Contacter Kel.
Le canal de contact passe par SimpleX Chat. Il ne demande ni numéro de téléphone ni adresse e-mail.
Ouvre le canal.
Scanne le code QR avec SimpleX Chat ou utilise le lien d’invitation. Le protocole assure l’acheminement sans exiger de profil utilisateur.
La provenance des publications et leur vérification cryptographique sont expliquées dans la section suivante.
Provenance, audit, cryptographie
Les documents sources du projet RAIM sont signés avec une clé matérielle (SSH-FIDO2) et horodatés par OpenTimestamps, qui ancre les empreintes du contenu dans Bitcoin.
Signature (SSH-FIDO2)
Les signatures relient les versions du code et des textes à une clé matérielle FIDO2. L’historique du dépôt utilise cette clé SSH pour signer ses versions.
Horodatage (OpenTimestamps)
Les reçus OpenTimestamps ancrent une empreinte du contenu dans Bitcoin et permettent à chacun de vérifier que la version existait au plus tard au moment de son ancrage.
Le journal des signatures et le coffre d’horodatage .ots ne sont pas accessibles au public ; ils constituent une infrastructure interne de conservation. En cas de litige, les reçus originaux permettent de vérifier quelle clé a signé une version et quand son contenu a été ancré.