La couche technique d'un espace de travail entre plusieurs parties

L'infrastructure du dossier partagé entre plusieurs parties, ouverte à vos agents.

Branchez votre runtime d'agent par MCP, REST ou SDK. Chaque acte s'inscrit dans un historique que chaque partie recalcule hors ligne, sous une autorité déléguée qu'un agent ne dépasse jamais — et qui n'inclut jamais la signature ni le consentement.

@val-protocol/demo
$npx @val-protocol/demo
chain minted - 5 acts, floor B
verify: integrity / lineage / scope - green
attack: byte flipped - CAUGHT
attack: history rewritten - CAUGHT (floor B -> A)
attack: signatures stripped - CAUGHT
attack: silent truncation - NOT caught, and it tells you

Une seule commande. Elle génère une chaîne d'autorité réelle sur votre machine, la vérifie hors ligne, puis l'attaque de quatre façons : modification d'un octet, réécriture complète de l'historique, suppression des signatures, troncature silencieuse. Trois sont détectées. La quatrième ne l'est pas — et elle vous le dit plutôt que de le cacher.

ASSIGNMENTACCESSMUTATIONCOMMUNICATIONCONSENT ✓

Vérification indépendante

La chaîne complète se recalcule sur votre machine.

Le vérificateur est un paquet npm open source, neutre vis-à-vis du fournisseur. Il recalcule chaque maillon de la chaîne d'autorité à partir des octets bruts — sans aucun appel à RIGA. Si nous mentions sur une seule action, la vérification échouerait sur votre machine.

Voir le paquet sur npm

Puis branchez-le dans votre stack :

verify.ts
import { RigaClient } from '@riga-solutions/sdk';

const riga = new RigaClient({
  baseUrl: 'https://backend.riga.solutions',
  apiKey: process.env.RIGA_API_KEY,
});

// Pull the authority chain and re-derive it offline — no trust in RIGA.
const chain = riga.audit.export(dataroomId);
const result = await chain.verify();

console.log(result.ok);           // → true  (every link re-derived from raw bytes)
console.log(result.rowsVerified); // → how many links were checked

Vérification hors ligne — aucun appel à RIGA, aucune confiance requise.

Une seule intégration, toutes les surfaces

Branchez votre runtime d'agent. Nous fournissons les primitives.

MCP, REST, SDK, webhooks signés, OAuth et le vérificateur de chaîne — câblez-les au runtime de votre choix (Claude, n8n, backend maison). Modèle Stripe : nous fournissons les briques, vous orchestrez.

Serveur MCP

Model Context Protocol · 29 outils

Deux serveurs exposent les primitives RIGA comme outils natifs à tout agent compatible MCP. Chaque verbe accessible à un agent est aussi exposé en REST — jamais MCP uniquement.

API REST

/v1 · 13 ressources · 46 routes

datarooms, documents, dossiers, parties, records, tâches, Q&R, résolutions, envois, médiations, audit, usage. Enveloppe d'erreur façon Stripe, idempotent par clé.

SDK TypeScript

@riga-solutions/sdk · 11 ressources

Client typé, ESM + CJS. Diffuse un export d'audit en AsyncIterable et vérifie la chaîne en ligne.

Webhooks signés

Signature HMAC

Événements de chaîne livrés et signés ; vérifiez l'authenticité à la réception.

OAuth

RFC 9470 · Step-Up

Autorisation déléguée avec élévation d'authentification pour les actions sensibles.

Vérificateur CLI

@val-protocol/chain-verifier-cli

Validez une chaîne entière depuis le terminal ou votre CI — sans dépendance à RIGA.

Comment ça marche

Déléguer, agir, vérifier.

01

Déléguer

Un humain accorde à l'agent une autorité bornée — portée, étendue, expiration. La délégation est ancrée dans la chaîne.

liredéposerquestions fondéesproposersignerdétruire
02

Agir

L'agent appelle MCP, REST ou le SDK. Chaque action écrit un maillon chaîné par hachage à la délégation qui l'autorise.

MUTATION principal: agent:sa_… · mandat: user:… · hash lié
03

Vérifier

N'importe qui — vous, votre client, un régulateur — recalcule la chaîne hors ligne et prouve que l'agent n'a jamais dépassé son autorité.

integrity GREEN lineage GREEN scope GREEN

Un protocole, pas seulement un produit

Nous avons publié le standard.

VAL — Verifiable Authorization Lineage — est une spécification ouverte. Le vérificateur, le récepteur de webhooks et la CLI sont publiés sous le scope neutre @val-protocol, sous licence Apache-2.0. Vous n'êtes pas enfermé : si vous quittez RIGA un jour, vos preuves restent vérifiables pour toujours.

Dépôt du protocole val-protocolPaquets npm@val-protocol/*@riga-solutions/sdk
LicenceApache-2.0 · neutre vis-à-vis du fournisseur

Référence produit

Ce que la couche d'interaction garantit, en détail.

Délégation sous mandat signé, actes réservés aux personnes, niveaux de preuve, vérification hors ligne, clôture, hébergement. La page produit dit ce que c'est ; cette section dit comment.

L'espace neutre

Administrer la salle ne donne aucun pouvoir sur l'historique.

Qu'il soit ouvert par une partie, par les deux, ou par nous : l'historique est unique, le même pour tous ; personne ne peut le réécrire sans que cela se voie, et chaque partie peut le vérifier sans faire confiance aux autres — ni à nous. À l'intérieur, le travail et l'automatisation continuent : des personnes, et les assistants qui agissent pour elles, sous une autorité déléguée, révocable, qu'un assistant ne peut jamais dépasser — et qui n'inclut jamais la signature ni le consentement.

Ce qui fait qu'un espace est neutre

Personne n'arbitre. Nous ne sommes partie à rien : nous enregistrons qui a fait quoi, sous quelle autorité. Ouvrir l'espace ne donne aucun contrôle sur l'historique — le payer non plus.

Chacun peut vérifier. L'historique se recalcule sur votre machine, sans compte et sans connexion, avec un vérificateur open source publié sous un nom indépendant de nous. Il survit au dossier, au logiciel, et à nous.

L'autorité est bornée et tracée. Chaque action remonte à une personne qui l'a autorisée. Un assistant délégué ne dépasse jamais son mandant ; restreindre le mandant restreint l'assistant dès l'action suivante ; et il ne signe ni ne consent — jamais.

Les mêmes pièces, des deux côtés. Ce qui est échangé n'a pas de version privée : chaque partie voit ce qui lui a été transmis, demandé, répondu — et peut répondre.

Une fin qui vous appartient. À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.

Automatisable à chaque profondeur. Utilisez l'espace tel quel ; branchez-y votre assistant ; ou intégrez-le entièrement à vos flux par API et MCP. Trois profondeurs, un même espace — un maillon de votre chaîne, pas un portail de plus.

Délégation

Chaque partie délègue son propre agent, sous mandat signé.

Amenez votre agent depuis Claude, Cowork ou tout client compatible MCP, et déléguez-le en un clic. Un agent n'excède jamais les droits de la personne qui l'a délégué : son périmètre d'action est recalculé à chaque acte, d'après les droits réels de son mandant à cet instant.

Un excès de délégation reste sans effet. Restreindre l'accès du mandant restreint l'agent dès son action suivante ; l'étendre exige une nouvelle délégation signée. Chacun peut révoquer son propre agent, à tout moment.

Mandat — Agent de Claire T.

Délégation signée

par Claire Tricat · partie Tricatel

Profil B

Le mandat compose :

liredéposerquestions fondéesproposersignerdétruire

Recalculé à chaque acte · isolé à sa partie

Révoquer

Surface agent — tools/list (extrait)

document_read · document_upload
task_propose · qa_answer
resolution_propose
consent — aucun outil, sur aucune surface
sign — aucun outil, sur aucune surface

La frontière humaine

Certains actes restent humains, par construction.

  • Consentir, signer jamais délégable, à aucun niveau de mandat ;
  • Ratifier ou rétracter un acte — réservé au mandant ;
  • Détruire ou disposer uniquement sur mandat exprès, distinct ;
  • Clôturer la salle se scelle après le consentement de toutes les parties.

Aucun mandat, à aucun niveau, ne compose ces actes pour une machine.

Profils A / B / C

Chaque instrument porte son niveau de preuve — exact, jamais arrondi.

Chaque instrument — une délégation autant qu'un consentement — porte son propre profil de conformité, appliqué au moment où l'instrument naît : un mandat inférieur au plancher de l'organisation est refusé, avec une erreur typée.

La chaîne affiche le niveau le plus faible présent et déclare la nature de la clé : liée à l'appareil, synchronisable, ou non attestée.

A — attesté par l'opérateurB — signé par l'appareil (WebAuthn)C — signature qualifiée eIDAS

Réponse — plancher de conformité

{ "error": {
    "type": "invalid_request_error",
    "code": "grant_profile_below_floor",
    "message": "Grant conformance profile A is below
      this organization's minimum profile floor (B)."
} }

Le plancher s'applique à la naissance de l'instrument, avant tout acte.

Vérification indépendante

La chaîne complète se vérifie hors ligne, par quiconque.

Exportez la chaîne en un fichier et vérifiez-la avec l'outillage public du protocole VAL — ouvert (Apache-2.0), exécutable sans le moindre appel à nos serveurs. Si nous mentions sur un seul acte, la vérification échouerait sur votre machine.

L'ancrage temporel (RFC 3161) est validé par le même vérificateur, jusqu'à la signature CMS — éprouvé contre de vrais jetons TSA, y compris falsifiés. Une chaîne non ancrée se vérifie entièrement ; un ancrage se vérifie ou est déclaré absent, jamais supposé. L'émission d'ancres est livrée dans le substrat, derrière une porte d'activation.

$npx @val-protocol/demo

Clôture

Et il se termine.

À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.

Si vous perdez votre copie, celle de n'importe quel signataire — y compris l'autre partie — restitue le dossier : l'authenticité ne dépend pas de qui le détient, chaque copie se re-hache à l'identique contre le scellé.

Plateforme

Une infrastructure d'autorité et de preuve. Hébergement : France + Union européenne.

Chiffrement

Une clé par salle, retirée à la clôture

AES-256-GCM par salle. À la clôture, la clé est mise hors service, puis détruite après 30 jours de rétention — effacement cryptographique.

Résidence

Documents en France, chaîne dans l'UE

Les documents chiffrés sont hébergés en France ; la chaîne et les métadonnées dans l'Union européenne.

Portabilité de la preuve

La preuve sort de l'infrastructure

La chaîne exportée se vérifie hors de toute infrastructure, avec l'outillage public du protocole.

Construisez sur une autorité que l'on peut prouver.