CirculeID

検証可能な台帳

台帳に担わせるべき仕事は2つです。それ以外はすべて負債になります。

アンカリングは、あるレコードが特定の時点に特定の状態で存在したことを証明します。失効レジストリは、取り消された認証がいつまでも有効と判定され続けるのを防ぎます。パスポートのデータ自体は台帳に載せません。規制対象の製品データは、訂正が必要になることがあるためです。

台帳上
ダイジェストのみ
トークン
なし
ウォレット
不要

Definition

デジタル製品パスポートにブロックチェーンは必要ですか。

いいえ。パスポートのレコードは台帳に保存しません。規制対象の製品データは訂正や消去が必要になることがあり、不変性はその両方を妨げるからです。台帳を使うのはアンカリング — あるレコードが特定の時点に特定の状態で存在したことの証明 — と、単一の当事者が支配すべきでない失効レジストリに限られます。

Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.

適用範囲

台帳に載せるもの、決して載せないもの

この線引きを明確に示せないベンダーには、サプライヤーが提出した数値が誤りと判明した場合にどうなるかを尋ねてください。
データ区分と、分散台帳にアンカリングされるかどうか
DataOn the ledger?Why
Credential digestsYes — a hash onlyProves prior state without publishing the content
Revocation statusYesNo single party should be able to un-revoke silently
Passport recordsNoMust be correctable; errors and mistaken submissions happen
Supply chain eventsNoVolume and correctability both rule it out
Personal dataNeverThe right to erasure and immutability cannot both hold
Commercial termsNeverNot in the passport at all, let alone on a public ledger

機能

アンカリングで得られるもの

  • 以前の状態の証明

    再公開することなく、あるレコードが特定の日付に何と述べていたかを示します。

  • 独立したタイムスタンプ付与

    この日付は当社の時計にも、当社のデータベースにも、当社が存続することにも依存しません。

  • 確実に効く失効

    取り消された認証は検証を通らなくなります。読み取り時に登録簿と照合されるためです。

  • ダイジェストのみ、内容は載せない

    公開されるのはハッシュのみであるため、アンカリングはレコードそのものについて何も明かしません。

  • 消去は引き続き可能

    レコードが台帳の外にあるため、訂正や消去の請求に応じることができます。

  • トークンもウォレットも不要

    貴社が取得したり、保有したり、調達部門に説明したりするものは何もありません。アンカリングの費用は当社が負担します。

仕組み

アンカリングされた主張を後から検証する方法

四つのステップ。いずれもCirculeIDがオンラインであること、さらには存続していることを前提としません。
  1. 01

    発行してハッシュ化する

    クレデンシャルは発行者によって署名され、その暗号学的ダイジェストが計算されます。

  2. 02

    ダイジェストをアンカリングする

    ダイジェストは台帳に公開されます。内容は公開されません。まさにそのハッシュを持つ何かが存在したという証明のみです。

  3. 03

    署名を検証する

    読み手は、発行者のDecentralized Identifierに対して署名を検証します。この解決は当社とは独立に行われます。

  4. 04

    アンカーを確認する

    クレデンシャルを再度ハッシュ化し、そのダイジェストが記載された日付でアンカリングされていることを確かめれば、以後変更されていないことが証明されます。

回答

よくある質問

デジタル製品パスポートはブロックチェーンに保存されますか。

CirculeIDでは載せませんし、どこであれ載せるべきではありません。パスポートのデータは訂正が必要になることがあり、ときに消去も求められます。誤って入力されたサプライヤー名、そもそも送られるべきでなかった個人情報などです。不変の台帳はその両方を不可能にし、コンプライアンス機能をコンプライアンス上の問題に変えてしまいます。

では台帳は結局、何のためにあるのか。

限定された2つの役割です。アンカリング — 暗号学的ダイジェストを公開し、特定のレコードが特定の時点に特定の状態で存在したことを後から誰でも証明できるようにすること。そして失効 — 単一の当事者が支配しないステータスレジストリを設け、取り下げられた認証が、発行者が申告を怠ったという理由だけで有効と判定され続けないようにすることです。

Verifiable Credentialsにブロックチェーンは必要ですか。

いいえ。これはこの分野で最も多い誤解です。W3C Verifiable Credentialは署名済みの文書であり、検証には発行者の公開鍵が必要で、それはDIDメソッドを通じて解決されます。DIDメソッドには台帳を使うものもあれば、DNSやウェブホスティングを使うものもあり、クレデンシャルのモデルはそれを問いません。

トークンは関係しますか。

いいえ。トークンも、ウォレットの要件も、顧客が保有したり取引したりするものも一切ありません。アンカリングの費用は当社が負担し、貴社からは見えません。買い手にトークンの取得を求めるパスポート基盤は、買い手が求めてもいないものと引き換えに、調達上の障害を一つ増やしただけです。

プラットフォームを離れた場合、アンカリングはどうなりますか。

アンカーは当社から独立した公開記録であり、それが証するクレデンシャルは貴社が保持する標準ベースの文書です。検証にはダイジェストと発行者のDecentralized Identifierを用います。いずれもCirculeID経由では解決されないため、以前の状態の証明は契約より長く残ります。

Next step

台帳を使っていない箇所についてお尋ねください

これは逆向きの問いより優れた質問であり、その答えから、そのベンダーが訂正、消去、そして15年後の状況まで考えているかが分かります。

Index