LIVE · AUDIT-KETJU · EU
JÄRJESTELMÄ · 99,99 % KÄYTETTÄVYYS
v 1.0 ↗ TEHTY EU:SSA
Vaatimustenmukaisuus

Auditointiketju ja TSA-ankkurointi

Jokainen istunnon toiminto — liittymiset, tilannekuvat, taulut, tallennuksen aloitukset, päättymiset — päätyy istuntokohtaiseen SHA-256-hash-ketjuun. Ketjun pää ankkuroidaan useaan riippumattomaan aikaleimaviranomaiseen heti istunnon sulkeutuessa. Peukalointi on havaittavissa; todiste kestää ilman että meihin tarvitsee luottaa.

Miten se toimii

Jokainen auditointitapahtuma kantaa edellisen tapahtuman SHA-256-hashin sekä oman kanonisen payloadinsa, ja kirjoituslukko sarjoittaa tapahtumat, joten kaksi samanaikaista taltiointia ei voi kilpailla ketjusta. Järjestä yksikin tapahtuma myöhemmin uudelleen, ja jokainen alavirran hash menee ristiin — todennus epäonnistuu ensimmäisellä poikkeavalla rivillä.

Kenttä Tarkoitus
sequenceMonotoninen istuntokohtainen laskuri. Vain lisäävä, pakotettuna tietokantatasolla.
prev_hashEdellisen tapahtuman kanonisen hashin SHA-256. Ensimmäinen tapahtuma käyttää pelkkien nollien etuliitettä.
payload_jsonbKanoninen JSON-tapahtumadata. Lajitellut avaimet, ei tyhjämerkkejä — jotta hash on toistettavissa.
hashSHA-256 kohteesta (sequence ‖ prev_hash ‖ kind ‖ kanoninen payload ‖ occurred_at).
occurred_atLeimataan palvelimella. Asiakaskellot eivät ohjaa järjestystä.

Usean backendin ankkurointi

Istunnon päättyessä ketjun pää lähetetään kahdelle riippumattomalle aikaleimaviranomaiselle rinnakkain. Yksi katko ei riko todistetta — todentaja hyväksyy minkä tahansa tokenin, jonka backend-ristiintarkistus läpäisee.

Tezos · YodaLedger

Julkisen pääkirjan ankkuri

Ketjun pää sidotaan Tezosin älysopimukseen. Lopullisuus saavutetaan 15–20 minuutissa; kuitti kantaa lohkon hashin ja syvyyden. Kuka tahansa, jolla on istunnon ketjun pää, voi todentaa sen julkista pääkirjaa vasten ilman meidän myötävaikutustamme.

RFC 3161 · DataSure / FreeTSA

Hyväksytty aikaleima

Synkroninen aikaleimapyyntö hyväksytylle TSA:lle — DataSure (ANSSI-hyväksytty, eIDAS Art. 42) hallituissa käyttöönotoissa tai FreeTSA itse isännöityihin pilotteihin. TSR on allekirjoitettu ASN.1-token, jonka mikä tahansa RFC 3161 -todentaja voi validoida offline.

Backend-rajapinta on vaihdettavissa — Sectigo, DigiCert, OpenTimestamps ja muut hyväksytyt TSP:t liitetään konfiguraatiomuutoksella. Hallittujen käyttöönottojen asiakkaat perivät DataSuren; itse isännöivät operaattorit valitsevat omansa.

Miltä todentaminen näyttää

Jokaisen istunnon mukana tulee julkinen verify-URL (HMAC-kiinnitetty, vanhenee 90 päivässä). Tarkastaja avaa sen, näkee ketjun pään, TSA-kuitit ja ketjun eheystarkistuksen — ei kirjautumista, ei API-avainta, ei erikoistyökaluja. Todentaja hashaa uudelleen jokaisen tapahtumarivin ja ristiintarkistaa TSA-todistajat; molempien on läpäistävä.

TarkistusMitä se todistaa
chain_integrity.okJokaisen rivin hash täsmää uudelleenlaskettuun hashiin. Yhtäkään keskimmäistä riviä ei muokattu.
tokens[].okJokainen TSA-kuitti ristiintarkistuu ketjun päähän, jota se väittää ankkuroivansa.
event_countVerrataan lukemaan, jonka operaattori näki sulkiessaan — havaitsee katkaisun.
issuing_org_nameIstunnon ajaneen organisaation henkilöllisyys — tarkastajan tapauskansiota varten.

Miksi tällä on merkitystä oikeudessa

eIDAS Art. 42 luo oikeudellisen olettaman hyväksytyille sähköisille aikaleimoille EU:n tuomioistuimissa — tuomioistuimen on hyväksyttävä aikaleima aitona, ellei vastapuoli todista muuta. Yhdistä tämä muuttumattomaan hash-ketjuun istunnon tapahtumista, ja todistustaakka kääntyy: sen sijaan, että sanoisit "tallensimme tämän, uskokaa sanaamme", sinulla on kryptografinen todistaja, joka on riippumaton meistä, riippumaton sinusta ja todennettavissa vuosien päästä ilman että kumpaankaan osapuoleen tarvitsee luottaa.

Katso ketju, jota voit tökkiä

Demo-seeder luo aidon istunnon aidolla auditointiketjulla, joka on ankkuroitu aitoihin TSA:ihin. Hae julkinen verify-URL, muuta yksi tavu tapahtumalokissa, katso todisteen rikkoutuvan.