L'infrastructure ouverte de services de confiance eIDAS
Le modèle Let's Encrypt appliqué à la confiance numérique européenne.
Le règlement européen eIDAS encadre les services de confiance numérique essentiels : horodatage qualifié, signature et cachet d'entreprise, archivage légal à valeur probante et portefeuilles d'identité numérique (eIDAS 2.0 / EUDI).
Pourtant, dans la pratique économique, ces briques indispensables restent captives d'un modèle de rente oligopolistique (tarification à l'acte, SDK propriétaires et portails fermés).
Open eIDAS applique le modèle de l'ISRG (Let's Encrypt) à l'écosystème eIDAS :
- Gouvernance d'intérêt général à but non lucratif : association financée par le mécénat et le soutien d'acteurs engagés pour la souveraineté numérique.
- Accès universel : services gratuits ou à prix coûtant, sans rente commerciale ni barrière d'entrée.
- Rigueur et conformité sans compromis : architecture certifiable (normes ETSI EN 319 421 / EN 319 422, ANSSI, HSM PKCS#11).
- Transparence intégrale : code source libre sous licence AGPL-3.0, politiques de certification publiques et journaux d'audit cryptographiquement vérifiables.
| Dépôt | Description | Statut |
|---|---|---|
| open-eidas/open-eidas | Prototype d'autorité d'horodatage qualifiée (TSA) RFC 3161 en Go, PKI OpenXPKI, SoftHSM2, journal d'audit chaîné et contresignature tierce publique. | Prototype opérationnel |
| open-eidas/website | Site web officiel open-eidas.eu — charte graphique, documentation, roadmap et déploiement continu. | En production |
| open-eidas/organisation | Gouvernance, statuts (Loi 1901), règlement intérieur et documents administratifs de l'association. | Actif |
L'intégration d'un horodatage vérifiable avec Open eIDAS ne nécessite ni compte commercial ni SDK fermé :
# Exemple d'appel direct sur l'API d'horodatage RFC 3161
DIGEST=$(sha256sum document.pdf | cut -d' ' -f1)
curl -s -X POST http://localhost:8318/api/v1/timestamp \
-H 'Content-Type: application/json' \
-d "{\"hash\":\"$DIGEST\"}"- 🌐 Site web officiel : open-eidas.eu
- ✉️ Contact officiel : contact@open-eidas.eu
- 🤝 Partenariats & Soutiens : Les acteurs publics, entreprises, éditeurs et fondations souhaitant soutenir l'émergence d'une infrastructure eIDAS souveraine et ouverte peuvent nous contacter à l'adresse ci-dessus.
- 💻 Contributions : Les contributions (code, conformité ETSI, audit, sécurité) sont accueillies sur le dépôt open-eidas/open-eidas.