Zilath

Une bibliothèque pour vérifier les droits d'accessibilité sans traiter de données de santé.

Faire valoir un droit reconnu par la loi — un billet pour l'accompagnateur, un accès prioritaire, un tarif réduit — suppose d'en apporter la preuve. En personne, présenter une carte suffit. Sur un canal distant, faute d'équivalent, la preuve prend la forme d'une copie : une pièce jointe à un courriel, un téléversement dans un formulaire, adressé à une billetterie ou à un établissement. La copie demeure ensuite dans leurs systèmes.

Cette copie n'est pas nécessaire. La Carte européenne du handicap — instituée dans toute l'Union par la directive (UE) 2024/2841 — existe déjà sous forme numérique : en Italie, elle figure depuis décembre 2024 dans le portefeuille public de l'application IO, signée par l'autorité émettrice et vérifiable cryptographiquement. Il manque le composant permettant à un site de contrôler un tel justificatif. Zilath est ce composant, et il est open source.

Principes de conception

  1. La vérification n'est jamais à la charge de la personne vérifiée. Sous aucune forme et à aucune étape. Il s'agit d'une contrainte du projet et non d'un choix tarifaire, et elle vaut pour tout ce qui en découle.
  2. Ni le diagnostic ni le document ne sont jamais demandés. La bibliothèque vérifie une présentation cryptographique et renvoie le minimum : si le droit existe. La pathologie, le taux et le certificat n'entrent jamais dans le système car ils ne sont jamais demandés.
  3. Ce qui subsiste est énoncé avec précision. Le justificatif présenté n'est jamais conservé : il est vérifié puis écarté. Ce qui subsiste le temps de la transaction est le résultat, qui pour une vérification réussie porte les attributs effectivement divulgués — ils doivent exister entre la réponse du portefeuille et la lecture du résultat. Dans la configuration par défaut, ils restent en mémoire et expirent d'eux-mêmes. Cela est précisé parce qu'affirmer que « rien n'est conservé » serait plus séduisant et moins exact.
  4. Aucun profilage. Il n'existe ni compteur par personne, ni historique, ni profil à constituer, pas même à des fins de prévention des abus. La fraude se traite là où elle se produit, et non en tenant des registres des titulaires d'un droit.
  5. L'ensemble du code est ouvert. Pas un noyau, pas une édition communautaire : la totalité, sous AGPL-3.0. Quiconque intègre la bibliothèque peut lire exactement ce qu'elle fait des données de la personne en face, et quiconque n'est pas convaincu peut vérifier plutôt que croire.
  6. Le projet ne certifie personne. La seule autorité est l'État qui a émis le justificatif. La bibliothèque ne décide pas qui a droit à quoi, ne tient aucun registre, ne délivre aucune accréditation et ne s'interpose pas entre une personne et son droit. Elle vérifie une signature.

Contexte

La remise de documents persiste faute d'alternative praticable sur un canal distant, et non par choix. Les autorités de protection des données considèrent de longue date que la présentation du document suffit à accorder un avantage, et qu'en conserver une copie excède la finalité. Les portefeuilles publics lèvent le dernier obstacle : le justificatif est déjà émis, déjà signé et déjà détenu par son titulaire.

Zilath était le magistrat suprême de la cité étrusque : la charge qui constatait et sanctionnait. Constater, non juger.

La bibliothèque

Zilath est une bibliothèque Kotlin/JVM qui permet à une application d'agir comme partie utilisatrice OpenID4VP selon le profil IT-Wallet : elle demande un justificatif au portefeuille, le vérifie cryptographiquement et renvoie un oui ou un non.

C'est un logiciel libre sous AGPL-3.0. Ceux qui construisent des logiciels ouverts l'utilisent sans contrepartie ; une licence commerciale couvre l'intégration dans des produits à code fermé et constitue l'unique source de revenus prévue par le projet. Elle ne concerne jamais la personne vérifiée.