CirculeID

Registo verificável

Duas tarefas para um ledger. Tudo o resto é um passivo.

A ancoragem prova que um registo existiu num dado estado num dado momento. Um registo de revogação impede que uma certificação retirada continue a validar para sempre. Os dados do passaporte permanecem fora do ledger — porque um dado de produto regulado por vezes tem de ser corrigido.

No ledger
Apenas resumos criptográficos
Token
Nenhum
Carteira
Não exigido

Definition

Um passaporte digital de produto precisa de uma blockchain?

Não. Os registos de passaporte não são guardados num ledger, porque um dado de produto regulado tem por vezes de ser corrigido ou apagado e a imutabilidade impede ambas as coisas. Um ledger é usado apenas para ancoragem — provar que um registo existiu num dado estado num dado momento — e para registos de revogação que nenhuma parte isolada deveria controlar.

Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.

Âmbito

O que vai para o ledger, e o que nunca vai

Se um fornecedor não traçar esta linha com clareza, pergunte o que acontece quando um fornecedor submete um valor que se revela errado.
Classes de dados e se estão ancoradas a um ledger distribuído
DataOn the ledger?Why
Credential digestsYes — a hash onlyProves prior state without publishing the content
Revocation statusYesNo single party should be able to un-revoke silently
Passport recordsNoMust be correctable; errors and mistaken submissions happen
Supply chain eventsNoVolume and correctability both rule it out
Personal dataNeverThe right to erasure and immutability cannot both hold
Commercial termsNeverNot in the passport at all, let alone on a public ledger

Capacidades

O que a ancoragem lhe traz

  • Prova de um estado anterior

    Mostrar que um registo dizia o que dizia numa determinada data, sem o voltar a publicar.

  • Marcação temporal independente

    A data não depende do nosso relógio, da nossa base de dados nem da nossa continuidade.

  • Uma revogação que se aguenta

    Uma certificação retirada deixa de verificar, sendo consultada na leitura face ao registo.

  • Resumo criptográfico, nunca o conteúdo

    Só é publicado um resumo criptográfico, pelo que a ancoragem nada revela sobre o próprio registo.

  • O apagamento continua possível

    Porque o registo está fora do ledger, uma correção ou um pedido de apagamento pode ser atendido.

  • Sem token, sem carteira

    Nada que tenha de adquirir, deter ou explicar às compras. Os custos de ancoragem são nossos.

Mecanismo

Como uma declaração ancorada é verificada mais tarde

Quatro passos, nenhum dos quais exige que a CirculeID esteja online, nem sequer que ainda exista.
  1. 01

    Emitir e calcular o resumo criptográfico

    A credencial é assinada pelo seu emissor, e é calculado um resumo criptográfico da mesma.

  2. 02

    Ancorar o resumo criptográfico

    O resumo é publicado no ledger. O conteúdo não — apenas a prova de que algo com exatamente esse hash existiu.

  3. 03

    Verificar a assinatura

    Quem lê verifica a assinatura do emissor face ao respetivo Decentralized Identifier, que se resolve independentemente de nós.

  4. 04

    Verificar a ancoragem

    Voltar a calcular o resumo da credencial e encontrá-lo ancorado na data indicada prova que não mudou desde então.

Respostas

Perguntas frequentes

Um passaporte digital de produto é guardado numa blockchain?

Na CirculeID não, e não deveria estar em lado nenhum. Os dados de um passaporte por vezes têm de ser corrigidos e ocasionalmente apagados — um nome de fornecedor introduzido por erro, um dado pessoal que nunca deveria ter sido submetido. Um ledger imutável torna ambas as coisas impossíveis, transformando uma funcionalidade de conformidade num problema de conformidade.

Então, para que serve realmente o ledger?

Duas tarefas estreitas. Ancoragem: publicar um resumo criptográfico para que qualquer pessoa possa mais tarde provar que um registo específico existiu num estado específico num momento específico. E revogação: um registo de estado que nenhuma parte controla sozinha, para que uma certificação retirada não continue a validar por o emitente não ter dito o contrário.

As Verifiable Credentials exigem uma blockchain?

Não, e este é o equívoco mais comum na categoria. Uma W3C Verifiable Credential é um documento assinado; verificá-la exige a chave pública do emissor, resolvida através de um método DID. Alguns métodos DID usam um ledger, outros usam DNS ou alojamento web, e o modelo de credenciais é indiferente a isso.

Está envolvido algum token?

Não. Não há token, nem exigência de carteira, nem nada que um cliente tenha de deter ou transacionar. Os custos de ancoragem são nossos e invisíveis para si. Uma plataforma de passaporte que obriga o comprador a adquirir um token acrescentou um obstáculo de compra em troca de nada que o comprador tenha pedido.

Como sobrevive a ancoragem se sairmos da plataforma?

A âncora é um registo público independente de nós, e a credencial que atesta é um documento assente em normas que está na sua posse. A verificação usa o resumo e o Decentralized Identifier do emissor — nenhum dos quais se resolve através da CirculeID — pelo que a prova de um estado anterior sobrevive ao contrato.

Next step

Pergunte-nos onde o ledger não é usado

É uma pergunta melhor do que a inversa, e a resposta diz-lhe se um fornecedor pensou na correção, no apagamento e no caso dos quinze anos.

Index