Des fraudeurs se font passer pour votre banque, votre transporteur ou votre boutique sur WhatsApp et Telegram. Signal confirme en quelques secondes si le message vient d’un canal officiel.
WhatsApp Cloud API: quand un message est transféré vers un numéro professionnel, le webhook n’inclut que le téléphone de la personne qui l’a transféré, context.forwarded et le contenu — jamais l’expéditeur d’origine. Les vérifications WhatsApp sur message transféré ne peuvent analyser que le contenu et les liens ; l’attribution du canal vient des déclarations côté expéditeur.
Telegram Bot API: forward_origin inclut l’expéditeur d’origine (sauf confidentialité → MessageOriginHiddenUser). La vérification par un tiers permet une vraie attribution côté destinataire, plus un badge natif.
Chaque marque déclare et signe son périmètre officiel: les seuls domaines, numéros WhatsApp, canaux Telegram et liens courts qu’elle utilise. Le moteur demande si l’artefact est à l’intérieur ou à l’extérieur du périmètre face à une allowlist signée. Le périmètre est l’entrée publiée dans le Official Channel Log .
SecureStamp n’affirme jamais une intention. Le verdict est un ensemble fermé de faits :
PERTENECELe canal est à l’intérieur du périmètre déclaré et signé par la marque.NO_PERTENECELe canal est à l’extérieur du périmètre, éventuellement avec des signaux observés.COUNTERSTAMPLa marque a émis un counter-stamp confirmé contre le canal.DISPUTEDLe cas est contesté et suit une procédure contradictoire.UNKNOWNLa marque n’a pas déclaré de périmètre dans SecureStamp.Les 5 états correspondent à L1–L5. L’état fort L1 exige un counter-stamp signé par la marque à l’état confirmed ; le cas algorithmique n’impute jamais d’intention.
Official Channel Log — TLP:CLEAR: des assertions first-party sur les propres canaux d’une marque. Consultation publique, historique et révocations.
Abuse Transparency Log — TLP:AMBER: des assertions tierces. Seuls les engagements cryptographiques et les compteurs agrégés sont publics ; le détail reste restreint. Un cas concret se prouve avec une preuve d’inclusion Merkle face à la tête d’arbre publique.
Pas une blacklist arbitraire : elle a des états et une procédure contradictoire.
Seul confirmed active le L1 ; disputedest la voie de contestation pour le propriétaire du canal.
Chaque vérification produit un Trust Receipt: signé en ES256, horodaté, avec l’idSSF-EV-…et re-vérifiable par n’importe qui. Il réutilise la clé notariale de SecureStamp, si bien qu’un tiers vérifie un receipt avec le même/.well-known/jwks.json que pour les timbres e-mail. En-tête typ: SSCT-receipt.
| POST | /api/signal/verify | Exécute le moteur et renvoie un fait de registre + un Trust Receipt signé. |
| GET | /api/signal/receipts/{id} | Re-vérifie un Trust Receipt face au JWKS public. |
| POST | /api/signal/brands | Déclare / met à jour un périmètre de marque. |
| POST | /api/signal/counter-stamps | Ouvre un counter-stamp. |
| PATCH | /api/signal/counter-stamps | Fait évoluer l’état d’un counter-stamp. |
Disclaimer: SecureStamp certifie qu’un canal appartient au périmètre officiel déclaré d’une marque, ainsi que l’intégrité du receipt. Il ne certifie ni l’intention de l’expéditeur ni la véracité du contenu du message.