Les services de confiance offerts par Mowibo, avec leur état réel.
Un service marqué « moteur prêt » est complet et testé, mais n'a encore servi aucun acte en production —
il est vendable, pas éprouvé. Ce qui est absent est nommé, pour qu'on puisse répondre non.
Vérification publique
En service
Un tiers vérifie un acte scellé sans compte, sans clé, sans nous appeler.
Interface
- GET /.well-known/jwks.json
- GET /.well-known/did.json
- GET /verifier/:signatureId
- GET /verifier/:signatureId/dossier.pdf
- POST /verifier/cachet
- GET /verifier/certificat/:credentialId
Limite — Ne dit rien de la véracité du contenu d'un document : elle atteste qui a scellé quoi, et quand.
Gratuit par conception
Jamais facturé — Vérifier un acte scellé. Si le contrôle coûte, le sceau ne vaut plus rien pour le tiers à qui on l'oppose — c'est-à-dire pour tout le monde sauf nous. C'est aussi le seul service réellement en usage : le rendre payant fermerait la seule porte qui s'ouvre.
Signature & cachet
Moteur prêt
Faire signer un acte par une personne, l'engager au nom d'une société, y apposer notre cachet.
Interface
- POST /v1/signature/request
- POST /v1/signature/verify
Limite — Pas de PDF signé au sens PAdES — cela exige un certificat X.509 d'une autorité de certification, que Mowibo n'a pas. La signature vit à côté du document, avec un dossier de preuve.
Facturé : Au document scellé — au demandeur, jamais à la personne vérifiée
Jamais facturé — Le signataire convoqué. Il n'a pas demandé l'acte, il y est appelé — et un signataire qui doit payer pour signer ne signe pas.
Vérification d'identité
Moteur prêt
Onboarder un client vérifié pour le compte d'un tiers — face, vivacité, OCR, NFC, déduplication.
Interface
- GET /v1/identity/:id/status
- GET /v1/identity/by-did|by-email|by-phone/…/status
- GET /v1/identity/:id/profile
- POST /v1/identity/profiles
- POST /v1/kyc/submit
- POST /v1/kyc/document
Limite — Le niveau atteste une vérification enregistrée, jamais une déclaration : sans preuve en base, le niveau est refusé.
Facturé : Au dossier vérifié — au demandeur, jamais à la personne vérifiée
Jamais facturé — La personne vérifiée, à aucun moment de son parcours — ni l'ouverture du lien, ni le dépôt des pièces, ni une relance, ni la consultation de son propre dossier.
Attestations vérifiables
Moteur prêt
Émettre une preuve réutilisable — diplôme, capacité, mandat — que le porteur présente ailleurs sans re-vérification.
Interface
- POST /v1/credentials/issue
- POST /v1/credentials/verify
- POST /v1/credentials/revoke
Limite — Le porteur consulte ses attestations depuis son espace, mais rien ne les exporte encore vers un portefeuille tiers.
Facturé : À l'émission — au demandeur, jamais à la personne vérifiée
Jamais facturé — Le porteur qui présente son attestation ailleurs, ni le tiers qui la vérifie. Une attestation qu'on paie pour montrer n'est pas réutilisable — c'est toute sa promesse.
Preuve sans divulgation
Moteur prêt
Prouver un fait — majorité, résidence, seuil de revenu — sans révéler la donnée qui le fonde.
Interface
- POST /v1/zkp/generate
- POST /v1/zkp/verify
Limite — Couvre des prédicats simples. Ce n'est pas un système de preuve général.
Facturé : À la preuve émise — au demandeur, jamais à la personne vérifiée
Aucun compteur — ⚠️⚠️⚠️ CE N'EST PAS UN OUBLI DE COMPTEUR, C'EST UN DÉFAUT DE MODÈLE. Mesuré en production le 31/08/2026, `identity_zkp` porte `proof_id, user_id, statement, proof_token, nonce, expires_at, verifie, verifie_le, cree_le` — et AUCUNE colonne de client. Le seul tiers identifiable est le SUJET, précisément celui que la posture ne facture jamais. Une preuve sans divulgation ne peut donc être facturée à personne en l'état : il faudrait d'abord enregistrer QUI l'a demandée. Tant que ce n'est pas fait, le catalogue annonce « à la preuve émise » sans payeur possible.
Jamais facturé — La vérification d'une preuve déjà émise — sinon le prédicat ne s'oppose à personne.
Horodatage & ancrage
Moteur prêt
Donner à un acte une date que personne ne peut contester, pas même nous — ancrage dans Bitcoin.
Interface
- POST /v1/anchor/submit-pending
- POST /v1/anchor/confirm-pending
Limite — Ce n'est PAS un horodatage qualifié au sens eIDAS (art. 42) : celui-ci exige un prestataire qualifié. L'ancrage Bitcoin prouve la date sans tiers de confiance, mais ne bénéficie d'aucune présomption légale européenne.
Facturé : Inclus au scellement — au demandeur, jamais à la personne vérifiée
Jamais facturé — Une ligne séparée. Vendre la date en option laisserait croire qu'un acte scellé sans elle est daté — il ne l'est pas.
Journal d'actes chaîné
Moteur prêt
Tenir un registre inaltérable des actes d'un dossier, vérifiable maillon par maillon.
Interface
- POST /v1/events/append
- GET /v1/events/:aggregateId
- POST /v1/events/:aggregateId/verify
Limite — Chaînage par empreintes, pas un coffre-fort probatoire : il ne conserve pas les fichiers eux-mêmes.
Gratuit par conception
Jamais facturé — Consulter ou vérifier la chaîne d'un dossier. Un registre inaltérable dont la relecture se paie ne prouve rien à qui n'a pas payé.
Connexion Mowibo ID
Moteur prêt
Permettre à un site ou une application de déléguer sa connexion — et de recevoir un niveau d'identité PROUVÉ, pas seulement une adresse e-mail.
Interface
- GET /.well-known/openid-configuration
- GET /oidc/autoriser
- POST /oidc/jeton
- GET /.well-known/jwks.json
Limite — OpenID Connect, code d'autorisation, PKCE S256 OBLIGATOIRE. Les portées livrent des PRÉDICATS et non des attributs : le site apprend que la personne est majeure, il n'apprend pas sa date de naissance. Le `sub` est cloisonné par site — deux sites ne peuvent pas recouper leurs bases — sauf rattachement explicite à un secteur. Pas de `/userinfo` : tout ce qui est consenti tient dans l'id_token, figé au consentement.
Facturé : À la connexion vérifiée — au demandeur, jamais à la personne vérifiée
Jamais facturé — La personne qui se connecte. Elle utilise son identité, elle ne l'achète pas — le site qui délègue sa connexion est le bénéficiaire.
Coffre
Moteur prêt
Conserver les fichiers eux-mêmes, en versions, et pouvoir prouver qu'ils n'ont pas changé.
Interface
- Console → Coffre
- POST /v1/maintenance/purge-coffre
Limite — Une pièce n'est jamais écrasée : un dépôt de même nom crée une VERSION, et les précédentes restent lisibles. L'empreinte est calculée au dépôt et revérifiable contre les octets conservés, donc une altération se CONSTATE. Chaque lecture laisse une trace. L'effacement est daté, définitif, et l'empreinte lui survit. Ce n'est PAS un coffre-fort probatoire au sens NF Z42-020 : aucune conformité de ce type n'est revendiquée. 20 Mo par pièce.
Facturé : À la pièce déposée — au demandeur, jamais à la personne vérifiée
Jamais facturé — Relire, récupérer ou effacer une pièce déjà déposée. Un dépôt dont la sortie se paie n'est pas un coffre, c'est une prise d'otage — et l'effacement est un droit.
Notifications sortantes
Moteur prêt
Être prévenu qu'un acte a été signé, qu'une identité a été vérifiée ou qu'une date est devenue certaine — sans interroger l'API en boucle.
Interface
- Console → Webhooks
- POST /v1/webhooks/deliver-pending
Limite — Douze événements, catalogue FERMÉ : chacun est réellement émis quelque part dans le code. Chaque envoi porte X-Mowibo-Signature (HMAC-SHA256 horodaté) — refusez un horodatage de plus de cinq minutes, sinon un envoi capté reste rejouable. Aucune redirection n'est suivie : un 3xx compte comme un échec. Six tentatives sur environ deux heures, puis abandon — et chaque tentative reste consultable avec le code obtenu.
Gratuit par conception
Jamais facturé — Être prévenu d'un acte qu'on a déjà payé. La notification appartient à l'acte.
Parcours multi-signataires
Moteur prêt
Convoquer plusieurs signataires, suivre les relances, clore quand tous ont signé.
Interface
- POST /v1/enveloppes
- GET /v1/enveloppes/:id
- POST /v1/enveloppes/:id/signer
- POST /v1/enveloppes/:id/refuser
- POST /v1/enveloppes/:id/relancer
- GET /signer/:jeton
Limite — Mowibo n'ACHEMINE rien : les relances sont enregistrées et rendues à l'appelant, qui les envoie par son propre canal (SMS, WhatsApp, e-mail).
Facturé : à l'enveloppe complétée — au demandeur, jamais à la personne vérifiée
Jamais facturé — Les signataires convoqués, ni les relances — que Mowibo n'achemine d'ailleurs pas. Facturer une enveloppe qui n'aboutit pas ferait payer l'échec.
Preuve de résidence
Moteur prêt
Établir où quelqu'un habite par un faisceau de preuves indépendantes, et en délivrer un certificat.
Interface
- GET /v1/residence/:userId/evaluation
- POST /v1/residence/preuves
- POST /v1/residence/attestations
- POST /v1/certificats/residence
Limite — Le moteur pondère un faisceau, il ne dit JAMAIS qu'une pièce est authentique : ce contrôle reste en amont. Un faux bien fait y entre comme une preuve valable.
Facturé : au certificat émis — au demandeur, jamais à la personne vérifiée
Jamais facturé — La personne qui prouve où elle habite. La preuve de résidence conditionne l'ouverture d'un compte, un bail, une aide : la facturer au demandeur ferait payer l'accès au droit.
Espace de la personne
Moteur prêt
Le signataire retrouve ses actes, ses attestations et ses appareils, et coupe un téléphone perdu.
Interface
- GET /moi
- POST /moi/defi
- POST /moi/session
- POST /moi/appareils/revoquer
Limite — L'entrée exige une clé d'appareil, créée à la première signature : qui n'a jamais signé ne peut pas encore ouvrir son espace. Exige un navigateur qui sait produire de l'Ed25519 (Chrome 137+, Safari 17+).
Gratuit par conception
Jamais facturé — Tout, sans exception — y compris couper un téléphone perdu. C'est l'espace de la personne, pas un produit. Faire payer la révocation d'un appareil volé serait monnayer une urgence.
Référentiel AIDAS
Moteur prêt
Des niveaux d'assurance pour l'espace OHADA, et une liste de confiance lisible par une machine.
Interface
- GET /aidas
- GET /.well-known/aidas-trust-list.json
Limite — Publié par un acteur privé. Reconnu par AUCUNE autorité publique, il ne confère aucune présomption légale — il rend seulement nos déclarations réfutables par quiconque.
Gratuit par conception
Jamais facturé — La lecture du référentiel et de la liste de confiance. Il n'a d'autorité que parce qu'il est réfutable par quiconque — un référentiel payant que personne ne lit ne fait autorité sur rien.
Vérification de société
En service
Établir qu'une société existe, qui la dirige et qui peut l'engager — pour le compte d'un tiers.
Interface
- POST /v1/organisation/:id/verification
- POST /v1/organisation/verification/:id/pieces
- Console → Organisations
Limite — Atteste des pièces déposées et un examen humain, jamais une immatriculation : Mowibo n'est raccordé à aucun greffe. Le dossier dit ce qui a été produit et contrôlé à une date, il ne dit pas que la société est encore en activité aujourd'hui.
Facturé : Au dossier de société approuvé — au demandeur, jamais à la personne vérifiée
Jamais facturé — Le dirigeant dont la pièce est contrôlée à l'intérieur du dossier. Il prouve son identité pour que la société soit vérifiée — c'est la société, ou le tiers qui la contrôle, qui achète le dossier.
Pli recommandé électronique
Moteur prêt
Notifier quelqu'un de façon opposable, et prouver ce qui a été envoyé, quand, et ce qu'il en a fait.
Interface
- POST /v1/recommande
- GET /recommande/:jeton
- POST /recommande/:jeton/retirer
- POST /recommande/:jeton/refuser
Limite — Mowibo n'ACHEMINE rien : le pli est déposé et son lien rendu à l'appelant, qui l'envoie par son propre canal. Un refus de retrait vaut notification, et c'est le dossier de preuve qui l'établit — jamais la lecture effective, que rien ne peut constater.
Facturé : Au pli déposé — au demandeur, jamais à la personne vérifiée
Jamais facturé — ⚠️ LE DESTINATAIRE, à aucun prix. Faire payer le retrait rendrait la notification esquivable : il suffirait de ne pas payer pour n'avoir jamais été notifié — et tout l'objet d'un recommandé est qu'on ne puisse pas s'y soustraire.
Dépôt au registre (RCCM)
Absent
Transmettre au greffe un acte scellé et recevoir l'immatriculation en retour.
Limite — AUCUN raccordement à un greffe. On produit et on scelle des statuts conformes ; le dépôt reste manuel. C'est le chaînon qui manque pour « créer une entreprise en ligne » de bout en bout.
Gratuit par conception
Jamais facturé — Rien n'est facturable : aucun raccordement à un greffe n'existe. La fiche est ici pour pouvoir répondre « non » sans détour, pas pour être vendue.