Orbikeys API

Votre situation, attestée. Votre vie, à vous.

Pourquoi une API

Une attestation de situation n'a de valeur que si celui qui la reçoit peut la vérifier sans faire confiance à personne — ni à une page web, ni à un intermédiaire, ni même à Orbikeys. C'est un échange entre machines : la banque intègre la vérification dans son parcours KYC, l'administration dans son instruction, le bailleur dans son dossier. Cette API est ce contrat : des réponses signées, des formats publics, des contrôles rejouables par n'importe qui.

La règle, en une phrase : le destinataire reçoit une réponse — « la situation déclarée satisfait la politique » — avec sa période, son niveau et sa signature. Jamais l'identité, jamais l'adresse exacte, jamais la trajectoire.

Ce que l'API fait

Elle est l'étage applicatif d'Orbikeys : l'enrôlement (l'identité vérifiée une fois puis scellée, l'asset pseudonyme émis, ancré à la clé d'enclave du dispositif), la chaîne d'engagements de présence, l'évaluation des politiques de situation (résidence déclarée, corroborée, continue, territoriale, occupation foncière), l'émission d'attestations signées, la révocation et la migration d'asset. La preuve de continuité sous-jacente relève du socle de preuve, distinct par construction.

Points d'entrée publics

Point d'entréeUsage
GET /v1/santeÉtat du service
GET /v1/cles/orbikeysClé publique de signature (ECDSA P-256) — la racine de confiance des vérifications
POST /v1/verificationsVérification tierce d'une attestation : intégrité, authenticité, certificats, révocation
POST /v1/verifications/liaisonValidation du lien identité ↔ asset par un destinataire qui connaît déjà l'identité, avec le sel consenti par le porteur
GET /v1/assets/{id}/statutStatut de révocation d'un asset

Les parcours du porteur (enrôlement, engagements, attestations, révocation, migration) sont servis aux applications autorisées, sous clé d'API.

Voir le parcours

Le démonstrateur du parcours complet est sur orbikeys.fr (accès réservé).