기술

기록이 작동하는 방식, 그 구조가 궁금한 분들을 위해.

여기 있는 내용을 꼭 읽어야 하는 것은 아닙니다. 이 사이트의 나머지 부분은 기록이 무엇을 하는지 평이한 말로 설명하고, 이 페이지는 그 구조의 이름을 밝히며, 보안 페이지는 통제 항목을 제시합니다.

$ openssl ts -verify -in deal_8821.tsr -data evidence_pack.zip
Verification: OK

실제 팩을 대상으로 실행한 타임스탬프 검증입니다. 받아들이라고 내미는 화면 캡처가 아니라, 검토자가 직접 실행하는 것입니다.

증거가 먼저
e4b1f2…9c07ad…53fe21… ✓ 독립된 제3자의 타임스탬프✓ 서명됨

기록은 검토자 자신의 컴퓨터에서 확인됩니다.

증거 팩은 무료 표준 도구로, 검토자 자신의 컴퓨터에서 확인됩니다. 감사인이나 심판기관이 기록에 요구하는 것은 무결성, 귀속, 시각 이 세 가지이며, 이 확인은 그 세 가지를 좁게 확정합니다. 문서가 변경되지 않았다는 것, 주장하는 출처에서 나왔다는 것, 그리고 명시된 시점에 존재했다는 것입니다. 타임스탬프가 독립된 기관에서 나오기 때문입니다. 그 기록이 특정한 법적 기준을 충족하는지는 여전히 변호인의 몫입니다. 무결성과 날짜는 누구의 말에도 기대지 않으며, 이 확인 과정 어디에도 Exedra Gate의 허락이 필요하지 않습니다.

  • 순서대로 연결. 나중에 무엇이든 바뀌거나 끼워지거나 순서가 뒤바뀌면 기록 자체가 그것을 드러냅니다.
  • 독립된 타임스탬프. 우리 것이 아닌 시계가 언제인지를 확정하며, 형식은 표준 도구가 이미 검증하는 RFC 3161입니다. 설계상 실패 시 차단됩니다. 타임스탬프가 요구되는 경우 유효한 타임스탬프가 없으면 증거 팩도 없습니다. 시스템은 스스로 증명할 수 없는 기록을 만들어 내기를 거부합니다.
  • 생성 시점 서명. 누가 만들었는지, 그리고 온전한지가 담기며, 거래가 마감된 지 몇 해가 지난 뒤에도 오프라인에서 확인할 수 있습니다.
하나의 기록, 행위에서 검토자까지

행위는 일어나는 즉시 기록되고, Exedra Gate가 그것의 지문을 만듭니다. 각 항목은 바로 앞 항목의 지문을 담고 있어, 변경이나 삽입이나 순서 변경이 있으면 체인이 더 이상 맞지 않게 됩니다. 팩의 내용물은 매니페스트에 열거되고 생성 시점에 서명되어, 누가 만들었는지와 온전하다는 것이 확정됩니다. 그런 다음 서명된 팩은 Exedra Gate가 아닌 기관이 RFC 3161 형식으로 타임스탬프를 부여하며, 언제 존재했는지는 그것이 확정합니다. 팩이 닫히고, 실패하면 차단됩니다. 타임스탬프가 요구되는 경우 유효한 타임스탬프가 없으면 증거 팩 자체가 만들어지지 않습니다. 몇 해가 지난 뒤 어떤 검토자든 무료 표준 도구로 오프라인에서 일곱 가지 독립적인 확인을 수행합니다. 해시 체인은 사후 변경을 탐지합니다. 막지는 않습니다.

세 개의 지문은 이 섹션 맨 위에 인쇄된 바로 그것입니다. 이것이 하나의 기록이지 두 번째 예시가 아니기 때문입니다. 마지막 행이 확정하는 것은 좁고 확인 가능합니다. 문서가 변경되지 않았다는 것, 그리고 그 시점에 존재했다는 것입니다. 해시 체인은 위변조 탐지 가능하며, 우리는 그것이 위변조를 막아 준다고 주장하지 않습니다.
검증 도구, 이름을 밝힙니다

exedragate-verify

"오프라인에서 검증된다"고 거듭 말하는 페이지라면, 그 검증을 실제로 수행하는 물건을 독자에게 내놓아야 합니다. 그것에는 이름이 있습니다. exedragate-verify는 내보낸 팩을 대상으로 일곱 가지 독립적인 확인을 수행하는 독립 실행형 명령줄 검증 도구입니다. 해시 체인을 처음부터 끝까지 다시 계산하고, 생성 시점 서명, 독립된 타임스탬프, 팩 내부의 정합성, 팩 자체의 생성 이벤트, 모든 행위의 귀속, 그리고 PDF를 팩의 매니페스트와 대조합니다. 네트워크에 연결하지 않으며, 타임스탬프 기관의 신뢰 앵커가 도구 안에 함께 들어 있습니다. 요청하면 제공되며, 고객에게든 그 고객을 확인하려는 사람에게든 마찬가지입니다. 또한 타임스탬프는 표준 OpenSSL로도 검증되므로, 어떤 것도 우리 도구에 기대지 않습니다.

정확한 작동 방식, 이름과 함께 → 보안

◲ Visual · coming soon 증거 팩 검증 evidence-verify
체인이 실제로 하는 일

각 항목은 바로 앞 항목의 지문을 담고 있어, 변경이나 삽입이나 순서 변경이 있으면 체인이 더 이상 맞지 않습니다. 항목 하나: 행위가 기록되고 지문은 e4b1f2입니다. 항목 둘은 앞 항목의 지문과 자신의 지문 9c07ad를 담습니다. 항목 셋은 앞 항목의 지문과 자신의 지문 53fe21을 담습니다. 그런 다음 팩은 독립된 기관의 타임스탬프를 받고 생성 시점에 서명되므로, 검토자는 그것이 변경되지 않았고 그 시점에 존재했음을 오프라인에서 확인할 수 있습니다. 해시 체인은 사후 변경을 탐지합니다. 막지는 않습니다.

중간에서 무엇이든 바꾸거나 끼워 넣거나 순서를 바꾸면 지문이 더 이상 맞지 않고, 기록이 그것을 드러냅니다. 이는 탐지이지 방지가 아닙니다. 해시 체인은 위변조 탐지 가능하며, 우리는 그것이 위변조를 막아 준다고 주장하지 않습니다.

기억 너머로.

보안, 이름을 밝힙니다

형용사가 아니라, 이름을 밝힌 작동 방식.

테넌트 격리 테넌트 범위를 갖는 모든 테이블에 Postgres 행 수준 보안을 적용합니다. 분리는 애플리케이션이 아니라 데이터베이스에서 강제됩니다.
강한 인증 로그인에는 비밀번호만이 아니라 휴대전화가 필요합니다. 현재는 인증 앱을 쓰고, 모바일 서명에는 기기 결속 패스키가 적용되어 있습니다. 감독기관이 단계적으로 폐지하고 있는 SMS나 이메일 일회용 코드는 쓰지 않습니다.
실패 시 차단되는 증거 타임스탬프가 요구되는 경우 유효한 타임스탬프가 없으면 증거 팩도 없습니다. 시스템은 스스로 증명할 수 없는 기록을 만들어 내기를 거부합니다.
개인정보 보호 GDPR, 개정된 스위스 데이터보호법, 그 밖의 지역별 제도상의 의무를 지원하도록 설계되었으며, 스크리닝에 이름이 오른 개인의 정정 요구권도 포함됩니다.
오프라인 검증 가능성 증거 팩은 Exedra Gate의 서버와 무관하게 표준 도구로 검증됩니다.
무엇이 기록에 들어가고, 무엇이 들어가지 않는가 문서, 서명, 문서 열람은 암호학적 기록의 일부입니다. 당사자 사이의 메시지는 그렇지 않으며, 우리는 그것을 증거라고 부르지 않습니다.
데이터 소재지 오늘은 권역 내 관리형 클라우드입니다. 관할권 내 구축과 주권형 클라우드 구축은 하나의 구축 프로젝트로 범위를 정해 인도합니다.

그 작동 방식 뒤에 있는 공표된 문서들.

각 항목은 위의 어느 작동 방식이 구현하는 문서와 그것을 발행한 기관의 이름을 밝힙니다. 어떤 프레임워크의 이름을 밝힌다는 것은, 그 플랫폼이 해당 프레임워크의 공표된 요구사항에 맞추어 설계되었다는 뜻입니다. Exedra Gate가 어떤 기관으로부터 인가를 받았거나 감독을 받거나 추천을 받았다는 뜻이 아닙니다.

  • EU / CH GDPR 및 개정 스위스 연방 데이터보호법 테넌트 격리를 데이터베이스 자체에서 강제하며, 보존 기간이 정해져 있고 기록을 정정하는 절차가 문서화되어 있습니다. 규정 (EU) 2016/679; 연방 데이터보호법, SR 235.1
  • EU eIDAS 고급 전자서명 요건 (제26조) 서명자와 문서 양쪽에 고유하게 결합된 서명이므로, 이후 어느 한쪽에 변경이 생기면 이를 탐지할 수 있습니다. 적격(qualified)이 아니라 고급(advanced)입니다. 규정 (EU) 제910/2014호, 제26조
  • IETF RFC 3161 타임스탬프 기록에 남는 시각은 당사가 아니라 독립된 기관에서 나옵니다. 문서가 언제 존재했는지에 관하여 증거로 허용되는 자료입니다. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 및 SHA-256 공개된 알고리즘이므로, 당사를 신뢰하지 않는 사람도 일반적인 도구로 증거 팩을 확인할 수 있습니다. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA axe를 사용해 페이지 단위로 이 기준에 대조하여 점검했습니다. 공공부문 또는 기관의 조달 심사가 요구하는 항목입니다. Web Content Accessibility Guidelines 2.1, 레벨 AA

프레임워크의 이름을 밝힌다는 것의 의미 →

◲ Visual · coming soon 검토자가 보는 감사 추적 tech-audit-trail
용어를 정의합니다.
위에서 사용한 모든 용어는 보안 페이지에 각각 한 문장으로 정의되어 있으며, 컴플라이언스 책임자가 확인하는 통제 항목과 검토자가 독립적으로 실행하는 검증 명령도 함께 실려 있습니다.