzPass répond. La révocation atteint tout.
Personnes
- 1Votre IAM/IGA intègre un utilisateur externe et lance une demande de vérification
- 2La personne présente l’attestation émise par son employeur
- 3Les attributs vérifiés sont réécrits (SCIM); le résultat signé arrive par webhook
- 4L’accès et le rôle sont accordés — et retirés partout dès que l’employeur révoque
Organisations
- 1Votre système d’approvisionnement ou de gestion des fournisseurs appelle l’API avant qu’une étape se termine
- 2QuartzPass confirme le badge du fournisseur dans la liste de l’autorité
- 3L’étape se ferme, la vérification consignée
- 4Votre système s’abonne aux événements de révocation de ce fournisseur
La révocation atteint chaque système connecté
- QuartzID· natif
- Microsoft Entra ID
- Okta
- SailPoint
- Saviynt
- Ping
- Plateformes d’approvisionnement et de gestion des fournisseurs, par API
Protocoles: SCIM · SAML · OIDC · REST · webhooks
QuartzPass émet et vérifie. Votre plateforme d’identité décide de ce qu’il ouvre.
Compatible avec ce que vous utilisez déjà
QuartzPass émet et vérifie l’attestation. Votre plateforme d’identité décide de ce qu’elle ouvre — quelle que soit cette plateforme.
Natif avec QuartzID
QuartzID consomme directement les attestations QuartzPass : les intervenants externes vérifiés entrent dans la même gouvernance, les mêmes revues d’accès et les mêmes workflows que tout le monde.
Standards ouverts, sans verrouillage
Fondé sur les Verifiable Credentials du W3C, OpenID for Verifiable Credentials (OID4VCI / OID4VP) et SD-JWT; mdoc ISO/IEC 18013 en développement. Tout portefeuille ou émetteur conforme interopère — aucun pont propriétaire requis.
Toute plateforme IGA ou IAM
Entra ID, Okta, SailPoint, Saviynt, Ping et les autres s’intègrent via SCIM, SAML, OIDC et REST. QuartzPass s’ajoute à votre existant au lieu de le remplacer.
Attestations vérifiables ou comptes invités traditionnels
Ce qui change
Membres fondateurs — 50 % de rabais à vie
Chaque forfait commence par un essai gratuit de 90 jours à partir de votre premier usage facturable. Les forfaits signés avant le 30 juin 2027 conservent 50 % de rabais sur le prix courant, à vie. La vérification est gratuite, toujours.
Conçu pour la façon dont les entreprises modernes collaborent réellement
Tarifs
Ce que ça coûte
Une firme de conseil de 400 personnes qui émet Employé vérifié à tout le monde paie les frais Émetteur plus l’utilisation; chaque tiers de confiance vérifie gratuitement.
Voir les tarifsHabituellement : Émetteur
Une firme de conseil de 400 personnes qui émet Employé vérifié à tout le monde
70 $ / mois d’utilisation
plus les frais Émetteur de 15 $/mois
90 jours gratuits à partir de votre première attestation facturable
Questions
Prêt à remplacer les comptes invités par une vraie confiance ?
Découvrez comment QuartzPass s’intègre à vos fournisseurs d’identité et à votre écosystème de partenaires.
Mise en production typique en 6 à 8 semaines.