El estándar de evidencia · evidence.v1

Prueba de que una acción realmente pasó.

RootBlocks convierte cada acción gobernada (un merge, un release, una métrica medida) en un recibo firmado y append-only. Cualquiera puede verificarlo offline, sin cuenta y sin confiar en nosotros.

ed25519 firmado 56 esquemas verificación offline Apache‑2.0
verify
$ npx rootblocks-verify receipts.jsonl --key pubkey.pem

Ledger:  4 entries
Key:     ed25519:199aa76…

   [0] attest.people-served-unique…   observed
   [1] attest.transactions-processed      observed
   [2] attest.data-points-managed         observed
   [3] attest.decisions-on-record         observed

4/4 verified
✓ VERIFIED · evidence.v1
Empezá acá

Verificá un recibo en 30 segundos

Pasale un recibo y una llave pública al verificador. Chequea tres cosas, todas offline: la firma, la conformidad con este estándar y (para un ledger) que cada entrada se sostenga.

Firma

Nada fue alterado

La firma ed25519 desacoplada se chequea contra la llave pública del firmante. Cambiá un solo carácter y falla.

Esquema

Es un recibo de verdad

El documento cumple con evidence.v1, el esquema de este sitio, cuyo $id es la URL donde lo estás leyendo.

Inclusión

El ledger entero se sostiene

Para un ledger append-only, cada entrada pasa. Para un paquete, los bytes archivados también coinciden con el manifiesto.

$ npx rootblocks-verify receipts.jsonl --key pubkey.pem
Anatomía

Qué hay adentro de un recibo

Una atestación real: un fundador afirmando que una métrica publicada es genuina. Registra cómo se midió el número, nunca el dato en sí, y viaja junto a una firma desacoplada.

{
  "schemaVersion": "rootblocks.evidence/v1",
  "operationType": "attest",
  "status": "passed",
  "assurance": "observed",
  "actor": { "type": "human", "id": "DV-P33F…" },
  "provenance": {
    "attestor_datta_dv": "DV-P33F…",
    "subject": {
      "metric": "people_served…",
      "value": 1001465,
      "sourceSystem": "insttantt-db-prod",
      "method": "SELECT COUNT(DISTINCT…)"
    } }
  },
  "redaction": { "status": "not-needed" }
} + signature { ed25519, keyId, value }

operationType

Qué pasó: run, code.merge, release o attest. Un vocabulario para todo el ciclo.

actor · attestor_datta_dv

Quién responde por ello, nombrado por una identidad Datta: una persona, una organización o un agente.

subject

La afirmación en sí: el valor, el sistema de registro y el método exacto, para que un tercero pueda reproducirlo.

signature

Una firma ed25519 desacoplada sobre los bytes canónicos. Es lo que vuelve todo a prueba de alteraciones.

Aseguramiento

¿Qué tan fuerte es el respaldo?

Una firma prueba que un recibo no fue alterado, no que su afirmación sea verdadera. Cada recibo lleva un sello del respaldo que tiene. Los bloques se llenan a medida que la prueba se fortalece.

observedPasó y se observó. Un registro de primera mano, el piso más débil y más honesto.
provenUn chequeo determinístico lo probó. Un test o una regresión reestableció la propiedad.
tracedRespaldado por una traza auditable. Una cadena de procedencia completa sostiene la afirmación.
enforcedUn gate lo aplicó activamente. La propiedad no pudo violarse, el sello más fuerte.
Referencia · 56 esquemas

La especificación legible por máquina

Cada esquema se sirve en la URL exacta que declara como su $id, así las herramientas lo resuelven directo. Cada recibo fija la versión mayor rootblocks.evidence/v1: los minors solo agregan, así que un recibo firmado hoy sigue validando en diez años.

architecture

attestation

audit

buildpacks

bundle

cache

cicd

compatibility

components

construction

data

decisions

distribution

domains

evidence

evolution

extensions

golden

infra

observability

organization

predicates

project

recipes

registry

regression

release

security

semantic-engines

slices

source-audit

source-maps

source-projects

templates

testing

workflow