L’API et le SDK de Certificall pour certifier les photos et vidéos de chantier : pourquoi les logiciels BTP l’intègrent
Faut-il développer soi-même la certification des photos de chantier, ou intégrer une API de certification photo dans son logiciel BTP ? Les utilisateurs de ces logiciels veulent des preuves opposables en cas de litige, pas de simples images. Et une preuve opposable ne se fabrique pas avec un tampon de date.
L'essentiel en 30 secondes
- Certifier une photo ne se limite pas à y ajouter un jeton d'horodatage : il faut contrôler la capture, sceller le fichier et l'archiver.
- Les éditeurs de logiciels BTP n'ont pas développé leur signature électronique : ils l'ont intégrée. La certification photo relève du même règlement eIDAS.
- Certificall s'intègre par API pour automatiser les échanges, ou par SDK en marque blanche dans l'application mobile de l'éditeur.
- Certificall fournit aux éditeurs de logiciels BTP une API et un SDK de certification photo, adossés à un horodatage qualifié et à un cachet électronique qualifié au sens du règlement eIDAS.
Pourquoi les logiciels BTP intègrent une API de certification photo
Les photos de chantier sont au cœur des logiciels BTP : suivi d'avancement, réception, réserves, DOE. Pourtant, une photo ordinaire reste fragile devant un juge : sa date et ses métadonnées EXIF se modifient en quelques clics.
Une API de certification photo est une interface qui permet à un logiciel tiers de transformer des photos et vidéos en preuves numériques horodatées, géolocalisées et scellées, sans développer lui-même la chaîne de certification.
Pour les entreprises du bâtiment, l'enjeu est de prouver la bonne exécution et de créer la confiance avec le client dès le premier rendez-vous. Un éditeur qui leur propose des photos de chantier certifiées dans son outil leur évite de jongler entre deux applications.
Horodater n'est pas certifier : la chaîne de certification complète
Beaucoup d'éditeurs pensent qu'une API horodatage suffit. Un jeton d'horodatage prouve qu'un fichier existait à une date donnée, pas que la scène est réelle ni prise à l'endroit déclaré.
Photo horodatée « maison »
Un jeton d'horodatage est apposé sur le fichier reçu. Rien ne vérifie la capture : GPS simulé, photo d'un écran ou appareil modifié passent inaperçus.
Photo certifiée par Certificall
Chaque capture est analysée avant d'être scellée. Une photo manipulée est détectée avant de devenir une « preuve ».
La technologie de certification Certificall enchaîne plusieurs maillons :
Les 6 maillons de la chaîne de certification
- Capture contrôlée. La photo est prise dans l'application, jamais importée depuis la galerie.
- Géolocalisation renforcée. La position GPS est recoupée avec d'autres données au moment de la capture.
- Trust service avancé. L'IA propriétaire et souveraine de Certificall analyse chaque capture pour détecter les tentatives de manipulation.
- Horodatage qualifié eIDAS. Délivré par un prestataire de services de confiance qualifié, au format ISO 8601 (voir notre guide de l'horodatage électronique).
- Cachet électronique qualifié. Apposé sur un certificat PDF/A-3B doté d'une empreinte SHA : toute modification devient détectable.
- Archivage sécurisé en France. Conforme au RGPD, de 5 à 10 ans.
Le Trust service avancé repère les GPS falsifiés, les photos d'écran ou de photos imprimées et les appareils modifiés (root, jailbreak, émulateur). Sur la photo de photo, un défi commun à tous les outils de collecte, l'IA de détection de Certificall affiche un taux de détection supérieur à 80 %.
Sans contrôle à la capture, un logiciel BTP peut certifier une fausse photo. Il engage alors sa responsabilité juridique et sa réputation auprès de ses clients.
Développeriez-vous votre propre signature électronique ?
La plupart des logiciels BTP proposent la signature électronique des devis ou des PV de réception. Presque aucun ne l'a développée en interne : ils ont intégré un prestataire spécialisé.
La certification photo obéit à la même logique, et au même texte. Le règlement eIDAS (UE n° 910/2014, modifié par le règlement UE 2024/1183) encadre la signature électronique, le cachet électronique et l'horodatage électronique. Son article 41 accorde à l'horodatage qualifié une présomption d'exactitude de la date et d'intégrité des données. Son article 35 accorde au cachet qualifié une présomption d'intégrité et d'origine.
| Critère | Développer en interne | Intégrer Certificall |
|---|---|---|
| Services de confiance qualifiés | Contrats et conformité eIDAS à gérer soi-même | Inclus : horodatage et cachet qualifiés |
| Détection des manipulations | IA à concevoir, entraîner et maintenir | Trust service avancé déjà opérationnel |
| Archivage probatoire | Infrastructure à construire et à conserver 10 ans | Stockage en France, conforme au RGPD |
| Responsabilité en cas de preuve contestée | Portée par l'éditeur seul | Appuyée sur un spécialiste de la preuve |
| Délai | Projet long, hors cœur de métier | Quelques semaines d'intégration |
API ou SDK : deux modes d'intégration selon votre logiciel
L'API Certificall pour automatiser
L'API Certificall permet de créer des trames de collecte et des missions, d'envoyer des liens de capture, de récupérer les certificats et leurs données, et de vérifier un jeton d'horodatage. Les liens de capture s'appuient sur CertiLink, la preuve numérique certifiée à distance, qui permet à un client ou à un sous-traitant de certifier lui-même ses photos.
C'est le choix d'Obat, logiciel de gestion pour les artisans du bâtiment : Obat a intégré Certificall via l'API et propose des photos certifiées à ses utilisateurs.
Le SDK Certificall pour la marque blanche
Le SDK s'adresse aux éditeurs qui ont déjà une application mobile. L'éditeur développe lui-même son appareil photo, comme dans l'application Certificall. Le SDK garantit que la capture respecte les critères de sécurité minimum. Les données remontent ensuite vers le back-end certifiant de Certificall, où le Trust service avancé les analyse avant la certification.
L'utilisateur reste dans le logiciel BTP. La documentation API et SDK de Certificall détaille les deux modes d'intégration.
Certificall, la brique de confiance des logiciels BTP
Comme le montre notre comparatif des logiciels de gestion de chantier, chaque outil a son cœur de métier. Certificall ne les concurrence pas. Certificall apporte aux logiciels BTP la brique qui transforme leurs photos et vidéos de chantier en preuves opposables, conformes au règlement eIDAS. Les intégrations les plus rapides ont abouti en quelques semaines.
Parlons de l'intégration de Certificall dans votre logiciel BTP
API ou SDK en marque blanche : vos utilisateurs certifient leurs chantiers sans quitter votre outil.
Les questions qu'on nous pose vraiment sur l'API de certification photo
- ❓ Qu'est-ce qu'une API de certification photo ?
- Une API de certification photo permet à un logiciel tiers de transformer des photos et vidéos en preuves numériques horodatées, géolocalisées et scellées. Avec Certificall, chaque preuve reçoit un horodatage qualifié et un cachet électronique qualifié au sens du règlement eIDAS.
- ❓ Comment un logiciel BTP peut-il transformer les photos et vidéos de chantier en preuves opposables ?
- Il doit contrôler la capture, horodater et sceller le fichier, puis l'archiver. Certificall prend en charge toute cette chaîne via son API ou son SDK.
- ❓ Pourquoi ne pas simplement ajouter un horodatage aux photos de mon logiciel ?
- Un horodatage prouve qu'un fichier existait à une date donnée, pas que la scène est réelle. Sans contrôle à la capture, une photo d'écran ou un GPS falsifié serait horodaté comme une vraie preuve.
- ❓ Quelle différence entre l'API et le SDK Certificall ?
- L'API automatise les échanges : trames, missions, liens de capture, récupération des certificats. Le SDK s'intègre dans l'application mobile de l'éditeur, en marque blanche, pour certifier les photos prises par ses utilisateurs.
- ❓ Combien de temps faut-il pour intégrer Certificall dans un logiciel BTP ?
- Le délai dépend du mode choisi et du logiciel. Les intégrations les plus rapides ont abouti en quelques semaines, avec l'appui de la documentation API et SDK de Certificall.
