Unabhängige Verifizierung
KI-Ausführung überprüfen, ohne NexArt vertrauen zu müssen
Ein NexArt-Datensatz lässt sich unabhängig überprüfen, allein anhand des Datensatzes, eines öffentlichen Schlüssels und standardmäßiger Kryptografie.
Kerneigenschaften
NexArt-Datensätze bieten überprüfbare Nachweise gegen Manipulation. Jeder Datensatz trägt einen SHA-256-Hash seines kanonischen Inhalts. Jede Änderung, so klein sie auch ist, bricht den Hash.
Sie werden vom NexArt-Attestierungsknoten signiert. Jede Attestierung ist eine Ed25519-Signatur über eine kanonische Nutzlast. Eine erfolgreiche Signaturprüfung bestätigt, dass der angezeigte Schlüssel des Attestierungsknotens den Datensatz signiert hat.
Die Verifizierung hat klar definierte Grenzen. Die Verifizierung bestätigt die Integrität der zertifikatsgebundenen Felder sowie, sofern vorhanden, die Gültigkeit der Signatur und der externen Zeitstempelnachweise. Sie belegt nicht, dass die KI-Ausgabe korrekt, fair, rechtmäßig oder vollständig war. Jeder kann einen öffentlichen oder exportierten Datensatz ohne Konto überprüfen; die Erstellung eines knotenattestierten Datensatzes erfordert NexArt-Zugangsdaten.
Jeder kann sie lokal überprüfen. Kein NexArt-Konto. Kein NexArt-SDK. Keine Abhängigkeit von Infrastruktur. Nur der Datensatz, der öffentliche Schlüssel des Knotens und standardmäßige Kryptografie.
Live-Beispiel
Einen öffentlichen Datensatz abrufen und überprüfen
Öffentliche Datensätze sind über die Knoten-API verfügbar. Sie können einen anhand des Zertifikat-Hashs abrufen, als JSON speichern und lokal überprüfen.
1. Datensatz abrufen
curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json2. Lokal überprüfen
npx @nexart/cli verify-bundle record.jsonDiese Verifizierung läuft vollständig lokal ab. Während der Verifizierung wird keine Anfrage an NexArt gesendet. Die CLI berechnet den Zertifikat-Hash aus dem Inhalt des Datensatzes neu, vergleicht ihn mit dem signierten Wert und validiert die Ed25519-Signatur anhand des veröffentlichten öffentlichen Schlüssels des Knotens.
Was dies belegt
Vier überprüfbare Eigenschaften
Integrität
Der Datensatz wurde seit der Versiegelung nicht verändert. Der neu berechnete SHA-256 stimmt exakt mit dem Zertifikat-Hash überein.
Authentizität
Der Datensatz wurde von einem NexArt-Knoten signiert. Die Ed25519-Signatur wird anhand des veröffentlichten öffentlichen Schlüssels des Knotens validiert.
Determinismus
Der Hash kann von jedem exakt neu berechnet werden, sofern dieselben im Bundle festgehaltenen Kanonisierungsregeln verwendet werden.
Unabhängigkeit
Die Verifizierung ist nicht von NexArt-Systemen, -Konten oder -Laufzeitumgebungen abhängig. Sie funktioniert offline mit Standardbibliotheken.
Vertrauensgrenzen
Was dies NICHT belegt
Reihenfolge des Knotens gegenüber unabhängigem Existenznachweis zu einem Zeitpunkt
Der vom Knoten ausgestellte Zeitstempel liefert eine Reihenfolge innerhalb der Signaturkette des Knotens; er ist für sich allein kein unabhängiger Nachweis der Existenz zu einer bestimmten Uhrzeit. Der unabhängige Nachweis wird durch einen separaten RFC-3161-Zeitstempel erbracht, der über die öffentliche Zeitstempelstelle von DigiCert ausgestellt wird, standardmäßig auf jedes Certified Execution Record angewendet wird und ohne Formatänderung zusammen mit dem Datensatz mitgeführt wird.
Vollständigkeit der Ausführung
Die Verifizierung belegt, dass ein bestimmter Datensatz unversehrt und authentisch signiert ist. Sie belegt nicht, dass alle relevanten Ausführungen übermittelt wurden oder dass im geprüften System nichts ausgelassen wurde. Die Sicherstellung der Vollständigkeit liegt in der Verantwortung der Integration.
Aufnahme in ein öffentliches Transparenzprotokoll
Derzeit gibt es kein öffentliches Merkle-Protokoll oder einen Drittanbieter-Aufnahmenachweis. Die Attestierung ist eine direkte Signatur des Knotens. Eine Transparenzschicht kann künftig hinzugefügt werden, ohne bestehende Datensätze ungültig zu machen.
Dies sind keine Schwächen. Es sind Grenzen. Präzise darüber zu sein, was belegt ist und was nicht, macht das System für Prüfer und Regulierungsbehörden glaubwürdig.
Interaktive Verifizierung
Erkunden Sie einen Live-Datensatz und überprüfen Sie ihn selbst
Das Verification Terminal ist ein interaktives Werkzeug zur Prüfung und Validierung von NexArt-Datensätzen direkt im Browser. Keine Installation erforderlich.
Verification Terminal öffnenWeiterführend