Verimesh (anciennement le projet Stargate)

L’infrastructure de l’échange vérifiable entre organisations

Verimesh est une infrastructure, pas une plateforme. Votre organisation possède le flux de données et peut vérifier les personnes, les rôles et les agents qui agissent pour toute contrepartie, sans aucun intermédiaire.

Nous parler de Verimesh

L’alternative post-plateforme

L’économie des plateformes a concentré les données et la confiance chez des intermédiaires. Chaque boîte de réception, chaque flux documentaire, chaque dossier médical est devenu une dépendance envers un opérateur dont les intérêts ne sont pas les vôtres. Cette architecture n’est pas neutre : c’est un modèle économique.

Aucun intermédiaire ne possède le flux de données.

Verimesh est une infrastructure qui vous appartient. Les organisations échangent données, justificatifs et communications directement : le tout vérifié cryptographiquement, acheminé selon vos politiques, auditable de bout en bout. La relation de confiance est bilatérale. L’opérateur, c’est vous.

Bilateral trust between organisations: no central coordinator owns the data flow.
Verimesh Mesh Topology: bilateral trust, no central coordinator Bilateral trust, no central coordinator Each organisation runs its own Verimesh Node and verifies its peers directly no central hub Hospital VERIMESH NODE Pharmacy VERIMESH NODE GP practice VERIMESH NODE Laboratory VERIMESH NODE Insurer VERIMESH NODE Clinic VERIMESH NODE Bilateral trust relationship (DKMS-verified)

Quatre éditions. Une seule architecture.

Verimesh est une matrice de produits, pas un produit unique. Chaque édition couvre un domaine d’échange distinct ; toutes partagent la même gestion décentralisée des clés (DKMS, fondée sur KERI) et le même socle de justificatifs vérifiables.

Disponible dès maintenant

Verimesh Mail

Authentification des e-mails et de la messagerie

Identité d’expéditeur vérifiée pour chaque message. Communication chiffrée au-delà des frontières organisationnelles, sans devoir faire confiance au serveur de messagerie intermédiaire. Le destinataire vérifie non seulement l’organisation, mais aussi le rôle ou la personne qui agit pour elle, au regard de la chaîne de justificatifs propre à l’expéditeur, au niveau des politiques.

Verimesh Data

Échange de données structurées et de documents

Partage de données entre organisations avec provenance : ordres cliniques, dépôts réglementaires, contrats, données financières. Chaque document porte la preuve de son origine et de son intégrité, et sa signification voyage avec lui : le destinataire lit les mêmes champs et les mêmes définitions, sans mise en correspondance propre à chaque intégration. Ce qui quitte votre environnement, et vers qui, est régi par les politiques.

Feuille de route

Verimesh Agent

Échange avec l’IA et les entités automatisées

Identité de service zero trust pour les agents IA et les systèmes automatisés. Lorsque des machines échangent des données au nom d’organisations, le même moteur d’identité vérifiable et de politiques s’applique, et le système destinataire peut confirmer qu’un agent agit dans le périmètre accordé par son organisation, au regard de la chaîne de justificatifs propre à cette organisation. Les entités automatisées sont soumises à la même exigence cryptographique que les humains.

Verimesh Edge

Identité des appareils et de l’IoT

Identité des appareils ancrée dans la même architecture DKMS. Les déploiements IoT et les nœuds en périphérie sont liés cryptographiquement à l’organisation qui les exploite, et non à l’autorité de certification d’un fournisseur cloud.

Ce que contient chaque édition

Mail et Data sont les deux éditions disponibles dès le premier jour. Toutes deux reposent sur la même architecture de confiance en couches ; seule la surface d’échange externe diffère.

Verimesh Mail architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to SMTP, S/MIME and spam & virus handling on the surface
Verimesh Mail : communication vérifiée entre organisations, avec SMTP, S/MIME et le traitement du spam & des virus en surface.
Verimesh Data architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to FHIR, PIS & KIS, structured data and remote-health exchange on the surface
Verimesh Data : échange souverain de données structurées, piloté par les politiques, avec FHIR, données cliniques et de télésanté en surface.
À l’intérieur de Verimesh : les couches de confiance

Chaque Verimesh Node, dans chaque édition, est construit à partir des mêmes couches, d’un cœur d’identité auto-certifiante jusqu’aux données qu’il transporte :

  • Identité Une identité organisationnelle auto-certifiante, ancrée dans la gestion décentralisée des clés (DKMS, fondée sur KERI). Toutes les autres couches s’appuient sur elle. Identity Agent Iris Agent KERI Witness KERI Watcher Key Service
  • Certificats (X.509) Fait le pont vers la PKI existante : Verimesh interopère avec les systèmes que vous exploitez déjà, sans remplacement de l’existant. Certificate Authority (X.509) S/MIME Agent Pont X.509 / JWT
  • Justificatifs vérifiables Des affirmations prouvables cryptographiquement quant à l’identité d’une organisation et à ce qu’elle est autorisée à faire. Émission de justificatifs Web Verification App
  • Politiques Un moteur programmable qui régit ce que chaque partie peut faire, y compris l’application du consentement et de l’opt-out entre organisations. Policy Agent Policy Sync Connecteur annuaire (LDAP) Authentication Service
  • Transport Acheminement authentifié et chiffré des messages, directement entre Nodes. Stalwart MTA Moteur MX Gestion DNS
  • Échange souverain de données La surface externe qui transporte la charge utile : l’e-mail pour Mail, les données structurées et FHIR pour Data, et davantage à mesure que les éditions s’étoffent. SEAL Engine Distribution de contenu IPFS Filtrage spam & virus

Découvrez le cycle de vie complet d’un message →

Trois formes de déploiement

Chaque édition de Verimesh existe en trois formes. La forme ne change pas l’architecture : elle change qui exploite l’infrastructure.

Hub

VERIMESH Mail Hub

Infrastructure multi-organisations exploitée par un orchestrateur sectoriel. Un seul Hub dessert toute une communauté de confiance : par exemple, HIN qui opère la couche d’échange authentifié pour la santé suisse. La gouvernance est partagée ; la participation est ouverte à toute organisation du secteur.

Node

VERIMESH Mail Node

Appliance mono-organisation, sur site ou hébergée. Vous possédez votre infrastructure et vos clés. Un Node se connecte à n’importe quel Hub ou échange directement avec d’autres Nodes, sans dépendance envers un service central.

Cloud

VERIMESH Mail Cloud

Point d’entrée géré, opéré par Vereign. Aucune infrastructure à déployer. La même architecture d’identité vérifiable et de politiques, sans la charge opérationnelle. Le point de départ naturel avant de migrer vers un Node ou de contribuer à un Hub.

Commencez avec SEAL. Évoluez vers Verimesh.

SEAL : porte d’entrée permanente et autonome de la gamme

SEAL n’est ni un produit hérité ni un produit en voie de remplacement. C’est la porte d’entrée de la communication vérifiée, et il est en production aujourd’hui. Plus de 800 000 remises vérifiées par mois transitent par SEAL dans la santé suisse, avec un chiffrement AES-GCM-256 et des journaux d’audit ancrés dans IPFS. Les destinataires n’ont rien à installer.

800 000+/mois remises vérifiées dans la santé suisse

SEAL a résolu la question de l’entrée. VERIMESH résout celle de l’infrastructure.

Commencez avec SEAL. Lorsque votre organisation est prête à rejoindre l’écosystème d’échange authentifié, ou à le piloter, passez à VERIMESH.

Parcours d’évolution

SEAL → VERIMESH Mail Cloud → Mail Node → Mail Hub

Découvrir SEAL

En production : pas un concept

HIN (Health Info Net) exploite Verimesh en production pour la santé suisse sous son propre nom commercial, HIN Gateway. HIN a choisi Verimesh parce que le secteur avait besoin d’une couche d’échange authentifié qu’aucune partie ne contrôle à elle seule. C’est ce qu’apporte un Hub.

Le différenciateur le plus fort en santé : un consentement qui fonctionne vraiment

L’article 71 de l’EHDS a fait de l’opt-out un droit légal, et non une simple bonne pratique. Toute utilisation secondaire de données de santé identifiables doit pouvoir être refusée par le patient, et ce refus doit se propager en aval. L’architecture DKMS de Verimesh ancre les autorisations dans un état cryptographique contrôlé par le patient : le retrait du consentement est une rotation de clés que le patient effectue unilatéralement, et il se propage parce que chaque vérificateur en aval bloque par défaut, sans registre central.

Lisez la thèse sur l’architecture du consentement

Une note sur l’intégration FHIR

Verimesh Data est conçu pour transporter des ordres cliniques FHIR au-delà des frontières organisationnelles : l’intégration architecturale est achevée et documentée. Le déploiement en production de FHIR sur Verimesh dépend toutefois de l’intégration du côté des hôpitaux : les systèmes DPI doivent être configurés pour émettre et consommer des ressources FHIR via Verimesh. Ce travail d’intégration est en cours, et la première échéance réaliste pour un échange FHIR en production est fin 2026. Ce qui est livré aujourd’hui, c’est la couche d’infrastructure ; la couche de données cliniques suivra à mesure que les hôpitaux s’y raccorderont.

Un code vérifiable est une condition préalable à une identité vérifiable

Les produits Verimesh sont Open Source sous licence AGPLv3. Si vous exploitez Verimesh, la licence vous donne droit à l’intégralité du code source correspondant : vous pouvez ainsi vérifier que le logiciel fait bien ce que nous en disons. Une exception facultative au titre de la Section 7 est disponible pour les organisations qui doivent construire des intégrations propriétaires au-dessus du cœur ouvert, sans déclencher le copyleft sur leurs systèmes internes.

Approuvé par
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Votre organisation est-elle prête à posséder son infrastructure d’échange ?

Que vous évaluiez Verimesh pour votre secteur, que vous souhaitiez une revue d’architecture technique ou que vous envisagiez de rejoindre un Hub existant, nous sommes là pour vous accompagner.

Protection des données suisse Conforme au RGPD Open Source AGPLv3+ Hébergement suisse