Contexte et objectifs

Le Public Ledger of Credentials (PLC) a été mis en place pour centraliser les mises à jour des comptes AT Protocol, identifiés par des DID de forme did:plc:…. Ces mises à jour comprennent le handle (ex. @plcred.org) et le PDS (Personal Data Server) hébergeant les données du compte. L’objectif principal est de fournir une infrastructure d’identité publique où chaque mise à jour est signée par les clés cryptographiques du propriétaire, garantissant que le serveur du répertoire ne peut pas altérer les informations.

Le 28 septembre 2026, Bluesky Social PBC a annoncé la création officielle de la Public Ledger of Credentials Organization, une association suisse chargée de gérer ce répertoire de façon indépendante, afin de renforcer la confiance et la transparence du système d’identité décentralisée.

Architecture du répertoire PLC

Le répertoire fonctionne comme un service d’enregistrement de DID, où chaque identifiant est lié à une paire de clés publiques/privées détenues par l’utilisateur ou son PDS. La signature cryptographique, générée hors du contrôle du serveur, assure l’intégrité des champs handle et PDS. Les utilisateurs peuvent à tout moment remplacer leurs clés, y compris en générant des clés localement, ce qui élimine le besoin d’un tiers de confiance pour la détention des clés.

Cette conception repose sur deux principes techniques : (1) l’utilisation du format DID, standardisé par le W3C, qui permet d’associer un identifiant persistant à des métadonnées vérifiables, et (2) la séparation du stockage des clés et du service d’annuaire, limitant la surface d’attaque du répertoire. Le répertoire ne stocke que les signatures et les métadonnées publiques, sans jamais accéder aux clés privées.

Gouvernance et implications de l’organisation indépendante

L’association suisse, régie par le droit local, ne possède ni actionnaires ni bénéficiaires économiques. Son conseil d’administration comprend des experts reconnus : Richard Barnes (co‑fondateur de Let’s Encrypt), Thyla van der Merwe (lead cryptographie chez Google), Bryan Newbold (protocol engineer chez Bluesky) et Wendy Seltzer (avocate spécialisée en gouvernance d’Internet). Cette composition vise à garantir une expertise technique et juridique suffisante pour superviser les politiques d’opération du répertoire.

Les premiers jalons administratifs – rédaction des statuts, mise en place d’outils numériques, ouverture d’un compte bancaire et publication d’un site standard.site – ont été financés par un versement initial de Bluesky Social PBC. La prochaine étape consiste à transférer les actifs du répertoire (bases de données, serveurs de signature) et à définir les politiques de gouvernance, notamment les procédures de mise à jour des clés et les critères de transparence pour les utilisateurs.

Perspectives, risques et limites

En transférant la gestion du PLC à une entité indépendante, le risque de centralisation opérationnelle diminue, mais la dépendance juridique à la législation suisse persiste. Une éventuelle dissolution de l’association impliquerait la redistribution des actifs conformément à l’objet statutaire, sans bénéfice direct pour les membres, ce qui protège contre des conflits d’intérêts financiers.

Sur le plan technique, la sécurité repose entièrement sur la robustesse des clés privées des utilisateurs. Si un utilisateur perd ses clés, la récupération dépend de mécanismes externes (ex. réinitialisation par e‑mail via le PDS), ce qui introduit des points de friction UX. De plus, l’absence de mécanismes de gouvernance de type « vote » pour les décisions de politique du répertoire pourrait limiter la participation communautaire.

À moyen terme, l’organisation prévoit d’améliorer les outils de visibilité et de contrôle des identités, ainsi que de diversifier ses sources de financement afin d’assurer une exploitation durable et résiliente du répertoire PLC.