Nous disposons d’une WoT avec des identités membres.
Certains personnes morales expriment le souhait de disposer d’un compte officiel, clairement identifié et reconnu par la communauté comme associé à cette personne morale.
Actuellement nous n’avons que le mécanisme de certification réserver à un compte unique par personne physique pour ça, et du bricolage par commentaire de transaction pour le reste… Et des possibilité hors blockchain, qui m’intéresse particulièrement ici.
Il en est déjà question là :
Ce qui me semble utile à cette fin :
- un outil simple pour signer un document avec son compte membre, et une sémantique pour désigner le lien de signature véhiculé.
Cela permettrait aussi bien de dire :
- je reconnais ce compte comme le compte associé à l’entité morale connue sous le nom “enseigne”
- j’ai reçu du spam en provenance de ce compte
- ce que signe ce compte vaux comme signé par mon identité membre dans tel réseau hors blockchain (gchange, gannonce).
Combiné à des hard-wallet* pour les comptes membres, cela permettrait d’avoir des brain-wallet* pour des services tiers, mais signé par le compte membre, et ainsi éviter la confusion vu que les compte membre ne reposerais plus sur des brain-wallet*.
- brain-wallet : compte dont les secret son stocké dans le cerveau du titulaire.
- hard-wallet ou hardware-wallet : compte dont les secret sont stocker dans un équipement materiel dédié, et n’en sortent jamais (seul les document chiffré/déchiffré/signé en sortent, pas les secrets).
Ce qui me semble utile à cette fin (suite) :
- un outil simplissime qui vérifie les signatures pour confirmer le lien auprès des usagers. (cela pourrait être une extension navigateur, une lib à intégrer aux outils qui utilise des comptes dérivés et qui génère des badge…)
- un format permettant de stocker dans un fichier une clef publique et toutes les signatures tierses associées à elle.
- un service distribué d’association de document signé à des comptes. Que ce soit pour du name-service ou pour de la réputation (anti-spam par exemple)…
- peut-être un mécanisme d’unicité ? mais ça, je crois que c’est justement un des rôle clef de la blockchain.
Exemple, si on veut désigner un compte comme le compte officiel d’une asso, et que quelques personne créent un autre compte et disent : c’est celui-là le bon. Comment : 1- s’en rendre compte, 2- être capable de distinguer le bon ? Par antériorité ? (blockchain), par nombre de signature membre ? (réputation) autre ? et qui dit unicité dit révocation.
J’ai l’impression que c’est un peu four-tout comme post (en mode sauvegarde de brain-storming).
Je vais essayer de revenir d’ici quelques temps avec des choses plus concrètes, comme des lib et outils pour passer des idées à la pratique… mais n’hésitez pas à me dire si ça vous intéresse de voir émerger de tel choses, que je priorise entre mes différents projet autour de la Ǧ1.