O padrão de evidência · evidence.v1

Prova de que uma ação realmente aconteceu.

A RootBlocks transforma cada ação governada (um merge, um release, uma métrica medida) em um recibo assinado e append-only. Qualquer pessoa pode verificá-lo offline, sem conta e sem confiar em nós.

ed25519 assinado 56 esquemas verificação offline Apache‑2.0
verify
$ npx rootblocks-verify receipts.jsonl --key pubkey.pem

Ledger:  4 entries
Key:     ed25519:199aa76…

   [0] attest.people-served-unique…   observed
   [1] attest.transactions-processed      observed
   [2] attest.data-points-managed         observed
   [3] attest.decisions-on-record         observed

4/4 verified
✓ VERIFIED · evidence.v1
Comece aqui

Verifique um recibo em 30 segundos

Passe um recibo e uma chave pública ao verificador. Ele checa três coisas, todas offline: a assinatura, a conformidade com este padrão e (para um ledger) que cada entrada se sustente.

Assinatura

Nada foi alterado

A assinatura ed25519 destacada é checada contra a chave pública do signatário. Mude um único caractere e ela falha.

Esquema

É um recibo de verdade

O documento está em conformidade com evidence.v1, o esquema deste site, cujo $id é a URL onde você o lê.

Inclusão

O ledger inteiro se sustenta

Para um ledger append-only, cada entrada passa. Para um pacote, os bytes arquivados também batem com o manifesto.

$ npx rootblocks-verify receipts.jsonl --key pubkey.pem
Anatomia

O que há dentro de um recibo

Uma atestação real: um fundador afirmando que uma métrica publicada é genuína. Ela registra como o número foi medido, nunca o dado em si, e viaja ao lado de uma assinatura destacada.

{
  "schemaVersion": "rootblocks.evidence/v1",
  "operationType": "attest",
  "status": "passed",
  "assurance": "observed",
  "actor": { "type": "human", "id": "DV-P33F…" },
  "provenance": {
    "attestor_datta_dv": "DV-P33F…",
    "subject": {
      "metric": "people_served…",
      "value": 1001465,
      "sourceSystem": "insttantt-db-prod",
      "method": "SELECT COUNT(DISTINCT…)"
    } }
  },
  "redaction": { "status": "not-needed" }
} + signature { ed25519, keyId, value }

operationType

O que aconteceu: run, code.merge, release ou attest. Um vocabulário para todo o ciclo.

actor · attestor_datta_dv

Quem responde por isso, nomeado por uma identidade Datta: uma pessoa, uma organização ou um agente.

subject

A afirmação em si: o valor, o sistema de registro e o método exato, para que um terceiro possa reproduzi-la.

signature

Uma assinatura ed25519 destacada sobre os bytes canônicos. É o que torna tudo à prova de adulteração.

Garantia

Quão forte é o respaldo?

Uma assinatura prova que um recibo não foi alterado, não que sua afirmação seja verdadeira. Cada recibo carrega um selo do respaldo que tem. Os blocos se preenchem à medida que a prova fica mais forte.

observedAconteceu e foi observado. Um registro de primeira mão, o piso mais fraco e mais honesto.
provenUm check determinístico provou. Um teste ou regressão reestabeleceu a propriedade.
tracedRespaldado por uma trilha auditável. Uma cadeia de proveniência completa sustenta a afirmação.
enforcedUm gate a aplicou ativamente. A propriedade não pôde ser violada, o selo mais forte.
Referência · 56 esquemas

A especificação legível por máquina

Cada esquema é servido na URL exata que declara como seu $id, então as ferramentas o resolvem direto. Cada recibo fixa a versão maior rootblocks.evidence/v1: os minors só adicionam, então um recibo assinado hoje ainda valida em dez anos.

architecture

attestation

audit

buildpacks

bundle

cache

cicd

compatibility

components

construction

data

decisions

distribution

domains

evidence

evolution

extensions

golden

infra

observability

organization

predicates

project

recipes

registry

regression

release

security

semantic-engines

slices

source-audit

source-maps

source-projects

templates

testing

workflow