Der Beweis, dass eine Aktion wirklich passiert ist.
RootBlocks verwandelt jede kontrollierte Aktion (ein Merge, ein Release, eine gemessene Kennzahl) in einen signierten, append-only Beleg. Jeder kann ihn offline verifizieren, ohne Konto und ohne uns zu vertrauen.
$ npx rootblocks-verify receipts.jsonl --key pubkey.pem Ledger: 4 entries Key: ed25519:199aa76… ✓ [0] attest.people-served-unique… observed ✓ [1] attest.transactions-processed observed ✓ [2] attest.data-points-managed observed ✓ [3] attest.decisions-on-record observed 4/4 verified ✓ VERIFIED · evidence.v1
Einen Beleg in 30 Sekunden verifizieren
Geben Sie dem Verifier einen Beleg und einen öffentlichen Schlüssel. Er prüft drei Dinge, alle offline: die Signatur, die Konformität mit diesem Standard und (bei einem Ledger) dass jeder Eintrag hält.
Nichts wurde verändert
Die abgetrennte ed25519-Signatur wird gegen den öffentlichen Schlüssel des Unterzeichners geprüft. Ändern Sie ein einziges Zeichen, und sie schlägt fehl.
Ein echter Beleg
Das Dokument entspricht evidence.v1, dem Schema auf dieser Seite, dessen $id die URL ist, unter der Sie es lesen.
Das ganze Ledger hält
Bei einem append-only Ledger besteht jeder Eintrag. Bei einem Paket stimmen auch die archivierten Bytes mit dem Manifest überein.
Was in einem Beleg steckt
Eine echte Attestierung: ein Gründer, der erklärt, dass eine veröffentlichte Kennzahl echt ist. Sie hält fest, wie die Zahl gemessen wurde, nie die Daten selbst, und begleitet eine abgetrennte Signatur.
{ "schemaVersion": "rootblocks.evidence/v1", "operationType": "attest", "status": "passed", "assurance": "observed", "actor": { "type": "human", "id": "DV-P33F…" }, "provenance": { "attestor_datta_dv": "DV-P33F…", "subject": { "metric": "people_served…", "value": 1001465, "sourceSystem": "insttantt-db-prod", "method": "SELECT COUNT(DISTINCT…)" } } }, "redaction": { "status": "not-needed" } } + signature { ed25519, keyId, value }
operationType
Was passiert ist: run, code.merge, release oder attest. Ein Vokabular für den ganzen Lebenszyklus.
actor · attestor_datta_dv
Wer dafür einsteht, benannt durch eine Datta-Identität: eine Person, eine Organisation oder ein Agent.
subject
Die Aussage selbst: der Wert, das System of Record und die genaue Methode, damit ein Dritter sie reproduzieren kann.
signature
Eine abgetrennte ed25519-Signatur über die kanonischen Bytes. Das macht das Ganze manipulationssicher.
Wie stark ist die Absicherung?
Eine Signatur beweist, dass ein Beleg nicht verändert wurde, nicht dass seine Aussage wahr ist. Jeder Beleg trägt ein Siegel dafür, wie stark er abgesichert ist. Die Blöcke füllen sich, je stärker der Beweis wird.
Die maschinenlesbare Spezifikation
Jedes Schema wird unter genau der URL ausgeliefert, die es als seine $id angibt, sodass Werkzeuge es direkt auflösen. Jeder Beleg fixiert die Hauptversion rootblocks.evidence/v1: Minor-Versionen fügen nur hinzu, sodass ein heute signierter Beleg in zehn Jahren noch validiert.