Une preuve vérifiable, pas seulement un PDF
Un rapport de conformité PDF FactureCheck n'est pas qu'un document que quelqu'un pourrait modifier ensuite — il est individuellement enregistré au moment de son émission, afin que quiconque en détient une copie puisse ensuite confirmer qu'il est authentique.
Comment un rapport devient une preuve
POST /api/v1/validate?report=pdf renvoie un rapport PDF au
lieu d'un JSON, et enregistre le hash SHA-256 des octets exacts de ce PDF
dans le registre de preuve d'émission au moment même où il est produit.
Ce qui est enregistré — et ce qui ne l'est jamais
Uniquement le hash et les métadonnées du résultat :
sha256, issued_at, verdict,
profile, syntax, ruleset_versions. Le
contenu de la facture elle-même, son nom de fichier et l'adresse IP du
demandeur ne sont jamais stockés à côté — enregistrer une preuve d'émission
ne nécessite pas de conserver ce qui a été émis.
Vérifier un rapport
GET /api/v1/verify/{sha256} répond
{"known": false} pour un hash que ce service n'a jamais émis —
ce n'est pas une erreur, c'est une réponse normale qui permet de détecter un
rapport falsifié ou modifié — ou, pour un rapport authentique :
{
"known": true,
"issued_at": 1785000000,
"verdict": "acceptable",
"profile": "Xrechnung",
"syntax": "UBL",
"ruleset_versions": { "xrechnung_schematron": "2.5.0", "xrechnung_cius": "3.0.2" }
}
La page /verify calcule le hash d'un PDF
entièrement dans votre navigateur (Web Crypto SubtleCrypto) —
le fichier lui-même n'est jamais envoyé pour être vérifié.