État du développement

Les travaux de développement et de publication ont repris. Les API de service restent indisponibles sauf si elles sont explicitement documentées comme actives.

Custodia · Confiance et vérification

Les différentes formes de confiance ne doivent pas être confondues.

Un sceau peut exprimer une approbation institutionnelle. Il ne peut se substituer à l’intégrité des métadonnées, à une somme de contrôle, à une signature cryptographique ou à une archive d’identité.

Six niveaux distincts

Sceau visuel
Une marque institutionnelle. Il est décoratif et déclaratif, et non une preuve cryptographique.
Approbation institutionnelle
Une décision consignée par laquelle Triluna accepte la responsabilité d’un statut de publication énoncé.
Métadonnées d’archive
Identifiant, version, date, cycle de vie, visibilité, statut canonique, projet source et contexte de remplacement.
Intégrité par somme de contrôle
Une empreinte permettant de détecter si un fichier public précis a changé. Aucune somme de contrôle n’est actuellement publiée pour une archive institutionnelle de la Bibliothèque ; les hachages du protocole de testnet ne modifient pas ce statut de publication.
Signature cryptographique
Preuve créée avec une clé privée gérée et vérifiable avec une clé publique. Triluna ne dispose d’aucune cérémonie de signature institutionnelle ni politique de clés de production ; le testnet Chain actif et distinct utilise uniquement des clés jetables simulées.
Référence d’identité
Une référence à la Renkan ID de la personne ou de l’action responsable lorsque de futurs processus privés l’exigeront ; cette référence ne confère aucun privilège propre à un projet.

Méthode actuelle

Les métadonnées d’abord ; la cryptographie du testnet reste sans autorité.

Les champs d’archive stables et les URL canoniques restent la base de la vérification des publications institutionnelles. Le laboratoire actif et explicitement hors production triluna-testnet-2 teste l’encodage canonique, les hachages, les signatures simulées et les preuves uniquement extensibles, sans transformer les événements de test en archives institutionnelles ou en autorité de production. La signature cryptographique institutionnelle ne sera ajoutée qu’après la documentation et la mise en pratique des procédures de génération, de garde, de rotation, de révocation, de récupération et de vérification des clés.

Identifiants d’archive

La forme générale est FT-YYYY-NNN. Les formes facultatives propres aux branches restent réservées. Un identifiant permet de localiser une archive ; il ne prouve pas que celle-ci est publique, canonique, approuvée ou signée cryptographiquement.

Limite de la vérification publique

Aucun exemple ne remplit actuellement les conditions d’une sortie publique de la Bibliothèque. Les archives privées, semi-publiques, à clé et exclusivement destinées à servir d’exemples restent hors de la version publique, sans compter sur une URL non liée comme protection. Le vérificateur du testnet vérifie les objets de preuve publics et les paquets de divulgation collés localement dans le navigateur ; le contenu privé n’est pas téléversé et aucune analyse n’est utilisée.