Custodia · Renkan ID
Une identité seulement lorsqu’elle est nécessaire.
Renkan ID est l’unique couche d’identité persistante utilisée par les services Triluna, Ronova et les autres projets connectés. Elle fournit l’identité et l’authentification ; chaque projet conserve ses propres autorisations et données privées.
Accès progressif
Trois niveaux, choisis par le service.
- Niveau 0 · Sans compte
- Un lien de capacité à forte entropie, un code QR ou un code suffit pour recevoir un Drop, vérifier un résultat ou révéler un Secret. Son ouverture ne crée aucun compte.
- Niveau 1 · Identité légère
- Une preuve temporaire de contrôle pour un destinataire vérifié, un reçu sensible ou une autorisation de courte durée. La confirmation ne devient pas silencieusement un profil persistant.
- Niveau 2 · Renkan ID complète
- Une identité persistante pour la propriété, l’historique, l’authentification, la sécurité du compte, les autorisations durables, la facturation et l’accès développeur. La priorité aux clés d’accès reste l’orientation prévue.
Continuité de l’UID
- Présentation actuelle
- UID: 120 12345 67890
- Valeur canonique
- Les mêmes treize chiffres ASCII, conservés sans changement dans Renkan ID et tous les projets connectés.
- Autorité
- Un UID identifie un sujet. À lui seul, il n’accorde jamais de rôle propre à un projet, d’autorisation, de droit à un service ni de décision d’accès.
Maîtrise complète du compte
Davantage de continuité, sans restriction artificielle.
Une Renkan ID complète donne à sa détentrice ou son détenteur une maîtrise claire, sans exposer les secrets ni importer les données privées des projets.
- Identité
- Nom d’affichage, UID masqué, date d’émission, classe d’identité si disponible, état et situation du compte.
- Sécurité
- Clés d’accès, sessions et appareils actifs, ainsi qu’événements de sécurité récents.
- Applications autorisées
- Noms des applications, portées d’identité accordées, dates d’autorisation et de dernière utilisation, et accès révocable — jamais rôles, soldes, sauvegardes ou facturation propres aux projets.
- Accès développeur
- Noms, préfixes, portées, dates et état de révocation des clés API. Le secret API brut n’est affiché qu’à la création et ne peut jamais être révélé ultérieurement.
La capacité d’abord
Les destinataires de Drop et Secret commencent sans compte.
La personne qui envoie peut choisir délibérément un code PIN, un destinataire vérifié, une Renkan ID déterminée ou, plus tard, une politique liée à l’appareil. Ce sont des solutions alternatives adaptées à un risque précis, non une progression forcée vers l’inscription.
L’accès par capacité ne crée aucun compte fantôme et ne recueille pas d’adresse électronique par simple commodité. La propriété, l’historique, la révocation, les permissions persistantes et l’accès API sont les avantages d’une Renkan ID complète lorsque le service en a réellement besoin.