Registre vérifiable
Deux tâches pour un registre distribué. Tout le reste est un passif.
L’ancrage prouve qu’un enregistrement existait dans un état donné à un moment donné. Un registre de révocation empêche une certification retirée de continuer à valider indéfiniment. Les données du passeport elles-mêmes restent hors du registre — parce qu’une donnée produit réglementée doit parfois être corrigée.
- Sur le registre
- Empreintes seulement
- Jeton
- Aucun
- Portefeuille
- Non requis
Definition
Un passeport numérique de produit a-t-il besoin d’une blockchain ?
Non. Les enregistrements de passeport ne sont pas stockés sur un registre, car une donnée produit réglementée doit parfois être corrigée ou effacée, et l’immuabilité empêche les deux. Un registre sert uniquement à l’ancrage — prouver qu’un enregistrement existait dans un état donné à un moment donné — et aux registres de révocation qu’aucune partie unique ne devrait contrôler.
Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.
Périmètre
Ce qui va sur le registre distribué, et ce qui n’y va jamais
| Data | On the ledger? | Why |
|---|---|---|
| Credential digests | Yes — a hash only | Proves prior state without publishing the content |
| Revocation status | Yes | No single party should be able to un-revoke silently |
| Passport records | No | Must be correctable; errors and mistaken submissions happen |
| Supply chain events | No | Volume and correctability both rule it out |
| Personal data | Never | The right to erasure and immutability cannot both hold |
| Commercial terms | Never | Not in the passport at all, let alone on a public ledger |
Capacités
Ce que l’ancrage vous apporte
Preuve d’un état antérieur
Montrer qu’un enregistrement disait ce qu’il disait à une date donnée, sans le republier.
Horodatage indépendant
La date ne dépend ni de notre horloge, ni de notre base de données, ni de notre existence continue.
Une révocation qui tient
Une certification retirée cesse de se vérifier, contrôlée à la lecture auprès du registre.
Une empreinte, jamais le contenu
Seul un condensé est publié : l’ancrage ne révèle rien de l’enregistrement lui-même.
L’effacement reste possible
Parce que l’enregistrement est hors registre, une correction ou une demande d’effacement peut être honorée.
Aucun jeton, aucun portefeuille
Rien à acquérir, à détenir ni à expliquer aux achats. Les coûts d’ancrage sont les nôtres.
Mécanisme
Comment une déclaration ancrée est vérifiée plus tard
- 01
Émettre et hacher
L’attestation est signée par son émetteur, et un condensé cryptographique en est calculé.
- 02
Ancrer l’empreinte
Le condensé est publié sur le registre. Le contenu, non — seulement la preuve que quelque chose avec exactement ce hachage a existé.
- 03
Vérifier la signature
Un lecteur vérifie la signature de l’émetteur auprès de son Decentralized Identifier, qui se résout indépendamment de nous.
- 04
Vérifier l’ancrage
Recalculer le condensé de l’attestation et le retrouver ancré à la date indiquée prouve qu’elle n’a pas changé depuis.
Réponses
Questions fréquentes
Un passeport numérique est-il stocké sur une blockchain ?
Pas chez CirculeID, et cela ne devrait être nulle part. Une donnée de passeport doit parfois être corrigée, et occasionnellement effacée — un nom de fournisseur saisi par erreur, une donnée personnelle qui n’aurait jamais dû être transmise. Un registre immuable rend les deux impossibles, ce qui transforme une fonctionnalité de conformité en problème de conformité.
Alors à quoi sert vraiment le registre ?
Deux tâches étroites. L’ancrage : publier un condensé cryptographique pour que quiconque puisse prouver plus tard qu’un enregistrement précis a existé dans un état précis à un instant précis. Et la révocation : un registre d’état qu’aucune partie ne contrôle seule, afin qu’une certification retirée ne continue pas d’être validée parce que l’émetteur a omis de dire le contraire.
Les Verifiable Credentials exigent-elles une blockchain ?
Non, et c’est l’idée fausse la plus répandue dans la catégorie. Une W3C Verifiable Credential est un document signé ; la vérifier demande la clé publique de l’émetteur, résolue par une méthode DID. Certaines méthodes DID utilisent un registre, d’autres le DNS ou l’hébergement web, et le modèle d’attestation y est indifférent.
Y a-t-il un jeton dans l’affaire ?
Non. Il n’y a ni jeton, ni exigence de portefeuille, ni rien qu’un client doive détenir ou échanger. Les coûts d’ancrage sont les nôtres et vous sont invisibles. Une plateforme de passeport qui impose à son acheteur d’acquérir un jeton a ajouté un obstacle d’achat en échange de rien de ce que l’acheteur a demandé.
Comment l’ancrage survit-il si nous quittons la plateforme ?
L’ancre est un enregistrement public indépendant de nous, et l’attestation qu’elle atteste est un document fondé sur des standards que vous détenez. La vérification utilise le condensé et le Decentralized Identifier de l’émetteur — dont aucun ne se résout via CirculeID — si bien que la preuve d’un état antérieur survit au contrat.
Next step
Demandez-nous où le registre n’est pas utilisé
C’est une meilleure question que l’inverse, et la réponse vous dit si un fournisseur a réfléchi à la correction, à l’effacement et au cas des quinze ans.