La couche technique d'un espace de travail entre plusieurs parties
L'infrastructure du dossier partagé entre plusieurs parties, ouverte à vos agents.
Branchez votre runtime d'agent par MCP, REST ou SDK. Chaque acte s'inscrit dans un historique que chaque partie recalcule hors ligne, sous une autorité déléguée qu'un agent ne dépasse jamais — et qui n'inclut jamais la signature ni le consentement.
$npx @val-protocol/demoUne seule commande. Elle génère une chaîne d'autorité réelle sur votre machine, la vérifie hors ligne, puis l'attaque de quatre façons : modification d'un octet, réécriture complète de l'historique, suppression des signatures, troncature silencieuse. Trois sont détectées. La quatrième ne l'est pas — et elle vous le dit plutôt que de le cacher.
Vérification indépendante
La chaîne complète se recalcule sur votre machine.
Le vérificateur est un paquet npm open source, neutre vis-à-vis du fournisseur. Il recalcule chaque maillon de la chaîne d'autorité à partir des octets bruts — sans aucun appel à RIGA. Si nous mentions sur une seule action, la vérification échouerait sur votre machine.
Voir le paquet sur npmPuis branchez-le dans votre stack :
import { RigaClient } from '@riga-solutions/sdk';
const riga = new RigaClient({
baseUrl: 'https://backend.riga.solutions',
apiKey: process.env.RIGA_API_KEY,
});
// Pull the authority chain and re-derive it offline — no trust in RIGA.
const chain = riga.audit.export(dataroomId);
const result = await chain.verify();
console.log(result.ok); // → true (every link re-derived from raw bytes)
console.log(result.rowsVerified); // → how many links were checkedVérification hors ligne — aucun appel à RIGA, aucune confiance requise.
Une seule intégration, toutes les surfaces
Branchez votre runtime d'agent. Nous fournissons les primitives.
MCP, REST, SDK, webhooks signés, OAuth et le vérificateur de chaîne — câblez-les au runtime de votre choix (Claude, n8n, backend maison). Modèle Stripe : nous fournissons les briques, vous orchestrez.
Serveur MCP
Model Context Protocol · 29 outilsDeux serveurs exposent les primitives RIGA comme outils natifs à tout agent compatible MCP. Chaque verbe accessible à un agent est aussi exposé en REST — jamais MCP uniquement.
API REST
/v1 · 13 ressources · 46 routesdatarooms, documents, dossiers, parties, records, tâches, Q&R, résolutions, envois, médiations, audit, usage. Enveloppe d'erreur façon Stripe, idempotent par clé.
SDK TypeScript
@riga-solutions/sdk · 11 ressourcesClient typé, ESM + CJS. Diffuse un export d'audit en AsyncIterable et vérifie la chaîne en ligne.
Webhooks signés
Signature HMACÉvénements de chaîne livrés et signés ; vérifiez l'authenticité à la réception.
OAuth
RFC 9470 · Step-UpAutorisation déléguée avec élévation d'authentification pour les actions sensibles.
Vérificateur CLI
@val-protocol/chain-verifier-cliValidez une chaîne entière depuis le terminal ou votre CI — sans dépendance à RIGA.
Comment ça marche
Déléguer, agir, vérifier.
Déléguer
Un humain accorde à l'agent une autorité bornée — portée, étendue, expiration. La délégation est ancrée dans la chaîne.
Agir
L'agent appelle MCP, REST ou le SDK. Chaque action écrit un maillon chaîné par hachage à la délégation qui l'autorise.
MUTATION principal: agent:sa_… · mandat: user:… · hash liéVérifier
N'importe qui — vous, votre client, un régulateur — recalcule la chaîne hors ligne et prouve que l'agent n'a jamais dépassé son autorité.
integrity GREEN lineage GREEN scope GREENUn protocole, pas seulement un produit
Nous avons publié le standard.
VAL — Verifiable Authorization Lineage — est une spécification ouverte. Le vérificateur, le récepteur de webhooks et la CLI sont publiés sous le scope neutre @val-protocol, sous licence Apache-2.0. Vous n'êtes pas enfermé : si vous quittez RIGA un jour, vos preuves restent vérifiables pour toujours.
Référence produit
Ce que la couche d'interaction garantit, en détail.
Délégation sous mandat signé, actes réservés aux personnes, niveaux de preuve, vérification hors ligne, clôture, hébergement. La page produit dit ce que c'est ; cette section dit comment.
L'espace neutre
Administrer la salle ne donne aucun pouvoir sur l'historique.
Qu'il soit ouvert par une partie, par les deux, ou par nous : l'historique est unique, le même pour tous ; personne ne peut le réécrire sans que cela se voie, et chaque partie peut le vérifier sans faire confiance aux autres — ni à nous. À l'intérieur, le travail et l'automatisation continuent : des personnes, et les assistants qui agissent pour elles, sous une autorité déléguée, révocable, qu'un assistant ne peut jamais dépasser — et qui n'inclut jamais la signature ni le consentement.
Ce qui fait qu'un espace est neutre
Personne n'arbitre. Nous ne sommes partie à rien : nous enregistrons qui a fait quoi, sous quelle autorité. Ouvrir l'espace ne donne aucun contrôle sur l'historique — le payer non plus.
Chacun peut vérifier. L'historique se recalcule sur votre machine, sans compte et sans connexion, avec un vérificateur open source publié sous un nom indépendant de nous. Il survit au dossier, au logiciel, et à nous.
L'autorité est bornée et tracée. Chaque action remonte à une personne qui l'a autorisée. Un assistant délégué ne dépasse jamais son mandant ; restreindre le mandant restreint l'assistant dès l'action suivante ; et il ne signe ni ne consent — jamais.
Les mêmes pièces, des deux côtés. Ce qui est échangé n'a pas de version privée : chaque partie voit ce qui lui a été transmis, demandé, répondu — et peut répondre.
Une fin qui vous appartient. À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.
Automatisable à chaque profondeur. Utilisez l'espace tel quel ; branchez-y votre assistant ; ou intégrez-le entièrement à vos flux par API et MCP. Trois profondeurs, un même espace — un maillon de votre chaîne, pas un portail de plus.
Délégation
Chaque partie délègue son propre agent, sous mandat signé.
Amenez votre agent depuis Claude, Cowork ou tout client compatible MCP, et déléguez-le en un clic. Un agent n'excède jamais les droits de la personne qui l'a délégué : son périmètre d'action est recalculé à chaque acte, d'après les droits réels de son mandant à cet instant.
Un excès de délégation reste sans effet. Restreindre l'accès du mandant restreint l'agent dès son action suivante ; l'étendre exige une nouvelle délégation signée. Chacun peut révoquer son propre agent, à tout moment.
Mandat — Agent de Claire T.
Délégation signée
par Claire Tricat · partie Tricatel
Le mandat compose :
Recalculé à chaque acte · isolé à sa partie
RévoquerSurface agent — tools/list (extrait)
La frontière humaine
Certains actes restent humains, par construction.
- —Consentir, signer jamais délégable, à aucun niveau de mandat ;
- —Ratifier ou rétracter un acte — réservé au mandant ;
- —Détruire ou disposer uniquement sur mandat exprès, distinct ;
- —Clôturer la salle se scelle après le consentement de toutes les parties.
Aucun mandat, à aucun niveau, ne compose ces actes pour une machine.
Profils A / B / C
Chaque instrument porte son niveau de preuve — exact, jamais arrondi.
Chaque instrument — une délégation autant qu'un consentement — porte son propre profil de conformité, appliqué au moment où l'instrument naît : un mandat inférieur au plancher de l'organisation est refusé, avec une erreur typée.
La chaîne affiche le niveau le plus faible présent et déclare la nature de la clé : liée à l'appareil, synchronisable, ou non attestée.
Réponse — plancher de conformité
{ "error": {
"type": "invalid_request_error",
"code": "grant_profile_below_floor",
"message": "Grant conformance profile A is below
this organization's minimum profile floor (B)."
} }Le plancher s'applique à la naissance de l'instrument, avant tout acte.
Vérification indépendante
La chaîne complète se vérifie hors ligne, par quiconque.
Exportez la chaîne en un fichier et vérifiez-la avec l'outillage public du protocole VAL — ouvert (Apache-2.0), exécutable sans le moindre appel à nos serveurs. Si nous mentions sur un seul acte, la vérification échouerait sur votre machine.
L'ancrage temporel (RFC 3161) est validé par le même vérificateur, jusqu'à la signature CMS — éprouvé contre de vrais jetons TSA, y compris falsifiés. Une chaîne non ancrée se vérifie entièrement ; un ancrage se vérifie ou est déclaré absent, jamais supposé. L'émission d'ancres est livrée dans le substrat, derrière une porte d'activation.
$npx @val-protocol/demoClôture
Et il se termine.
À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.
Si vous perdez votre copie, celle de n'importe quel signataire — y compris l'autre partie — restitue le dossier : l'authenticité ne dépend pas de qui le détient, chaque copie se re-hache à l'identique contre le scellé.
Plateforme
Une infrastructure d'autorité et de preuve. Hébergement : France + Union européenne.
Chiffrement
Une clé par salle, retirée à la clôture
AES-256-GCM par salle. À la clôture, la clé est mise hors service, puis détruite après 30 jours de rétention — effacement cryptographique.
Résidence
Documents en France, chaîne dans l'UE
Les documents chiffrés sont hébergés en France ; la chaîne et les métadonnées dans l'Union européenne.
Portabilité de la preuve
La preuve sort de l'infrastructure
La chaîne exportée se vérifie hors de toute infrastructure, avec l'outillage public du protocole.