Référence API

API : Clés de chiffrement

Créer, lister, faire tourner, exporter et désactiver les clés. Toutes les opérations d’enveloppe partent de l’identifiant rendu à la création.

L’identifiant d’une clé est un UUID rendu par le serveur

Le nom que vous donnez à la création (« production-users-pii ») est une étiquette lisible, stockée dans le champ name. Il ne résout aucune route. Les chemins /v1/keys/{id}/… et le champ key_id des appels de chiffrement attendent l’UUID rendu par POST /v1/keys.

MéthodeEndpointPermissionDescription
GET/v1/keyskeys:readLister toutes les clés
POST/v1/keyskeys:writeCréer une clé
GET/v1/keys/:idkeys:readObtenir une clé et ses versions
POST/v1/keys/:id/rotatekeys:writeRotation manuelle
PATCH/v1/keys/:id/rotationkeys:writePolitique de rotation (interval_days)
POST/v1/keys/:id/wrapkeys:wrapEmballer une clé de données
POST/v1/keys/:id/unwrapkeys:wrapDéballer une clé de données
POST/v1/keys/:id/exportkeys:exportExporter le matériel de clé
DELETE/v1/keys/:idkeys:writeDésactiver (crypto-shredding)

Les deux points de terminaison d’enveloppe ont leur page : emballer et déballer une clé.

Exemples

curl -s https://api.mafate.io/v1/keys \
  -H "Authorization: Bearer $MAFATE_API_KEY"

# Réponse
{
  "keys": [
    {
      "id": "7c9e6679-7425-40de-944b-e07fc1f90ae7",
      "name": "production-users-pii",
      "algorithm": "AES-256-GCM",
      "status": "active",
      "current_version": 2,
      "created_at": "2026-01-15T10:00:00Z",
      "rotation_interval_days": 90
    }
  ],
  "count": 1
}

Objet clé

ChampTypeDescription
iduuidRendu par le serveur à la création. C’est lui qui s’écrit dans les chemins.
namestringÉtiquette lisible que vous choisissez, unique par locataire
algorithmstringAES-256-GCM
statusenumactive | rotating | disabled | destroyed
current_versionintegerVersion courante, incrémentée à chaque rotation
rotation_interval_daysinteger | nullJours entre rotations automatiques. 90 par défaut, null pour désactiver.
created_atdatetimeDate de création
last_rotated_atdatetime | nullDernière rotation effectuée
next_rotation_atdatetime | nullProchaine rotation planifiée
versionsarraySur GET /v1/keys/:id uniquement : version, status, created_at