Aller au contenu
signatik

Signature avancée

Contrats de travail, contrats de mission, baux : un certificat au nom du signataire, lié à une identité que vous attestez, et une preuve qui documente cette identification.

Règle non négociable
Aucune signature avancée n’est émise sans attestation d’identification. signature_level: "advanced" sans identity ni identity_id renvoie 422 identity_required, sans exception.

1. Attester l’identité (mode partenaire)

Votre agence ou votre logiciel a vu la pièce. Vous transmettez les attributs vérifiés et l’empreinte du numéro de pièce — jamais le numéro, jamais de copie.

curl -X POST https://preprod.signatik.com/api/v1/identities -H "Authorization: Bearer sk_live_…" -H "Content-Type: application/json" -d '{
  "method": "partner_attested",
  "given_name": "Jean", "family_name": "Dupont", "birth_date": "1990-04-12",
  "email": "jean.dupont@exemple.fr", "phone": "+33612345678",
  "document_type": "id_card",
  "document_number_hash": "sha256:9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08",
  "document_expires_on": "2031-03-01",
  "verified_at": "2026-08-20T10:00:00Z", "verified_by": "Agence Lyon 3", "attestation_ref": "AG-2026-8891",
  "external_ref": "SAL-4471", "expires_in_days": 365
}'
# → 201 { "id": "idt_…", "status": "verified", … }

L’identité est réutilisable sur toutes les enveloppes suivantes du même signataire : un intérimaire qui signe quarante contrats par an n’est identifié qu’une fois. Retrouvez-la par external_ref.

2. Envoyer en avancé

curl -X POST https://preprod.signatik.com/api/v1/envelopes -H "Authorization: Bearer sk_live_…" -H "Content-Type: application/json" -d '{
  "name": "Contrat de mission n°1234", "send": true, "signature_level": "advanced",
  "documents": [{ "name": "contrat.pdf", "pdf_base64": "JVBERi0…" }],
  "signers": [{ "email": "jean.dupont@exemple.fr", "name": "Jean Dupont",
                "phone": "+33612345678", "authentication": ["otp_sms"], "identity_id": "idt_…" }]
}'

Vous pouvez aussi passer identity en ligne dans le signataire : l’identité est créée à la volée. Réponse 201 avec prepared: false le temps de normaliser les PDF (quelques secondes) ; les notifications partent dès que c’est prêt.

3. Ce que vit le signataire

  1. Consultation obligatoire du document.
  2. Confirmation d’identité : « Jean Dupont, né le 12/04/1990 — c’est bien vous ? » (événement identity.confirmed).
  3. Code à usage unique par SMS. Sa validation délivre un jeton d’autorisation de deux minutes, lié à l’empreinte du document affiché.
  4. Signature : un certificat éphémère est émis à son nom par notre autorité interne, la signature PAdES est apposée avec ce certificat. Le jeton est consommé.

C’est la matérialisation du contrôle exclusif (article 26 c du règlement eIDAS) : un autre document, un autre jeton.

4. Finalisation

À la dernière signature, la plateforme embarque les données de validation (chaîne, liste de révocation), appose son cachet et un jeton d’horodatage : pades_level: "B-LTA". Le bloc signature de chaque signataire expose le certificat (série, sujet, empreinte), les méthodes d’authentification réellement utilisées et l’horodatage.

5. Coût

1,5 crédit par signataire en libre-service, SMS inclus, réservés à l’envoi et débités à la complétion. La vérification d’identité à distance par un prestataire (mode remote_id_check) est réservée aux contrats au volume, refacturée au réel.