ŽIVĚ · AUDIT CHAIN · EU
SYSTÉM · 99,99 % DOSTUPNOST
v 1.0 ↗ VYROBENO V EU
Compliance

Auditní řetězec + ukotvení TSA

Každá akce v relaci — připojení, snímky, tabule, spuštění a ukončení nahrávání — se zapíše do SHA-256 hash řetězce dané relace. Hlava řetězce se ukotví u více nezávislých autorit časových razítek v okamžiku uzavření relace. Manipulace je zjistitelná; důkaz přetrvá, aniž byste nám museli důvěřovat.

Jak to funguje

Každá auditní událost nese SHA-256 hash předchozí události plus svůj vlastní kanonický payload a zámek zápisu serializuje události, takže dvě souběžná zachycení nemohou závodit o řetězec. Přeuspořádejte jedinou událost později a každý navazující hash se neshoduje — ověření selže na prvním odlišném řádku.

Pole Účel
sequenceMonotónní čítač pro každou relaci. Pouze pro přidávání, vynucené na úrovni databáze.
prev_hashSHA-256 kanonického hashe předchozí události. První událost používá prefix ze samých nul.
payload_jsonbData události v kanonickém JSON. Seřazené klíče, žádné mezery — takže hash je reprodukovatelný.
hashSHA-256 nad (sequence ‖ prev_hash ‖ kind ‖ kanonický payload ‖ occurred_at).
occurred_atOrazítkováno na serveru. Hodiny klienta neřídí pořadí.

Ukotvení přes více backendů

Při ukončení relace se hlava řetězce odešle paralelně dvěma nezávislým autoritám časových razítek. Jeden výpadek důkaz nenaruší — ověřovatel přijme jakýkoli token, jehož křížová kontrola backendu projde.

Tezos · YodaLedger

Ukotvení ve veřejném ledgeru

Hlava řetězce je zapsána do smart kontraktu na Tezos. Finalita nastává za 15–20 minut; potvrzení nese hash bloku + hloubku. Kdokoli s hlavou řetězce relace může ověřit proti veřejnému ledgeru bez naší součinnosti.

RFC 3161 · DataSure / FreeTSA

Kvalifikované časové razítko

Synchronní požadavek na časové razítko od kvalifikované TSA — DataSure (kvalifikace ANSSI, eIDAS Art. 42) u spravovaných nasazení, nebo FreeTSA pro self-host pilotní projekty. TSR je podepsaný ASN.1 token, který dokáže offline ověřit jakýkoli RFC 3161 ověřovatel.

Rozhraní backendu je vyměnitelné — Sectigo, DigiCert, OpenTimestamps a další kvalifikované TSP lze zapojit změnou konfigurace. Zákazníci se spravovaným nasazením dědí DataSure; operátoři self-hostu si vybírají vlastní.

Jak vypadá ověření

Každá relace přichází s veřejnou ověřovací URL (připnutou přes HMAC, vyprší za 90 dní). Auditor ji otevře, uvidí hlavu řetězce, potvrzení TSA a kontrolu integrity řetězce — žádné přihlášení, žádný API klíč, žádné speciální nástroje. Ověřovatel přehashuje každý řádek události a křížově zkontroluje svědectví TSA; obojí musí projít.

KontrolaCo dokazuje
chain_integrity.okHash každého řádku odpovídá přepočítanému hashi. Žádný prostřední řádek nebyl upraven.
tokens[].okKaždé potvrzení TSA se křížově kontroluje proti hlavě řetězce, kterou tvrdí, že ukotvuje.
event_countPorovnáno s počtem, který operátor viděl při uzavření — odhalí zkrácení.
issuing_org_nameIdentita organizace, která relaci provedla — pro spisový materiál auditora.

Proč na tom u soudu záleží

eIDAS Art. 42 zakládá právní domněnku pro kvalifikovaná elektronická časová razítka u soudů EU — soud musí přijmout časové razítko jako pravé, pokud protistrana neprokáže opak. Spojte to s neměnným hash řetězcem nad událostmi relace a důkazní břemeno se obrací: místo „zaznamenali jsme to, věřte nám na slovo“ máte kryptografického svědka nezávislého na nás, nezávislého na vás a ověřitelného i po letech, aniž byste museli důvěřovat kterékoli straně.

Prohlédněte si řetězec, do kterého můžete šťourat

Demo seeder vytvoří skutečnou relaci se skutečným auditním řetězcem ukotveným u skutečných TSA. Získejte veřejnou ověřovací URL, změňte bajt v protokolu událostí a sledujte, jak se důkaz zhroutí.