CirculeID

Registre vérifiable

Deux tâches pour un registre distribué. Tout le reste est un passif.

L’ancrage prouve qu’un enregistrement existait dans un état donné à un moment donné. Un registre de révocation empêche une certification retirée de continuer à valider indéfiniment. Les données du passeport elles-mêmes restent hors du registre — parce qu’une donnée produit réglementée doit parfois être corrigée.

Sur le registre
Empreintes seulement
Jeton
Aucun
Portefeuille
Non requis

Definition

Un passeport numérique de produit a-t-il besoin d’une blockchain ?

Non. Les enregistrements de passeport ne sont pas stockés sur un registre, car une donnée produit réglementée doit parfois être corrigée ou effacée, et l’immuabilité empêche les deux. Un registre sert uniquement à l’ancrage — prouver qu’un enregistrement existait dans un état donné à un moment donné — et aux registres de révocation qu’aucune partie unique ne devrait contrôler.

Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.

Périmètre

Ce qui va sur le registre distribué, et ce qui n’y va jamais

Si un fournisseur ne trace pas clairement cette ligne, demandez ce qui se passe quand un fournisseur soumet un chiffre qui s’avère faux.
Classes de données et leur ancrage ou non sur un registre distribué
DataOn the ledger?Why
Credential digestsYes — a hash onlyProves prior state without publishing the content
Revocation statusYesNo single party should be able to un-revoke silently
Passport recordsNoMust be correctable; errors and mistaken submissions happen
Supply chain eventsNoVolume and correctability both rule it out
Personal dataNeverThe right to erasure and immutability cannot both hold
Commercial termsNeverNot in the passport at all, let alone on a public ledger

Capacités

Ce que l’ancrage vous apporte

  • Preuve d’un état antérieur

    Montrer qu’un enregistrement disait ce qu’il disait à une date donnée, sans le republier.

  • Horodatage indépendant

    La date ne dépend ni de notre horloge, ni de notre base de données, ni de notre existence continue.

  • Une révocation qui tient

    Une certification retirée cesse de se vérifier, contrôlée à la lecture auprès du registre.

  • Une empreinte, jamais le contenu

    Seul un condensé est publié : l’ancrage ne révèle rien de l’enregistrement lui-même.

  • L’effacement reste possible

    Parce que l’enregistrement est hors registre, une correction ou une demande d’effacement peut être honorée.

  • Aucun jeton, aucun portefeuille

    Rien à acquérir, à détenir ni à expliquer aux achats. Les coûts d’ancrage sont les nôtres.

Mécanisme

Comment une déclaration ancrée est vérifiée plus tard

Quatre étapes, dont aucune n’exige que CirculeID soit en ligne, ni même qu’il existe encore.
  1. 01

    Émettre et hacher

    L’attestation est signée par son émetteur, et un condensé cryptographique en est calculé.

  2. 02

    Ancrer l’empreinte

    Le condensé est publié sur le registre. Le contenu, non — seulement la preuve que quelque chose avec exactement ce hachage a existé.

  3. 03

    Vérifier la signature

    Un lecteur vérifie la signature de l’émetteur auprès de son Decentralized Identifier, qui se résout indépendamment de nous.

  4. 04

    Vérifier l’ancrage

    Recalculer le condensé de l’attestation et le retrouver ancré à la date indiquée prouve qu’elle n’a pas changé depuis.

Réponses

Questions fréquentes

Un passeport numérique est-il stocké sur une blockchain ?

Pas chez CirculeID, et cela ne devrait être nulle part. Une donnée de passeport doit parfois être corrigée, et occasionnellement effacée — un nom de fournisseur saisi par erreur, une donnée personnelle qui n’aurait jamais dû être transmise. Un registre immuable rend les deux impossibles, ce qui transforme une fonctionnalité de conformité en problème de conformité.

Alors à quoi sert vraiment le registre ?

Deux tâches étroites. L’ancrage : publier un condensé cryptographique pour que quiconque puisse prouver plus tard qu’un enregistrement précis a existé dans un état précis à un instant précis. Et la révocation : un registre d’état qu’aucune partie ne contrôle seule, afin qu’une certification retirée ne continue pas d’être validée parce que l’émetteur a omis de dire le contraire.

Les Verifiable Credentials exigent-elles une blockchain ?

Non, et c’est l’idée fausse la plus répandue dans la catégorie. Une W3C Verifiable Credential est un document signé ; la vérifier demande la clé publique de l’émetteur, résolue par une méthode DID. Certaines méthodes DID utilisent un registre, d’autres le DNS ou l’hébergement web, et le modèle d’attestation y est indifférent.

Y a-t-il un jeton dans l’affaire ?

Non. Il n’y a ni jeton, ni exigence de portefeuille, ni rien qu’un client doive détenir ou échanger. Les coûts d’ancrage sont les nôtres et vous sont invisibles. Une plateforme de passeport qui impose à son acheteur d’acquérir un jeton a ajouté un obstacle d’achat en échange de rien de ce que l’acheteur a demandé.

Comment l’ancrage survit-il si nous quittons la plateforme ?

L’ancre est un enregistrement public indépendant de nous, et l’attestation qu’elle atteste est un document fondé sur des standards que vous détenez. La vérification utilise le condensé et le Decentralized Identifier de l’émetteur — dont aucun ne se résout via CirculeID — si bien que la preuve d’un état antérieur survit au contrat.

Next step

Demandez-nous où le registre n’est pas utilisé

C’est une meilleure question que l’inverse, et la réponse vous dit si un fournisseur a réfléchi à la correction, à l’effacement et au cas des quinze ans.

Index