Hash SHA-256 · horodatage · ancrage. Une API HTTP simple, une clé, un quota mensuel. Sans installation, sans configuration, sans friction.
POST /seal POST /verify GET /usage
Chaque requête de scellement s'authentifie via une clé API envoyée en en-tête. Sans clé, le scellement fonctionne en mode invité (free tier limité).
# deux façons équivalentes d'envoyer la clé :
Authorization: Bearer scel_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
X-API-Key: scel_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Une clé est créée avec le plan Diagnostic (10 scels/mois). Elle n'est affichée qu'une seule fois.
Plan · scels/mois. Pour augmenter le quota, voir l'abonnement.
Téléchargez-le et gardez-le comme une puce. Déposez-le sur scel.0data.fr pour vous connecter sans rien taper. Ne le modifiez pas, ne le partagez pas.
.key est généré (identifiant public + sel privé de signature). Son hash SHA-256 sert au login (déposez-le sur scel.0data.fr ou envoyez-le via POST /auth/keyfile — vérifié par KDF lent scrypt avec un sel propre à votre compte). La clé de signature Ed25519 est dérivée séparément (PBKDF2 du hash + du sel privé contenu dans le fichier, jamais transmis). Le fichier ne quitte jamais votre machine. Perdu = perdu, comme une puce physique.POST /seal — scelle une donnée (texte, JSON ou empreinte SHA-256 calculée côté client).
# requête curl -X POST https://scel.0data.fr/api/seal \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $KEY" \ -d '{"mode":"local","data":"contrat-signé-v1"}' # réponse { "ok": true, "proof": { "mode": "local", "alg": "HMAC-SHA256", "digest": "8f14e45f…", "timestamp": "2026-10-05T14:36:00+00:00", "signature": "…", "authority": "SPINA Constat — 0DATA" }, "usage": { "plan": "standard", "used": 42, "quota": 1000 } }
data (requis, str/dict/hex sha256) · mode (local par défaut, eidas pour l'horodatage RFC 3161) · tsa (pour eidas).POST /verify — vérifie qu'une donnée correspond à sa preuve. Gratuit, sans quota.
curl -X POST https://scel.0data.fr/api/verify \ -H "Content-Type: application/json" \ -d '{"data":"contrat-signé-v1","proof":{…}}' # réponse { "ok": true, "valid": true }
GET /usage — l'état de consommation de la clé (plan, quota, crédits).
curl https://scel.0data.fr/api/usage -H "Authorization: Bearer $KEY" { "plan": "standard", "quota_monthly": 1000, "used_monthly": 42, "credit_balance": 0 }
Trois plans + des packs de scels à l'unité. Le quota se réinitialise chaque mois. Les crédits (packs) ne périment pas.
Abonnement via Stripe Checkout : POST /checkout avec {"product":"standard","email":"…"}. Géré automatiquement par webhook (activation / résiliation).
| Méthode | Endpoint | Rôle |
|---|---|---|
| POST | /api/seal | Sceller une donnée (quota) |
| POST | /api/verify | Vérifier une preuve (gratuit) |
| POST | /api/keys | Créer une clé API + fichier-clé |
| POST | /api/auth/keyfile | Login fichier-clé (keyfile_id + hash) |
| GET | /api/usage | État de la clé |
| POST | /api/checkout | Créer une session Stripe (abo / pack) |
| GET | /api/plans | Plans & packs disponibles |
| GET | /api/modes | Modes de scellement |
| GET | /api/health | État du service |
Déposez votre fichier sur scel.0data.fr. Votre navigateur calcule son empreinte SHA-256 localement — le fichier ne quitte jamais votre machine. 0DATA horodate cette empreinte (et l'ancre sur un registre public) et vous renvoie une attestation vérifiable par un tiers. En 60 secondes, sans installation.
Elle établit qu'un document existait déjà à une date donnée, via une empreinte SHA-256 horodatée et ancrée sur un registre public. Toute modification ultérieure du document change l'empreinte et est détectable.
Gratuit jusqu'à 10 scels par mois. Au-delà : 49 €/mois pour 1 000 scels, 149 €/mois pour 10 000 scels, ou des packs (100 scels = 20 €, 500 scels = 100 €). À l'unité : 0,20 €/scel standard, 0,30 €/scel horodatage qualifié (RFC 3161).
Il produit un élément de preuve technique (antériorité + intégrité), non qualifié par défaut. L'option horodatage qualifié RFC 3161 est disponible via un prestataire de confiance de votre choix. La valeur probante reste appréciée par le juge.
Oui, avec le mode self-custody : la clé Ed25519 est dérivée de votre fichier-clé (via un sel privé contenu dans le fichier, jamais transmis), la signature est produite 100% côté client, sans serveur ni connexion. La preuve (clé publique + signature) est vérifiable par n'importe qui, hors ligne.