0DATA produit un élément de preuve technique d'intégrité et d'antériorité d'un journal de mesures. Cette page décrit exactement comment, afin qu'un RSSI, un DPO ou un auditeur puisse juger de la confiance à accorder au système — sans nous croire sur parole.
La Box — ou vos sources existantes (export, API, capteur) — mesure vos obligations en continu. La donnée reste chez vous.
Chaque mesure est hachée en SHA-256 et enchaînée à la précédente (hash chain). Cadence : toutes les 15 minutes.
Seule l'empreinte (le hash) quitte votre site, en sortie. Aucune connexion entrante. La donnée brute n'est jamais transmise.
L'empreinte de tête est ancrée périodiquement sur Hedera HCS (registre public distribué) et sur Base mainnet.
| Étape | Cadence | Ce qui circule |
|---|---|---|
| Mesure | Continue (échantillons rapprochés) | Rien — tout reste sur site |
| Scellement (hash + chaîne) | Toutes les 15 minutes | Hash SHA-256 de la mesure |
| Ancrage de l'empreinte | Périodique | Empreinte de tête → Hedera HCS + Base |
| Vérification | À l'instant T | Recalcul local, contrôle sur Hashscan |
La promesse n'est pas « tout est infalsifiable ». Elle est : toute altération après scellement est détectable par un tiers, parce que la chaîne et l'ancrage public ne peuvent pas être réécrits discrètement.
Si la source de mesure (capteur, API) ment avant le scellement, 0DATA scelle fidèlement une mesure fausse. L'ancrage prouve l'intégrité du journal, pas la véracité de la mesure elle-même. C'est pour cela que 0DATA ne prétend pas « prouver la vérité » : il prouve qu'un journal n'a pas été altéré après enregistrement.
Rendue détectable : la hash chain lie chaque mesure à la précédente, et l'empreinte de tête est ancrée publiquement. Modifier une mesure casse la chaîne.
Neutralisé : l'ancrage public fixe une date de non-antériorité vérifiable. On ne peut pas faire exister une empreinte « avant » son ancrage.
Confinée : signature Ed25519 en élément sécurisé (roadmap), détection d'anomalie de cadence, isolement réseau. Une Box compromise ne peut pas réécrire un ancrage déjà publié.
Réduite : mode API avec signature client Ed25519 — le client signe sa propre mesure, 0DATA ne fait qu'horodater et ancrer. 0DATA n'est plus l'auteur de la mesure.
| Élément | Détention | Usage |
|---|---|---|
| Empreinte de scellement (SHA-256) | Aucune clé — algorithme public | Enchaîner les mesures en hash chain, recalculable par tout tiers |
| Clé d'authentification API (HMAC) | Partagée client / 0DATA | Authentifier qui peut pousser une mesure — sans sceller |
| Clé d'ancrage Hedera | 0DATA (dédiée, hors prod) | Publier l'empreinte de tête sur HCS |
| Clé de signature client (option) | Client (élément sécurisé) | Signer la mesure (non-répudiation) |
| Clé privée des données | Jamais chez 0DATA | Les données brutes ne sortent pas du site |
Important : la hash chain n'utilise aucune clé secrète — c'est du SHA-256 enchaîné, donc n'importe qui peut la recalculer et la contrôler. Le HMAC ne sert qu'à authentifier l'accès en écriture à l'API ; il ne conditionne pas la vérifiabilité publique de la preuve.
La hash chain prouve la cohérence interne du journal ; l'ancrage sur Hedera HCS prouve son intégrité — on ne peut pas réécrire l'historique sans casser un ancrage déjà publié sur registre public.
Le protocole de scellement est public. Un script de vérification indépendant recalcule la hash chain et contrôle l'ancrage sans passer par 0DATA.
$ curl https://0data.fr/proof.json | python3 verify_proof.py