Auditointiketju ja TSA-ankkurointi
Jokainen istunnon toiminto — liittymiset, tilannekuvat, taulut, tallennuksen aloitukset, päättymiset — päätyy istuntokohtaiseen SHA-256-hash-ketjuun. Ketjun pää ankkuroidaan useaan riippumattomaan aikaleimaviranomaiseen heti istunnon sulkeutuessa. Peukalointi on havaittavissa; todiste kestää ilman että meihin tarvitsee luottaa.
Miten se toimii
Jokainen auditointitapahtuma kantaa edellisen tapahtuman SHA-256-hashin sekä oman kanonisen payloadinsa, ja kirjoituslukko sarjoittaa tapahtumat, joten kaksi samanaikaista taltiointia ei voi kilpailla ketjusta. Järjestä yksikin tapahtuma myöhemmin uudelleen, ja jokainen alavirran hash menee ristiin — todennus epäonnistuu ensimmäisellä poikkeavalla rivillä.
| Kenttä | Tarkoitus |
|---|---|
| sequence | Monotoninen istuntokohtainen laskuri. Vain lisäävä, pakotettuna tietokantatasolla. |
| prev_hash | Edellisen tapahtuman kanonisen hashin SHA-256. Ensimmäinen tapahtuma käyttää pelkkien nollien etuliitettä. |
| payload_jsonb | Kanoninen JSON-tapahtumadata. Lajitellut avaimet, ei tyhjämerkkejä — jotta hash on toistettavissa. |
| hash | SHA-256 kohteesta (sequence ‖ prev_hash ‖ kind ‖ kanoninen payload ‖ occurred_at). |
| occurred_at | Leimataan palvelimella. Asiakaskellot eivät ohjaa järjestystä. |
Usean backendin ankkurointi
Istunnon päättyessä ketjun pää lähetetään kahdelle riippumattomalle aikaleimaviranomaiselle rinnakkain. Yksi katko ei riko todistetta — todentaja hyväksyy minkä tahansa tokenin, jonka backend-ristiintarkistus läpäisee.
Julkisen pääkirjan ankkuri
Ketjun pää sidotaan Tezosin älysopimukseen. Lopullisuus saavutetaan 15–20 minuutissa; kuitti kantaa lohkon hashin ja syvyyden. Kuka tahansa, jolla on istunnon ketjun pää, voi todentaa sen julkista pääkirjaa vasten ilman meidän myötävaikutustamme.
Hyväksytty aikaleima
Synkroninen aikaleimapyyntö hyväksytylle TSA:lle — DataSure (ANSSI-hyväksytty, eIDAS Art. 42) hallituissa käyttöönotoissa tai FreeTSA itse isännöityihin pilotteihin. TSR on allekirjoitettu ASN.1-token, jonka mikä tahansa RFC 3161 -todentaja voi validoida offline.
Backend-rajapinta on vaihdettavissa — Sectigo, DigiCert, OpenTimestamps ja muut hyväksytyt TSP:t liitetään konfiguraatiomuutoksella. Hallittujen käyttöönottojen asiakkaat perivät DataSuren; itse isännöivät operaattorit valitsevat omansa.
Miltä todentaminen näyttää
Jokaisen istunnon mukana tulee julkinen verify-URL (HMAC-kiinnitetty, vanhenee 90 päivässä). Tarkastaja avaa sen, näkee ketjun pään, TSA-kuitit ja ketjun eheystarkistuksen — ei kirjautumista, ei API-avainta, ei erikoistyökaluja. Todentaja hashaa uudelleen jokaisen tapahtumarivin ja ristiintarkistaa TSA-todistajat; molempien on läpäistävä.
| Tarkistus | Mitä se todistaa |
|---|---|
| chain_integrity.ok | Jokaisen rivin hash täsmää uudelleenlaskettuun hashiin. Yhtäkään keskimmäistä riviä ei muokattu. |
| tokens[].ok | Jokainen TSA-kuitti ristiintarkistuu ketjun päähän, jota se väittää ankkuroivansa. |
| event_count | Verrataan lukemaan, jonka operaattori näki sulkiessaan — havaitsee katkaisun. |
| issuing_org_name | Istunnon ajaneen organisaation henkilöllisyys — tarkastajan tapauskansiota varten. |
Miksi tällä on merkitystä oikeudessa
eIDAS Art. 42 luo oikeudellisen olettaman hyväksytyille sähköisille aikaleimoille EU:n tuomioistuimissa — tuomioistuimen on hyväksyttävä aikaleima aitona, ellei vastapuoli todista muuta. Yhdistä tämä muuttumattomaan hash-ketjuun istunnon tapahtumista, ja todistustaakka kääntyy: sen sijaan, että sanoisit "tallensimme tämän, uskokaa sanaamme", sinulla on kryptografinen todistaja, joka on riippumaton meistä, riippumaton sinusta ja todennettavissa vuosien päästä ilman että kumpaankaan osapuoleen tarvitsee luottaa.
Katso ketju, jota voit tökkiä
Demo-seeder luo aidon istunnon aidolla auditointiketjulla, joka on ankkuroitu aitoihin TSA:ihin. Hae julkinen verify-URL, muuta yksi tavu tapahtumalokissa, katso todisteen rikkoutuvan.