Custodia · Confiance et vérification
Les différentes formes de confiance ne doivent pas être confondues.
Un sceau peut exprimer une approbation institutionnelle. Il ne peut se substituer à l’intégrité des métadonnées, à une somme de contrôle, à une signature cryptographique ou à une archive d’identité.
Six niveaux distincts
- Sceau visuel
- Une marque institutionnelle. Il est décoratif et déclaratif, et non une preuve cryptographique.
- Approbation institutionnelle
- Une décision consignée par laquelle Triluna accepte la responsabilité d’un statut de publication énoncé.
- Métadonnées d’archive
- Identifiant, version, date, cycle de vie, visibilité, statut canonique, projet source et contexte de remplacement.
- Intégrité par somme de contrôle
- Une empreinte permettant de détecter si un fichier public précis a changé. Aucune somme de contrôle n’est actuellement publiée pour une archive institutionnelle de la Bibliothèque ; les hachages du protocole de testnet ne modifient pas ce statut de publication.
- Signature cryptographique
- Preuve créée avec une clé privée gérée et vérifiable avec une clé publique. Triluna ne dispose d’aucune cérémonie de signature institutionnelle ni politique de clés de production ; le testnet Chain actif et distinct utilise uniquement des clés jetables simulées.
- Référence d’identité
- Une référence à la Renkan ID de la personne ou de l’action responsable lorsque de futurs processus privés l’exigeront ; cette référence ne confère aucun privilège propre à un projet.
Méthode actuelle
Les métadonnées d’abord ; la cryptographie du testnet reste sans autorité.
Les champs d’archive stables et les URL canoniques restent la base de la vérification des publications institutionnelles. Le laboratoire actif et explicitement hors production triluna-testnet-2 teste l’encodage canonique, les hachages, les signatures simulées et les preuves uniquement extensibles, sans transformer les événements de test en archives institutionnelles ou en autorité de production. La signature cryptographique institutionnelle ne sera ajoutée qu’après la documentation et la mise en pratique des procédures de génération, de garde, de rotation, de révocation, de récupération et de vérification des clés.
Identifiants d’archive
La forme générale est FT-YYYY-NNN. Les formes facultatives propres aux branches restent réservées. Un identifiant permet de localiser une archive ; il ne prouve pas que celle-ci est publique, canonique, approuvée ou signée cryptographiquement.
Limite de la vérification publique
Aucun exemple ne remplit actuellement les conditions d’une sortie publique de la Bibliothèque. Les archives privées, semi-publiques, à clé et exclusivement destinées à servir d’exemples restent hors de la version publique, sans compter sur une URL non liée comme protection. Le vérificateur du testnet vérifie les objets de preuve publics et les paquets de divulgation collés localement dans le navigateur ; le contenu privé n’est pas téléversé et aucune analyse n’est utilisée.