TECHNOLOGIE

Hoe de vastlegging werkt, voor wie de machinerie wil zien.

Niets hiervan is verplichte kost. De rest van de site zegt in gewone woorden wat de vastlegging doet; deze pagina benoemt de mechanismen, en de beveiligingspagina benoemt de maatregelen.

$ openssl ts -verify -in deal_8821.tsr -data evidence_pack.zip
Verification: OK

Controle van het tijdstempel, uitgevoerd op een echt pakket. Iets wat een beoordelaar zelf uitvoert, geen schermafbeelding die iemand wordt gevraagd aan te nemen.

BEWIJS EERST
e4b1f2…9c07ad…53fe21… ✓ ONAFHANKELIJK VAN TIJDSTEMPEL VOORZIEN✓ ONDERTEKEND

De vastlegging wordt gecontroleerd op de eigen machine van de beoordelaar.

Een bewijspakket wordt gecontroleerd met vrij beschikbare standaardhulpmiddelen, op de eigen machine van de beoordelaar. Integriteit, herkomst en tijd zijn de drie dingen die een accountant of een rechter van een vastlegging vraagt, en de controle stelt ze smal vast: de documenten zijn ongewijzigd, zij komen vandaan waar zij zeggen vandaan te komen, en zij bestonden op het genoemde moment, omdat het tijdstempel van een onafhankelijke instantie komt. Of de vastlegging aan een bepaalde juridische maatstaf voldoet, blijft een vraag voor de raadsman; de integriteit en de datum hangen van niemands woord af, en niets in de controle heeft toestemming van Exedra Gate nodig.

  • Op volgorde geketend. Wordt er achteraf iets gewijzigd, ingevoegd of van volgorde veranderd, dan laat de vastlegging dat zelf zien.
  • Onafhankelijk van een tijdstempel voorzien. Een klok die niet van ons is, stelt vast wanneer, in het RFC 3161-formaat dat standaardgereedschap al controleert. Bij twijfel dicht, van opzet: waar een tijdstempel vereist is, betekent geen geldig tijdstempel geen bewijspakket, omdat het systeem weigert een vastlegging op te leveren die het niet kan bewijzen.
  • Ondertekend bij de bron: wie het heeft opgeleverd, en dat het ongeschonden is, offline te controleren, jaren nadat de transactie is gesloten.
Eén vastlegging, van de handeling tot de beoordelaar

Een handeling wordt vastgelegd op het moment dat zij gebeurt, en Exedra Gate voorziet haar van een vingerafdruk. Elke vermelding draagt de vingerafdruk van de vermelding ervoor, zodat een wijziging, een invoeging of een verandering van volgorde de keten niet meer laat kloppen. De inhoud van het pakket staat in een manifest en wordt bij de bron ondertekend, waarmee vaststaat wie het heeft opgeleverd en dat het ongeschonden is. Het ondertekende pakket wordt vervolgens van een tijdstempel voorzien door een instantie die niet Exedra Gate is, in het RFC 3161-formaat, en dat is wat vaststelt wanneer het bestond. Het pakket sluit af, en het gaat bij twijfel dicht: waar een tijdstempel vereist is, betekent geen geldig tijdstempel helemaal geen bewijspakket. Jaren later voert iedere beoordelaar zeven onafhankelijke controles offline uit met vrij beschikbare standaardhulpmiddelen. Een hashketen detecteert manipulatie; zij voorkomt haar niet.

De drie vingerafdrukken zijn dezelfde die boven aan dit onderdeel staan afgedrukt, want dit is één vastlegging en geen tweede voorbeeld. Wat de laatste regel vaststelt is smal en controleerbaar: de documenten zijn ongewijzigd en bestonden op dat moment. Een hashketen is een keten waarbij manipulatie aantoonbaar is, en wij beschrijven haar niet als een keten die wijziging onmogelijk maakt.
DE VERIFICATOR, BENOEMD

exedragate-verify

Een pagina die steeds "offline te controleren" zegt, is de lezer het ding verschuldigd dat die controle uitvoert. Het heeft een naam. exedragate-verify is een op zichzelf staande opdrachtregelverificator die zeven onafhankelijke controles uitvoert op een geëxporteerd pakket: de hashketen van begin tot eind herberekend, de handtekening bij de bron, het onafhankelijke tijdstempel, de interne samenhang van het pakket, de eigen gebeurtenis van aanmaak, de toewijzing van elke handeling, en de pdf getoetst aan het manifest van het pakket. Het maakt geen netwerkverbinding, en de vertrouwensankers van de tijdstempelautoriteit worden erin meegeleverd. Het is op verzoek beschikbaar, voor klanten en voor de mensen die hen controleren, en het tijdstempel is ook met standaard-OpenSSL te controleren, zodat er in het geheel niets op ons gereedschap rust.

De exacte mechanismen, benoemd → Beveiliging

◲ Visual · coming soon Controle van een bewijspakket evidence-verify
Wat de keten werkelijk doet

Elke vermelding draagt een vingerafdruk van de vermelding ervoor, zodat een wijziging, een invoeging of een verandering van volgorde de keten niet meer laat kloppen. Vermelding één: een handeling wordt vastgelegd, vingerafdruk e4b1f2. Vermelding twee draagt de vorige vingerafdruk en haar eigen, 9c07ad. Vermelding drie draagt de vorige vingerafdruk en haar eigen, 53fe21. Het pakket wordt vervolgens van een tijdstempel voorzien door een onafhankelijke instantie en bij de bron ondertekend, zodat een beoordelaar offline kan vaststellen dat het ongewijzigd is en op dat moment bestond. Een hashketen detecteert manipulatie; zij voorkomt haar niet.

Wijzig, voeg in of verander de volgorde ergens in het midden en de vingerafdrukken kloppen niet meer, zodat de vastlegging het laat zien. Dat is detectie, geen preventie. Een hashketen is een keten waarbij manipulatie aantoonbaar is, en wij beschrijven haar niet als een keten die wijziging onmogelijk maakt.

Voorbij het geheugen.

BEVEILIGING, BENOEMD

Mechanismen, benoemd. Geen bijvoeglijke naamwoorden.

Scheiding van tenants Row-level security van Postgres op elke tabel met een tenantbereik. De scheiding wordt in de database afgedwongen, niet in de applicatie.
Sterke authenticatie Inloggen vraagt een telefoon, niet alleen een wachtwoord: vandaag een authenticator-app, en aan het toestel gebonden passkeys geleverd voor ondertekenen op mobiel. Geen eenmalige codes per sms of e-mail, de kanalen die toezichthouders uitfaseren.
Bewijs dat bij twijfel dichtgaat Waar een tijdstempel vereist is, betekent geen geldig tijdstempel geen bewijspakket. Het systeem weigert een vastlegging op te leveren die het niet kan bewijzen.
Gegevensbescherming Gebouwd om verplichtingen te ondersteunen onder de AVG, de herziene Zwitserse gegevensbeschermingswet, en verdere regionale regimes, met inbegrip van het recht op correctie voor personen die in een screening worden genoemd.
Offline controleerbaarheid Bewijspakketten laten zich controleren met standaardgereedschap, onafhankelijk van de servers van Exedra Gate.
Wat in de vastlegging zit, en wat niet Documenten, handtekeningen en documenttoegang horen bij de ondertekende en van een tijdstempel voorziene vastlegging. Berichten tussen partijen niet, en wij beschrijven ze niet als bewijs.
Gegevenslocatie Vandaag beheerde cloud binnen de regio. Installatie binnen de jurisdictie en in een soevereine cloud wordt afgebakend en geleverd als implementatieopdracht.

De gepubliceerde documenten achter die mechanismen.

Elke vermelding noemt het document dat een mechanisme hierboven uitvoert, en het orgaan dat het heeft uitgevaardigd. Het noemen van een kader betekent dat het platform is gebouwd naar de gepubliceerde eisen ervan. Het betekent niet dat Exedra Gate een vergunning heeft, onder toezicht staat of door enige autoriteit wordt aanbevolen.

  • EU / CH AVG en de herziene Zwitserse gegevensbeschermingswet Scheiding van tenants die in de database zelf wordt afgedwongen, met een vastgelegde bewaartermijn en een gedocumenteerde route om een record te corrigeren. Verordening (EU) 2016/679; Federale wet inzake gegevensbescherming, SR 235.1
  • EU eIDAS-criteria voor de geavanceerde handtekening (art. 26) Een handtekening die eenduidig verbonden is met de ondertekenaar en met het document, zodat een latere wijziging aan een van beide detecteerbaar wordt. Geavanceerd, niet gekwalificeerd. Verordening (EU) nr. 910/2014, art. 26
  • IETF Tijdstempels volgens RFC 3161 Het tijdstip op het record komt van een onafhankelijke instantie, niet van ons. Toelaatbaar bewijs van het moment waarop een document bestond. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 en SHA-256 Gepubliceerde algoritmen, zodat een bewijspakket met gewone hulpmiddelen kan worden gecontroleerd door iemand die ons niet vertrouwt. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA Daaraan getoetst met axe, pagina voor pagina, wat een aanbestedingstoets bij de overheid of een institutionele partij verlangt. Web Content Accessibility Guidelines 2.1, niveau AA

Wat het noemen van een kader betekent →

◲ Visual · coming soon Het auditspoor, zoals een beoordelaar het ziet tech-audit-trail
De begrippen, gedefinieerd.
Elk begrip dat hierboven wordt gebruikt, is in telkens één zin gedefinieerd op de beveiligingspagina, naast de maatregelen waarop een compliancefunctionaris let, en de controleopdrachten die een beoordelaar zelfstandig uitvoert.