Concernant la Citadelle de Dusk, j’y ai réfléchi assez longtemps.

Ce qu’elle essaie de faire, je le comprends et j’y adhère plutôt bien : l’utilisateur effectue une vérification conforme, obtient un justificatif, puis pour accéder à différentes plateformes il lui suffit de prouver « qu’il remplit les conditions », sans avoir à refaire à chaque fois une carte d’identité et des justificatifs de domicile. À chaque fois, moins de documents sont fournis, donc moins de surfaces de fuite : du point de vue utilisateur, c’est vraiment plus confortable.

L’annonce de Dusk en 2023 disait que Citadel avait « été publiée ». En août 2024, il y a aussi eu la publication de v0.14.0, et en 2025, il y a eu une mise à jour en v0.15.0. Du point de vue du code existant, oui, cela semble avoir été continuellement itéré.

Mais il y a une chose que je n’arrive pas à clarifier : après trois ans de publication, combien de personnes l’utilisent réellement ? Je ne demande pas si le code existe, je demande s’il y a de vrais utilisateurs qui détiennent des justificatifs Citadel et qui entrent dans des marchés réels et réglementés. Pour les données comme le volume d’émission des justificatifs, le nombre d’organismes de vérification actifs, ou les historiques de révocation, je ne trouve rien dans les informations publiques. La livraison technique et l’adoption métier, ce sont deux choses différentes ; on ne peut pas les confondre.

Il y a aussi un point qui me met un peu mal à l’aise. Une preuve à divulgation nulle peut prouver que le justificatif remplit les conditions, mais si l’organisme émetteur a enregistré des informations incorrectes, ou si le justificatif doit être révoqué, comment l’utilisateur fait-il appel ? Les autres plateformes continueront-elles à l’accepter ? Un justificatif utilisable sur plusieurs plateformes, c’est plus efficace, mais toute erreur de l’émetteur se voit amplifiée sur davantage d’endroits. Pour l’“tolérance aux erreurs” de ce mécanisme et son processus de mise à jour, je n’ai pas vu de description complète à ce jour.

Je ne dis pas que Citadel n’a aucune valeur. Séparer « je remplis les conditions » de « toutes mes informations » va effectivement dans le sens de la confidentialité et de la conformité. Mais les articles et le SDK étant complets, cela prouve seulement que l’outil existe ; cela ne prouve pas que le réseau de confiance est réellement en place.

Quand Dusk publiera les premiers émetteurs de justificatifs, les services utilisables, ainsi que les enregistrements de révocation et d’appel, je pourrai juger s’il s’agit vraiment d’un fossé défendable ou d’un autre protocole qui n’a pas abouti. D’ici là, je vais plutôt mettre un point d’interrogation.
#dusk $DUSK @Dusk