Références · honnêteté

Le faire soi-même vs l'API

La partie « conformité » est de l'open source. Vous pouvez l'encapsuler vous-même — voici comment, et voici ce que ça coûte réellement. Montrer le chemin du DIY, c'est la meilleure façon de vous aider à décider. Ce qui se paie, ce n'est pas l'encapsulation : c'est la maintenance.

Le build initial (~2 semaines)

TâcheJours
Assembler XSD + Schematron EN 16931 + veraPDF derrière une API4
Durcir les parseurs XML (XXE, bombes, PDF chiffrés)1.5
Mentions obligatoires françaises + messages d'erreur exploitables2
Corpus de test (officiels + cas cassés) + snapshots2
Empaquetage JVM, déploiement, quotas, métrologie2
Total build initial11.5 j ≈ 7 130 €

Hypothèse : jour de dev senior chargé ≈ 620 € (France, éditeur SaaS). Ajustez à votre coût réel.

Le vrai coût : la rente de maintenance

Le build n'est pas le problème — c'est le suivi. Les règles EN 16931 sont republiées plusieurs fois par an ; les profils Factur-X évoluent ; veraPDF corrige des faux positifs. À chaque fois : intégrer, rejouer votre corpus, vérifier qu'aucun verdict ne bascule, republier. Comptez au moins 0.5 jour de dev senior par mois, soit ≈ 310 € / mois — c'est le prix d'ombre auquel se compare chaque plan.

Coût mensuel
Maintenance en interne (0,5 j senior / mois)≈ 310 €
ConformKit Starter — 2 000 documents / mois29 € HT
ConformKit Pro — 10 000 documents / mois99 € HT

Chaque plan reste nettement sous le coût d'une demi-journée de dev senior par mois — et nous republions les nouvelles règles sous 7 jours (voir le changelog).

Faites-le vous-même : les composants

Rien n'est caché. Voici exactement ce que nous encapsulons — les mêmes briques que vous utiliseriez : Mustangproject, Schematron EN 16931 de ConnectingEurope (via Saxon-HE), veraPDF, PDFBox, schémas OASIS UBL. Un point de départ minimal en self-host :

docker-compose.yml — squelette self-host
services:
  validator-core:
    # Le moteur de verdict : Mustang + Saxon/Schematron + veraPDF
    # (à empaqueter dans une image JVM 21 ; voir apps/validator-core).
    build: ./validator-core
    read_only: true
    tmpfs: [/tmp]
    environment:
      CK_PACKS_DIR: /packs
      CK_RULES_DIR: /rules      # règles figées + vérifiées par checksum
    # PAS de port public : accessible uniquement par votre passerelle.

  gateway:
    # Auth, clés, quotas, limites de débit — n'ouvre jamais les fichiers.
    build: ./gateway
    depends_on: [validator-core]
    environment:
      CK_CORE_URL: http://validator-core:8081
    ports: ["8080:8080"]

C'est tout l'intérêt : si vous préférez maintenir vous-même, le chemin est clair. Si vous préférez que ce soit vérifié et à jour sans y penser, c'est exactement ce que nous vendons.

Voir les tarifsTester avec les fichiers officiels