Aller au contenu principal
securestamp.org
SecureStamp Signal · SSCT-1

Signal — Confiance des canaux

Des fraudeurs se font passer pour votre banque, votre transporteur ou votre boutique sur WhatsApp et Telegram. Signal confirme en quelques secondes si le message vient d’un canal officiel.

Réalité technique : des stratégies asymétriques

WhatsApp Cloud API: quand un message est transféré vers un numéro professionnel, le webhook n’inclut que le téléphone de la personne qui l’a transféré, context.forwarded et le contenu — jamais l’expéditeur d’origine. Les vérifications WhatsApp sur message transféré ne peuvent analyser que le contenu et les liens ; l’attribution du canal vient des déclarations côté expéditeur.

Telegram Bot API: forward_origin inclut l’expéditeur d’origine (sauf confidentialité → MessageOriginHiddenUser). La vérification par un tiers permet une vraie attribution côté destinataire, plus un badge natif.

Brand Claim Boundary (pierre angulaire)

Chaque marque déclare et signe son périmètre officiel: les seuls domaines, numéros WhatsApp, canaux Telegram et liens courts qu’elle utilise. Le moteur demande si l’artefact est à l’intérieur ou à l’extérieur du périmètre face à une allowlist signée. Le périmètre est l’entrée publiée dans le Official Channel Log .

Règle d’or : des faits de registre, pas l’intention

SecureStamp n’affirme jamais une intention. Le verdict est un ensemble fermé de faits :

  • PERTENECELe canal est à l’intérieur du périmètre déclaré et signé par la marque.
  • NO_PERTENECELe canal est à l’extérieur du périmètre, éventuellement avec des signaux observés.
  • COUNTERSTAMPLa marque a émis un counter-stamp confirmé contre le canal.
  • DISPUTEDLe cas est contesté et suit une procédure contradictoire.
  • UNKNOWNLa marque n’a pas déclaré de périmètre dans SecureStamp.

Les 5 états correspondent à L1–L5. L’état fort L1 exige un counter-stamp signé par la marque à l’état confirmed ; le cas algorithmique n’impute jamais d’intention.

Deux logs (modèle TLP) + transparence

Official Channel Log — TLP:CLEAR: des assertions first-party sur les propres canaux d’une marque. Consultation publique, historique et révocations.

Abuse Transparency Log — TLP:AMBER: des assertions tierces. Seuls les engagements cryptographiques et les compteurs agrégés sont publics ; le détail reste restreint. Un cas concret se prouve avec une preuve d’inclusion Merkle face à la tête d’arbre publique.

Cycle de vie du counter-stamp

Pas une blacklist arbitraire : elle a des états et une procédure contradictoire.

observedunder_reviewconfirmedrevokedexpireddisputed

Seul confirmed active le L1 ; disputedest la voie de contestation pour le propriétaire du canal.

Trust Receipt (ES256, JWKS partagé)

Chaque vérification produit un Trust Receipt: signé en ES256, horodaté, avec l’idSSF-EV-…et re-vérifiable par n’importe qui. Il réutilise la clé notariale de SecureStamp, si bien qu’un tiers vérifie un receipt avec le même/.well-known/jwks.json que pour les timbres e-mail. En-tête typ: SSCT-receipt.

API

POST/api/signal/verifyExécute le moteur et renvoie un fait de registre + un Trust Receipt signé.
GET/api/signal/receipts/{id}Re-vérifie un Trust Receipt face au JWKS public.
POST/api/signal/brandsDéclare / met à jour un périmètre de marque.
POST/api/signal/counter-stampsOuvre un counter-stamp.
PATCH/api/signal/counter-stampsFait évoluer l’état d’un counter-stamp.

Disclaimer: SecureStamp certifie qu’un canal appartient au périmètre officiel déclaré d’une marque, ainsi que l’intégrité du receipt. Il ne certifie ni l’intention de l’expéditeur ni la véracité du contenu du message.

SecureStamp Signal — Confiance des canaux — SSCT-1 | SecureStamp Foundation