Confiance & sécurité
Un passeport batterie ne vaut que ce que ses enregistrements peuvent prouver. Chaque entrée dans Passoria est conçue pour résister à l'audit de quelqu'un qui ne nous fait pas confiance.
Quatre propriétés, chacune appliquée
Ajout seul
L'historique ne peut pas être modifié. La base de données elle-même rejette les mises à jour et les suppressions sur les enregistrements de cycle de vie - pas notre code applicatif, la base de données. Les corrections sont de nouvelles entrées qui désignent ce qu'elles corrigent et expliquent pourquoi.
Falsification détectable
Si quoi que ce soit est altéré, cela se voit. Chaque enregistrement est haché et chaîné au précédent. Modifiez un seul octet dans le passé et tous les maillons suivants se brisent.
Non-répudiation
Chaque événement de cycle de vie est signé par l'organisation qui a agi. Une déclaration peut toujours être attribuée à la partie qui l'a faite, et ne peut pas être niée plus tard.
Vérifiable de façon indépendante
Vous n'avez pas à nous croire sur parole. Les têtes de chaîne sont publiées, scellées par une autorité d'horodatage externe et vérifiables avec des outils standard en dehors de notre plateforme.
Les transferts sont signés des deux côtés
Quand une batterie change de mains, le transfert est une poignée de main en deux temps. L'expéditeur signe une offre qui cite la tête de chaîne exacte du passeport à cet instant. Le destinataire signe l'acceptation. Le destinataire détient la preuve cryptographique de l'historique exact qu'il a accepté, et l'expéditeur détient la preuve de sa décharge.
La déclaration de réception d'un recycleur est signée par l'organisation réceptrice, pas saisie par l'expéditeur. Chaque transfert remet la tête de chaîne à la partie qui a le plus intérêt à la vérifier : falsifier exige donc de vaincre non pas une base de données, mais chaque contrepartie qui a détenu l'enregistrement.
Chaque transfert distribue la preuve aux parties les plus motivées pour la vérifier.
Vérifiez-nous, ne nous croyez pas
La revendication de sécurité la plus forte est celle que vous pouvez tester de l'extérieur.
- Tête de chaîne publique. La page QR de chaque passeport affiche sa tête de chaîne. Conservez cette valeur : si une entrée passée est altérée plus tard, la tête que vous avez conservée ne correspondra plus.
- Extraits signés. Un passeport s'exporte sous forme de paquet signé et auto-vérifiable : événements, hachages, chaîne et clés publiques. Il se vérifie avec des outils standard, sans compte Passoria.
- Vérification continue. Chaque chaîne est recalculée depuis son origine et chaque signature revérifiée, sur l'ensemble du parc. Un seul maillon brisé déclenche une alerte désignant l'enregistrement exact.
- Horodatages externes. Les têtes de chaîne sont scellées par une autorité d'horodatage RFC 3161 indépendante, prouvant que les enregistrements existaient avant un instant donné - même pour quelqu'un qui ne fait pas confiance à notre horloge.
Chacun voit exactement ce que la loi lui permet de voir
L'annexe XIII du règlement (UE) 2023/1542 définit qui peut voir quelles données. Passoria l'applique champ par champ, sur chaque vue.
Public
Quiconque scanne le code QR voit le bloc de données publiques : identité, composition, circularité. Les sections restreintes apparaissent comme des cartes verrouillées avec des compteurs - la preuve que les données existent, sans en révéler une valeur.
Intérêt légitime
Les recycleurs, les opérateurs de seconde vie et le détenteur actuel voient les blocs techniques dont ils ont besoin : données de démantèlement, sécurité, état de santé. La garde elle-même donne l'accès, et le révoque quand la batterie change de mains.
Régulateurs
Les autorités de surveillance du marché et la Commission voient tout, y compris les résultats de tests et la documentation de conformité. Chaque champ de chaque modèle de données est associé à son niveau d'accès.
Des données européennes, sous des règles européennes
Passoria fonctionne sur une infrastructure cloud européenne. Les données des passeports sont stockées et traitées dans des centres de données situés dans l'Union européenne, sous juridiction européenne, et elles ne quittent pas l'UE.
Le RGPD n'est pas une couche ajoutée à la fin, il est dans le modèle de données : une base légale pour chaque traitement, une minimisation de ce que le passeport enregistre, et des identités personnelles exclues de la couverture des hachages pour que le droit à l'effacement soit toujours respecté.
- Résidence des données dans l'UE. Le stockage, le traitement et les sauvegardes restent tous dans l'Union européenne.
- RGPD de bout en bout. Les demandes d'effacement sont respectées sans briser le registre, et un accord de traitement des données accompagne chaque contrat.
- Hébergement certifié. Les centres de données de notre hébergeur sont certifiés ISO/IEC 27001.