IPPAASExplorer

Management Dashboard

Aksi yang butuh persetujuan pemilik (consent & RTBF) harus disertai file permintaan yang sudah ditandatangani di ippaas-wallet. Kunci privat tidak pernah dikirim ke server.

Register Warga (Dukcapil)

UUID acak. Menulis satu pasangan H|P (NIK/Nama di body P). Lebih mudah lewat /daftar.

Daftar Merchant (oleh BI, validasi pemilik ke Dukcapil)


UUID merchant acak. Pemilik divalidasi lewat attestation Dukcapil (resolve on-chain ber-salt) — buat di Approval Dukcapil tanpa mengisi UUID (mode resolve).

Resolve NIK/NPWP → UUID

Hanya di server Dukcapil (butuh IPPAAS_RESOLVE_SALT). Bukan hash publik.

Register Anggota Konsorsium (mis. BI, Kemenkes)

Organisasi pencatat yang berhak. Pencatatan bertanda tangan diverifikasi terhadap kunci ini (paper §3.2.2).

Rotasi Kunci Warga (Dukcapil — klaim / pemulihan)

Data lama tetap utuh (kunci enkripsi dipertahankan). Dipakai saat klaim identitas atau pemulihan kunci hilang.

Simpan Atribut (Store) — JSON

Objek {"atribut": "nilai"} atau array [{"attribute":"Nama","value":"Budi"}]. Tiap atribut dienkripsi terpisah.

Consent (perlu file tanda tangan)

Untuk izin pencatatan: scope record:qris / record:health. Setelah lewat waktu di atas, pencatatan otomatis ditolak.

Catat Transaksi QRIS (pihak pencatat, mis. BI)

Hanya berhasil bila merchant punya consent record:qris yang masih aktif (belum kedaluwarsa). Field otomatis di-namespace txn:<id>:.

Catat Data (generik, pihak pencatat — mis. Kemenkes)

Hanya berhasil bila pemilik punya consent scope di atas yang masih aktif. Field otomatis di-namespace <ns>:<id>:.

RTBF / Erase (perlu file tanda tangan)

Reconstruct (atribut aktif)

Lihat Data (dekripsi)

Wajib membuktikan kepemilikan: sertakan kunci privat pemilik (file .key atau tempel hex). Server memverifikasi kunci cocok dengan pemilik terdaftar sebelum mendekripsi.

Store-HE (nilai numerik terenkripsi)

Analytics (agregasi terenkripsi)

Daftar Penerima Eksternal (PRE)

Perusahaan swasta (bukan anggota konsorsium) mendaftar kunci PRE publiknya. Generate dengan wallet pre-keygen --out company.pre.

Grant Share (audit berbagi — perlu tanda tangan pemilik)

Butuh consent aktif share:<penerima>:<atribut> per field. Tanda tangan via Wallet → Grant Share atau wallet sign-share.

Fetch Shared (penerima ambil data)

Boleh beberapa atribut (pisah koma). Tiap atribut menghasilkan paket terpisah; simpan ke file masing-masing lalu dekripsi: wallet decrypt-shared --key company.pre shared.json.

Fetch Semua (batch / consent wildcard)

Consent wildcard share:<penerima>:txn:* mencakup semua transaksi. Untuk volume besar, isi since = last_sync (cursor dari sync sebelumnya) agar hanya delta baru yang diunduh. Filter memakai _recorded_at tiap transaksi. Respons menyertakan max_recorded_at sebagai cursor berikutnya.

Link Publik (JSON API, 10–300 detik)

Maks 10 link/hari per pemilik. Tanda tangan via Wallet → Link Publik atau wallet sign-public-link.

Cabut Link Publik

Approval Dukcapil (buat file .reg.req)

Tanpa UUID: attestation pemilik (resolve on-chain ber-salt) untuk BI. Dengan UUID: approve registrasi baru. File .reg.req memuat uuid.