← Retour au blog

ORION : faites confiance à l'identité, pas à la localisation

Pourquoi les overlays d'identité décentralisés comptent pour des systèmes résilients — et comment ORION utilise des enregistrements signés Ed25519 et un lookup P2P pour découpler la confiance de la localisation réseau.

Le problème de la confiance basée sur la localisation

La plupart des systèmes supposent que si vous atteignez la bonne IP ou le bon hostname, vous pouvez faire confiance à la réponse. Cela échoue face au détournement DNS, aux attaques de routage, aux réseaux censurés et au failover multi-région. ORION sépare la vérification d'identité de l'endroit où les données sont servies — vous validez des enregistrements cryptographiques, pas des emplacements de serveurs.

Ce qu'est ORION

ORION (Open Resilient Identity Overlay Network) est un overlay d'identité décentralisé construit par Scraplay. Les enregistrements sont signés Ed25519, répliqués via lookup P2P distribué et conçus pour la haute disponibilité. L'objectif : faire confiance à l'identité attachée aux données, quel que soit le nœud qui les sert.

Comment ça fonctionne en pratique

Les éditeurs signent des enregistrements d'identité. Les pairs indexent et résolvent ces enregistrements sur l'overlay. Les consommateurs vérifient les signatures localement — sans autorité centrale pour le lookup. Si un nœud tombe, d'autres continuent de servir des enregistrements vérifiés. La localisation devient un détail d'implémentation, pas une ancre de confiance.

Où cela aide les systèmes B2B

Endpoints API devant survivre aux changements d'infrastructure, services fédérés entre régions, et toute architecture où les clients doivent vérifier avec qui ils parlent — pas seulement par où routent les paquets. ORION complète TLS et PKI ; il ne les remplace pas, mais ajoute une couche d'identité résiliente aux changements de topologie.

La suite

ORION est activement développé comme infrastructure Scraplay. Explorez le projet sur orion.scraplay.com ou contactez-nous si vous construisez des systèmes nécessitant une vérification d'identité indépendante de la localisation.