Så fungerar noteringen, för den som vill se maskineriet.
Ingenting här är obligatorisk läsning. Resten av webbplatsen säger med enkla ord vad noteringen gör; den här sidan namnger mekanismerna, och säkerhetssidan anger kontrollerna.
Kontroll av tidsstämpeln, körd på ett verkligt paket. Något en granskare utför själv, inte en skärmbild någon ombeds godta.
Noteringen kontrolleras på granskarens egen maskin.
Ett bevispaket kontrolleras med fria standardverktyg, på granskarens egen maskin. Integritet, ursprung och tid är de tre saker en revisor eller en domstol kräver av en notering, och kontrollen fastställer dem snävt: handlingarna är oförändrade, de kommer därifrån de säger sig komma, och de fanns vid den angivna tidpunkten, eftersom tidsstämpeln kommer från en oberoende instans. Om noteringen uppfyller en viss rättslig norm förblir ombudets fråga; integriteten och datumet beror inte på någons ord, och ingenting i kontrollen behöver tillstånd från Exedra Gate.
- Kedjad i ordning. Ändras, infogas eller omordnas något efteråt visar noteringen det själv.
- Oberoende tidsstämplad. En klocka som inte är vår fastställer när, i det RFC 3161-format som standardverktyg redan kontrollerar. Stänger vid tvivel, av konstruktion: där tidsstämpling krävs betyder ingen giltig tidsstämpel inget bevispaket, eftersom systemet vägrar framställa en notering det inte kan styrka.
- Signerad vid källan: vem som framställde den, och att den är intakt, möjlig att kontrollera frånkopplat, år efter att affären slöts.
En handling registreras medan den sker, och Exedra Gate ger den ett fingeravtryck. Varje post bär fingeravtrycket från posten före, så att en ändring, en infogning eller en omordning gör att kedjan slutar stämma. Paketets innehåll listas i ett manifest och signeras vid källan, vilket fastställer vem som framställde det och att det är intakt. Det signerade paketet tidsstämplas sedan av en instans som inte är Exedra Gate, i RFC 3161-formatet, och det är det som fastställer när det fanns. Paketet sluts, och det stänger vid tvivel: där tidsstämpling krävs betyder ingen giltig tidsstämpel inget bevispaket alls. År senare kör vilken granskare som helst sju oberoende kontroller frånkopplat med fria standardverktyg. En hashkedja upptäcker manipulation; den hindrar den inte.
exedragate-verify
En sida som ständigt säger "kontrolleras frånkopplat" är skyldig läsaren den sak som utför kontrollen. Den har ett namn. exedragate-verify är ett fristående kommandoradsverktyg som kör sju oberoende kontroller mot ett exporterat paket: hashkedjan omräknad från ände till ände, signaturen vid källan, den oberoende tidsstämpeln, paketets inre samstämmighet, dess egen skapandehändelse, härledningen av varje handling, och PDF:en jämförd med paketets manifest. Det upprättar ingen nätverksförbindelse, och tidsstämplingsinstansens förtroendeankare följer med inuti det. Det är tillgängligt på begäran, för klienter och för dem som kontrollerar klienterna, och tidsstämpeln går även att kontrollera med vanlig OpenSSL, så att ingenting alls vilar på våra verktyg.
De exakta mekanismerna, namngivna → Säkerhet
Varje post bär ett fingeravtryck av posten före, så att en ändring, en infogning eller en omordning gör att kedjan slutar stämma. Post ett: en handling registreras, fingeravtryck e4b1f2. Post två bär det föregående fingeravtrycket och sitt eget, 9c07ad. Post tre bär det föregående fingeravtrycket och sitt eget, 53fe21. Paketet tidsstämplas sedan av en oberoende instans och signeras vid källan, så att en granskare frånkopplat kan bekräfta att det är oförändrat och fanns vid den tidpunkten. En hashkedja upptäcker manipulation; den hindrar den inte.
Bortom minnet.
Mekanismer, namngivna. Inte adjektiv.
De publicerade handlingarna bakom dessa mekanismer.
Varje post namnger den handling som en mekanism ovan genomför, och det organ som utfärdade den. Att namnge ett ramverk betyder att plattformen är byggd efter dess publicerade krav. Det betyder inte att Exedra Gate har tillstånd, står under tillsyn eller rekommenderas av någon myndighet.
- EU / CH Dataskyddsförordningen (GDPR) och den reviderade schweiziska dataskyddslagen Isolering mellan tenanter som upprätthålls i själva databasen, med fastställd lagringstid och en dokumenterad väg för att rätta en post. Förordning (EU) 2016/679; Schweiziska dataskyddslagen, SR 235.1
- EU eIDAS-kriterierna för avancerad underskrift (art. 26) En underskrift som är unikt knuten till undertecknaren och till handlingen, så att en senare ändring av någondera går att upptäcka. Avancerad, inte kvalificerad. Förordning (EU) nr 910/2014, art. 26
- IETF Tidsstämpling enligt RFC 3161 Tidpunkten på posten kommer från en oberoende instans, inte från oss. Bevis som är tillåtligt om när en handling fanns. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 och SHA-256 Publicerade algoritmer, så att ett bevispaket kan kontrolleras med vanliga verktyg av någon som inte litar på oss. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Granskad mot denna med axe, sida för sida, vilket är vad en offentlig eller institutionell upphandlingsgranskning begär. Web Content Accessibility Guidelines 2.1, nivå AA