Right-to-Sell Verification for Industrial Supply Chains via DKIM and Zero-Knowledge Proof on a Public Blockchain
Cet article propose un système de blockchain industrielle portable et respectueux de la vie privée qui utilise des e-mails signés par DKIM et des preuves à divulgation nulle de connaissance pour vérifier le droit d'un revendeur à vendre des produits à travers les places de marché et les frontières sans nécessiter d'intégration de plateforme, de matériel spécialisé ou la divulgation d'historiques commerciaux sensibles.
Article original sous licence CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète
Chaque année, des milliards de dollars de marchandises transitent par les chaînes d'approvisionnement mondiales, pourtant une partie significative de ce qui atteint le consommateur est contrefaite. Rien qu'en 2021, les produits contrefaits représentaient environ 2,3 % de l'ensemble du commerce mondial, soit près d'un demi-billion de dollars. Bien que les gouvernements et les plateformes aient tenté de lutter contre ce phénomène par des lois exigeant que les vendeurs révèlent leur identité et par des passeports numériques pour les produits, ces mesures se heurtent souvent à un mur. Elles peinent à fonctionner entre différents pays et différents marchés en ligne, et elles exigent fréquemment que les vendeurs et les acheteurs gèrent des clés numériques complexes ou installent du matériel spécial. Pour la personne moyenne achetant une paire de chaussures ou un sac à main en ligne, il n'existe toujours aucun moyen fiable de savoir, avant de payer, si la personne vendant l'article en a réellement le droit.
Pour résoudre ce problème, des chercheurs ont développé un système qui agit comme une poignée de main sécurisée et invisible entre une marque, un vendeur et un acheteur, le tout sans exiger que quiconque apprenne une nouvelle technologie. Le système repose sur trois piliers familiers : le système d'e-mail que nous utilisons quotidiennement, un registre numérique public qui enregistre les informations de manière permanente, et une méthode permettant de prouver un fait sans en révéler les détails. L'idée centrale est simple mais puissante : au lieu d'essayer de vérifier l'objet physique lui-même, ce qui est difficile à faire avant un achat, le système vérifie l'autorisation du vendeur. Il pose une question unique et critique : ce vendeur spécifique possède-t-il la permission de la marque pour vendre cet article précis en ce moment même ? Si la réponse est oui, l'acheteur peut procéder en toute confiance ; si non, la transaction est signalée.
Les chercheurs, dirigés par Shinsaku Ashizawa d'Invers Inc., ont construit un prototype pour tester ce concept. Ils ont créé un flux de travail où une marque, telle qu'un fabricant de chaussures, autorise un revendeur à vendre un produit en envoyant un e-mail signé numériquement. Cet e-mail sert de transfert de propriété, tel un reçu numérique qui prouve que le revendeur est le détenteur légitime actuel de l'article. La marque prend ensuite une capture de tous ces registres de propriété et publie un résumé unique et compact de ceux-ci sur une blockchain publique. Ce résumé agit comme une ancre publique que n'importe qui peut vérifier, mais il ne révèle pas les noms des vendeurs ni l'historique des articles, préservant ainsi la confidentialité de ces informations.
Lorsqu'un revendeur répertorie un article sur une place de marché comme Amazon ou eBay, il génère une infime preuve numérique. Cette preuve confirme qu'il détient le transfert par e-mail valide pour cet article et que l'article est actuellement répertorié sur cette page web spécifique. Crucialement, cette preuve est liée à l'adresse web exacte de l'annonce. Si un contrefacteur tente de copier cette preuve et de la coller sur une autre page web, le système la rejettera car l'adresse web ne correspondra pas. L'acheteur, utilisant un navigateur web standard sur son téléphone, peut alors vérifier cette preuve. La vérification prend moins d'un centième de seconde, confirmant instantanément si le vendeur est autorisé sans exposer de données privées sur le parcours de l'article ou l'identité du vendeur.
L'équipe a mesuré l'efficacité de ce système dans le monde réel. Ils ont constaté que la génération de la preuve prend environ 14 secondes, un temps qu'un vendeur peut facilement attendre lors de la préparation d'une annonce. La vérification de la preuve sur un smartphone est quasi instantanée, ne prenant que 15,5 millisecondes. La preuve numérique elle-même est incroyablement petite, consistant en seulement 174 caractères, ce qui s'insère facilement dans la boîte de description standard de n'importe quelle annonce de produit en ligne sans encombrer la page. Le coût de mise à jour du registre public sur la blockchain est également minime, coûtant à la marque moins de 15 cents par mise à jour, quel que soit le nombre d'articles suivis. Cela signifie que le système est évolutif de manière efficace ; qu'une marque suive mille articles ou un million, le coût de mise à jour du registre public reste le même.
Pour s'assurer que le système résisterait à la réalité complexe du shopping en ligne, les chercheurs ont suivi 450 annonces de produits sur trois grandes places de marché — Amazon, eBay et Temu — pendant quatre semaines. Ils ont découvert que les adresses web pour un même produit peuvent légèrement changer en raison de codes de suivi ou de mises à jour de plateformes, ce qui, normalement, briserait la vérification. Cependant, ils ont constaté qu'en tenant compte de ces variations, la charge de la re-vérification de la preuve restait gérable, affectant moins de 41 % des annonces sur la plateforme la plus volatile sur un mois. Cela a confirmé que le système pouvait fonctionner sans nécessiter d'intervention manuelle constante de la part des vendeurs.
L'étude a également précisé ce que cette technologie ne peut pas faire. Elle ne vérifie pas que l'article physique dans la boîte est authentique ; elle vérifie seulement que la personne le vendant en a le droit. Un contrefacteur possédant un article faux mais sans l'e-mail d'autorisation valide ne peut pas générer une preuve valide. Inversement, un vendeur légitime possédant un article authentique mais sans l'e-mail de transfert valide ne peut pas prouver son droit de vente. Le système est conçu pour compléter les lois existantes et les inspections physiques, comblant la lacune là où l'application de la loi peine à intervenir : au moment où un consommateur est sur le point d'acheter un article auprès d'un vendeur anonyme lors d'une transaction transfrontalière.
En utilisant l'infrastructure d'e-mail existante comme ancre de confiance, le système élimine la nécessité pour les vendeurs de gérer des clés numériques complexes ou pour les acheteurs d'installer des applications spéciales. Il crée un certificat d'autorité portable qui accompagne le produit du fabricant jusqu'à la vente finale, visible par tous mais ne révélant rien de l'historique privé de la transaction. Les chercheurs ont démontré qu'il est possible de vérifier le droit de vendre un produit à travers différentes places de marché et frontières avec un niveau de rapidité et de confidentialité auparavant inatteignable. Bien que la technologie ne résolve pas entièrement le problème des produits contrefaits, elle fournit un outil robuste et à faible coût qui permet aux consommateurs de prendre des décisions éclairées avant de dépenser leur argent, transformant le monde opaque de la revente en ligne en quelque chose qui peut être vérifié en un seul clic.
Noyé(e) sous les articles dans votre domaine ?
Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.