© 2025 Numek Identity Verification Protocol (NIVP) est un logiciel libre d’utilisation. Toutefois, toute reproduction, distribution ou modification à des fins commerciales est interdite sans l’accord écrit préalable de son créateur, Numek.
À chaque message, NIVP crée une nouvelle paire de clés cryptographiques composée d’une clé publique et d’une clé privée. Ces clés sont générées de manière éphémère, ce qui signifie qu’elles ne sont utilisées qu’une seule fois et ne sont jamais réutilisées. Cette pratique limite drastiquement les risques liés à la compromission d’une clé.
Le principe central de NIVP repose sur la preuve d’identité par la révélation :
Lorsque vous envoyez un message, vous incluez la clé privée du message précédent dans le nouveau message.
Cela permet à toute personne qui reçoit le message de vérifier que vous êtes bien l’auteur du message précédent, car la clé privée correspond exactement à la clé publique associée à ce message.
Ainsi, chaque message contient une preuve directe que vous déteniez la clé privée du message précédent, créant une chaîne ininterrompue d’authenticité.
Grâce à ce mécanisme, vous ne pouvez pas falsifier un message sans posséder la clé privée correspondante au message précédent.
Chaque message contient également la clé de récupération publique, générée au début de la chaîne. Cette clé a un rôle crucial :
Elle permet de récupérer l’identité et la continuité de la chaîne même si certains messages sont supprimés ou perdus.
Si un message est compromis ou supprimé, vous pouvez utiliser la clé de récupération privée, que vous gardez secrète, pour prouver que vous êtes bien le détenteur légitime de la chaîne.
Après avoir utilisé la clé de récupération privée, vous générez une nouvelle paire de clés de récupération et créez ainsi une nouvelle chaîne sécurisée.
La clé de récupération privée est votre dernier recours en cas de compromission ou perte :
Si quelqu’un obtient accès à un message ou à une clé privée compromettante, ou si vous perdez une partie de votre chaîne, vous pouvez révéler la clé de récupération privée pour prouver que vous êtes bien l’auteur.
Ensuite, vous générez une nouvelle paire de clés de récupération et commencez une nouvelle chaîne de messages sécurisée.
Même en cas de faille, vous conservez la maîtrise de votre identité cryptographique.