💰 Finance

fintech-compliance-checker

Vérification de conformité pour applications fintech — PCI-DSS, KYC/AML, PSD2, RGPD appliqué aux données financières.

⚡ Installation & lancement en 1 commande

Copiez-collez dans votre terminal : le skill s'installe dans ~/.claude/skills et Claude Code se lance directement dessus.

macOS / Linux
curl -fsSL https://raw.githubusercontent.com/khalilbenaz/claude-skills-collection/main/install.sh | sh -s -- fintech-compliance-checker --launch
Windows (PowerShell)
iex "& { $(iwr -useb https://raw.githubusercontent.com/khalilbenaz/claude-skills-collection/main/install.ps1) } fintech-compliance-checker -Launch"

🚀 Déjà installé ?

claude "/fintech-compliance-checker"

Ou tapez /fintech-compliance-checker dans une session Claude Code, ou décrivez simplement votre besoin — le skill se déclenche automatiquement via le skill-router.

🔑 Déclencheurs automatiques

Le skill s'active automatiquement quand votre demande contient :

PCI-DSSKYCAMLPSD2conformité paiementcompliance fintechdonnées bancairescarte de crédit sécurité

📦 Installation manuelle

git clone https://github.com/khalilbenaz/claude-skills-collection.git cp -r claude-skills-collection/finance-skills/fintech-compliance-checker ~/.claude/skills/

Source : finance-skills/fintech-compliance-checker

📖 Manuel

Vérificateur de Conformité Fintech

Workflow

  1. Identifier : déterminer les réglementations applicables selon le service.
  2. Auditer : vérifier la conformité technique point par point.
  3. Corriger : implémenter les contrôles manquants.
  4. Documenter : maintenir la preuve de conformité.

Réglementations par type de service

ServiceRéglementations applicables
Paiement par cartePCI-DSS, PSD2, RGPD
Wallet / compteKYC/AML, PSD2, RGPD
Transfert d'argentKYC/AML, directive transferts de fonds
Prêt / créditDirective crédit consommation, RGPD
CryptoMiCA, KYC/AML, RGPD

PCI-DSS — Checklist développeur

Données de carte

❌ NE JAMAIS :
- Stocker le CVV/CVC (même chiffré)
- Logger des numéros de carte complets
- Stocker le contenu de la bande magnétique
- Envoyer des données de carte en clair par email/chat

✅ TOUJOURS :
- Utiliser un prestataire PCI-DSS certifié (Stripe, Adyen)
- Tokeniser les données de carte
- Masquer le PAN : afficher uniquement les 4 derniers chiffres
- Chiffrer les données en transit (TLS 1.2+) et au repos

Niveaux PCI-DSS

NiveauCritèreExigence
1> 6M transactions/anAudit sur site par QSA
21-6M transactions/anSAQ + scan trimestriel
320K-1M transactions e-commerceSAQ
4< 20K transactions e-commerceSAQ

Tokenisation (recommandé)

Client → Stripe.js/Elements → Token
         ↓
Serveur reçoit le token (tok_xxx), JAMAIS le numéro de carte
         ↓
Appel API Stripe avec le token → Paiement

KYC/AML — Know Your Customer

Niveaux de vérification

NiveauSeuil indicatifVérifications
Simplifié< 150 €/moisEmail + téléphone
Standard< 2 500 €/moisPièce d'identité + preuve d'adresse
Renforcé> 2 500 €/mois ou PEPIdentité + source des fonds + screening

Checklist AML

Signaux d'alerte (Red Flags)

PSD2 — Directive Services de Paiement

Authentification Forte (SCA)

Règle : Toute transaction > 30 € nécessite 2 facteurs parmi :
- Connaissance (mot de passe, PIN)
- Possession (téléphone, carte)
- Inhérence (biométrie)

Exemptions :
- Transactions < 30 € (jusqu'à 100 € cumulés)
- Bénéficiaires de confiance (whitelist)
- Transactions récurrentes (même montant, même bénéficiaire)
- Transactions à faible risque (TRA)

RGPD — Données financières

Données sensibles

DonnéeDurée de conservationBase légale
Transactions10 ans (obligation comptable)Obligation légale
KYC documents5 ans après fin de relationObligation légale (AML)
Données de carte tokeniséesDurée du mandat + 13 moisConsentement / Contrat
Logs de connexion1 anIntérêt légitime

Droits des utilisateurs

Règles

Ce skill fournit des orientations générales. Pour des décisions de conformité spécifiques, consulter un juriste spécialisé en droit financier.