Centre de confiance
Vérifier une attestation KYC
Toutes les attestations Inopay sont signées Ed25519 et vérifiables hors ligne par n'importe quelle SGI. Collez le payload JSON reçu pour confirmer son authenticité — ou chargez notre spécimen public pour tester sans donnée réelle.
Vérification hors ligne (sans nous appeler)
Cette page n'est qu'une commodité. Seule la clé publique Inopay est nécessaire : une SGI peut vérifier une attestation même si Inopay est indisponible.
# 1. Récupérer le spécimen et la clé publique
curl -s https://api.getinopay.com/.well-known/inopay/specimen-attestation.json -o attestation.json
curl -s https://api.getinopay.com/.well-known/inopay-kyc-pubkey.pem -o inopay-pub.pem
# 2a. Vérifier avec Node (aucune dépendance)
node -e "const a=require('./attestation.json'),c=require('crypto'),f=require('fs');
console.log(c.verify(null,Buffer.from(a.payload_json,'utf8'),
f.readFileSync('inopay-pub.pem'),
Buffer.from(a.signature_b64,'base64'))?'VALIDE':'INVALIDE')"
# 2b. Ou avec OpenSSL
node -e "const a=require('./attestation.json'),f=require('fs');
f.writeFileSync('payload.txt',a.payload_json);
f.writeFileSync('sig.bin',Buffer.from(a.signature_b64,'base64'))"
openssl pkeyutl -verify -pubin -inkey inopay-pub.pem -rawin -in payload.txt -sigfile sig.bin
# → Signature Verified Successfully
Clé publique actuelle (key_id inopay-kyc-v1), servie sur https://api.getinopay.com/.well-known/inopay-kyc-pubkey.pem :
MCowBQYDK2VwAyEAStd6+a3SZQ9IakZRdmsC+6nwgLUezoModTB0Vaud2WE=
Le registre d'audit est ancré chaque jour : https://api.getinopay.com/.well-known/inopay/audit/AAAA-MM-JJ renvoie la racine Merkle du jour, signée avec la même clé.