Principes de conception

Les contraintes qui rendent possible la vérification indépendante.

Il ne s'agit pas de fonctionnalités produit, mais de contraintes de système. CERTCRYPT se définit par les conditions nécessaires pour que la vérification indépendante reste possible dans le temps, et par ce que le système refuse délibérément de faire.

Principes fondamentaux

Chaque principe protège une condition nécessaire pour que la vérification indépendante reste possible sans conservation de données, dépendance institutionnelle ni suivi à l'échelle du système.

  1. Zero-data par conception

    Le système évite de stocker des documents, des identités ou des traces opérationnelles.

    La vérification repose sur des certificats et des règles, non sur des données conservées par la plateforme.

  2. Preuve sans conservation de données

    La vérification ne nécessite ni conservation de données ni accès à des systèmes internes.

    Elle repose sur le certificat, sur le matériel original présenté par le vérificateur et sur des règles formelles, non sur des données conservées par la plateforme.

  3. Non-corrélabilité

    Les certificats sont conçus pour ne pas exposer de références stables permettant une corrélation entre certificats ou la reconstruction de l'activité du sujet.

    Le modèle préserve la vérifiabilité formelle sans transformer les certificats en artefacts de suivi à l'échelle du système.

  4. Vérification déterministe

    La vérification produit le même résultat quel que soit l'acteur qui l'effectue.

    À entrées et règles identiques, le résultat converge.

  5. Indépendance institutionnelle

    La vérification ne dépend pas de la survie d'une entité émettrice.

    Le système évite les conditions qui exigent une continuité institutionnelle.

  6. Neutralité d'infrastructure

    Le modèle de certification est indépendant de plateformes, de fournisseurs ou d'infrastructures spécifiques.

    Les règles de vérification restent stables d'un environnement à l'autre.

  7. Limites d'interprétation

    CERTCRYPT n'interprète ni le sens juridique ni la vérité sémantique.

    Son rôle est de préserver la vérifiabilité selon des règles formelles.

Les contraintes définissent le système

Ces principes ne sont pas des options.

Ils définissent les conditions dans lesquelles la vérification peut rester possible dans le temps.

Suite du parcours

Pour voir comment ces principes se traduisent dans l'opération, voir la certification à l'émission.