Mowibo ID · console
did:web:id.mowibo.com

Les services de confiance offerts par Mowibo, avec leur état réel. Un service marqué « moteur prêt » est complet et testé, mais n'a encore servi aucun acte en production — il est vendable, pas éprouvé. Ce qui est absent est nommé, pour qu'on puisse répondre non.

2 en service14 moteur prêt1 absent 17 au catalogue

Vérification publique

En service

Un tiers vérifie un acte scellé sans compte, sans clé, sans nous appeler.

Interface

  • GET /.well-known/jwks.json
  • GET /.well-known/did.json
  • GET /verifier/:signatureId
  • GET /verifier/:signatureId/dossier.pdf
  • POST /verifier/cachet
  • GET /verifier/certificat/:credentialId

Limite — Ne dit rien de la véracité du contenu d'un document : elle atteste qui a scellé quoi, et quand.

Gratuit par conception

Jamais facturé — Vérifier un acte scellé. Si le contrôle coûte, le sceau ne vaut plus rien pour le tiers à qui on l'oppose — c'est-à-dire pour tout le monde sauf nous. C'est aussi le seul service réellement en usage : le rendre payant fermerait la seule porte qui s'ouvre.

Signature & cachet

Moteur prêt

Faire signer un acte par une personne, l'engager au nom d'une société, y apposer notre cachet.

Interface

  • POST /v1/signature/request
  • POST /v1/signature/verify

Limite — Pas de PDF signé au sens PAdES — cela exige un certificat X.509 d'une autorité de certification, que Mowibo n'a pas. La signature vit à côté du document, avec un dossier de preuve.

Facturé : Au document scellé — au demandeur, jamais à la personne vérifiée

Jamais facturé — Le signataire convoqué. Il n'a pas demandé l'acte, il y est appelé — et un signataire qui doit payer pour signer ne signe pas.

Vérification d'identité

Moteur prêt

Onboarder un client vérifié pour le compte d'un tiers — face, vivacité, OCR, NFC, déduplication.

Interface

  • GET /v1/identity/:id/status
  • GET /v1/identity/by-did|by-email|by-phone/…/status
  • GET /v1/identity/:id/profile
  • POST /v1/identity/profiles
  • POST /v1/kyc/submit
  • POST /v1/kyc/document

Limite — Le niveau atteste une vérification enregistrée, jamais une déclaration : sans preuve en base, le niveau est refusé.

Facturé : Au dossier vérifié — au demandeur, jamais à la personne vérifiée

Jamais facturé — La personne vérifiée, à aucun moment de son parcours — ni l'ouverture du lien, ni le dépôt des pièces, ni une relance, ni la consultation de son propre dossier.

Attestations vérifiables

Moteur prêt

Émettre une preuve réutilisable — diplôme, capacité, mandat — que le porteur présente ailleurs sans re-vérification.

Interface

  • POST /v1/credentials/issue
  • POST /v1/credentials/verify
  • POST /v1/credentials/revoke

Limite — Le porteur consulte ses attestations depuis son espace, mais rien ne les exporte encore vers un portefeuille tiers.

Facturé : À l'émission — au demandeur, jamais à la personne vérifiée

Jamais facturé — Le porteur qui présente son attestation ailleurs, ni le tiers qui la vérifie. Une attestation qu'on paie pour montrer n'est pas réutilisable — c'est toute sa promesse.

Preuve sans divulgation

Moteur prêt

Prouver un fait — majorité, résidence, seuil de revenu — sans révéler la donnée qui le fonde.

Interface

  • POST /v1/zkp/generate
  • POST /v1/zkp/verify

Limite — Couvre des prédicats simples. Ce n'est pas un système de preuve général.

Facturé : À la preuve émise — au demandeur, jamais à la personne vérifiée

Aucun compteur — ⚠️⚠️⚠️ CE N'EST PAS UN OUBLI DE COMPTEUR, C'EST UN DÉFAUT DE MODÈLE. Mesuré en production le 31/08/2026, `identity_zkp` porte `proof_id, user_id, statement, proof_token, nonce, expires_at, verifie, verifie_le, cree_le` — et AUCUNE colonne de client. Le seul tiers identifiable est le SUJET, précisément celui que la posture ne facture jamais. Une preuve sans divulgation ne peut donc être facturée à personne en l'état : il faudrait d'abord enregistrer QUI l'a demandée. Tant que ce n'est pas fait, le catalogue annonce « à la preuve émise » sans payeur possible.

Jamais facturé — La vérification d'une preuve déjà émise — sinon le prédicat ne s'oppose à personne.

Horodatage & ancrage

Moteur prêt

Donner à un acte une date que personne ne peut contester, pas même nous — ancrage dans Bitcoin.

Interface

  • POST /v1/anchor/submit-pending
  • POST /v1/anchor/confirm-pending

Limite — Ce n'est PAS un horodatage qualifié au sens eIDAS (art. 42) : celui-ci exige un prestataire qualifié. L'ancrage Bitcoin prouve la date sans tiers de confiance, mais ne bénéficie d'aucune présomption légale européenne.

Facturé : Inclus au scellement — au demandeur, jamais à la personne vérifiée

Jamais facturé — Une ligne séparée. Vendre la date en option laisserait croire qu'un acte scellé sans elle est daté — il ne l'est pas.

Journal d'actes chaîné

Moteur prêt

Tenir un registre inaltérable des actes d'un dossier, vérifiable maillon par maillon.

Interface

  • POST /v1/events/append
  • GET /v1/events/:aggregateId
  • POST /v1/events/:aggregateId/verify

Limite — Chaînage par empreintes, pas un coffre-fort probatoire : il ne conserve pas les fichiers eux-mêmes.

Gratuit par conception

Jamais facturé — Consulter ou vérifier la chaîne d'un dossier. Un registre inaltérable dont la relecture se paie ne prouve rien à qui n'a pas payé.

Connexion Mowibo ID

Moteur prêt

Permettre à un site ou une application de déléguer sa connexion — et de recevoir un niveau d'identité PROUVÉ, pas seulement une adresse e-mail.

Interface

  • GET /.well-known/openid-configuration
  • GET /oidc/autoriser
  • POST /oidc/jeton
  • GET /.well-known/jwks.json

Limite — OpenID Connect, code d'autorisation, PKCE S256 OBLIGATOIRE. Les portées livrent des PRÉDICATS et non des attributs : le site apprend que la personne est majeure, il n'apprend pas sa date de naissance. Le `sub` est cloisonné par site — deux sites ne peuvent pas recouper leurs bases — sauf rattachement explicite à un secteur. Pas de `/userinfo` : tout ce qui est consenti tient dans l'id_token, figé au consentement.

Facturé : À la connexion vérifiée — au demandeur, jamais à la personne vérifiée

Jamais facturé — La personne qui se connecte. Elle utilise son identité, elle ne l'achète pas — le site qui délègue sa connexion est le bénéficiaire.

Coffre

Moteur prêt

Conserver les fichiers eux-mêmes, en versions, et pouvoir prouver qu'ils n'ont pas changé.

Interface

  • Console → Coffre
  • POST /v1/maintenance/purge-coffre

Limite — Une pièce n'est jamais écrasée : un dépôt de même nom crée une VERSION, et les précédentes restent lisibles. L'empreinte est calculée au dépôt et revérifiable contre les octets conservés, donc une altération se CONSTATE. Chaque lecture laisse une trace. L'effacement est daté, définitif, et l'empreinte lui survit. Ce n'est PAS un coffre-fort probatoire au sens NF Z42-020 : aucune conformité de ce type n'est revendiquée. 20 Mo par pièce.

Facturé : À la pièce déposée — au demandeur, jamais à la personne vérifiée

Jamais facturé — Relire, récupérer ou effacer une pièce déjà déposée. Un dépôt dont la sortie se paie n'est pas un coffre, c'est une prise d'otage — et l'effacement est un droit.

Notifications sortantes

Moteur prêt

Être prévenu qu'un acte a été signé, qu'une identité a été vérifiée ou qu'une date est devenue certaine — sans interroger l'API en boucle.

Interface

  • Console → Webhooks
  • POST /v1/webhooks/deliver-pending

Limite — Douze événements, catalogue FERMÉ : chacun est réellement émis quelque part dans le code. Chaque envoi porte X-Mowibo-Signature (HMAC-SHA256 horodaté) — refusez un horodatage de plus de cinq minutes, sinon un envoi capté reste rejouable. Aucune redirection n'est suivie : un 3xx compte comme un échec. Six tentatives sur environ deux heures, puis abandon — et chaque tentative reste consultable avec le code obtenu.

Gratuit par conception

Jamais facturé — Être prévenu d'un acte qu'on a déjà payé. La notification appartient à l'acte.

Parcours multi-signataires

Moteur prêt

Convoquer plusieurs signataires, suivre les relances, clore quand tous ont signé.

Interface

  • POST /v1/enveloppes
  • GET /v1/enveloppes/:id
  • POST /v1/enveloppes/:id/signer
  • POST /v1/enveloppes/:id/refuser
  • POST /v1/enveloppes/:id/relancer
  • GET /signer/:jeton

Limite — Mowibo n'ACHEMINE rien : les relances sont enregistrées et rendues à l'appelant, qui les envoie par son propre canal (SMS, WhatsApp, e-mail).

Facturé : à l'enveloppe complétée — au demandeur, jamais à la personne vérifiée

Jamais facturé — Les signataires convoqués, ni les relances — que Mowibo n'achemine d'ailleurs pas. Facturer une enveloppe qui n'aboutit pas ferait payer l'échec.

Preuve de résidence

Moteur prêt

Établir où quelqu'un habite par un faisceau de preuves indépendantes, et en délivrer un certificat.

Interface

  • GET /v1/residence/:userId/evaluation
  • POST /v1/residence/preuves
  • POST /v1/residence/attestations
  • POST /v1/certificats/residence

Limite — Le moteur pondère un faisceau, il ne dit JAMAIS qu'une pièce est authentique : ce contrôle reste en amont. Un faux bien fait y entre comme une preuve valable.

Facturé : au certificat émis — au demandeur, jamais à la personne vérifiée

Jamais facturé — La personne qui prouve où elle habite. La preuve de résidence conditionne l'ouverture d'un compte, un bail, une aide : la facturer au demandeur ferait payer l'accès au droit.

Espace de la personne

Moteur prêt

Le signataire retrouve ses actes, ses attestations et ses appareils, et coupe un téléphone perdu.

Interface

  • GET /moi
  • POST /moi/defi
  • POST /moi/session
  • POST /moi/appareils/revoquer

Limite — L'entrée exige une clé d'appareil, créée à la première signature : qui n'a jamais signé ne peut pas encore ouvrir son espace. Exige un navigateur qui sait produire de l'Ed25519 (Chrome 137+, Safari 17+).

Gratuit par conception

Jamais facturé — Tout, sans exception — y compris couper un téléphone perdu. C'est l'espace de la personne, pas un produit. Faire payer la révocation d'un appareil volé serait monnayer une urgence.

Référentiel AIDAS

Moteur prêt

Des niveaux d'assurance pour l'espace OHADA, et une liste de confiance lisible par une machine.

Interface

  • GET /aidas
  • GET /.well-known/aidas-trust-list.json

Limite — Publié par un acteur privé. Reconnu par AUCUNE autorité publique, il ne confère aucune présomption légale — il rend seulement nos déclarations réfutables par quiconque.

Gratuit par conception

Jamais facturé — La lecture du référentiel et de la liste de confiance. Il n'a d'autorité que parce qu'il est réfutable par quiconque — un référentiel payant que personne ne lit ne fait autorité sur rien.

Vérification de société

En service

Établir qu'une société existe, qui la dirige et qui peut l'engager — pour le compte d'un tiers.

Interface

  • POST /v1/organisation/:id/verification
  • POST /v1/organisation/verification/:id/pieces
  • Console → Organisations

Limite — Atteste des pièces déposées et un examen humain, jamais une immatriculation : Mowibo n'est raccordé à aucun greffe. Le dossier dit ce qui a été produit et contrôlé à une date, il ne dit pas que la société est encore en activité aujourd'hui.

Facturé : Au dossier de société approuvé — au demandeur, jamais à la personne vérifiée

Jamais facturé — Le dirigeant dont la pièce est contrôlée à l'intérieur du dossier. Il prouve son identité pour que la société soit vérifiée — c'est la société, ou le tiers qui la contrôle, qui achète le dossier.

Pli recommandé électronique

Moteur prêt

Notifier quelqu'un de façon opposable, et prouver ce qui a été envoyé, quand, et ce qu'il en a fait.

Interface

  • POST /v1/recommande
  • GET /recommande/:jeton
  • POST /recommande/:jeton/retirer
  • POST /recommande/:jeton/refuser

Limite — Mowibo n'ACHEMINE rien : le pli est déposé et son lien rendu à l'appelant, qui l'envoie par son propre canal. Un refus de retrait vaut notification, et c'est le dossier de preuve qui l'établit — jamais la lecture effective, que rien ne peut constater.

Facturé : Au pli déposé — au demandeur, jamais à la personne vérifiée

Jamais facturé — ⚠️ LE DESTINATAIRE, à aucun prix. Faire payer le retrait rendrait la notification esquivable : il suffirait de ne pas payer pour n'avoir jamais été notifié — et tout l'objet d'un recommandé est qu'on ne puisse pas s'y soustraire.

Dépôt au registre (RCCM)

Absent

Transmettre au greffe un acte scellé et recevoir l'immatriculation en retour.

Limite — AUCUN raccordement à un greffe. On produit et on scelle des statuts conformes ; le dépôt reste manuel. C'est le chaînon qui manque pour « créer une entreprise en ligne » de bout en bout.

Gratuit par conception

Jamais facturé — Rien n'est facturable : aucun raccordement à un greffe n'existe. La fiche est ici pour pouvoir répondre « non » sans détour, pas pour être vendue.

Ce que Mowibo ID n'est pas