Le mise à l’échelle du passeport numérique des produits vérifiable

Le mise à l’échelle du passeport numérique des produits vérifiable

👉 Le passeport numérique des produits (DPP) est une fiche numérique qui fournit des informations sur l’origine d’un produit, sa composition, les possibilités de réparation et de désassemblage, et la manière dont les différents composants peuvent être recyclés. Il permet aux parties prenantes tout au long de la chaîne de valeur (producteurs, importateurs, distributeurs, réparateurs, recycleurs, consommateurs, etc.) de partager et d’accéder plus facilement à ces données.

👉 L’apposition d’un passeport numérique des produits sur les marchandises est rendue obligatoire par la loi pour tous les produits dans le contexte combiné de la réduction des externalités climatiques (régie par le règlement européen “Ecodesign for Sustainable Products Regulation” (ESPR)) et pour démontrer le respect des exigences en matière de RSE.

Les DPP purement informatifs s’appliquent d’abord aux produits considérés comme équivalents. Les objectifs initiaux de ces passeports numériques de produits sont de :
– Donner un coup de fouet à la transition vers des produits de consommation durables vers une économie plus circulaire.
– Permettre aux entreprises de partager les données relatives aux produits afin de faciliter la réparation, la réutilisation et le recyclage.
– Informer les consommateurs sur l’impact environnemental des produits et leur donner les moyens d’adapter leur comportement d’achat.
– Répondre aux exigences réglementaires en matière d’écoconception des produits.

Des objectifs opérationnels plus avancés consistent à fournir une traçabilité unitaire, appliquée à la réutilisation, au recyclage, à la destruction, au changement de propriété sur le marché secondaire, à la lutte contre la contrefaçon, à la lutte contre le marché gris, pour n’en citer que quelques-uns. Toutefois, cela nécessite d’identifier de manière unique et permanente chaque article d’une ligne de produits ou même de le considérer comme un composant d’un système plus vaste.

🤔 Trouver les moyens appropriés pour réaliser et mettre à l’échelle au niveau mondial une telle traçabilité vérifiable et sécurisée par unité est un défi. Plus précisément, aucune solution blockchain ne peut s’adapter aux volumes du marché mondial de la vente au détail !

🚀 L’article montre comment la technologie KeeeX peut être exploitée pour aborder le passeport numérique vérifiable des produits à l’échelle dans toutes ses saveurs, des informations client génériques basées sur les produits aux codes sérialisés par article permettant la traçabilité de l’entretien, du recyclage, du déclassement et de la preuve de propriété pour permettre un second marché.

KeeeX a une expérience pratique des documents électroniques transférables et du passeport numérique de produit (depuis le projet Bonjour Le Bon et le projet MeRS en 2019). Notre engagement en faveur d’une vérifiabilité permanente, omniprésente et gratuite des preuves est unique sur le marché, de même que notre engagement en faveur du climat, puisque nous compensons toutes nos émissions de gaz à effet de serre.

KeeeX partage son nouvel algorithme de Multihash !

KeeeX partage son nouvel algorithme de Multihash !

🚀 KeeeX partage son nouvel algorithme de Multihash KXMash avec la communauté !

Certains documents ou fichiers doivent être préservés pour des durées arbitrairement longues. Par exemple les bulletins de paye et diplômes, le BIM (modèle numérique d’un bâtiment), ou les NFT.

Par chance les algorithmes habituels de calcul de hash cryptographiques sont résistants à l’informatique quantique. Pour autant, la recherche d’algorithmes plus performants est constante. La défaillance future d’un algorithme populaire comme SHA2 pourrait permettre de substituer un NFT ou un diplôme par un autre de façon indétectable. Comment faire alors pour protéger des actifs pour de très longues durées avec les algorithmes d’aujourd’hui ? 🤔

KeeeX tente de délivrer le meilleur de la protection des données à nos clients, et nous avons historiquement traité ce sujet avec des combinaisons “classiques” d’algorithmes demandant un contrôle de l’usager. Il y avait des inconvénients. 😒

Pour adresser les enjeux d’une dématérialisation massive et du Web3, nous avons voulu proposer un algorithme de keeexage nativement plus robuste, et permettre à nos clients de démultiplier la protection de leurs fichiers par un paramétrage simple.

🎉 KeeeX a le plaisir de partager avec la communauté la famille d’algorithmes KXMash (prononcez keeexmash), permettant de combiner des fonctions de hachage selon un modèle qui combine les effets du parallélisme et de la cascade en un calcul unifié. Le procédé est de plus résistant aux tentatives de substitution d’algorithmes.

KXMash prend en paramètre une liste de fonctions de hashage (H1,…Hn), en les appliquant toutes sur l’intégralité de la donnée (comme en mode parallèle), ET en ajoutant le résultat de chaque étape à l’entrée de toutes les étapes suivantes. Ce paramètre obéit à la syntaxe “Hn<…<H1”. Le premier de la chaîne est le dernier de la cascade et il définit la longueur de la sortie. Le paramètre “Hn<…<H1” est ajouté en tête de la donnée à protéger.

Imaginons que vous voulez :
👉 sécuriser un fichier pour des durées supérieures à ce que permet le meilleur des algorithmes d’aujourd’hui : utilisez le mode par défaut de kxmash qui est “SHA3-256<SHA2-256”
👉 produire un hash de longueur 32 octets mais en intégrant dans le calcul un hash de 64 octets et sans utiliser de troncation : utilisez par exemple “SHA3-256<SHA2-512”
👉 délivrer des NFT pour des durées indéterminées : combinez trois familles d’algorithmes différentes sur une longueur de 512 octets : “SHA3-512<SHA2-512<SWIFFT-512” (Dans son usage KeeeX n’utilise que les algorithmes disponibles dans OpenSSL, mais KXMash n’est pas limité)

KXMash est le fruit d’une innovation en déploiement dans la version 2 de notre langage de métadonnées et de nos outils. Le pdf vous en dira plus.

Lien vers l’article : https://static.keeex.me/xetil-bovym….pdf

KeeeX déploie l’identité Bitcoin BIP32 Auto Souveraine

KeeeX déploie l’identité Bitcoin BIP32 Auto Souveraine

Pour la première fois, les portes monnaie déterministes hiérarchiques BIP32 de Bitcoin peuvent être utilisés pour auto définir, publier, révoquer une e-identité. Cette identité peut être utilisée pour génerer des clés de signature à usage unique, pour atteindre des niveaux de sécurité sans précédent.

Comment ça marche?

L’identité est définie comme la clé maître publique d’un noeud de l’arbre BIP32. Cette clé publique peut alors être partagée, publiée à volonté, par exemple sur les réseaux sociaux.

Chaque signature peut alors être corrélée à la clé publique maître correspondante sans jamais exposer la clé privée associée

Une démo

Pour tester, vous pouvez télécharger notre fichier de démo, puis le vérifier sur  https://verify.keeex.io, et peut être chercher le web pour l’identité maître associée: xpub6BBj7rHc3YY3v3Xxj4B7UHSuM6bQJSPugj3BRY7yaHEZg8HDSEkoBfWJqbbXCB9ECjcJp3vV1CzrPmMdeLCGRLRTsvu5suE5UbbrYHg9D4p

Vous pouvez jouer avec BIP32 ici.

Lectures complémentaires

Et lire la spécification de BIP32 ici.

KeeeX lance un programme de récompense pour le cassage de nos containers chiffrés

KeeeX lance un programme de récompense pour le cassage de nos containers chiffrés

Nous publions un programme de récompense pour découverte de bugs destiné à casser notre container chiffré, gràce à  BugBountyZone.com

Nous sommes particulièrement fiers d’accompagner le lancement de leur nouvelle platefrome.

Notez que KeeeX offre une confidentialité ultime en chiffrant des containers totalement anonymisés, qui n’exposent aucun indice de qui sont l’envoyeur et les destinataires ni de ce que peut être la donnée), qui de plus peuvent être échangés sur vos propres clouds et disques.

KeeeX supporte l’authentification par clé FIDO U2F

KeeeX supporte l’authentification par clé FIDO U2F

La version 2.3.0 de KeeeX publiée fin janvier 2016 permet de compléter la protection de l’incroyable valeur de KeeeX par une authentification double facteur universelle FIDO (un standard promu par la Fido Alliance). Cela signifie que vous pouvez désormais utiliser tout dispositif USB FIDO (par exemple Keydo par Neowave, ou la clé Yubico…) pour protéger votre compte KeeeX.

Compléter la protection de votre compte KeeeX signifie protéger un large champ de votre travail collaboratif sans serveur : messages, chats, GED (gestion électronique de documents, version, classificaiton…), processus, recherche, intégrité.

Le Futur des données : Non modifiables et connectées, comme une Blockchain

Le Futur des données : Non modifiables et connectées, comme une Blockchain

(désolé – ce texte est en anglais)

Two innovations that illustrate applications of immutable and connected data tend to widely disseminate in our lives. Can we complement or improve on this and what do we learn?

One is Git. Git is the most widely used version control system. The emphasis of Git on data integrity builds upon an underlying scheme called “content addressable storage” and Merkle trees.

(suite…)

Les Certificats Sociaux aident à créer une confiance décentralisée

Ces transparents en anglais ont été présentés à la conférence World e-Id and Cybersecurity à Marseille en 2015

KeeeX permet aux utilisateurs de définir leurs paramètres d’identité en utilisant des certificats sociaux: les gens qui vous connaissent peuvent garantir que vous êtes bien ce que vous prétendez, en l’absence d’autorité de certification.

Les certificats sociaux peuvent être renouvelés, publiés, révoqués à coût dérisoire.

KeeeX a eu un prix au World Smart Week dans la catégoriey e-Id and Cybersecurity.

KeeeX est une solution unnique sans infrastructure, #nosaas.

KeeeX chiffre et envoie vos documents selon des préférences individuelles

KeeeX chiffre et envoie vos documents selon des préférences individuelles

KeeeX beta Lydig 1.7 est en ligne. Maintenant, les fichiers sont transmis automatiquement via des liens web en partenariat avec Jaguar Network, ou sont déposés dans vos dossiers de cloud synchronisés et partagés préférés.

Et ils sont reçus instantanément, et automatiquement déplacés à côté de leur version antérieure.

Et ils sont protégés définitivement à volonté de tout regard indiscret, par un chiffrement AES 256 à la source et déchiffrement automatique à l’arrivée. Pas souci, pas de stress, aucun risque de confidentialité ultime pour votre propriété industrielle ou intellectuelle.

Vous choisissez un secret partagé avec votre collaborateur. KeeeX s’en rappelle, définitivement.