Open Trusted Service Provider Initiative (OTSPI)
L'infrastructure ouverte de services de confiance numérique (eIDAS 2.0 / ETSI / WebTrust) comme bien commun.
OTSPI est une initiative d'intérêt général, en cours de constitution sous la forme d'une association loi 1901. Elle veut faire des services de confiance eIDAS (horodatage qualifié, certificats, cachet, signature, identité) un commun numérique européen : ouvert, auditable, accessible par API normalisées et sans tarification à l'acte.
À l'instar de ce que Let's Encrypt (ISRG) a fait pour le chiffrement du Web :
- Un code entièrement ouvert, publié sous licence publique de l'Union européenne (EUPL 1.2).
- Un projet de statuts délibérément rigide : objet intangible, transformation lucrative interdite, actifs et clés hors de toute appropriation. Il sera soumis au vote de l'assemblée générale constitutive.
- Une gouvernance à fonctions séparées (direction, comité des politiques de confiance, officiers d'autorité), conforme à l'ETSI EN 319 401.
- Un service de base gratuit et identique pour tous, avec une contribution seulement pour les engagements renforcés.
⚠️ État du projet. Le service d'horodatage tourne en environnement d'essai public, non qualifié : ses jetons n'ont aucune valeur juridique. Aucune qualification eIDAS n'a été demandée ni obtenue à ce jour.
- 📄 Livre blanc (consultation publique v0.9) — français · English
- ✍️ Manifeste pour une identité numérique libre et ouverte — le lire et le signer · English
- 💬 Commenter le livre blanc — ouvrir une discussion
| Dépôt | Description | État |
|---|---|---|
| otspi/organisation | 🏛️ Portail about.otspi.org : livre blanc, projet de statuts, cadrage (CP/CPS, PSSI, plan de fin d'activité) | En ligne |
| otspi/vitrine | 🌐 Site www.otspi.org (français et anglais), manifeste, actualités | En ligne |
| otspi/open-eidas | 🔐 Moteur en Rust : autorité d'horodatage RFC 3161, autorité de certification, répondeur OCSP, console d'enrôlement | Prototype, environnement d'essai |
| otspi/demo | 🧪 Démonstrateur web d'horodatage et de vérification, demo.open-eidas.eu | En ligne (staging) |
| otspi/deploy | 🚀 Manifestes GitOps (Argo CD) du staging | En ligne (staging) |
| otspi/website | 🗄️ Ancien site open-eidas.eu, désormais redirigé vers www.otspi.org |
Archivé |
Avec les outils standard, sans compte ni clé d'API, sur l'environnement d'essai :
printf 'OTSPI' > demo.txt
openssl ts -query -data demo.txt -sha256 -cert -out demo.tsq
curl -s -H "Content-Type: application/timestamp-query" \
--data-binary @demo.tsq -o demo.tsr https://api.staging.open-eidas.eu/tsa
openssl ts -reply -in demo.tsr -textHébergeurs, laboratoires, auditeurs, éditeurs de logiciels de facturation, collectivités, financeurs : consultez l'appel à partenaires ou écrivez à contact@otspi.org.
Pour signaler une vulnérabilité : politique de sécurité.