CirculeID

Registro verificabile

Due compiti per un ledger. Tutto il resto è una passività.

L’ancoraggio dimostra che un record esisteva in un dato stato in un dato momento. Un registro di revoca impedisce a una certificazione ritirata di continuare a validare all’infinito. I dati del passaporto restano fuori dal ledger, perché un dato di prodotto regolamentato talvolta deve essere corretto.

Sul ledger
Solo digest
Token
Nessuno
Wallet
Non richiesto

Definition

Un passaporto digitale di prodotto ha bisogno di una blockchain?

No. I record dei passaporti non sono memorizzati su un ledger, perché un dato di prodotto regolamentato talvolta deve essere corretto o cancellato e l’immutabilità impedisce entrambe le cose. Un ledger serve solo per l’ancoraggio — dimostrare che un record esisteva in un dato stato in un dato momento — e per registri di revoca che nessuna singola parte dovrebbe controllare.

Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.

Ambito

Che cosa finisce sul ledger, e che cosa non ci finisce mai

Se un fornitore non traccia chiaramente questa linea, chiedi che cosa succede quando un fornitore invia un dato che si rivela errato.
Classi di dati e se siano ancorate a un ledger distribuito
DataOn the ledger?Why
Credential digestsYes — a hash onlyProves prior state without publishing the content
Revocation statusYesNo single party should be able to un-revoke silently
Passport recordsNoMust be correctable; errors and mistaken submissions happen
Supply chain eventsNoVolume and correctability both rule it out
Personal dataNeverThe right to erasure and immutability cannot both hold
Commercial termsNeverNot in the passport at all, let alone on a public ledger

Funzionalità

Che cosa vi dà l’ancoraggio

  • Prova di uno stato precedente

    Dimostrare che un record diceva ciò che diceva a una certa data, senza ripubblicarlo.

  • Marcatura temporale indipendente

    La data non dipende dal nostro orologio, dal nostro database né dal fatto che continuiamo a esistere.

  • Una revoca che tiene

    Una certificazione ritirata smette di verificarsi, controllata in lettura rispetto al registro.

  • Digest, mai il contenuto

    Viene pubblicato solo un hash, quindi l’ancoraggio non rivela nulla del record in sé.

  • La cancellazione resta possibile

    Poiché il record sta fuori dal ledger, una correzione o una richiesta di cancellazione può essere accolta.

  • Nessun token, nessun wallet

    Nulla che tu debba procurarti, detenere o spiegare agli acquisti. I costi di ancoraggio sono nostri.

Meccanismo

Come una dichiarazione ancorata viene verificata in seguito

Quattro passaggi, nessuno dei quali richiede che CirculeID sia online, né che esista ancora.
  1. 01

    Emettere e calcolare l’hash

    La credenziale è firmata dal suo emittente, e se ne calcola un digest crittografico.

  2. 02

    Ancorare il digest

    Sul ledger viene pubblicato il digest. Il contenuto no — solo la prova che qualcosa con quell’esatto hash è esistito.

  3. 03

    Verificare la firma

    Chi legge verifica la firma dell’emittente rispetto al suo Decentralized Identifier, che si risolve indipendentemente da noi.

  4. 04

    Verificare l’ancoraggio

    Ricalcolare l’hash della credenziale e ritrovare quel digest ancorato alla data dichiarata dimostra che da allora non è cambiata.

Risposte

Domande frequenti

Un passaporto digitale di prodotto è memorizzato su una blockchain?

Non in CirculeID, e non dovrebbe esserlo da nessuna parte. I dati di un passaporto talvolta devono essere corretti e occasionalmente cancellati: il nome di un fornitore inserito per errore, un dato personale che non sarebbe mai dovuto arrivare. Un ledger immutabile rende impossibili entrambe le cose, trasformando una funzione di conformità in un problema di conformità.

Allora a che cosa serve davvero il ledger?

Due compiti circoscritti. Ancoraggio: pubblicare un digest crittografico affinché chiunque possa poi dimostrare che uno specifico record è esistito in uno specifico stato in uno specifico momento. E revoca: un registro di stato che nessuna singola parte controlla, così che una certificazione ritirata non continui a validare perché l’emittente ha omesso di dichiarare il contrario.

Le Verifiable Credentials richiedono una blockchain?

No, ed è l’equivoco più diffuso in questa categoria. Una W3C Verifiable Credential è un documento firmato; verificarla richiede la chiave pubblica dell’emittente, risolta tramite un metodo DID. Alcuni metodi DID usano un ledger, altri il DNS o l’hosting web, e il modello delle credenziali è indifferente.

È coinvolto qualche token?

No. Non c’è alcun token, nessun obbligo di wallet e nulla che un cliente debba detenere o scambiare. I costi di ancoraggio sono nostri e per te invisibili. Una piattaforma di passaporto che richiede all’acquirente di procurarsi un token ha aggiunto un ostacolo agli acquisti in cambio di nulla che l’acquirente abbia chiesto.

Come sopravvive l’ancoraggio se lasciamo la piattaforma?

L’àncora è un record pubblico indipendente da noi, e la credenziale che attesta è un documento basato su standard che detieni tu. La verifica usa il digest e il Decentralized Identifier dell’emittente — nessuno dei due si risolve tramite CirculeID — così la prova di uno stato precedente sopravvive al contratto.

Next step

Chiedici dove il ledger non viene usato

È una domanda migliore di quella opposta, e la risposta ti dice se un fornitore ha riflettuto su correzione, cancellazione e sul caso dei quindici anni.

Index