Ce que nous publions sur nous-mêmes

Les receipts Tessaliq permettent à un tiers de vérifier ce qui s'est passé pour une vérification donnée. Cette page vise à couvrir la vue complémentaire — ce qui se passe à travers toutes les vérifications (volume, taux de conformité, latence, quels wallets interagissent avec le vérifieur, quelles erreurs apparaissent) — afin qu'un auditeur, un RP ou un lecteur curieux n'ait pas à se fier sur parole à ce que Tessaliq dit de son propre fonctionnement.

Rapport inaugural — Q2 2026

La première snapshot trimestrielle est visée pour début juillet 2026, couvrant avril-juin 2026. Le dashboard lui-même est en construction — cette page liste pour l'instant ce que le rapport contiendra et ce qu'il ne contiendra pas, afin que l'engagement soit public avant les données.

Document de cadrage : spec receipt §8, runbook interne docs/ops/observability.md.

Ce que le rapport contiendra

Ce qui n'apparaîtra jamais dans ce rapport

Règles d'anonymisation

Cadence

Vérifier les receipts par vous-même, par programme

La librairie @tessaliq/receipt-verifier (sous licence MIT, source sur GitHub) permet à n'importe quel tiers — auditeur, régulateur, RP, développeur curieux — de vérifier cryptographiquement un receipt JWT Tessaliq sans coordination avec nous. La librairie ne lit que l'endpoint public et non authentifié /.well-known/jwks.json, et supporte une utilisation complètement air-gapped via un JWKS pré-fetché.

Trois lignes de TypeScript :

import { verifyReceipt } from '@tessaliq/receipt-verifier'

const result = await verifyReceipt(receiptJwt)
if (result.valid) console.log(result.claims)

La spécification du format receipt (v1.0-draft) documente chaque claim, les garanties cryptographiques (§8) et les limitations connues (§9). Elle est la source de vérité que la librairie et le signer Tessaliq implémentent en parallèle. Le CHANGELOG trace chaque évolution. Le package passera de 0.1.0-draft à 1.0.0 une fois qu'un run end-to-end avec un vrai wallet aura été vérifié à travers la librairie (cf. spec §10).

Pas encore sur npm — la publication est conditionnée à l'immatriculation Tessaliq. En attendant, installation possible via dépendance git ou clone-and-link, comme documenté dans le README du package.

Pourquoi cette page existe

La plupart des produits vérifieurs renvoient un booléen oui/non sur un appel API et conservent les logs de leur côté. Quand un auditeur demande une preuve, le vérifieur fournit un extrait — ce qui fait reposer l'audit sur l'exactitude de ces logs. Publier des métriques agrégées à cadence fixe est une façon de réduire la part de l'audit qui dépend uniquement de la parole du vérifieur.

Le receipt par vérification et ce dashboard trimestriel sont les deux surfaces qui permettent à un tiers de reconstruire la piste d'audit à partir de la cryptographie et des agrégats publiés, plutôt qu'à partir d'un accès direct aux logs internes de Tessaliq.