Come funziona il record, per chi vuole il meccanismo.
Nulla di ciò che segue è lettura obbligata. Il resto del sito dice in parole semplici che cosa fa il record; questa pagina nomina i meccanismi, e la pagina sulla sicurezza dichiara i controlli.
Verifica della marca temporale, eseguita su un pacchetto reale. Qualcosa che un revisore esegue, non una schermata che gli si chiede di accettare.
Il record si verifica sulla macchina del revisore stesso.
Un pacchetto di prova si verifica con strumenti standard gratuiti, sulla macchina del revisore stesso. L'integrità, l'attribuzione e il tempo sono le tre cose che un revisore o un giudice chiede a un record, e la verifica le stabilisce in modo stretto: i documenti sono inalterati, provengono da dove dichiarano di provenire ed esistevano nel momento indicato, perché la marca temporale proviene da un'autorità indipendente. Se il record soddisfi un determinato standard giuridico resta una questione per il legale; l'integrità e la data non dipendono dalla parola di nessuno, e nulla nella verifica richiede il permesso di Exedra Gate.
- Concatenato in ordine. Se qualcosa viene modificato, inserito o riordinato in seguito, il record stesso lo mostra.
- Con marca temporale indipendente. Un orologio che non è il nostro stabilisce il quando, nel formato RFC 3161 che gli strumenti standard già verificano. Rifiuto in caso di errore, per progetto: quando la marcatura temporale è richiesta, nessuna marca valida significa nessun pacchetto di prova, perché il sistema si rifiuta di produrre un record che non può provare.
- Firmato all'origine: chi lo ha prodotto, e che è integro, verificabile offline, anni dopo la chiusura dell'operazione.
Un'azione viene registrata nel momento in cui avviene, ed Exedra Gate ne calcola l'impronta. Ogni voce porta l'impronta della voce precedente, così che una modifica, un inserimento o un riordino faccia saltare la corrispondenza della catena. Il contenuto del pacchetto è elencato in un manifesto e firmato all'origine, il che stabilisce chi lo ha prodotto e che è integro. Il pacchetto firmato riceve poi una marca temporale da un'autorità che non è Exedra Gate, nel formato RFC 3161, ed è questo a stabilire quando è esistito. Il pacchetto si finalizza, e rifiuta di chiudersi in caso di errore: dove la marcatura temporale è richiesta, nessuna marca valida significa nessun pacchetto di prova. Anni dopo qualsiasi revisore esegue sette verifiche indipendenti offline con strumenti standard gratuiti. Una catena di hash rileva la manomissione; non la impedisce.
exedragate-verify
Una pagina che continua a dire «si verifica offline» deve al lettore la cosa che esegue la verifica. Ha un nome. exedragate-verify è un verificatore autonomo da riga di comando che esegue sette verifiche indipendenti su un pacchetto esportato: la catena di hash ricalcolata da un capo all'altro, la firma di origine, la marca temporale indipendente, la coerenza interna del pacchetto, il proprio evento di generazione, l'attribuzione di ogni azione, e il PDF riscontrato con il manifesto del pacchetto. Non apre alcuna connessione di rete, e le ancore di fiducia dell'autorità di marcatura temporale viaggiano al suo interno. È disponibile su richiesta, tanto ai clienti quanto a chi li controlla, e la marca temporale si verifica anche con OpenSSL standard, così che nulla poggi sui nostri strumenti.
I meccanismi esatti, nominati → Sicurezza
Ogni voce porta un'impronta della voce precedente, così che una modifica, un inserimento o un riordino faccia saltare la corrispondenza della catena. Voce uno: viene registrata un'azione, impronta e4b1f2. La voce due porta l'impronta precedente e la propria, 9c07ad. La voce tre porta l'impronta precedente e la propria, 53fe21. Il pacchetto riceve poi una marca temporale da un'autorità indipendente ed è firmato all'origine, così che un revisore possa confermare offline che è inalterato e che esisteva in quel momento. Una catena di hash rileva la manomissione; non la impedisce.
Oltre la memoria.
Meccanismi, nominati. Non aggettivi.
I documenti pubblicati dietro quei meccanismi.
Ogni voce nomina il documento che un meccanismo qui sopra attua, e l'organismo che lo ha emanato. Nominare un quadro di riferimento significa che la piattaforma è stata progettata secondo i suoi requisiti pubblicati. Non significa che Exedra Gate sia autorizzata, vigilata o avallata da una qualsiasi autorità.
- EU / CH Il GDPR e la nuova LPD svizzera Separazione per cliente applicata nel database stesso, con un periodo di conservazione definito e una procedura documentata per rettificare un record. Regolamento (UE) 2016/679; legge federale sulla protezione dei dati, RS 235.1
- EU Criteri eIDAS per la firma avanzata (art. 26) Una firma collegata in modo univoco al firmatario e al documento, così che una modifica successiva dell'uno o dell'altro diventi rilevabile. Avanzata, non qualificata. Regolamento (UE) n. 910/2014, art. 26
- IETF Marca temporale secondo RFC 3161 L'ora riportata sul record proviene da un'autorità indipendente, non da noi. Prova ammissibile del momento in cui un documento è esistito. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 e SHA-256 Algoritmi pubblicati, così che un pacchetto di prova possa essere verificato con strumenti ordinari da chi non si fida di noi. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Sottoposto ad audit rispetto a questa norma con axe, pagina per pagina, che è quanto richiede una verifica di appalto pubblico o istituzionale. Web Content Accessibility Guidelines 2.1, livello AA