Preuve-as-a-Service

Scellez vos données
en une requête.

Hash SHA-256 · horodatage · ancrage. Une API HTTP simple, une clé, un quota mensuel. Sans installation, sans configuration, sans friction.

POST /seal  POST /verify  GET /usage

1 · Authentification #auth

Chaque requête de scellement s'authentifie via une clé API envoyée en en-tête. Sans clé, le scellement fonctionne en mode invité (free tier limité).

# deux façons équivalentes d'envoyer la clé :
Authorization: Bearer scel_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
X-API-Key: scel_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Créer une clé API

Une clé est créée avec le plan Diagnostic (10 scels/mois). Elle n'est affichée qu'une seule fois.

Votre clé API (à conserver)

Plan · scels/mois. Pour augmenter le quota, voir l'abonnement.

Fichier-clé (login sans saisie)

Téléchargez-le et gardez-le comme une puce. Déposez-le sur scel.0data.fr pour vous connecter sans rien taper. Ne le modifiez pas, ne le partagez pas.

Fichier-clé (login sans saisie) : à la création, un fichier .key est généré (identifiant public + sel privé de signature). Son hash SHA-256 sert au login (déposez-le sur scel.0data.fr ou envoyez-le via POST /auth/keyfile — vérifié par KDF lent scrypt avec un sel propre à votre compte). La clé de signature Ed25519 est dérivée séparément (PBKDF2 du hash + du sel privé contenu dans le fichier, jamais transmis). Le fichier ne quitte jamais votre machine. Perdu = perdu, comme une puce physique.

2 · Sceller #scel

POST /seal — scelle une donnée (texte, JSON ou empreinte SHA-256 calculée côté client).

# requête
curl -X POST https://scel.0data.fr/api/seal \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer $KEY" \
  -d '{"mode":"local","data":"contrat-signé-v1"}'

# réponse
{
  "ok": true,
  "proof": {
    "mode": "local",
    "alg": "HMAC-SHA256",
    "digest": "8f14e45f…",
    "timestamp": "2026-10-05T14:36:00+00:00",
    "signature": "…",
    "authority": "SPINA Constat — 0DATA"
  },
  "usage": { "plan": "standard", "used": 42, "quota": 1000 }
}
Champs : data (requis, str/dict/hex sha256) · mode (local par défaut, eidas pour l'horodatage RFC 3161) · tsa (pour eidas).
Mode constat (HMAC) : le secret HMAC est détenu par 0DATA — c'est un constat déclaratif, vérifiable via l'API 0DATA uniquement, non opposable à 0DATA. Mode horodatage RFC 3161 : horodatage RFC 3161, non qualifié par défaut (FreeTSA) ; le qualifié passe par le QTSP de votre choix (BYO).
Mode self-custody (hors ligne) : la clé Ed25519 est dérivée de votre fichier-clé (PBKDF2 du hash du fichier + un sel privé contenu dans le fichier, jamais transmis au serveur) — un seul fichier sert à la fois de login et de clé de signature, mais le serveur ne peut pas dériver votre clé. Sans fichier-clé, une clé locale est générée. La signature est produite 100% côté client (hors ligne) et la preuve (clé publique + signature) est vérifiable par n'importe qui, sans serveur. Perte du fichier-clé = plus de nouvelles signatures (les preuves passées restent vérifiables).

3 · Vérifier #verifier

POST /verify — vérifie qu'une donnée correspond à sa preuve. Gratuit, sans quota.

curl -X POST https://scel.0data.fr/api/verify \
  -H "Content-Type: application/json" \
  -d '{"data":"contrat-signé-v1","proof":{…}}'

# réponse
{ "ok": true, "valid": true }

4 · Usage #usage

GET /usage — l'état de consommation de la clé (plan, quota, crédits).

curl https://scel.0data.fr/api/usage -H "Authorization: Bearer $KEY"

{ "plan": "standard", "quota_monthly": 1000,
  "used_monthly": 42, "credit_balance": 0 }

5 · Tarifs & abonnement #abonnement

Trois plans + des packs de scels à l'unité. Le quota se réinitialise chaque mois. Les crédits (packs) ne périment pas.

Diagnostic
Gratuit
10 scels / mois
  • Mode local + RFC 3161 (test, non qualifié)
  • Vérification illimitée
  • Accès API complet
Standard
49 €
/ mois · 1 000 scels
  • 1 000 scels / mois
  • API complète
  • Historique & export
Pro
149 €
/ mois · 10 000 scels
  • 10 000 scels / mois
  • Multi-flux / multi-utilisateurs
  • Support prioritaire
Packs de scels
20–100 €
one-time · crédits
  • Pack 100 scels — 20 €
  • Pack 500 scels — 100 €
  • Consommés avant le quota
Scel à l'unité : 0,20 €/scel (standard) · 0,30 €/scel (horodatage qualifié (RFC 3161), QTSP au choix). Dégressif au-delà de 1 000 scels.

Abonnement via Stripe Checkout : POST /checkout avec {"product":"standard","email":"…"}. Géré automatiquement par webhook (activation / résiliation).

6 · Endpoints #endpoints

MéthodeEndpointRôle
POST/api/sealSceller une donnée (quota)
POST/api/verifyVérifier une preuve (gratuit)
POST/api/keysCréer une clé API + fichier-clé
POST/api/auth/keyfileLogin fichier-clé (keyfile_id + hash)
GET/api/usageÉtat de la clé
POST/api/checkoutCréer une session Stripe (abo / pack)
GET/api/plansPlans & packs disponibles
GET/api/modesModes de scellement
GET/api/healthÉtat du service

7 · Statut de la preuve #legal

Le scellement 0DATA produit un élément de preuve technique (antériorité + intégrité), non qualifié par défaut. L'option horodatage qualifié (RFC 3161) (RFC 3161) est disponible via le prestataire de confiance de votre choix. La valeur probante reste appréciée par le juge. Aucune donnée personnelle n'est transmise en clair — seule l'empreinte SHA-256 est conservée.

8 · FAQ #faq

Comment sceller un document en ligne ?

Déposez votre fichier sur scel.0data.fr. Votre navigateur calcule son empreinte SHA-256 localement — le fichier ne quitte jamais votre machine. 0DATA horodate cette empreinte (et l'ancre sur un registre public) et vous renvoie une attestation vérifiable par un tiers. En 60 secondes, sans installation.

Qu'est-ce qu'une preuve d'antériorité ?

Elle établit qu'un document existait déjà à une date donnée, via une empreinte SHA-256 horodatée et ancrée sur un registre public. Toute modification ultérieure du document change l'empreinte et est détectable.

Combien coûte le scellement d'un document ?

Gratuit jusqu'à 10 scels par mois. Au-delà : 49 €/mois pour 1 000 scels, 149 €/mois pour 10 000 scels, ou des packs (100 scels = 20 €, 500 scels = 100 €). À l'unité : 0,20 €/scel standard, 0,30 €/scel horodatage qualifié (RFC 3161).

Un scellement est-il une preuve légale ?

Il produit un élément de preuve technique (antériorité + intégrité), non qualifié par défaut. L'option horodatage qualifié RFC 3161 est disponible via un prestataire de confiance de votre choix. La valeur probante reste appréciée par le juge.

Puis-je sceller hors ligne ?

Oui, avec le mode self-custody : la clé Ed25519 est dérivée de votre fichier-clé (via un sel privé contenu dans le fichier, jamais transmis), la signature est produite 100% côté client, sans serveur ni connexion. La preuve (clé publique + signature) est vérifiable par n'importe qui, hors ligne.