Der Nachweis-Standard · evidence.v1

Der Beweis, dass eine Aktion wirklich passiert ist.

RootBlocks verwandelt jede kontrollierte Aktion (ein Merge, ein Release, eine gemessene Kennzahl) in einen signierten, append-only Beleg. Jeder kann ihn offline verifizieren, ohne Konto und ohne uns zu vertrauen.

ed25519 signiert 56 Schemas Offline-Verifizierung Apache‑2.0
verify
$ npx rootblocks-verify receipts.jsonl --key pubkey.pem

Ledger:  4 entries
Key:     ed25519:199aa76…

   [0] attest.people-served-unique…   observed
   [1] attest.transactions-processed      observed
   [2] attest.data-points-managed         observed
   [3] attest.decisions-on-record         observed

4/4 verified
✓ VERIFIED · evidence.v1
Hier starten

Einen Beleg in 30 Sekunden verifizieren

Geben Sie dem Verifier einen Beleg und einen öffentlichen Schlüssel. Er prüft drei Dinge, alle offline: die Signatur, die Konformität mit diesem Standard und (bei einem Ledger) dass jeder Eintrag hält.

Signatur

Nichts wurde verändert

Die abgetrennte ed25519-Signatur wird gegen den öffentlichen Schlüssel des Unterzeichners geprüft. Ändern Sie ein einziges Zeichen, und sie schlägt fehl.

Schema

Ein echter Beleg

Das Dokument entspricht evidence.v1, dem Schema auf dieser Seite, dessen $id die URL ist, unter der Sie es lesen.

Einschluss

Das ganze Ledger hält

Bei einem append-only Ledger besteht jeder Eintrag. Bei einem Paket stimmen auch die archivierten Bytes mit dem Manifest überein.

$ npx rootblocks-verify receipts.jsonl --key pubkey.pem
Anatomie

Was in einem Beleg steckt

Eine echte Attestierung: ein Gründer, der erklärt, dass eine veröffentlichte Kennzahl echt ist. Sie hält fest, wie die Zahl gemessen wurde, nie die Daten selbst, und begleitet eine abgetrennte Signatur.

{
  "schemaVersion": "rootblocks.evidence/v1",
  "operationType": "attest",
  "status": "passed",
  "assurance": "observed",
  "actor": { "type": "human", "id": "DV-P33F…" },
  "provenance": {
    "attestor_datta_dv": "DV-P33F…",
    "subject": {
      "metric": "people_served…",
      "value": 1001465,
      "sourceSystem": "insttantt-db-prod",
      "method": "SELECT COUNT(DISTINCT…)"
    } }
  },
  "redaction": { "status": "not-needed" }
} + signature { ed25519, keyId, value }

operationType

Was passiert ist: run, code.merge, release oder attest. Ein Vokabular für den ganzen Lebenszyklus.

actor · attestor_datta_dv

Wer dafür einsteht, benannt durch eine Datta-Identität: eine Person, eine Organisation oder ein Agent.

subject

Die Aussage selbst: der Wert, das System of Record und die genaue Methode, damit ein Dritter sie reproduzieren kann.

signature

Eine abgetrennte ed25519-Signatur über die kanonischen Bytes. Das macht das Ganze manipulationssicher.

Zusicherung

Wie stark ist die Absicherung?

Eine Signatur beweist, dass ein Beleg nicht verändert wurde, nicht dass seine Aussage wahr ist. Jeder Beleg trägt ein Siegel dafür, wie stark er abgesichert ist. Die Blöcke füllen sich, je stärker der Beweis wird.

observedEs geschah und wurde beobachtet. Eine Aufzeichnung aus erster Hand, die schwächste und ehrlichste Basis.
provenEine deterministische Prüfung hat es bewiesen. Ein Test oder eine Regression hat die Eigenschaft wiederhergestellt.
tracedDurch eine prüfbare Spur gestützt. Eine vollständige Provenienzkette steht hinter der Aussage.
enforcedEin Gate hat es aktiv durchgesetzt. Die Eigenschaft konnte nicht verletzt werden, das stärkste Siegel.
Referenz · 56 Schemas

Die maschinenlesbare Spezifikation

Jedes Schema wird unter genau der URL ausgeliefert, die es als seine $id angibt, sodass Werkzeuge es direkt auflösen. Jeder Beleg fixiert die Hauptversion rootblocks.evidence/v1: Minor-Versionen fügen nur hinzu, sodass ein heute signierter Beleg in zehn Jahren noch validiert.

architecture

attestation

audit

buildpacks

bundle

cache

cicd

compatibility

components

construction

data

decisions

distribution

domains

evidence

evolution

extensions

golden

infra

observability

organization

predicates

project

recipes

registry

regression

release

security

semantic-engines

slices

source-audit

source-maps

source-projects

templates

testing

workflow