Aller au contenu
signatik

Mandats de signature et lots

La seule vraie objection sur un contrat de mise à disposition : « notre responsable de site n’avait pas qualité pour engager la société ». Le mandat y répond, et il est référencé dans chaque preuve.

1. Créer le mandat

Le représentant légal signe l’acte de mandat en signature avancée (identité attestée requise), une fois par client et par an. Les mandataires sont les personnes qui cachèteront.

curl -X POST https://preprod-app.signatik.com/api/v1/signing-mandates -H "Authorization: Bearer sk_live_…" -H "Content-Type: application/json" -d '{
  "principal": { "legal_name": "ACME SAS", "siren": "812345678", "is_merchant": true,
    "representative": { "name": "Paul Durand", "role": "gérant", "email": "p.durand@acme.fr", "phone": "+33611111111",
      "identity": { "method": "partner_attested", "given_name": "Paul", "family_name": "Durand",
                    "verified_by": "Agence Lyon 3", "verified_at": "2026-08-20T10:00:00Z" } } },
  "agents": [{ "name": "Marie Leroy", "email": "m.leroy@acme.fr", "phone": "+33622222222" }],
  "scope": ["cmad"], "valid_from": "2026-01-12", "valid_until": "2027-01-11"
}'
# → 201 { "status": "pending", "envelope_id": "env_…" }  puis webhook mandate.activated après signature

2. Créer les enveloppes à cacheter

signature_level: "organization_seal", mandate_id, et un seul signataire : le mandataire (son email doit figurer dans le mandat). Elles ne sont pas notifiées individuellement : c’est le lot qui sollicite le mandataire.

3. Cacheter en lot

curl -X POST https://preprod-app.signatik.com/api/v1/seal-batch -H "Authorization: Bearer sk_live_…" -H "Content-Type: application/json" -d '{
  "mandate_id": "mdt_…", "agent_email": "m.leroy@acme.fr",
  "envelope_ids": ["env_…", "env_…", "env_…"]
}'
# → 201 { "authorization_url": "https://…", "batch_sha256": "…", "expires_at": "…" }

Le mandataire ouvre authorization_url, consulte la liste, saisit un seul code à usage unique : les documents sont cachetés, le mandat est référencé dans chacun des dossiers de preuve, webhook seal_batch.applied.

Règle non négociable
Le jeton d’autorisation porte sur l’empreinte de la liste des empreintes (batch_sha256), affichée avant confirmation. Ajouter ou modifier un document invalide le lot (409 batch_mismatch). C’est ce qui préserve le contrôle exclusif sans cinq cents SMS.

Pourquoi le simple suffit au contrat de mise à disposition

Entre commerçants la preuve est libre (art. L110-3 du code de commerce) ; les sanctions attachées à ce contrat portent sur son absence ou son retard, jamais sur la qualité de la signature. Ce qui compte : le mandat et l’horodatage. Quand l’entreprise utilisatrice n’est pas commerçante (is_merchant: false), la plateforme bascule automatiquement en signature avancée.