Auditní řetězec + ukotvení TSA
Každá akce v relaci — připojení, snímky, tabule, spuštění a ukončení nahrávání — se zapíše do SHA-256 hash řetězce dané relace. Hlava řetězce se ukotví u více nezávislých autorit časových razítek v okamžiku uzavření relace. Manipulace je zjistitelná; důkaz přetrvá, aniž byste nám museli důvěřovat.
Jak to funguje
Každá auditní událost nese SHA-256 hash předchozí události plus svůj vlastní kanonický payload a zámek zápisu serializuje události, takže dvě souběžná zachycení nemohou závodit o řetězec. Přeuspořádejte jedinou událost později a každý navazující hash se neshoduje — ověření selže na prvním odlišném řádku.
| Pole | Účel |
|---|---|
| sequence | Monotónní čítač pro každou relaci. Pouze pro přidávání, vynucené na úrovni databáze. |
| prev_hash | SHA-256 kanonického hashe předchozí události. První událost používá prefix ze samých nul. |
| payload_jsonb | Data události v kanonickém JSON. Seřazené klíče, žádné mezery — takže hash je reprodukovatelný. |
| hash | SHA-256 nad (sequence ‖ prev_hash ‖ kind ‖ kanonický payload ‖ occurred_at). |
| occurred_at | Orazítkováno na serveru. Hodiny klienta neřídí pořadí. |
Ukotvení přes více backendů
Při ukončení relace se hlava řetězce odešle paralelně dvěma nezávislým autoritám časových razítek. Jeden výpadek důkaz nenaruší — ověřovatel přijme jakýkoli token, jehož křížová kontrola backendu projde.
Ukotvení ve veřejném ledgeru
Hlava řetězce je zapsána do smart kontraktu na Tezos. Finalita nastává za 15–20 minut; potvrzení nese hash bloku + hloubku. Kdokoli s hlavou řetězce relace může ověřit proti veřejnému ledgeru bez naší součinnosti.
Kvalifikované časové razítko
Synchronní požadavek na časové razítko od kvalifikované TSA — DataSure (kvalifikace ANSSI, eIDAS Art. 42) u spravovaných nasazení, nebo FreeTSA pro self-host pilotní projekty. TSR je podepsaný ASN.1 token, který dokáže offline ověřit jakýkoli RFC 3161 ověřovatel.
Rozhraní backendu je vyměnitelné — Sectigo, DigiCert, OpenTimestamps a další kvalifikované TSP lze zapojit změnou konfigurace. Zákazníci se spravovaným nasazením dědí DataSure; operátoři self-hostu si vybírají vlastní.
Jak vypadá ověření
Každá relace přichází s veřejnou ověřovací URL (připnutou přes HMAC, vyprší za 90 dní). Auditor ji otevře, uvidí hlavu řetězce, potvrzení TSA a kontrolu integrity řetězce — žádné přihlášení, žádný API klíč, žádné speciální nástroje. Ověřovatel přehashuje každý řádek události a křížově zkontroluje svědectví TSA; obojí musí projít.
| Kontrola | Co dokazuje |
|---|---|
| chain_integrity.ok | Hash každého řádku odpovídá přepočítanému hashi. Žádný prostřední řádek nebyl upraven. |
| tokens[].ok | Každé potvrzení TSA se křížově kontroluje proti hlavě řetězce, kterou tvrdí, že ukotvuje. |
| event_count | Porovnáno s počtem, který operátor viděl při uzavření — odhalí zkrácení. |
| issuing_org_name | Identita organizace, která relaci provedla — pro spisový materiál auditora. |
Proč na tom u soudu záleží
eIDAS Art. 42 zakládá právní domněnku pro kvalifikovaná elektronická časová razítka u soudů EU — soud musí přijmout časové razítko jako pravé, pokud protistrana neprokáže opak. Spojte to s neměnným hash řetězcem nad událostmi relace a důkazní břemeno se obrací: místo „zaznamenali jsme to, věřte nám na slovo“ máte kryptografického svědka nezávislého na nás, nezávislého na vás a ověřitelného i po letech, aniž byste museli důvěřovat kterékoli straně.
Prohlédněte si řetězec, do kterého můžete šťourat
Demo seeder vytvoří skutečnou relaci se skutečným auditním řetězcem ukotveným u skutečných TSA. Získejte veřejnou ověřovací URL, změňte bajt v protokolu událostí a sledujte, jak se důkaz zhroutí.