ioID : Identité on-chain des appareils pour des DePIN vérifiables

Les appareils intelligents émergent dans nos foyers, nos entreprises et nos villes à une vitesse fulgurante, connectant le monde physique et le monde numérique comme jamais auparavant. D’ici 2030, McKinsey prévoit que les appareils seront dix fois plus nombreux que les humains et généreront plus de 12 000 milliards de dollars de valeur économique. Ces appareils de plus en plus intelligents et performants constituent le fondement de la future économie mondiale, et les réseaux d’infrastructures physiques décentralisées (DePIN) représentent la toute première opportunité pour les gens ordinaires de posséder et de contrôler leurs appareils, ainsi que les données et l’utilité qu’ils génèrent. Depuis le lancement d’IoTeX en 2018, nous croyons que les appareils seront un jour les plus grands utilisateurs des blockchains. Avec IoTeX 2.0, nous transformons cette conviction en réalité en connectant des millions d’appareils du monde réel aux blockchains et en vérifiant leurs données, leur identité et leur utilité pour une confiance de bout en bout.
Aujourd’hui, nous sommes ravis de lancer ioID, la solution d’identité on-chain la plus avancée au monde pour les appareils intelligents. ioID ne se contente pas de fournir aux créateurs de DePIN une suite d’outils pour enregistrer et gérer les identités des appareils on-chain et off-chain, mais dote également les appareils de leur propre portefeuille de contrat intelligent et de leur clé privée pour signer les données directement sur l’appareil et vérifier leurs activités dans le monde réel. De plus, ioID sert de passerelle permettant aux appareils d’interagir avec le reste de la pile technologique IoTeX 2.0, y compris les Modules d’Infrastructure DePIN (DIM) pour la connectivité, le stockage, le calcul, et bien plus encore. Avec ioID, nous faisons entrer les appareils on-chain en tant qu’actifs auto-souverains et introduisons un nouvel univers de cas d’usage pour le secteur DePIN.

Tout au long de 2024, nous avons testé ioID en version bêta avec plus de 10 projets DePIN, notamment GEODNET, Network3, Nubila, WatchX et Envirobloq, afin de comprendre les besoins réels des applications DePIN et de standardiser notre offre pour faire d’ioID une solution d’identité universelle pour l’ensemble du secteur DePIN. Pour répondre aux besoins des DePIN ciblant diverses industries et construits sur diverses blockchains, ioID est conçu comme une solution d’identité unifiée et agnostique vis-à-vis des blockchains, qui est vérifiable, programmable, composable, détenue par l’utilisateur et infalsifiable. Avec plusieurs options d’implémentation (par exemple, matériel, firmware, logiciel), ioID peut être utilisé par n’importe quel DePIN pour apporter vérifiabilité et demande à leurs réseaux, ouvrir de nouveaux cas d’usage et interopérer avec d’autres DePIN. Dans cet article de blog, nous explorons l’architecture et la conception d’ioID, les nouveaux cas d’usage débloqués par ioID, et comment les DePIN utilisent ioID aujourd’hui.
Principes de conception d’ioID
Au cours des dernières années, IoTeX a travaillé en étroite collaboration avec des institutions de recherche, des universités techniques, des chercheurs spécialisés en DePIN, et bien d’autres, afin de concevoir une norme d’identité capable de résister à l’épreuve du temps pour l’ensemble de l’industrie DePIN. Après des années de recherche et de développement, nous sommes fiers de lancer ioID en tant que système open source qui fusionne les innovations issues des communautés de recherche en identité, blockchain et Internet des objets (IoT). Notre philosophie de conception n’était pas de construire ioID comme une solution boîte noire exclusive au réseau IoTeX, mais plutôt comme une boîte à outils open source et décentralisée qui serait pertinente à la fois pour les créateurs et les utilisateurs. Pour transformer cette philosophie en technologie, nous avons intégré les principes fondamentaux suivants dans la conception d’ioID :

Principe fondamental
Description
Conception de l’ioID
Vérifiable
Toute personne doit pouvoir explorer le registre on-chain des appareils d’un projet DePIN et vérifier le nombre d’appareils, les identités on-chain et off-chain des appareils, ainsi que leurs documents et mappages associés
Toutes les identités des appareils sont créées et gérées à l’aide d’une suite de contrats intelligents audités, où n’importe qui peut explorer par lui-même l’historique on-chain des appareils et de leurs activités
Programmable
Les appareils doivent être représentés on-chain comme des actifs programmables, permettant aux développeurs de créer des applications de prêt/emprunt, de staking et de transfert d’appareils et de leurs résultats (par exemple, données, services)
La norme « compte lié à un NFT » ERC-6551 et la norme W3C DID sont utilisées ; les NFT ioID (on-chain) et les DID (off-chain) représentent les appareils physiques et sont programmables via des portefeuilles à contrat intelligent
Composable
Des logiciels open-source doivent être intégrés pour garantir la compatibilité entre l’ioID et divers systèmes on-chain et off-chain ; les développeurs doivent pouvoir construire par-dessus l’ioID pour répondre à leurs besoins spécifiques
L’ioID s’appuie sur des bibliothèques open-source du World Wide Web Consortium (W3C), de la Decentralized Identity Foundation (DIF), d’Ethereum (ERC4337, ERC6551) et d’autres consortiums afin de permettre la composabilité
Appartenant à l’utilisateur
Les propriétaires d’appareils doivent pouvoir posséder et contrôler leurs appareils de manière décentralisée ; les utilisateurs n’ont pas besoin d’autorisation d’entités centralisées pour effectuer des mises à jour ou des actions avec leur ioID
L’identité décentralisée (DID) est intégrée aux appareils, permettant aux propriétaires d’avoir un contrôle total sur leur identité off-chain, tandis que des NFT sont émis vers les portefeuilles des propriétaires pour l’identité et la propriété on-chain des appareils
Inviolable
L’intégration des ioID dans les appareils et la gestion des données et de l’identité de l’appareil doivent être effectuées de manière inviolable, sans « boîtes noires » centralisées manipulables où les utilisateurs n’ont aucune visibilité
Le SDK ioID d’IoTeX permet aux appareils de créer/stocker une clé privée DID (TEE ou flash) et de signer leurs données directement sur l’appareil pour la provenance et la vérifiabilité ; les données peuvent contourner le Cloud et être envoyées directement à la DA décentralisée via DIDComms
Architecture ioID
ioID est un système d’identité universel qui crée des identités on-chain pour les appareils, lesquelles sont ensuite liées de manière vérifiable, via des contrats intelligents, aux identités off-chain des appareils et aux identités on-chain de leurs propriétaires. Dans l’architecture d’ioID, l’identité on-chain d’un appareil est représentée par un NFT ioID (c.-à-d. un NFT ERC-6551), tandis que l’identité off-chain de l’appareil est représentée par une identité décentralisée (DID). L’émission et la liaison du NFT ioID et du DID d’un appareil sont facilitées par le portail web IoTeX Hub et par une suite de contrats intelligents sur la blockchain IoTeX L1. Dans le schéma ci-dessous, nous présentons un aperçu global de l’architecture d’ioID.

- Kit de développement logiciel ioID (SDK) : Le ioID SDK maison d’IoTeX est un kit d’outils embarqué léger destiné au matériel DePIN, permettant l’enregistrement de l’identité décentralisée (DID) directement sur l’appareil ainsi que des communications chiffrées basées sur le DID. Le ioID SDK est intégré au firmware ou à la bibliothèque embarquée d’un appareil DePIN, et prend en charge une variété de puces populaires, notamment Raspberry Pi, ESP32, Arduino, Linux, et bien d’autres.
- Identité off-chain (DID) : Une fois l’appareil démarré, un DID est automatiquement créé de manière décentralisée, accompagné d’un document DID correspondant. La clé privée du DID est stockée dans l’élément sécurisé ou la mémoire flash de l’appareil et est utilisée pour signer sur l’appareil toute donnée ou activité produite par celui-ci. Pour les appareils légers, un serveur hébergé peut être utilisé à la place par un projet DePIN pour émettre des DID aux appareils et les associer à des identifiants uniques d’appareil existants (par exemple, numéro de série, IMEI).
- IoTeX Hub (hub.iotex.io) : Un portail web offre aux utilisateurs un parcours d’enregistrement fluide pour lier leur DID à leur identité utilisateur et enregistrer leur identité on-chain sous forme de NFT ioID. Sur le portail, le propriétaire de l’appareil dépose des IOTX pour couvrir les frais d’interaction avec les contrats intelligents, le DID + le document DID sont récupérés depuis l’appareil via une connexion filaire (port série, USB) ou sans fil (OTA, Bluetooth), le document DID est stocké sur IPFS (base de données décentralisée), et les informations du DID + document DID sont enfin soumises au contrat intelligent de registre des appareils on-chain.
- Identité on-chain (NFT ioID, portefeuille ERC-6551) : Une fois les informations DID de l’appareil soumises à la suite de contrats intelligents, un NFT ioID est frappé et émis dans le portefeuille on-chain du propriétaire de l’appareil. Le NFT ioID représente la propriété on-chain de l’appareil physique et permet à son détenteur d’agir au nom de l’appareil, de recevoir les récompenses de l’appareil, et de posséder/gérer les données de l’appareil.
- Suite de contrats intelligents sur IoTeX L1 : quatre contrats intelligents fournissent un cadre robuste pour la gestion de l’identité décentralisée, l’émission des NFT ioID, et les interactions on-chain
- Contrat intelligent ioID Registry : Enregistre les appareils on-chain et sert de résolveur DID pour vérifier les identités des appareils à travers différents projets. Chaque DePIN disposera de son propre contrat intelligent ioID Registry unique pour gérer ses ioID, et tous les ioID enregistrés sont consultables et vérifiables publiquement.
- Contrat intelligent Project Registry : Gère l’ensemble des projets DePIN, garantissant que chaque projet est identifié et authentifié de manière unique par un identifiant de projet.
- Contrat intelligent NFT ioID : Directement géré par le contrat intelligent Project Registry, il est chargé de créer et d’attribuer des NFT ioID uniques aux appareils
- Contrat intelligent ioID Store : Gère l’activation des ioID pour l’ensemble des projets, y compris la gestion du cycle de vie des identités (c.-à-d. le transfert, la mise hors service des appareils)
L’enregistrement d’une identité décentralisée (DID) pour un appareil est gratuit, tandis que l’activation d’un ioID on-chain nécessitera des frais de dépôt en $IOTX, dont une partie sera brûlée, ajoutée au Marshall DAO, et/ou redistribuée aux propriétaires d’appareils équipés d’ioID. La tokenomie d’ioID sera initialement définie et mise à jour par un vote de gouvernance à l’échelle du réseau dans les semaines à venir.
Vous voulez commencer à construire avec ioID ? Consultez notre Guide d’intégration ioID.
ioID : Passerelle vers les Modules d’Infrastructure DePIN (DIMs)
En plus de fournir une solution d’identité on-chain robuste pour les appareils, ioID sert également de passerelle permettant aux appareils d’interagir avec le reste de la pile technologique IoTeX 2.0, y compris les Modules d’Infrastructure DePIN (DIMs) pour la connectivité, le stockage, le calcul, et plus encore. Les appareils et leurs activités dans le monde réel constituent le point de provenance des DePINs – si l’identité de l’appareil n’est pas vérifiable et digne de confiance, alors toutes les activités en aval (par exemple, connectivité, stockage, calcul) seront non vérifiables et ne pourront pas être fiables. Ainsi, équiper les appareils d’identités vérifiables via ioID est un prérequis essentiel pour permettre des DePINs entièrement vérifiables.
Les appareils équipés d’un ioID seront autorisés à interagir avec les Modules d’Infrastructure DePIN (DIMs) développés par IoTeX et des partenaires de premier plan, qui font partie de la chaîne de valeur DePIN de bout en bout. Les données provenant des appareils équipés d’ioID seront connectées, séquencées et stockées de manière vérifiable par des partenaires d’IoTeX 2.0 comme Streamr, Espresso, NEAR DA, Filecoin, et bien d’autres. À la fin de la chaîne de valeur DePIN, la plateforme de calcul hors chaîne d’IoTeX W3bstream recevra ces données vérifiées provenant d’appareils vérifiés et exécutera des preuves à divulgation nulle de connaissance (ZKPs) pour finalement vérifier les activités réelles de l’appareil et régler une « preuve d’activité dans le monde réel » sur la blockchain.

Avec ioID (Couche d’Identité), ioID SDK (Couche d’Abstraction Matérielle), W3bstream (Couche de Calcul Vérifiable), et nos différents partenaires DIM, IoTeX permet de créer les premiers DePINs entièrement vérifiables au monde, avec ioID comme catalyseur ! Le DevNet de W3bstream est actuellement en ligne, avec un lancement du Testnet prévu dans les mois à venir. Pour plus de détails sur notre vision d’une vérifiabilité de bout en bout pour les DePINs, veuillez consulter notre récent article de blog sur l’Infrastructure Modulaire pour des DePINs Vérifiables.
Nouveaux Cas d’Usage avec ioID
Le secteur DePIN a connu une croissance rapide au fil des années, mais il existe un potentiel inexploité incroyable en raison du manque de vérifiabilité du côté des participants de la demande. La seule façon de résoudre ce problème est de permettre à quiconque de vérifier par lui-même que l’identité et l’utilité des appareils qui contribuent aux DePINs sont réelles et dignes de confiance. Ainsi, le premier et le plus important cas d’usage d’ioID est la vérifiabilité elle-même, afin de stimuler une nouvelle offre et une nouvelle demande pour les DePINs. Grâce à des identités d’appareils vérifiables, les utilisateurs finaux seront plus enclins à payer pour des données/services provenant des DePINs, les bourses seront plus à l’aise pour lister des jetons DePIN, les régulateurs pourront élaborer une législation plus pertinente concernant les DePINs, et bien plus encore.
En plus d’apporter légitimité et demande au DePIN, ioID introduit également de nouvelles primitives pour les créateurs de DePIN qui débloquent des cas d’usage passionnants. Avec ioID, les créateurs de DePIN peuvent convertir des appareils physiques en actifs programmables et auto-souverains qui peuvent être autorisés via des permissions on-chain à interagir avec diverses Dapps, ainsi qu’être échangés, prêtés/empruntés, financés, et plus encore :
- Autorisation et Contrôles d’Accès : Les appareils dotés d’ioIDs peuvent recevoir des Identifiants Vérifiables (VCs) pour autoriser uniquement des appareils/propriétaires spécifiques à interagir avec des contrats intelligents, des Dapps, des récompenses de minage, et plus encore
- Minage Double et Distribution des Récompenses : Les DePINs peuvent tirer parti d’ioID pour effectuer des distributions de jetons précises et spécifiques à chaque projet, de manière beaucoup plus transparente que les distributions opaques d’aujourd’hui calculées sur le Cloud ou des tableurs. Les appareils dotés d’ioID peuvent également être programmés pour contribuer à plusieurs DePINs/Dapps simultanément, permettant des opportunités de minage double.
- Propriété Fractionnée et Financement des Appareils : Comme les ioIDs sont programmables, des structures et hiérarchies de propriété personnalisées peuvent être mises en œuvre pour la propriété fractionnée des appareils. Par exemple, le capital et les flux de trésorerie d’un appareil peuvent être répartis on-chain entre un groupe de propriétaires apportant diverses contributions (par exemple, financement, installation, maintenance), ce qui ajoute une grande flexibilité à la croissance de l’offre d’un DePIN.
- Prêt, Emprunt et Échange d’Appareils : Comme les ioIDs sont représentés on-chain sous forme de NFT ioID (ERC-6551), les ioIDs peuvent être traités comme des actifs on-chain et échangés, prêtés et empruntés comme n’importe quel NFT. Cela permet des cas d’usage où un installateur d’appareils peut vendre des appareils préinstallés à des investisseurs passifs, un mineur DePIN ayant besoin de liquidités immédiates peut prêter son NFT et les flux de trésorerie associés à un autre utilisateur, et bien plus encore.

Études de cas ioID
ioID n’est pas seulement une solution complète d’identité pour les appareils, elle est également suffisamment flexible pour s’adapter à la nature hétérogène des projets DePIN. La principale différence entre les options d’implémentation réside dans la manière dont les identités décentralisées (DID) sont créées et dans l’endroit où sont stockées les clés privées du DID utilisées pour signer les données de l’appareil. Pour de nombreux projets, l’approche privilégiée consiste à créer un DID en intégrant le SDK ioID dans le matériel ou le firmware de l’appareil, et à stocker la clé privée directement sur l’appareil, dans son élément sécurisé (TEE) ou son stockage flash. Alternativement, un serveur hébergé peut être utilisé pour créer un DID, associer ce DID à un identifiant existant de l’appareil (par exemple, numéro de série, IMEI), et stocker la clé privée sur le serveur. Nous partageons ci-dessous trois études de cas de projets intégrant ioID en utilisant des approches d’implémentation matérielle, firmware et logicielle pour leurs projets DePIN.



Et ensuite ?
Le lancement d’ioID démontre l’engagement d’IoTeX à fournir une infrastructure de pointe pour élargir les possibilités offertes aux bâtisseurs de DePIN. Au cours des prochains mois, ioID sera intégré à davantage de projets déjà en préparation et catalysera un effort à l’échelle de l’industrie pour donner la priorité à la vérifiabilité pour les DePIN. De plus, ioID sera intégré de manière transparente à W3bstream afin d’associer la « preuve d’identité » via le DID à la « preuve d’utilité » via des preuves à divulgation nulle de connaissance (zero-knowledge proofs). L’ère des DePIN vérifiables est à nos portes, et elle sera fondée sur la technologie IoTeX ! Pour en savoir plus sur la vision d’IoTeX, consultez notre dernier article de blog sur l’Infrastructure modulaire pour des DePIN vérifiables.
Dans les semaines à venir, une proposition de gouvernance concernant la tokenomique d’ioID sera publiée à la communauté IoTeX pour discussion et vote. La communauté décidera collectivement des frais de dépôt en $IOTX pour l’activation d’un ioID sur la blockchain IoTeX, ainsi que de la manière dont ces frais en $IOTX seront brûlés, mis en jeu (staking) et redistribués vers des pools de tokens détenus par l’écosystème, comme la Marshall DAO et le pool de récompenses Roll-DPoS. L’objectif de la tokenomique d’ioID sera d’inciter les projets DePIN à adopter ioID, de réduire l’offre totale de $IOTX via un mécanisme de combustion déflationniste proportionnel aux enregistrements d’ioID, et de récompenser les utilisateurs qui choisissent de vérifier l’identité et l’activité de leurs appareils DePIN.
Une autre initiative à venir qui stimulera l’adoption rapide d’ioID est l’introduction de récompenses de double minage aux côtés de projets DePIN de premier plan. Grâce au double minage, les propriétaires d’appareils équipés d’ioID pourront miner deux tokens à la fois (c’est-à-dire $IOTX et ceux des projets partenaires) en fournissant de l’utilité au DePIN partenaire et en contribuant leurs données/preuves vérifiables d’appareil à IoTeX. Des programmes pilotes de double minage sont déjà en cours avec Network3 et WatchX, et bien d’autres suivront – restez à l’écoute !
Vous souhaitez intégrer ioID à votre projet DePIN ? Consultez notre tutoriel étape par étape et contactez notre équipe Relations Développeurs.