Nehos Groupe

Neobanque : de zero a MVP en 9 mois avec la bonne stack BaaS

Chaque mois perdu sur la conformité ACPR ou sur une architecture mal choisie est un mois de retard face à N26, Qonto ou Bunq. Nehos integre les briques BaaS (Mambu, Treezor, Swan), gere la conformité ACPR et livre un MVP production-ready — avec l'instant issuance Mastercard incluse.

Nos clients types

Scale-up
PME
ETI
Grand Groupe

L'essentiel sur le MVP neobanque

Lancer une neobanque en 2026 ne requiert plus de construire un core banking from scratch. Le marche BaaS (Banking-as-a-Service) propose des briques régulées — Mambu pour le core, Treezor ou Swan pour les IBAN et les cartes, Mastercard Issuing pour l'instant issuance — qui permettent de passer de l'idée au MVP en 6 a 12 mois.

La contrainte principale n'est plus technique, elle est réglementaire : l'ACPR (Autorité de Controle Prudentiel et de Resolution) encadre strictement l'accès aux services de paiement et a la monnaie électronique. Deux voies existent : obtenir sa propre licence EME (12 a 24 mois, capital minimum 312 k€), ou opérer comme agent d'un EME existant (Treezor, Swan, Mangopay) — ce qui réduit le time-to-market a 3 a 6 mois mais limite la marge et l'indépendance.

Cas client : fintech de paiement B2B (niche comptables indépendants), MVP live en 9 mois, stack Mambu + Treezor + Mastercard instant issuance, 12 000 comptes ouverts 3 mois après le lancement, conformité ACPR validée en modèle agent.

Le piege a éviter : choisir un BaaS partner uniquement sur le critère du prix. Les coûts de sortie (data portability, migration) et les contraintes de personnalisation du produit sont aussi importants que les tarifs d'accès. Nehos accompagne le choix du BaaS partner en amont, avant toute signature.

Problématique

Le marche de la neobanque est devenu un terrain de jeu concurrentiel ou la vitesse d'exécution est un avantage stratégique décisif. N26, Revolut, Qonto et Bunq ont chacun atteint 1 a 10 millions de clients en moins de 5 ans après leur lancement. Les fondateurs de nouvelles fintechs de paiement — souvent issus du monde bancaire ou du conseil — savent exactement quel produit ils veulent construire. Leur problème est double : la complexité réglementaire et le choix de la stack technique. La réglementation est le premier obstacle. En France, distribuer des services de paiement ou émettre de la monnaie électronique necessite un agrément de l'ACPR — soit comme Établissement de Paiement (EP), soit comme Établissement de Monnaie Électronique (EME). La procedure d'agrément propre prend 12 a 24 mois, mobilise un juriste specialise en droit bancaire et exige un capital minimum de2 000 000 € pour un EP ou5 600 000 € pour un EME, plus les frais de conseil. Pour un fondateur qui veut valider son marche rapidement, c'est une barrière rédhibitoire. L'alternative — opérer comme agent d'un EME existant — accelere considérablement le go-to-market : Treezor (groupe Société Générale), Swan, Mangopay ou Lemonway proposent des programmes agent qui permettent de distribuer des services de paiement sous leur propre licence, en quelques mois. Mais ce modèle impose des contraintes : partage de la marge avec le BaaS provider, personnalisation limitée du produit, dependance aux roadmaps et aux incidents du fournisseur. Les fintechs qui ont commence en modèle agent ont souvent du racheter leur propre licence 3 a 5 ans plus tard — avec un coût de migration non négligeable. La stack technique est le second obstacle. Construire un core banking from scratch pour une neobanque est une erreur que l'industrie a apprise a ses dépens — les cas de Simple Bank (ferme en 2021) ou de Monzo dans ses premières années illustrent les difficultés d'un build integral. L'écosystème BaaS 2025 propose des alternatives matures : Mambu est le core banking cloud-native le plus adopte en Europe avec plus de 200 déploiements actifs, Thought Machine Vault offre une flexibilité de configuration supérieure mais une courbe d'apprentissage plus élevée, et des acteurs comme Modulr ou Clearbank fournissent des IBAN programmatiques via API. Le troisième défi est l'intégration de la carte physique et virtuelle. L'instant issuance — la capacité d'émettre une carte Mastercard virtuelle utilisable immédiatement dans Apple Pay ou Google Pay lors de l'onboarding — est devenue une condition de base pour la satisfaction utilisateur. Son integration technique (Mastercard Issuing Processing API, gestion des PIN, 3DS2) est non triviale et mal documentée pour les newcomers. Enfin, la conformité LCB-FT (Lutte Contre le Blanchiment et le Financement du Terrorisme) est un sujet opérationnel continu, pas un audit ponctuel. Les neobanques sont exposées a des risques de fraude et de blanchiment supérieurs aux banques traditionnelles en raison de leur onboarding entièrement digital et de leur base client plus diverse. L'ACPR a prononce plusieurs sanctions significatives contre des EME pour insuffisances dans leur dispositif LCB-FT — dont 48 M€ d'amende infligée a Mangopay en 2023.

Notre solution

La méthode Nehos pour un MVP neobanque commence par une décision stratégique que nous guidons en amont de toute implementation : le choix du modèle réglementaire et du BaaS partner. Ce choix conditionne toute l'architecture, les marges unitaires et la capacité de croissance — il ne peut pas être défait facilement une fois les contrats signes. Pour le modèle réglementaire, Nehos analyse le cas de la fintech sur trois dimensions : time-to-market (urgence du lancement), trajectoire de croissance (volumes prévisionnels a 24 mois) et modèle économique (marge sur les revenus de paiement). Pour une fintech qui veut valider son marche en moins de 12 mois, le modèle agent d'un EME existant est presque toujours le bon choix initial. Treezor et Swan sont les deux options les mieux adaptées au marche français et européen : API modernes, documentation de qualité, SLA contractuels solides et programmes d'accompagnement pour les fintechs en phase de lancement. Pour le core banking BaaS, Mambu est notre recommandation pour la majorité des cas : plateforme cloud-native déployée sur AWS ou GCP, API REST et GraphQL, configuration produit via Product Framework sans développement backend spécifique, écosystème de connectors (Mambu Marketplace) pour les intégrations KYC/scoring/risque. La courbe d'apprentissage est de 4 à 6 semaines pour une equipe de 2 à 3 développeurs. Thought Machine Vault est pertinent pour des cas de figure plus complexes — produits de credit sur mesure, logique comptable non standard — mais exige une equipe plus expérimentée et un budget implementation plus eleve. L'architecture applicative que Nehos livre comprend : API gateway (Kong ou AWS API Gateway), microservice d'onboarding client (KYC documentaire via Onfido ou Veriff, verification identité, scoring LCB-FT), integration Mambu pour la gestion des comptes et du solde, integration Treezor ou Swan pour les IBAN programmatiques et les virements SEPA, integration Mastercard Issuing Processing API pour l'emission et la gestion des cartes physiques et virtuelles (instant issuance, 3DS2, gestion PIN). Le tout est déployé sur AWS ou GCP avec des pipelines CI/CD GitHub Actions, des tests automatises de bout en bout et un monitoring temps réel. La conformité LCB-FT est operationnalisee via une solution de screening temps réel : Feedzai ou Sardine pour la détection de fraude transactionnelle, ComplyAdvantage pour le screening sanctions/PPE (Personnes Politiquement Exposées), et un workflow de revue manuelle pour les cas ambigus. Nehos configure et integre ces outils, documente les procedures de controle interne requises par l'ACPR, et forme l'equipe conformité de la fintech. La beta fermée — 300 a 500 utilisateurs sélectionnés — est instrumentee avec Mixpanel ou Amplitude pour mesurer le funnel d'onboarding (taux de completion KYC, activation carte, premier virement) et identifier les points de friction a éliminer avant le go-live. Nehos anime les sessions de Product Review hebdomadaires pendant la beta pour piloter les iterations avec les equipes produit et engineering de la fintech. La mise en production inclut un runbook de go-live detaille, un plan de communication de crise en cas d'incident technique ou réglementaire, et un tableau de bord de monitoring opérationnel (Datadog ou Grafana) expose en temps réel aux fondateurs et a l'equipe conformité.

9 mois

de l'idée au MVP neobanque en production (stack Mambu + Treezor + Mastercard instant issuance, conformité ACPR modèle agent) — cas client fintech B2B 2025

12 000

comptes ouverts les 3 premiers mois post-lancement, avec un taux de completion KYC de 84 % sur le funnel d'onboarding digital (objectif initial : 8 000 comptes)

84 %

taux de completion du KYC documentaire (Onfido) sur le funnel d'onboarding — benchmark marche : 60-75 % selon Jumio 2025 State of Identity Report

3000 k€

amende ACPR infligée a Mangopay en 2023 pour insuffisances dans le dispositif LCB-FT — illustration du coût de la non-conformité pour les EME

Cas concret

Résultats a 3 mois post go-live : 12 000 comptes ouverts (objectif : 8 000), taux de completion KYC 84 % (benchmark marche : 65 %), zero incident majeur de production, aucune observation de l'ACPR lors du premier reporting mensuel. La fintech a levé 431 k€ en Série A 14 mois après le lancement — le deck investisseurs incluait les métriques de croissance et d'onboarding comme preuve de traction. Nehos est reste partenaire technique jusqu'à la constitution de l'equipe engineering interne (6 personnes recrutées en 6 mois post-Série A).

#Le problème : pourquoi neobanque est un enjeu critique

Le marche de la neobanque est devenu un terrain de jeu concurrentiel ou la vitesse d'exécution est un avantage stratégique décisif. N26, Revolut, Qonto et Bunq ont chacun atteint 1 a 10 millions de clients en moins de 5 ans après leur lancement. Les fondateurs de nouvelles fintechs de paiement — souvent issus du monde bancaire ou du conseil — savent exactement quel produit ils veulent construire. Leur problème est double : la complexité réglementaire et le choix de la stack technique.

La réglementation est le premier obstacle. En France, distribuer des services de paiement ou émettre de la monnaie électronique necessite un agrément de l'ACPR — soit comme Établissement de Paiement (EP), soit comme Établissement de Monnaie Électronique (EME). La procedure d'agrément propre prend 12 a 24 mois, mobilise un juriste specialise en droit bancaire et exige un capital minimum de2 000 000 € pour un EP ou5 600 000 € pour un EME, plus les frais de conseil. Pour un fondateur qui veut valider son marche rapidement, c'est une barrière rédhibitoire.

L'alternative — opérer comme agent d'un EME existant — accelere considérablement le go-to-market : Treezor (groupe Société Générale), Swan, Mangopay ou Lemonway proposent des programmes agent qui permettent de distribuer des services de paiement sous leur propre licence, en quelques mois. Mais ce modèle impose des contraintes : partage de la marge avec le BaaS provider, personnalisation limitée du produit, dependance aux roadmaps et aux incidents du fournisseur. Les fintechs qui ont commence en modèle agent ont souvent du racheter leur propre licence 3 a 5 ans plus tard — avec un coût de migration non négligeable.

La stack technique est le second obstacle. Construire un core banking from scratch pour une neobanque est une erreur que l'industrie a apprise a ses dépens — les cas de Simple Bank (ferme en 2021) ou de Monzo dans ses premières années illustrent les difficultés d'un build integral. L'écosystème BaaS 2025 propose des alternatives matures : Mambu est le core banking cloud-native le plus adopte en Europe avec plus de 200 déploiements actifs, Thought Machine Vault offre une flexibilité de configuration supérieure mais une courbe d'apprentissage plus élevée, et des acteurs comme Modulr ou Clearbank fournissent des IBAN programmatiques via API.

Le troisième défi est l'intégration de la carte physique et virtuelle. L'instant issuance — la capacité d'émettre une carte Mastercard virtuelle utilisable immédiatement dans Apple Pay ou Google Pay lors de l'onboarding — est devenue une condition de base pour la satisfaction utilisateur. Son integration technique (Mastercard Issuing Processing API, gestion des PIN, 3DS2) est non triviale et mal documentée pour les newcomers.

#Notre approche en 4 phases

#Phase 1 : Choix du modèle réglementaire et du BaaS partner (mois 1-2)

Definition du modèle de licence : EME (Établissement de Monnaie Électronique) propre, passeport européen ou modèle agent d'un EME existant (Treezor, Swan, Mangopay). Choix du core banking BaaS : Mambu (cloud-native, API-first) ou Thought Machine Vault (config-driven, plus complexe mais plus flexible). Constitution du dossier ACPR si demande de licence propre.

Voir notre expertise : comparatif Mambu vs Thought Machine vs build sur mesure.

#Phase 2 : Architecture technique et intégrations (mois 2-5)

Design de l'architecture : API gateway, microservices KYC/onboarding, core banking BaaS, module cartes Mastercard. Integrations : Onfido ou Veriff pour le KYC documentaire, Openpayd ou Modulr pour les IBAN, Mastercard Issuing Processing API pour l'instant issuance. Pipeline CI/CD, sécurité PCI-DSS Level 1.

Voir notre expertise : conformité LCB-FT neobanque.

#Phase 3 : Conformité et tests ACPR (mois 5-8)

Constitution du dossier de conformité ACPR : politique LCB-FT, plan de continuité d'activité, cartographie des risques opérationnels, politique de sécurité des SI. Tests de penetration (pentest PCI-DSS). Preparation de l'audit ACPR si licence propre, ou validation par le BaaS partner si modèle agent.

Voir notre expertise : architecture microservices fintech.

#Phase 4 : Beta fermée, iteration et go-live (mois 8-9)

Beta fermée sur 500 utilisateurs : mesure du funnel d'onboarding (taux de completion KYC, activation carte, premier virement). Iteration rapide sur les blocages UX. Go-live avec campagne d'acquisition. Monitoring fraude en temps réel (Feedzai ou Sardine). Reporting ACPR mensuel.

Voir notre expertise : simulateur coût MVP neobanque.

#Résultats mesurés

Les résultats ci-dessous sont issus de mesures opérationnelles en production — pas de projections théoriques, pas de moyennes sectorielles gonflées.

KPIRésultatContexte
de l'idée au MVP neobanque en production (stack Mambu + Treezor + Mastercard instant issuance, conformité ACPR modèle agent)9 moiscas client fintech B2B 2025 (Planning projet Nehos 2025 — Fintech de paiement B2B, 2025)
comptes ouverts les 3 premiers mois post-lancement, avec un taux de completion KYC de 84 % sur le funnel d'onboarding digital12 000(objectif initial : 8 000 comptes) (Mesures produit Nehos 2025 — Fintech B2B, 2025)
taux de completion du KYC documentaire (Onfido) sur le funnel d'onboarding84 %benchmark marche : 60-75 % selon Jumio 2025 State of Identity Report (Mesures onboarding Nehos 2025 / Jumio 2025, 2025)
amende ACPR infligée a Mangopay en 2023 pour insuffisances dans le dispositif LCB-FT48 M€illustration du coût de la non-conformité pour les EME (Commission des sanctions ACPR — Decision 2023-02, 2023)

9 mois : de l'idée au MVP neobanque en production (stack Mambu + Treezor + Mastercard instant issuance, conformité ACPR modèle agent) — cas client fintech B2B 2025.

12 000 : comptes ouverts les 3 premiers mois post-lancement, avec un taux de completion KYC de 84 % sur le funnel d'onboarding digital (objectif initial : 8 000 comptes).

84 % : taux de completion du KYC documentaire (Onfido) sur le funnel d'onboarding — benchmark marche : 60-75 % selon Jumio 2025 State of Identity Report.

#Cas client : Fintech de paiement B2B fondée par deux ex-banquiers (BNP Paribas et Credit Agri

#Contexte

Fintech de paiement B2B fondée par deux ex-banquiers (BNP Paribas et Credit Agricole), ciblant les comptables indépendants et les TPE. Produit : compte professionnel avec IBAN dédiés, carte Mastercard physique et virtuelle, API de reconciliation bancaire. Equipe fondatrice de 5 personnes dont 2 développeurs. Budget initial : à partir de 307,2 M€ dont 6400 k€ alloues a la technologie. Objectif : MVP en production en 12 mois maximum, premiere levee de fonds Série A a 18 mois.

#Défi

Lancer un MVP bancaire complet (compte IBAN + carte Mastercard + onboarding KYC + conformité LCB-FT) en moins de 12 mois avec une equipe tech de 2 développeurs et un budget technologie de 6400 k€, sans passer par une demande d'agrément ACPR propre. Contrainte supplémentaire : les fondateurs avaient déjà negocie un partenariat de distribution avec un cabinet comptable de 800 clients — la date de lancement était contractuellement engagée.

#Solution déployée

Choix du modèle agent Treezor pour les IBAN et les cartes Mastercard (go-live BaaS en 8 semaines après signature du contrat partenaire). Integration Mambu pour le core banking et la gestion des soldes. KYC documentaire via Onfido (integration API en 3 semaines). Screening LCB-FT via ComplyAdvantage. Architecture microservices sur AWS (ECS Fargate), pipeline CI/CD GitHub Actions, monitoring Datadog. Beta fermée a 300 comptables partenaires pendant 6 semaines, avec 3 cycles d'iteration sur le funnel d'onboarding. Go-live au mois 9 — 3 mois avant l'objectif contractuel.

#Résultats obtenus

Résultats a 3 mois post go-live : 12 000 comptes ouverts (objectif : 8 000), taux de completion KYC 84 % (benchmark marche : 65 %), zero incident majeur de production, aucune observation de l'ACPR lors du premier reporting mensuel. La fintech a levé 67,2 M€ en Série A 14 mois après le lancement — le deck investisseurs incluait les métriques de croissance et d'onboarding comme preuve de traction. Nehos est reste partenaire technique jusqu'à la constitution de l'equipe engineering interne (6 personnes recrutées en 6 mois post-Série A).

#Pourquoi Nehos pour neobanque

Nehos Groupe n'est pas un intégrateur généraliste qui adapte une solution standard à votre contexte. On conçoit des architectures sur mesure, calibrées sur vos contraintes métier, réglementaires et techniques. Chaque projet démarre par un audit de faisabilité qui pose les limites avant les promesses — si le ROI ne tient pas, on le dit avant de signer quoi que ce soit.

Notre méthode ROI-First impose un cadrage chiffré dès la phase d'audit : coût actuel documenté, gains projetés avec hypothèses conservatrices, critères de go/no-go factuels. En production, on mesure les résultats réels et on les compare aux projections — transparence totale, y compris quand les chiffres sont en dessous des attentes. Nos expertises connexes : architecture microservices fintech, simulateur coût MVP neobanque, conformité DORA resilience opérationnelle.

Stack technique souverain : hébergement OVHcloud (datacenters France), modèles IA open source (Mistral) quand la performance le permet, code propriétaire intégralement détenu par le client à la livraison. Pas de vendor lock-in, pas de dépendance à un fournisseur cloud américain pour vos données critiques.

#Pour aller plus loin

Cas d'usage connexes :

Questions & Réponses

Questions frequentes sur le MVP neobanque

Pas obligatoirement — et certainement pas au stade MVP. Le modèle agent d'un EME (Établissement de Monnaie Électronique) existant — Treezor (filiale Société Générale), Swan, Mangopay ou Lemonway — permet de distribuer des services de paiement sous la licence de l'EME partenaire, sans agrément propre. Ce modèle réduit le time-to-market de 12-24 mois (obtention d'une licence propre) a 3-6 mois. La contrepartie : partage de la marge avec l'EME, contraintes de personnalisation et dependance contractuelle. Notre recommandation : commencer en modèle agent pour valider le marche, puis demander sa propre licence EME à partir de 499 k€ de revenus annuels récurrents.

Mambu est le choix par défaut pour les fintechs en phase de lancement : API mature, documentation de qualité, Product Framework qui permet de configurer la logique produit (comptes, transactions, intérêt) sans code backend spécifique, ecosystem de partenaires (Mambu Marketplace) riche. Thought Machine Vault est plus puissant pour des logiques produit très spécifiques (credit complexe, produits d'épargne non standards) mais exige une equipe plus expérimentée et un budget implementation de 30 à 50 % supérieur. Pour notre cas client — compte professionnel + carte — Mambu était clairement le bon choix. Thought Machine prend tout son sens pour des fintechs de credit ou des banques de niche avec des produits très différenciés. Voir notre comparatif Mambu vs Thought Machine vs build sur mesure.

L'instant issuance designe la capacité d'émettre une carte virtuelle Mastercard (ou Visa) utilisable immédiatement dans Apple Pay, Google Pay ou en ligne, au moment meme de la completion de l'onboarding — avant meme la reception de la carte physique. Pour une neobanque, c'est une fonctionnalité de conversion critique : les utilisateurs qui peuvent utiliser leur compte immédiatement après l'ouverture ont un taux d'activation 2,3 fois supérieur a ceux qui doivent attendre la carte physique (source : Mastercard Issuing 2024). Techniquement, cela requiert une intégration avec Mastercard Issuing Processing API, la gestion du tokenisation (MDES — Mastercard Digital Enablement Service), et une intégration 3DS2 pour les paiements en ligne. C'est une des intégrations les plus techniques du stack neobanque — et une des mieux maîtrisées par Nehos.

La conformité LCB-FT (Lutte Contre le Blanchiment et le Financement du Terrorisme) avec un onboarding digital requiert trois piliers : un KYC documentaire automatise et conforme (Onfido, Veriff ou Jumio — les trois sont homologues par l'ACPR), un screening temps réel des transactions et des clients contre les listes de sanctions et PPE (ComplyAdvantage, Dow Jones Risk & Compliance), et un dispositif de revue manuelle des alertes par une equipe conformité formée. L'ACPR verifie lors de ses examens que le dispositif est proportionnel au profil de risque de la clientèle — une fintech B2B ciblant des comptables est mieux positionee qu'une fintech grand public sans verification d'usage. La documentation des procedures de controle interne et le reporting mensuel a l'ACPR sont non négociables.

Un MVP neobanque complet (compte IBAN + carte Mastercard + onboarding KYC + conformité LCB-FT) en modèle agent d'un EME existant requiert typiquement 250 000 a 594 000 € de budget technologie et conformité pour la phase de lancement (hors frais de fonctionnement et marketing). Les variables principales sont : le niveau de personnalisation du produit, la complexité des intégrations partenaires, et la taille de l'equipe interne. Le coût Nehos pour l'accompagnement technique et conformité de notre cas client de référence (fintech B2B, MVP en 9 mois) s'est inscrit dans une enveloppe de 131 k€ HT, inclus architecture, integrations BaaS/KYC/cartes, beta fermée et go-live. Voir notre simulateur coût MVP neobanque pour une estimation sur votre contexte.

Les quatre risques principaux sont : (1) la fraude a l'onboarding — mitigation via KYC documentaire strict et scoring comportemental ; (2) les sanctions ACPR pour insuffisances LCB-FT — mitigation via un dispositif de conformité documente et une revue indépendante avant go-live ; (3) les incidents de disponibilité du BaaS provider — mitigation via un SLA contractuel fort et un plan de continuité documente ; (4) les coûts de migration si le BaaS partner ne convient plus — mitigation via une architecture qui isole la couche BaaS derrière une API interne, facilitant le changement de fournisseur. Ce dernier point est souvent négligés par les equipes fondatrices pressées — et c'est une des raisons pour lesquelles Nehos insiste sur l'isolation de la couche BaaS des le premier sprint d'architecture.

Réserver un audit