מרכז האמון
הדף הזה לא מבקש מכם לסמוך על טענה. הוא מריץ את אותן בדיקות קריפטוגרפיות שסקריפט משלכם יכול להריץ, בדפדפן שלכם, מול דוגמה חתומה אמיתית, ומראה בדיוק איך נראים הצלחה וכישלון.
מה באמת מוכח
כותרת ה-attestation
כל תגובה נושאת כותרת X-zer0pii-Attestation: חתימת Ed25519 על חותמת הזמן, מזהה הבקשה, גיבוב הטקסט הגולמי, גיבוב הטקסט הממוסך והמילה PURGED. חתימה תקפה מוכיחה שמי שמחזיק במפתח הפרטי חתם בדיוק על הרביעייה הזו.
קבלת ה-Merkle ועץ ה-Merkle החתום
כל attestation הוא גם עלה ביומן Merkle שאפשר רק להוסיף לו. קבלה היא הוכחה שעלה ספציפי אחד יושב במיקום ספציפי אחד בעץ; עץ חתום הוא חתימת אותו מפתח על שלישיית (root, size, timestamp). בדיקת הקבלה מול ה-root וה-size שנלקחו מהעץ החתום, ולא סופקו בנפרד, היא מה שסוגר את פער כפל-הגודל של הוכחת הכללה גולמית: הוכחה לעץ בגודל 5 יכולה לעבור גם עבור גדלים נטענים 6, 7 או 8 אלא אם הגודל עצמו מוצמד בחתימה.
מה כל זה לא מוכיח
- שהמפתח הציבורי שייך ל-zer0pii. הפצת מפתחות (JWKS מעל TLS, pinning, עד שקיפות) היא החלטת אמון נפרדת.
- שמידע כלשהו אכן נמחק. הקבלה היא הצהרה חתומה של השער על ההתנהגות שלו עצמו, לא תצפית חיצונית עליה.
- שהגיבובים הגולמי והממוסך תואמים לטקסט מסוים כלשהו, אלא אם המאמת מחזיק בטקסט הזה ומגבב אותו בעצמו.
- שהיומן הוא append-only לאורך זמן או מציג לכולם את אותה תמונה. אין כאן הוכחות עקביות בין עצים חתומים ואין gossip או עדים, כך שתצוגה מפוצלת או היסטוריה שנכתבה מחדש לא יזוהו בדף הזה.
- שחותמות הזמן אמיתיות. חותמת הזמן היא השעון של השער עצמו.
מקור: apps/web/src/lib/trust/verify.ts
אמתו דוגמת קבלה בעצמכם
זו דוגמה סינתטית שנחתמה עם מפתח חד-פעמי שנוצר עבור הדף הזה, לא נתוני ייצור ולא עץ אמיתי של ארגון. שלוש הבדיקות למטה רצות עם WebCrypto, בטאב הזה, בטעינה.
t=1790520628;kid=ed25519-6bf5ad331bef;raw=sha256:18f5a4464255ae4d22f2833c677babe50147695f346394990657af3cd27bf29b;sanitized=sha256:84e21d1c5abb7fe03579b041467c86637a8ca6d9d7fdeea7d84d851bdf5a510b;status=purged;sig=ed25519:wjLEGbFzLoS9miJ0irf5wL6X2rnMUJM188O-tcWkGDz9sCD4aZt0UN4c4ScQhrIIYNy71a9zb5yepRqEjqT0Dgt=1790520628;kid=ed25519-6bf5ad331bef;raw=sha256:18f5a4464255ae4d22f2833c677babe50147695f346394990657af3cd27bf29b;sanitized=sha256:84e21d1c5abb7fe03579b041467c86637a8ca6d9d7fdeea7d84d851bdf5a510b;status=purged;sig=ed25519:wjLEGbFzLoS9miJ0irf5wL6X2rnMUJM188O-tcWkGDz9sCD4aZt0UN4c4ScQhrIIYNy71a9zb5yepRqEjqT0Dg
f61ab153a0d4a5631537a0535117f3d420e5be7b0cc311a994cdcc941031629c
2337d27b25d50714b3f623c04f4a781d428b0f37fd1e7c85ae4a5a8fdbaba5a5
5163b7bf735de3c3c0eb6bd52ff083189551c0d8956ae2d78b88fe49e8da9d7at=1790520628;kid=ed25519-6bf5ad331bef;root=sha256:1a761ed115158ee5bb3a9afdb299be262e1c3ace16ed95d519921f85588646fa;tree_size=5;sig=ed25519:ZKOQlrEFhUG0eXZf_JhRYUjwXrNsACW7Cwz9S6VdV_Oq9KvFEnf6ih7bsH1g2k_NT1T6RlZCTGHcFKO0LbEtCw- חתימת ה-attestation מאומתתבודק...
- חתימת העץ החתום מאומתתבודק...
- הקבלה נכללת בעץ החתוםבודק...
בדיקת ההכללה קוראת ל-verifyReceiptInSignedHead, שלוקחת את ה-root וגודל העץ רק מעץ חתום שאומת, לעולם לא מהדף הזה - לעולם לא root או size שסופקו על ידי הקורא.
ספקי משנה, DPA וסטטוס
חוזר מדף האבטחה, מאותו מקור: רק מה שמאגר הקוד כבר קובע. שום דבר כאן לא הומצא עבור הדף הזה.
ספקי משנה
הטבלה המלאה והמקורית נמצאת בדף האבטחה. רק ספקי ה-LLM מקבלים טקסט בכלל, ומה שהם מקבלים ממוסך.
קראו את דף האבטחה המלאהסכם עיבוד מידע (DPA)
תבנית DPA זמינה לסקירת יועץ משפטי לפי בקשה, מוצעת אחרי סקירה משפטית, לא לפניה.
קראו את דף האבטחה המלאסטטוס
לא הוגדרה כתובת דף סטטוס בבנייה הזאת.
מקור: docs/compliance/subprocessor-list.md, docs/legal/dpa-template.md, docs/ops/status-page.md