Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Retour au blog
Blog · 18 août 2026

Comparaison 2026 des fournisseurs d'identité avec un serveur MCP (FR)

Une cartographie basée sur des preuves du support MCP officiel chez 17 fournisseurs d'identité, de fraude et de conformité, avec une liste de contrôle pratique pour les développeurs comparant les intégrations.

Par DiditMis à jour le
thumbnail.png

Points clés à retenir

  • Notre examen de 17 fournisseurs d'identité, de fraude et de conformité a révélé quatre implémentations officielles confirmées du protocole de contexte de modèle (MCP) dans cet ensemble de fournisseurs : Sumsub, TRM Labs, Prove et Plaid.
  • Les implémentations ne sont pas interchangeables. Sumsub expose des capacités de vérification opérationnelle et de configuration ; TRM Labs se concentre sur le travail d'alerte blockchain ; la surface documentée de Prove est centrée sur la recherche de documentation ; et les deux serveurs de Plaid n'effectuent pas de vérification d'identité.
  • Stripe exploite un serveur MCP officiel, mais Stripe Identity n'apparaît pas dans son ensemble d'outils publié.
  • Pour tous les autres fournisseurs, le statut exact est aucun serveur MCP officiel trouvé dans cette recherche – il ne s'agit pas d'une affirmation qu'il n'en existe pas ou qu'il ne sera pas lancé.
  • Didit expose 115 outils via un point de terminaison OAuth (Open Authorization) hébergé, est gratuit à connecter, inclut 500 vérifications gratuites par mois et publie du code sous licence MIT qui peut être auto-hébergé.

Comment lire cette comparaison

Il s'agit d'une carte de développeur ponctuelle, recherchée le 3 août 2026. Nous avons vérifié la documentation officielle, les pages des fournisseurs, les publications de lancement et les connecteurs tiers clairement identifiés. Un wrapper générique n'est pas considéré comme un serveur MCP officiel du fournisseur. De même, un fournisseur annonçant des agents IA ou un produit agentique n'est pas traité comme un support MCP à moins que le fournisseur ne nomme une implémentation MCP.

« Aucun serveur MCP officiel trouvé » signifie que la recherche n'en a pas localisé sur une surface officielle contrôlée par le fournisseur. Cela ne prouve pas son absence. Les capacités des fournisseurs changent, veuillez donc vérifier la documentation liée avant de prendre une décision d'intégration.

Comparaison MCP des fournisseurs d'identité et de conformité

FournisseurConstat au 3 août 2026LivraisonCe que les preuves montrent
SumsubMCP officiel confirméHébergéOpérations de vérification et configuration de la conformité
TRM LabsMCP officiel confirméLocal, côté clientTriage et disposition des alertes blockchain
ProveMCP officiel confirméHébergéLa recherche de documentation est la principale capacité vérifiée
PlaidMCP officiel confirmé, deux serveursHébergé et localDiagnostics, analyses, données fictives, documents et travail de sandbox ; aucun des serveurs n'effectue de vérification d'identité
StripeMCP officiel ; Stripe Identity non dans les outils publiésHébergéOpérations de paiement et de facturation plus recherche de documentation
Veriffaucun serveur MCP officiel trouvéWrappers tiers trouvésConnecteurs Pipedream et Zapier
Personaaucun serveur MCP officiel trouvéWrappers tiers trouvésConnecteurs Composio et MCP Bundles
Onfido / Entrustaucun serveur MCP officiel trouvéNon confirméAucune preuve officielle localisée
Jumioaucun serveur MCP officiel trouvéNon confirméAucune preuve officielle localisée
Truliooaucun serveur MCP officiel trouvéNon confirméUn fichier llms.txt et un agent de découverte des bénéficiaires effectifs (UBO) ne sont pas un serveur MCP
Alloyaucun serveur MCP officiel trouvéNon confirméLes noms en collision avec des produits Alloy non liés nécessitent de la prudence
Socureaucun serveur MCP officiel trouvéNon confirméAucune preuve officielle localisée
ComplyAdvantageaucun serveur MCP officiel trouvéNon confirméComply est un fournisseur distinct et ne doit pas être confondu avec ComplyAdvantage
Chainalysisaucun serveur MCP officiel trouvéNon confirméAgents d'intelligence blockchain annoncés ; MCP non confirmé
Ellipticaucun serveur MCP officiel trouvéNon confirméMessage de produit agentique trouvé ; MCP non nommé
Footprintaucun serveur MCP officiel trouvéNon confirméAucune preuve officielle localisée
Incodeaucun serveur MCP officiel trouvéNon confirméAucune preuve officielle localisée

Implémentations MCP officielles confirmées par les fournisseurs

Sumsub

Sumsub documente un point de terminaison officiel hébergé dans le cloud à https://api.sumsub.com/mcp/. Sa portée publiée inclut la gestion des candidats, la génération de liens de vérification, la chronologie de conformité et l'examen de modération, le filtrage de la surveillance des transactions et la configuration de la plateforme. L'accès est contrôlé par une permission basée sur les rôles « Utiliser le serveur MCP ». Les développeurs doivent consulter la documentation MCP de Sumsub pour la configuration et les permissions actuelles.

TRM Labs

TRM Labs présente une intégration MCP officielle côté client pour Claude, Cursor et Visual Studio Code. Ses documents décrivent plus de 180 points de données et plus de 12 compétences composables pour le triage et la disposition des alertes blockchain, en utilisant les identifiants et les permissions TRM existants avec journalisation d'audit. L'accès est dirigé via l'équipe de compte plutôt qu'un point de terminaison public. Voir la page MCP de TRM Labs et son article de lancement.

Prove

Prove répertorie un point de terminaison hébergé officiel à https://developer.prove.com/mcp. Sa documentation MCP était protégée par un code d'accès lors de l'examen direct, de sorte qu'un inventaire complet des outils n'a pas pu être vérifié. Les preuves disponibles identifient searchProve comme l'outil principal, faisant de la recherche de documentation le cas d'utilisation confirmé le plus clair.

Plaid

Plaid documente deux serveurs officiels. Dashboard MCP est hébergé à https://api.dashboard.plaid.com/mcp/ et utilise Streamable HTTP avec des étendues OAuth pour les diagnostics de production, le débogage d'éléments, l'analyse de conversion de liens et les métriques d'utilisation. Plaid indique qu'il est en développement actif avec un support limité. Le kit d'outils de codage IA local prend en charge les données fictives, la recherche de documentation et les tests de sandbox. La page de ressources MCP officielle de Plaid ne décrit aucun des serveurs comme effectuant une vérification d'identité.

MCP officiel adjacent : Stripe

Stripe

Le serveur hébergé de Stripe à https://mcp.stripe.com est officiel et couvre les opérations liées aux paiements telles que les clients, les produits et les prix, les factures, les liens de paiement, les remboursements, les litiges, les abonnements et la recherche de documentation. Stripe Identity n'apparaît pas dans l'ensemble d'outils publié examiné pour cette comparaison. Cela rend la documentation MCP de Stripe utile comme référence d'implémentation, mais pas comme preuve de support Stripe Identity basé sur MCP.

Fournisseurs où aucun serveur MCP officiel n'a été trouvé

Veriff

aucun serveur MCP officiel trouvé. La recherche a localisé un connecteur Pipedream et un connecteur Zapier. Ce sont des surfaces d'intégration tierces génériques, pas une preuve d'un serveur construit par Veriff.

Persona

aucun serveur MCP officiel trouvé. Les options présentées étaient des produits tiers de Composio et MCP Bundles. Composio déclare qu'il héberge le serveur et gère les identifiants d'API Persona du client. Les dépôts utilisant « persona » pour désigner un personnage ou un rôle IA ne sont pas liés à la société d'identité Persona.

Onfido / Entrust

aucun serveur MCP officiel trouvé. L'examen des preuves n'a révélé aucune documentation MCP ou surface de lancement contrôlée par le fournisseur, de sorte que le statut reste non confirmé.

Jumio

aucun serveur MCP officiel trouvé. Aucune preuve officielle n'a été localisée dans les sources examinées ; il s'agit d'une constatation non confirmée plutôt que d'une déclaration d'absence.

Trulioo

aucun serveur MCP officiel trouvé. Trulioo publie un fichier llms.txt et a décrit un agent de découverte des bénéficiaires effectifs (UBO), mais le matériel examiné n'a identifié aucun des deux comme un serveur MCP.

Alloy

aucun serveur MCP officiel trouvé. Les résultats de recherche incluent des produits MCP de usealloy.ai et alloy.app, mais ceux-ci ne sont pas liés au fournisseur de décision de fraude et de connaissance du client (KYC) à alloy.com. Le nom de société correspondant n'est pas une preuve suffisante.

Socure

aucun serveur MCP officiel trouvé. Les preuves examinées n'ont pas localisé de surface MCP officielle de Socure, laissant son statut non confirmé.

ComplyAdvantage

aucun serveur MCP officiel trouvé. L'annonce MCP de Comply concerne une autre société RegTech, pas ComplyAdvantage. Les noms ne doivent pas être confondus.

Chainalysis

aucun serveur MCP officiel trouvé. Chainalysis a annoncé des agents d'intelligence blockchain, mais le matériel du fournisseur examiné n'a pas confirmé le MCP comme leur mécanisme d'intégration.

Elliptic

aucun serveur MCP officiel trouvé. La recherche a trouvé des messages de copilote agentique et de feuille de route, mais aucun matériel officiel nommant un serveur MCP.

Footprint

aucun serveur MCP officiel trouvé. Aucune preuve officielle n'a été localisée dans cette revue, de sorte que la constatation reste non confirmée.

Incode

aucun serveur MCP officiel trouvé. Aucune documentation ou annonce MCP contrôlée par le fournisseur n'a été localisée dans les preuves examinées ; cela devrait être revérifié à mesure que les produits évoluent.

Ce que fait le serveur MCP de Didit

Didit est une infrastructure pour l'identité et la fraude. Son point de terminaison hébergé et sans état à https://mcp.didit.me/mcp utilise Streamable HTTP, accepte les requêtes POST et expose 115 outils. L'authentification utilise OAuth 2.1, Proof Key for Code Exchange (PKCE) et l'enregistrement client dynamique via https://business.didit.me ; le serveur hébergé ne nécessite pas de clé API dans un fichier de configuration client.

La surface couvre le travail d'identité et opérationnel, y compris la création et les décisions de session, les vérifications de documents d'identité, le filtrage anti-blanchiment (AML), les recherches KYC, la correspondance faciale, la vivacité passive, l'édition de flux de travail, les webhooks, l'analyse, le travail de transaction, le travail de cas et le filtrage de portefeuille Know Your Transaction (KYT). Le serveur est gratuit et les comptes incluent 500 vérifications gratuites par mois.

Les développeurs peuvent ajouter Didit comme connecteur Claude, consulter le dépôt GitHub sous licence MIT ou auto-héberger le code publié. Commencez par l'aperçu du MCP, puis suivez le guide d'installation et le guide d'authentification. La page des développeurs fournit le résumé au niveau du produit.

Pour des exemples plus approfondis, lisez comment le MCP se connecte aux flux de travail de vérification d'identité, explorez la référence des outils MCP de Didit, ou consultez le modèle opérationnel pour la surveillance des transactions.

Ce qu'il faut évaluer dans tout serveur MCP de fournisseur

  • Hébergé versus local : Un point de terminaison hébergé réduit le travail d'installation et de mise à niveau. Un serveur local peut offrir un contrôle environnemental plus strict, mais transfère l'exécution, la mise à jour et la gestion des identifiants à votre équipe.
  • OAuth versus une clé API dans la configuration : OAuth peut prendre en charge l'autorisation limitée, la révocation et le consentement de l'utilisateur. Une clé de longue durée placée dans un fichier client nécessite un stockage, une rotation et des contrôles d'accès prudents.
  • Accès en lecture seule versus écriture : La recherche de documentation et les diagnostics ont un profil de risque différent de la création de sessions, de la modification de configurations ou de la résolution de cas. Inventoriez les outils et les permissions réels plutôt que de vous fier à une étiquette « MCP disponible ».
  • Confirmation pour les actions destructrices : Vérifiez si les suppressions, les changements d'état irréversibles ou les écritures à fort impact nécessitent une confirmation humaine explicite et si ce comportement est appliqué côté serveur.
  • Rédaction de secrets : Confirmez que les journaux, les résultats des outils, les erreurs et le contexte visible par le modèle n'exposent pas de jetons, de données personnelles ou d'identifiants bruts.
  • Open source et auditabilité : Le code source publié et une licence claire facilitent l'inspection de l'authentification, du flux de données, des définitions d'outils, du risque de dépendance et de l'historique des versions. Si l'implémentation est fermée, demandez une documentation de sécurité équivalente et un chemin de révision indépendant.

Le choix pratique n'est pas simplement de savoir quel fournisseur peut dire qu'il prend en charge le MCP. Il s'agit de savoir quel serveur expose les opérations dont vous avez besoin, avec un modèle d'authentification et de permission que votre équipe de sécurité peut vérifier.

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page
Fournisseurs d'identité avec serveur MCP : Carte 2026.