TECNOLOGIA

Come funziona il record, per chi vuole il meccanismo.

Nulla di ciò che segue è lettura obbligata. Il resto del sito dice in parole semplici che cosa fa il record; questa pagina nomina i meccanismi, e la pagina sulla sicurezza dichiara i controlli.

$ openssl ts -verify -in deal_8821.tsr -data evidence_pack.zip
Verification: OK

Verifica della marca temporale, eseguita su un pacchetto reale. Qualcosa che un revisore esegue, non una schermata che gli si chiede di accettare.

PRIMA LA PROVA
e4b1f2…9c07ad…53fe21… ✓ CON MARCA TEMPORALE INDIPENDENTE✓ FIRMATO

Il record si verifica sulla macchina del revisore stesso.

Un pacchetto di prova si verifica con strumenti standard gratuiti, sulla macchina del revisore stesso. L'integrità, l'attribuzione e il tempo sono le tre cose che un revisore o un giudice chiede a un record, e la verifica le stabilisce in modo stretto: i documenti sono inalterati, provengono da dove dichiarano di provenire ed esistevano nel momento indicato, perché la marca temporale proviene da un'autorità indipendente. Se il record soddisfi un determinato standard giuridico resta una questione per il legale; l'integrità e la data non dipendono dalla parola di nessuno, e nulla nella verifica richiede il permesso di Exedra Gate.

  • Concatenato in ordine. Se qualcosa viene modificato, inserito o riordinato in seguito, il record stesso lo mostra.
  • Con marca temporale indipendente. Un orologio che non è il nostro stabilisce il quando, nel formato RFC 3161 che gli strumenti standard già verificano. Rifiuto in caso di errore, per progetto: quando la marcatura temporale è richiesta, nessuna marca valida significa nessun pacchetto di prova, perché il sistema si rifiuta di produrre un record che non può provare.
  • Firmato all'origine: chi lo ha prodotto, e che è integro, verificabile offline, anni dopo la chiusura dell'operazione.
Un solo record, dall'azione al revisore

Un'azione viene registrata nel momento in cui avviene, ed Exedra Gate ne calcola l'impronta. Ogni voce porta l'impronta della voce precedente, così che una modifica, un inserimento o un riordino faccia saltare la corrispondenza della catena. Il contenuto del pacchetto è elencato in un manifesto e firmato all'origine, il che stabilisce chi lo ha prodotto e che è integro. Il pacchetto firmato riceve poi una marca temporale da un'autorità che non è Exedra Gate, nel formato RFC 3161, ed è questo a stabilire quando è esistito. Il pacchetto si finalizza, e rifiuta di chiudersi in caso di errore: dove la marcatura temporale è richiesta, nessuna marca valida significa nessun pacchetto di prova. Anni dopo qualsiasi revisore esegue sette verifiche indipendenti offline con strumenti standard gratuiti. Una catena di hash rileva la manomissione; non la impedisce.

Le tre impronte sono quelle stampate all'inizio di questa sezione, perché si tratta di un solo record e non di un secondo esempio. Ciò che l'ultima riga stabilisce è stretto e verificabile: i documenti sono inalterati ed esistevano in quel momento. Una catena di hash è a manomissione rilevabile, e non la descriviamo come impossibile da manomettere.
IL VERIFICATORE, NOMINATO

exedragate-verify

Una pagina che continua a dire «si verifica offline» deve al lettore la cosa che esegue la verifica. Ha un nome. exedragate-verify è un verificatore autonomo da riga di comando che esegue sette verifiche indipendenti su un pacchetto esportato: la catena di hash ricalcolata da un capo all'altro, la firma di origine, la marca temporale indipendente, la coerenza interna del pacchetto, il proprio evento di generazione, l'attribuzione di ogni azione, e il PDF riscontrato con il manifesto del pacchetto. Non apre alcuna connessione di rete, e le ancore di fiducia dell'autorità di marcatura temporale viaggiano al suo interno. È disponibile su richiesta, tanto ai clienti quanto a chi li controlla, e la marca temporale si verifica anche con OpenSSL standard, così che nulla poggi sui nostri strumenti.

I meccanismi esatti, nominati → Sicurezza

◲ Visual · coming soon Verifica del pacchetto di prova evidence-verify
Che cosa fa davvero la catena

Ogni voce porta un'impronta della voce precedente, così che una modifica, un inserimento o un riordino faccia saltare la corrispondenza della catena. Voce uno: viene registrata un'azione, impronta e4b1f2. La voce due porta l'impronta precedente e la propria, 9c07ad. La voce tre porta l'impronta precedente e la propria, 53fe21. Il pacchetto riceve poi una marca temporale da un'autorità indipendente ed è firmato all'origine, così che un revisore possa confermare offline che è inalterato e che esisteva in quel momento. Una catena di hash rileva la manomissione; non la impedisce.

Modificare, inserire o riordinare qualcosa nel mezzo e le impronte smettono di corrispondere, così il record lo mostra. Questa è rilevazione, non prevenzione. Una catena di hash è a manomissione rilevabile, e non la descriviamo come impossibile da manomettere.

Oltre la memoria.

LA SICUREZZA, NOMINATA

Meccanismi, nominati. Non aggettivi.

Separazione per cliente Sicurezza a livello di riga di Postgres su ogni tabella legata a un cliente. La separazione è imposta nel database, non nell'applicazione.
Autenticazione forte Accedere richiede un telefono, non solo una password: oggi un'app di autenticazione, e passkey legate al dispositivo già rilasciate per la firma da telefono. Nessun codice usa e getta via SMS o e-mail, i canali che le autorità stanno dismettendo.
Prova con rifiuto in caso di errore Quando la marcatura temporale è richiesta, nessuna marca valida significa nessun pacchetto di prova. Il sistema si rifiuta di produrre un record che non può provare.
Protezione dei dati Progettata per sostenere gli obblighi del GDPR, della nuova LPD svizzera e di ulteriori regimi regionali, compresi i diritti di rettifica delle persone nominate in uno screening.
Verificabilità offline I pacchetti di prova si verificano con strumenti standard, indipendentemente dai server di Exedra Gate.
Che cosa è nel record, e che cosa no I documenti, le firme e gli accessi ai documenti fanno parte del record di prova. I messaggi tra le parti no, e non li descriviamo come prova.
Residenza dei dati Cloud gestito in regione, oggi. L'installazione nella giurisdizione e in cloud sovrano viene definita e consegnata come incarico di implementazione.

I documenti pubblicati dietro quei meccanismi.

Ogni voce nomina il documento che un meccanismo qui sopra attua, e l'organismo che lo ha emanato. Nominare un quadro di riferimento significa che la piattaforma è stata progettata secondo i suoi requisiti pubblicati. Non significa che Exedra Gate sia autorizzata, vigilata o avallata da una qualsiasi autorità.

  • EU / CH Il GDPR e la nuova LPD svizzera Separazione per cliente applicata nel database stesso, con un periodo di conservazione definito e una procedura documentata per rettificare un record. Regolamento (UE) 2016/679; legge federale sulla protezione dei dati, RS 235.1
  • EU Criteri eIDAS per la firma avanzata (art. 26) Una firma collegata in modo univoco al firmatario e al documento, così che una modifica successiva dell'uno o dell'altro diventi rilevabile. Avanzata, non qualificata. Regolamento (UE) n. 910/2014, art. 26
  • IETF Marca temporale secondo RFC 3161 L'ora riportata sul record proviene da un'autorità indipendente, non da noi. Prova ammissibile del momento in cui un documento è esistito. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 e SHA-256 Algoritmi pubblicati, così che un pacchetto di prova possa essere verificato con strumenti ordinari da chi non si fida di noi. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA Sottoposto ad audit rispetto a questa norma con axe, pagina per pagina, che è quanto richiede una verifica di appalto pubblico o istituzionale. Web Content Accessibility Guidelines 2.1, livello AA

Che cosa significa nominare un quadro di riferimento →

◲ Visual · coming soon La pista di controllo, come la vede un revisore tech-audit-trail
Il vocabolario, definito.
Ogni termine usato qui sopra è definito in una frase sulla pagina sulla sicurezza, accanto ai controlli che un responsabile della conformità cerca e ai comandi di verifica che un revisore esegue per conto proprio.