Unabhängige Verifizierung

    KI-Ausführung überprüfen, ohne NexArt vertrauen zu müssen

    Ein NexArt-Datensatz lässt sich unabhängig überprüfen, allein anhand des Datensatzes, eines öffentlichen Schlüssels und standardmäßiger Kryptografie.

    Kerneigenschaften

    NexArt-Datensätze bieten überprüfbare Nachweise gegen Manipulation. Jeder Datensatz trägt einen SHA-256-Hash seines kanonischen Inhalts. Jede Änderung, so klein sie auch ist, bricht den Hash.

    Sie werden vom NexArt-Attestierungsknoten signiert. Jede Attestierung ist eine Ed25519-Signatur über eine kanonische Nutzlast. Eine erfolgreiche Signaturprüfung bestätigt, dass der angezeigte Schlüssel des Attestierungsknotens den Datensatz signiert hat.

    Die Verifizierung hat klar definierte Grenzen. Die Verifizierung bestätigt die Integrität der zertifikatsgebundenen Felder sowie, sofern vorhanden, die Gültigkeit der Signatur und der externen Zeitstempelnachweise. Sie belegt nicht, dass die KI-Ausgabe korrekt, fair, rechtmäßig oder vollständig war. Jeder kann einen öffentlichen oder exportierten Datensatz ohne Konto überprüfen; die Erstellung eines knotenattestierten Datensatzes erfordert NexArt-Zugangsdaten.

    Jeder kann sie lokal überprüfen. Kein NexArt-Konto. Kein NexArt-SDK. Keine Abhängigkeit von Infrastruktur. Nur der Datensatz, der öffentliche Schlüssel des Knotens und standardmäßige Kryptografie.

    Live-Beispiel

    Einen öffentlichen Datensatz abrufen und überprüfen

    Öffentliche Datensätze sind über die Knoten-API verfügbar. Sie können einen anhand des Zertifikat-Hashs abrufen, als JSON speichern und lokal überprüfen.

    1. Datensatz abrufen

    curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json

    2. Lokal überprüfen

    npx @nexart/cli verify-bundle record.json

    Diese Verifizierung läuft vollständig lokal ab. Während der Verifizierung wird keine Anfrage an NexArt gesendet. Die CLI berechnet den Zertifikat-Hash aus dem Inhalt des Datensatzes neu, vergleicht ihn mit dem signierten Wert und validiert die Ed25519-Signatur anhand des veröffentlichten öffentlichen Schlüssels des Knotens.

    Was dies belegt

    Vier überprüfbare Eigenschaften

    Integrität

    Der Datensatz wurde seit der Versiegelung nicht verändert. Der neu berechnete SHA-256 stimmt exakt mit dem Zertifikat-Hash überein.

    Authentizität

    Der Datensatz wurde von einem NexArt-Knoten signiert. Die Ed25519-Signatur wird anhand des veröffentlichten öffentlichen Schlüssels des Knotens validiert.

    Determinismus

    Der Hash kann von jedem exakt neu berechnet werden, sofern dieselben im Bundle festgehaltenen Kanonisierungsregeln verwendet werden.

    Unabhängigkeit

    Die Verifizierung ist nicht von NexArt-Systemen, -Konten oder -Laufzeitumgebungen abhängig. Sie funktioniert offline mit Standardbibliotheken.

    Vertrauensgrenzen

    Was dies NICHT belegt

    Reihenfolge des Knotens gegenüber unabhängigem Existenznachweis zu einem Zeitpunkt

    Der vom Knoten ausgestellte Zeitstempel liefert eine Reihenfolge innerhalb der Signaturkette des Knotens; er ist für sich allein kein unabhängiger Nachweis der Existenz zu einer bestimmten Uhrzeit. Der unabhängige Nachweis wird durch einen separaten RFC-3161-Zeitstempel erbracht, der über die öffentliche Zeitstempelstelle von DigiCert ausgestellt wird, standardmäßig auf jedes Certified Execution Record angewendet wird und ohne Formatänderung zusammen mit dem Datensatz mitgeführt wird.

    Vollständigkeit der Ausführung

    Die Verifizierung belegt, dass ein bestimmter Datensatz unversehrt und authentisch signiert ist. Sie belegt nicht, dass alle relevanten Ausführungen übermittelt wurden oder dass im geprüften System nichts ausgelassen wurde. Die Sicherstellung der Vollständigkeit liegt in der Verantwortung der Integration.

    Aufnahme in ein öffentliches Transparenzprotokoll

    Derzeit gibt es kein öffentliches Merkle-Protokoll oder einen Drittanbieter-Aufnahmenachweis. Die Attestierung ist eine direkte Signatur des Knotens. Eine Transparenzschicht kann künftig hinzugefügt werden, ohne bestehende Datensätze ungültig zu machen.

    Dies sind keine Schwächen. Es sind Grenzen. Präzise darüber zu sein, was belegt ist und was nicht, macht das System für Prüfer und Regulierungsbehörden glaubwürdig.

    Interaktive Verifizierung

    Erkunden Sie einen Live-Datensatz und überprüfen Sie ihn selbst

    Das Verification Terminal ist ein interaktives Werkzeug zur Prüfung und Validierung von NexArt-Datensätzen direkt im Browser. Keine Installation erforderlich.

    Verification Terminal öffnen