Registo verificável
Duas tarefas para um ledger. Tudo o resto é um passivo.
A ancoragem prova que um registo existiu num dado estado num dado momento. Um registo de revogação impede que uma certificação retirada continue a validar para sempre. Os dados do passaporte permanecem fora do ledger — porque um dado de produto regulado por vezes tem de ser corrigido.
- No ledger
- Apenas resumos criptográficos
- Token
- Nenhum
- Carteira
- Não exigido
Definition
Um passaporte digital de produto precisa de uma blockchain?
Não. Os registos de passaporte não são guardados num ledger, porque um dado de produto regulado tem por vezes de ser corrigido ou apagado e a imutabilidade impede ambas as coisas. Um ledger é usado apenas para ancoragem — provar que um registo existiu num dado estado num dado momento — e para registos de revogação que nenhuma parte isolada deveria controlar.
Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.
Âmbito
O que vai para o ledger, e o que nunca vai
| Data | On the ledger? | Why |
|---|---|---|
| Credential digests | Yes — a hash only | Proves prior state without publishing the content |
| Revocation status | Yes | No single party should be able to un-revoke silently |
| Passport records | No | Must be correctable; errors and mistaken submissions happen |
| Supply chain events | No | Volume and correctability both rule it out |
| Personal data | Never | The right to erasure and immutability cannot both hold |
| Commercial terms | Never | Not in the passport at all, let alone on a public ledger |
Capacidades
O que a ancoragem lhe traz
Prova de um estado anterior
Mostrar que um registo dizia o que dizia numa determinada data, sem o voltar a publicar.
Marcação temporal independente
A data não depende do nosso relógio, da nossa base de dados nem da nossa continuidade.
Uma revogação que se aguenta
Uma certificação retirada deixa de verificar, sendo consultada na leitura face ao registo.
Resumo criptográfico, nunca o conteúdo
Só é publicado um resumo criptográfico, pelo que a ancoragem nada revela sobre o próprio registo.
O apagamento continua possível
Porque o registo está fora do ledger, uma correção ou um pedido de apagamento pode ser atendido.
Sem token, sem carteira
Nada que tenha de adquirir, deter ou explicar às compras. Os custos de ancoragem são nossos.
Mecanismo
Como uma declaração ancorada é verificada mais tarde
- 01
Emitir e calcular o resumo criptográfico
A credencial é assinada pelo seu emissor, e é calculado um resumo criptográfico da mesma.
- 02
Ancorar o resumo criptográfico
O resumo é publicado no ledger. O conteúdo não — apenas a prova de que algo com exatamente esse hash existiu.
- 03
Verificar a assinatura
Quem lê verifica a assinatura do emissor face ao respetivo Decentralized Identifier, que se resolve independentemente de nós.
- 04
Verificar a ancoragem
Voltar a calcular o resumo da credencial e encontrá-lo ancorado na data indicada prova que não mudou desde então.
Respostas
Perguntas frequentes
Um passaporte digital de produto é guardado numa blockchain?
Na CirculeID não, e não deveria estar em lado nenhum. Os dados de um passaporte por vezes têm de ser corrigidos e ocasionalmente apagados — um nome de fornecedor introduzido por erro, um dado pessoal que nunca deveria ter sido submetido. Um ledger imutável torna ambas as coisas impossíveis, transformando uma funcionalidade de conformidade num problema de conformidade.
Então, para que serve realmente o ledger?
Duas tarefas estreitas. Ancoragem: publicar um resumo criptográfico para que qualquer pessoa possa mais tarde provar que um registo específico existiu num estado específico num momento específico. E revogação: um registo de estado que nenhuma parte controla sozinha, para que uma certificação retirada não continue a validar por o emitente não ter dito o contrário.
As Verifiable Credentials exigem uma blockchain?
Não, e este é o equívoco mais comum na categoria. Uma W3C Verifiable Credential é um documento assinado; verificá-la exige a chave pública do emissor, resolvida através de um método DID. Alguns métodos DID usam um ledger, outros usam DNS ou alojamento web, e o modelo de credenciais é indiferente a isso.
Está envolvido algum token?
Não. Não há token, nem exigência de carteira, nem nada que um cliente tenha de deter ou transacionar. Os custos de ancoragem são nossos e invisíveis para si. Uma plataforma de passaporte que obriga o comprador a adquirir um token acrescentou um obstáculo de compra em troca de nada que o comprador tenha pedido.
Como sobrevive a ancoragem se sairmos da plataforma?
A âncora é um registo público independente de nós, e a credencial que atesta é um documento assente em normas que está na sua posse. A verificação usa o resumo e o Decentralized Identifier do emissor — nenhum dos quais se resolve através da CirculeID — pelo que a prova de um estado anterior sobrevive ao contrato.
Next step
Pergunte-nos onde o ledger não é usado
É uma pergunta melhor do que a inversa, e a resposta diz-lhe se um fornecedor pensou na correção, no apagamento e no caso dos quinze anos.