La partie « conformité » est de l'open source. Vous pouvez l'encapsuler vous-même — voici comment, et voici ce que ça coûte réellement. Montrer le chemin du DIY, c'est la meilleure façon de vous aider à décider. Ce qui se paie, ce n'est pas l'encapsulation : c'est la maintenance.
| Tâche | Jours |
|---|---|
| Assembler XSD + Schematron EN 16931 + veraPDF derrière une API | 4 |
| Durcir les parseurs XML (XXE, bombes, PDF chiffrés) | 1.5 |
| Mentions obligatoires françaises + messages d'erreur exploitables | 2 |
| Corpus de test (officiels + cas cassés) + snapshots | 2 |
| Empaquetage JVM, déploiement, quotas, métrologie | 2 |
| Total build initial | 11.5 j ≈ 7 130 € |
Hypothèse : jour de dev senior chargé ≈ 620 € (France, éditeur SaaS). Ajustez à votre coût réel.
Le build n'est pas le problème — c'est le suivi. Les règles EN 16931 sont republiées plusieurs fois par an ; les profils Factur-X évoluent ; veraPDF corrige des faux positifs. À chaque fois : intégrer, rejouer votre corpus, vérifier qu'aucun verdict ne bascule, republier. Comptez au moins 0.5 jour de dev senior par mois, soit ≈ 310 € / mois — c'est le prix d'ombre auquel se compare chaque plan.
| Coût mensuel | |
|---|---|
| Maintenance en interne (0,5 j senior / mois) | ≈ 310 € |
| ConformKit Starter — 2 000 documents / mois | 29 € HT |
| ConformKit Pro — 10 000 documents / mois | 99 € HT |
Chaque plan reste nettement sous le coût d'une demi-journée de dev senior par mois — et nous republions les nouvelles règles sous 7 jours (voir le changelog).
Rien n'est caché. Voici exactement ce que nous encapsulons — les mêmes briques que vous utiliseriez : Mustangproject, Schematron EN 16931 de ConnectingEurope (via Saxon-HE), veraPDF, PDFBox, schémas OASIS UBL. Un point de départ minimal en self-host :
services:
validator-core:
# Le moteur de verdict : Mustang + Saxon/Schematron + veraPDF
# (à empaqueter dans une image JVM 21 ; voir apps/validator-core).
build: ./validator-core
read_only: true
tmpfs: [/tmp]
environment:
CK_PACKS_DIR: /packs
CK_RULES_DIR: /rules # règles figées + vérifiées par checksum
# PAS de port public : accessible uniquement par votre passerelle.
gateway:
# Auth, clés, quotas, limites de débit — n'ouvre jamais les fichiers.
build: ./gateway
depends_on: [validator-core]
environment:
CK_CORE_URL: http://validator-core:8081
ports: ["8080:8080"]C'est tout l'intérêt : si vous préférez maintenir vous-même, le chemin est clair. Si vous préférez que ce soit vérifié et à jour sans y penser, c'est exactement ce que nous vendons.