Offres et limites

Ce que contient chaque offre, ce que les quotas comptent vraiment, et la réponse exacte que vous recevez quand une limite est atteinte.

Sur cette page

En quittant cette page, vous saurez quelle offre ouvre quelle fonctionnalité, ce que chaque compteur compte réellement, et quelle réponse exacte votre intégration reçoit le jour où elle touche une limite. Vous saurez aussi lire votre consommation dans la console avant d'y arriver.

#Comment SealTrust est vendu

Nous vendons toutes les offres sur devis. Aucune offre ne porte de prix public, y compris le compte d'essai. La console affiche « Sur devis » à la place d'un montant, et le montant négocié vit dans votre contrat.

Vous ne souscrivez pas depuis un écran. La souscription en ligne est fermée. Vous passez par un échange avec l'équipe, puis nous mettons l'abonnement en service.

Quatre offres sont proposées au catalogue : Essentiel, nommée Essential dans la console, Prestige, Maison et Inside. Un compte d'essai existe aussi, et il est bridé : ni passeport numérique, ni accès à l'API, ni personnalisation visuelle. Écrivez à contact@sealtrust.io pour en obtenir un.

#Ce que contient chaque offre

Ce tableau reprend les droits lus dans le catalogue d'offres. Le comparatif public de sealtrust.io/pricing porte quelques lignes de plus. Le catalogue monte par palier : chaque offre contient la précédente.

Ce que vous obtenezEssentielPrestigeMaisonInside
Produits inclus par mois2 00010 000négociénégocié
Certificats valides détenus1 00010 000négociénégocié
Marques13négociénégocié
Utilisateurs administrateurs310négociénégocié
Clefs d'API15négociénégocié
Identification QR et NFCouiouiouioui
Encodage des puces NFCouiouiouioui
Passeport numérique de produitouiouiouioui
Exports CSV, XLSX et PDFouiouiouioui
Personnalisation, logo et couleursouiouiouioui
Accès à l'API partenaireouiouiouioui
Webhooksnonouiouioui
Connecteurs ERP et PIMnonnonouioui
Mention SealTrust retiréenonnonnonoui
Vos pages sur votre domainenonnonnonoui
Supporte-mailprioritaireaccount manageraccount manager

Maison et Inside ne portent aucun plafond fixe : les produits, les certificats, les marques, les utilisateurs et les clefs d'API y sont dimensionnés au contrat.

Quatre lignes méritent une phrase de plus.

Le passeport numérique de produit est dans toutes les offres payantes. Il a cessé d'être une option haut de gamme. Seul le compte d'essai en est privé.

La personnalisation visuelle est dans toutes les offres payantes. Elle couvre votre logo et vos deux couleurs sur les pages vues par vos clients.

La marque blanche est réservée à Inside. Elle est distincte de la personnalisation visuelle. Elle retire la mention « Propulsé par SealTrust » du passeport, de la page de certificat et du PDF de certificat, et elle sert vos pages consommateur sur votre propre domaine. Seules les pages consommateur passent sur votre domaine. Ni la console ni l'API.

L'encodage des puces NFC est ouvert dans les quatre offres. Le QR seul n'entraîne aucun coût d'encodage. Le prix unitaire d'une puce est fixé dans votre devis et facturé par nos soins, hors de la console. Aucun écran ne le compte.

#Ce que les compteurs comptent vraiment

Cinq compteurs existent. Ils ne se comportent pas de la même façon, et c'est la source de surprise la plus fréquente.

#Les produits, remis à zéro à chaque période

Le volume de produits est mensuel. Il compte les produits créés depuis le début de votre période de facturation en cours. Quand votre abonnement porte une période, c'est la sienne. Sinon, la période commence le premier jour du mois calendaire, à minuit en temps universel.

Trois précisions qui changent le calcul.

Le compteur ne distingue pas le QR de la puce NFC. Il compte tous les produits créés sur la période, quelle que soit leur méthode d'identification.

Un produit détruit sort du compteur. Le compteur ne retient que les produits qui existent encore.

Un lot en cours de traitement compte déjà. Quand vous envoyez un lot de 500 articles, les articles que le traitement n'a pas encore créés sont réservés et occupent leur place tout de suite. Deux envois lancés coup sur coup ne peuvent donc pas dépasser ensemble le même plafond.

#Les certificats, un parc à un instant donné

Le plafond de certificats porte sur les certificats valides que vous détenez à cet instant. Un certificat révoqué ou périmé sort du compte. Révoquer un certificat rend sa place : une marque qui en a émis beaucoup et en révoque une partie peut en émettre autant de nouveaux.

Le plafond vaut 1 000 certificats sur Essentiel et 10 000 sur Prestige. Maison et Inside n'en portent aucun.

#Les utilisateurs et les marques

Ces deux plafonds sont absolus, sans remise à zéro. Vous rencontrez le plafond d'utilisateurs quand vous créez un compte dans votre équipe. Le plafond de marques porte sur l'ensemble des marques accessibles à votre compte. L'ouverture d'une marque supplémentaire passe par l'équipe.

#Les clefs d'API

Le plafond ne compte que les clefs actives. Révoquer une clef libère une place immédiatement. Vous pouvez donc remplacer une clef sans changer d'offre.

#Ce qui se passe exactement quand vous atteignez une limite

Rien n'est dégradé en silence. Chaque limite produit une réponse d'erreur nommée, que votre intégration peut reconnaître sans lire un message en français.

#Volume dépassé

Nous refusons la création avec le code HTTP 403 et un corps qui donne le compteur, le plafond et la période.

JSON
{
  "detail": {
    "code": "QUOTA_EXCEEDED",
    "resource": "products",
    "current": 1950,
    "additional": 100,
    "max": 2000,
    "period": "monthly"
  }
}

Le champ additional n'apparaît que sur les créations en lot : c'est le nombre d'articles que vous demandez. Nous refusons le lot entier. Rien n'est créé partiellement. Sur une création à l'unité, additional est absent. Sur une ressource autre que les produits, period est absent aussi, parce que le plafond est absolu.

#Fonctionnalité absente de votre offre

Nous refusons l'appel avec le code HTTP 403 et le nom de la fonctionnalité manquante.

JSON
{
  "detail": {
    "code": "FEATURE_NOT_AVAILABLE",
    "feature": "webhooks"
  }
}

Les noms de fonctionnalité que vous pouvez rencontrer sont api_access, webhooks, dpp, exports, nfc_encoding, custom_branding, erp_connectors et white_label.

Une nuance sur les webhooks. La création et la modification d'un abonnement exigent que votre offre comprenne les webhooks. Si votre offre ne comprend plus les notifications, vous gardez la possibilité de lister vos abonnements et de les supprimer. Vous pouvez donc toujours faire le ménage après un changement d'offre.

Dans la console, deux entrées de menu se verrouillent selon l'offre. L'entrée Rapports dépend de exports. La section Outils, qui regroupe l'encodage NFC, dépend de nfc_encoding. Une entrée verrouillée reste visible, grisée, avec un cadenas et un lien pour nous écrire.

Vous pilotez vos abonnements aux notifications de deux façons : depuis la console, dans Paramètres puis Développeurs, et par l'API partenaire. Les deux chemins écrivent les mêmes abonnements. Dans la console, le bloc des abonnements se grise sous un cadenas quand votre offre ne porte pas webhooks.

#Méthode d'identification non autorisée

Une offre limitée au QR refuse une création qui demande le NFC, avec le code HTTP 403.

JSON
{
  "detail": {
    "code": "AUTH_METHOD_NOT_ALLOWED",
    "requested": "nfc",
    "allowed": "qr",
    "upgrade_hint": "Upgrade to Essential or higher for NFC authentication."
  }
}

Le champ requested renvoie la méthode évaluée. Sur une création à l'unité où vous omettez la méthode, il vaut null. Dans un lot envoyé depuis la console sans méthode, il vaut nfc.

Les quatre offres du catalogue et le compte d'essai autorisent le QR et le NFC.

#Essai terminé ou abonnement suspendu

Deux refus coupent l'accès sans être liés à un volume. Ils arrivent tous les deux en 403, et leur corps est une chaîne simple.

Corps de la réponseQuandQue faire
TRIAL_EXPIREDVotre compte d'essai a dépassé sa date de fin.Contactez l'équipe pour ouvrir un abonnement.
SUBSCRIPTION_INACTIVEVotre abonnement est en impayé, résilié ou jamais finalisé.Régularisez le paiement. Les droits reviennent ensuite.

Ces deux refus viennent de la console. L'API partenaire ne les renvoie jamais. Quand votre offre ne porte plus l'accès à l'API, l'API partenaire répond FEATURE_NOT_AVAILABLE sur api_access.

Un impayé suspend les droits de l'offre. Vos données restent en place, et les pages publiques de vos produits déjà créés continuent de répondre.

#Les plafonds d'appel de l'API

Trois compteurs s'appliquent et se cumulent : le débit de votre clef, le débit agrégé de toutes les clefs de votre marque, et le quota quotidien de la clef.

#Le débit de votre clef, par minute

Nous mesurons le débit sur une fenêtre fixe de 60 secondes. Le plafond dépend de votre offre et n'est pas publié sous forme de grille.

Vous n'avez pas à le deviner. La valeur qui s'applique à votre marque figure dans les en-têtes X-RateLimit-* de chaque réponse acceptée.

En-têteCe qu'il donne
X-RateLimit-LimitLe plafond qui s'applique, en appels par fenêtre.
X-RateLimit-RemainingCe qu'il vous reste dans la fenêtre en cours.
X-RateLimit-ResetL'horodatage de fin de la fenêtre.
X-RateLimit-Scopekey ou brand, le compteur le plus contraignant des deux.

Quand aucun plafond n'est posé pour une marque, la valeur de repli est de 120 appels par fenêtre de 60 secondes.

Au dépassement, la réponse est 429 et porte en plus Retry-After, exprimé en secondes restantes dans la fenêtre en cours, et jamais inférieur à 1.

#Le débit agrégé de votre marque

Un second compteur additionne les appels de toutes les clefs de votre marque, sur la même fenêtre et avec le même plafond.

#Le quota quotidien de la clef

Chaque clef d'API porte son propre quota quotidien, fixé à sa création. Le formulaire de la console propose 1 000 par jour par défaut. Une clef créée sans valeur est illimitée. Le compteur repart de zéro au passage de minuit en temps universel.

Ce quota se consomme par article. Un envoi de lot de 100 produits consomme 100 unités, en un seul appel. Une déclaration de vente au client final en consomme 1. Tous les autres appels de l'API partenaire n'en consomment aucune, y compris la gestion des abonnements aux notifications.

Au dépassement, la réponse est 429 avec trois en-têtes : X-Quota-Limit, X-Quota-Remaining et X-Quota-Reset.

#Quand le comptage est indisponible

Les trois compteurs ci-dessus s'appuient sur un service de comptage. Si ce service devient momentanément indisponible, l'API répond 503. C'est un mode de panne, distinct des trois limites. Ce refus s'applique aux huit points d'entrée de l'API partenaire, y compris la suppression d'un abonnement aux notifications, qui ne supprime alors rien. Réessayez quelques instants plus tard.

#Les autres bornes fixes

Ces limites ne dépendent pas de votre offre. Elles sont les mêmes pour tout le monde.

LimiteValeurAu dépassement
Articles par lot envoyé à l'API500400, le lot entier est refusé.
Taille d'un CSV compressé une fois décompresséenviron 20 Mio413.
Articles par émission groupée de certificats100422, la demande est refusée à la validation.
Articles par lot de production dans la console10 000Le formulaire n'accepte pas une quantité supérieure.
Durée de vie maximale d'une clef d'API3 650 joursLa création est refusée.
Durée de vie par défaut d'une clef d'API365 joursLa clef passe en expired au premier appel après l'échéance.
Mémoire d'une clef d'idempotence24 heuresAu-delà, le même envoi est traité comme un nouveau lot.

#Le passeport numérique et votre contrat

Le passeport numérique de produit est inclus dans les quatre offres du catalogue. Aucun compteur de la console ne le plafonne, et aucun écran ne vous le facture. Le volume prévu figure dans votre contrat, et un dépassement se négocie avec votre interlocuteur commercial.

#Voir votre consommation avant d'y arriver

Plus bas dans le tableau de bord de la console, après le bloc Analyses, deux cartes se placent côte à côte, sur toute la largeur.

Mon plan, à gauche, affiche le nom de votre offre, les jours restants pendant un essai, et trois barres : produits, certificats et utilisateurs. C'est le seul endroit où vous lisez votre parc de certificats.

Utilisation du plan, à droite, affiche trois barres : produits, utilisateurs et clefs d'API. Chaque barre montre votre compteur, votre plafond et un pourcentage. La barre passe à l'orange à 80 pour cent et au rouge au-delà de 95 pour cent. Un plafond absent s'affiche « illimité ».

Sous les barres, une projection apparaît quand votre rythme actuel vous amène à la limite en moins de 30 jours. Elle indique le nombre de jours restants au rythme observé. En dessous de 7 jours, elle vire au rouge et propose de nous écrire.

L'écran Facturation, dans Paramètres, montre votre offre en cours. Le cycle, l'état de l'abonnement et la liste des factures ne se remplissent qu'après un paiement en ligne. Aucun écran n'ouvre ce paiement aujourd'hui, donc ces trois valeurs restent vides.

#Changer d'offre

Monter ou descendre d'offre passe par l'équipe. Le bouton de la carte Mon plan ouvre un message pré-rempli à notre adresse.

L'écran Facturation porte trois boutons : résilier l'abonnement, annuler une résiliation déjà demandée et ouvrir le portail de paiement. Les trois refusent l'appel tant qu'aucun paiement en ligne n'a ouvert votre abonnement. Pour résilier ou changer de moyen de paiement, écrivez-nous.

Deux points méritent d'être anticipés.

Nous relisons vos droits à chaque appel. Ils s'ouvrent et se ferment donc dès que votre offre change. Si vous descendez d'offre et perdez les webhooks, vos abonnements existants restent lisibles et supprimables.

Révoquez les clefs d'API dont vous n'avez plus besoin pour retrouver une marge avant votre prochaine création de clef.

#Pour aller plus loin

Votre réponse ouvre un courriel pré-rempli dans votre messagerie, à destination de contact@sealtrust.io. Vous le relisez avant de l'envoyer.

Proposer une correctionSignaler un problème