Spécification de vérification ouverte · v1

Vérification de certificat ProofReg — sans ProofReg

Cette spécification est CANON : les formats de mémo ci-dessous sont figés (2026-07-04) et ne changeront jamais. Les extensions ne peuvent qu'ajouter de nouvelles paires key=value ; les analyseurs doivent ignorer les clés inconnues.

1. Ce qui est ancré, où

ProofReg écrit deux types de mémos sur le XRP Ledger public :

TypeEnvoyé depuisBut
Enregistrement de fichier (tx1)Compte de financement ProofRegAncre l'empreinte SHA-256 d'un fichier client.
Ancre de certificat (tx2 solo / tx3 duo)Compte d'ancrage fixe et dédié :
rnxVRoVF7EKwGNZWoPCvGJcijbvZq9v3Da
Ancre l'empreinte SHA-256 du PDF du certificat émis lui-même.

Le compte d'ancrage dédié ne porte que des ancres de certificat, de sorte que sa liste de transactions reste petite et consultable. Il ne change jamais ; s'il est un jour compromis, le compte successeur est annoncé publiquement et cette annonce est elle-même ancrée depuis l'ancien compte.

2. Formats de mémo (figés)

2.1 Enregistrement de fichier (tx1)

PROOFREG|sha256=<64 lowercase hex>[|label=<text>][|reg=<text>]|id=<PR-YYYY-NNNNNN>[|ref=<PR-YYYY-NNNNNN>]

2.2 Ancre de certificat (tx2 / tx3)

PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=solo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=duo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=dossier|issued=YYYY-MM-DD

Les préfixes de mémo diffèrent volontairement : les ancres de fichier (PROOFREG) et les ancres de certificat (PROOFREG-CERT) ne peuvent jamais être confondues.

3. Les quatre étapes de vérification (telles qu'imprimées sur chaque certificat)

  1. Ouvrez un explorateur public du XRP Ledger et recherchez le compte d'ancrage fixe ci-dessus.
  2. Parcourez les transactions de ce compte autour de la date d'émission.
  3. Trouvez la transaction dont le mémo porte ce certificate id (format PROOFREG-CERT).
  4. Calculez le SHA-256 de ce fichier PDF et comparez-le au sha256 de ce mémo. Égal = authentique.

Ces étapes n'exigent rien de ProofReg — ni son site, ni sa coopération, ni son existence continue. La page Verify sur verify.proofreg.com est le chemin pratique, jamais le seul.

4. La couche de confort du nom de fichier

Après l'ancrage, le fichier du certificat est nommé ProofReg_<certificate-id>_<anchor-transaction>.pdf. Un nom de fichier ne fait pas partie des octets d'un fichier et n'affecte donc pas l'empreinte. Si le fichier porte encore son nom d'origine, la transaction d'ancrage peut y être lue directement. Le nom de fichier est un confort, jamais une preuve : le renommer ne casse rien, et un faux certificat portant un vrai nom de transaction se trahit dès que son empreinte ne correspond pas à celle ancrée.

5. Portée de la preuve (pied de page de certificat figé)

Solo : «Preuve indépendante que cette empreinte existait sur le XRP Ledger avant cet horodatage. ProofReg ne lie pas cette empreinte à une identité vérifiée et n'évalue pas le contenu.»

Duo : «Preuve indépendante que les deux parties détenaient chacune, avant leur propre horodatage ledger, un exemplaire identique octet par octet de ce fichier. Cela ne prouve pas qu'elles étaient d'accord, l'ont lu ou l'ont approuvé — mais qu'elles détenaient le même document. ProofReg ne lie pas ces enregistrements à des identités vérifiées et n'évalue pas le contenu.»

Version de spécification v1 — figée 2026-07-04. Les extensions n'ajoutent que des clés ; les clés existantes ne changent jamais.

Mis à jour juillet 2026