Passoria

Confiance & sécurité

Un passeport batterie ne vaut que ce que ses enregistrements peuvent prouver. Chaque entrée dans Passoria est conçue pour résister à l'audit de quelqu'un qui ne nous fait pas confiance.

Les garanties

Quatre propriétés, chacune appliquée

Ajout seul

L'historique ne peut pas être modifié. La base de données elle-même rejette les mises à jour et les suppressions sur les enregistrements de cycle de vie - pas notre code applicatif, la base de données. Les corrections sont de nouvelles entrées qui désignent ce qu'elles corrigent et expliquent pourquoi.

Falsification détectable

Si quoi que ce soit est altéré, cela se voit. Chaque enregistrement est haché et chaîné au précédent. Modifiez un seul octet dans le passé et tous les maillons suivants se brisent.

Non-répudiation

Chaque événement de cycle de vie est signé par l'organisation qui a agi. Une déclaration peut toujours être attribuée à la partie qui l'a faite, et ne peut pas être niée plus tard.

Vérifiable de façon indépendante

Vous n'avez pas à nous croire sur parole. Les têtes de chaîne sont publiées, scellées par une autorité d'horodatage externe et vérifiables avec des outils standard en dehors de notre plateforme.

Chaîne de garde

Les transferts sont signés des deux côtés

Quand une batterie change de mains, le transfert est une poignée de main en deux temps. L'expéditeur signe une offre qui cite la tête de chaîne exacte du passeport à cet instant. Le destinataire signe l'acceptation. Le destinataire détient la preuve cryptographique de l'historique exact qu'il a accepté, et l'expéditeur détient la preuve de sa décharge.

La déclaration de réception d'un recycleur est signée par l'organisation réceptrice, pas saisie par l'expéditeur. Chaque transfert remet la tête de chaîne à la partie qui a le plus intérêt à la vérifier : falsifier exige donc de vaincre non pas une base de données, mais chaque contrepartie qui a détenu l'enregistrement.

Témoins

Chaque transfert distribue la preuve aux parties les plus motivées pour la vérifier.

Vérification indépendante

Vérifiez-nous, ne nous croyez pas

La revendication de sécurité la plus forte est celle que vous pouvez tester de l'extérieur.

  • Tête de chaîne publique. La page QR de chaque passeport affiche sa tête de chaîne. Conservez cette valeur : si une entrée passée est altérée plus tard, la tête que vous avez conservée ne correspondra plus.
  • Extraits signés. Un passeport s'exporte sous forme de paquet signé et auto-vérifiable : événements, hachages, chaîne et clés publiques. Il se vérifie avec des outils standard, sans compte Passoria.
  • Vérification continue. Chaque chaîne est recalculée depuis son origine et chaque signature revérifiée, sur l'ensemble du parc. Un seul maillon brisé déclenche une alerte désignant l'enregistrement exact.
  • Horodatages externes. Les têtes de chaîne sont scellées par une autorité d'horodatage RFC 3161 indépendante, prouvant que les enregistrements existaient avant un instant donné - même pour quelqu'un qui ne fait pas confiance à notre horloge.
Contrôle d'accès

Chacun voit exactement ce que la loi lui permet de voir

L'annexe XIII du règlement (UE) 2023/1542 définit qui peut voir quelles données. Passoria l'applique champ par champ, sur chaque vue.

Public

Quiconque scanne le code QR voit le bloc de données publiques : identité, composition, circularité. Les sections restreintes apparaissent comme des cartes verrouillées avec des compteurs - la preuve que les données existent, sans en révéler une valeur.

Intérêt légitime

Les recycleurs, les opérateurs de seconde vie et le détenteur actuel voient les blocs techniques dont ils ont besoin : données de démantèlement, sécurité, état de santé. La garde elle-même donne l'accès, et le révoque quand la batterie change de mains.

Régulateurs

Les autorités de surveillance du marché et la Commission voient tout, y compris les résultats de tests et la documentation de conformité. Chaque champ de chaque modèle de données est associé à son niveau d'accès.

RGPD par construction : les identités personnelles sont exclues de la couverture des hachages, une demande d'effacement ne peut donc jamais briser une chaîne. Protection des données et détection des falsifications ne s'opposent pas.
Souveraineté

Des données européennes, sous des règles européennes

Passoria fonctionne sur une infrastructure cloud européenne. Les données des passeports sont stockées et traitées dans des centres de données situés dans l'Union européenne, sous juridiction européenne, et elles ne quittent pas l'UE.

Le RGPD n'est pas une couche ajoutée à la fin, il est dans le modèle de données : une base légale pour chaque traitement, une minimisation de ce que le passeport enregistre, et des identités personnelles exclues de la couverture des hachages pour que le droit à l'effacement soit toujours respecté.

  • Résidence des données dans l'UE. Le stockage, le traitement et les sauvegardes restent tous dans l'Union européenne.
  • RGPD de bout en bout. Les demandes d'effacement sont respectées sans briser le registre, et un accord de traitement des données accompagne chaque contrat.
  • Hébergement certifié. Les centres de données de notre hébergeur sont certifiés ISO/IEC 27001.

Mettez vos passeports sur un registre que vous pouvez prouver