Architecture de certification

Une couche de certification qui maintient la vérification reproductible selon des règles publiques.

CERTCRYPT ne remplace pas les systèmes opérationnels. Elle introduit une couche de certification à l'émission afin que la preuve ne dépende pas d'une reconstruction ultérieure des enregistrements.

Le modèle de certification

Lorsqu'un événement numérique pertinent se produit, le système peut générer un artefact de certification dans le cadre de son exécution.

  • Événement numérique
  • Artefact de certification
  • Certificat
  • Vérification reproductible

Cela déplace la preuve de la reconstruction vers l'émission.

Une couche, pas un remplacement

Les systèmes opérationnels continuent d'assurer leur rôle : exécution, stockage, flux de travail et interaction avec les utilisateurs.

CERTCRYPT n'interfère pas avec ces fonctions. Elle ajoute une couche de certification qui permet à certains événements de générer des certificats vérifiables de manière indépendante.

La vérification n'est plus liée au fonctionnement continu de ces systèmes.

  1. Systèmes et services numériques

    plateformes SaaS · workflows d'entreprise · systèmes d'IA · services de notarisation et de confiance

  2. Enregistrements opérationnels et mécanismes d'intégrité

    logs · pistes d'audit · registres · contrôles d'intégrité existants

  3. Couche de certification CERTCRYPT

    artefacts de certification · certificats · règles de vérification reproductible

  4. Vérification indépendante

    sans dépendre du fonctionnement continu du fournisseur d'origine

Modèle de vérification

La vérification dépend de trois éléments :

Le certificat

Le certificat dont la vérification doit être reproduite.

Le matériel original

Le matériel original présenté par le vérificateur pour être confronté au moment de la vérification.

Les règles de vérification déterministes

Les règles publiques qui rendent le résultat de la vérification reproductible.

Aucun accès aux systèmes internes, aux bases de données ou à l'infrastructure d'émission n'est requis.

Conséquence architecturale

Comme la certification a lieu à l'émission, la preuve ne dépend plus d'une reconstruction du système.

Cela fait passer le rôle de l'infrastructure d'une source de vérité à un point d'exécution.

La vérification devient un processus reproductible, et non une affirmation institutionnelle.

Ce n'est pas de l'ancrage de hachages

L'ancrage de hachages démontre qu'un engagement existait à un moment donné.

CERTCRYPT répond à une exigence différente : des certificats dont la vérification peut être reproduite indépendamment.

Pertinence du cas d'usage

Cette architecture devient pertinente lorsque la preuve peut devoir rester vérifiable de manière indépendante au-delà du système qui a produit l'événement.

Étape suivante

Cette page est destinée à la revue technique. L'étape opérationnelle suivante consiste à voir la certification à l'émission.