Verificación independiente
Verificar la ejecución de IA sin confiar en NexArt
Un registro de NexArt puede verificarse de forma independiente utilizando únicamente el registro, una clave pública y criptografía estándar.
Propiedades fundamentales
Los registros de NexArt son a prueba de manipulación. Cada registro lleva un hash SHA-256 de su contenido canónico. Cualquier cambio, por pequeño que sea, rompe el hash.
Están firmados por el nodo de atestación de NexArt. Cada atestación es una firma Ed25519 sobre una carga útil canónica. Una comprobación de firma exitosa confirma que la clave del nodo de atestación mostrada firmó el registro.
La verificación tiene límites definidos. La verificación confirma la integridad de los campos vinculados al certificado y, cuando existen, la validez de la firma y de la evidencia de sellado de tiempo externa. No establece que el resultado de la IA fuera correcto, justo, lícito o completo. Cualquiera puede verificar un registro público o exportado sin cuenta; crear un registro atestiguado por un nodo requiere credenciales de NexArt.
Cualquiera puede verificarlos localmente. Sin cuenta de NexArt. Sin SDK de NexArt. Sin dependencia de infraestructura. Solo el registro, la clave pública del nodo y criptografía estándar.
Ejemplo en vivo
Obtener un registro público y verificarlo
Los registros públicos están disponibles a través de la API del nodo. Puede recuperar uno por hash de certificado, guardarlo como JSON y verificarlo localmente.
1. Obtener el registro
curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json2. Verificar localmente
npx @nexart/cli verify-bundle record.jsonEsta verificación se ejecuta completamente en local. No se envía ninguna solicitud a NexArt durante la verificación. La CLI recalcula el hash del certificado a partir del contenido del registro, lo compara con el valor firmado y valida la firma Ed25519 frente a la clave pública publicada del nodo.
Qué demuestra esto
Cuatro propiedades verificables
Integridad
El registro no ha cambiado desde que fue sellado. El SHA-256 recalculado coincide exactamente con el hash del certificado.
Autenticidad
El registro fue firmado por un nodo de NexArt. La firma Ed25519 se valida frente a la clave pública publicada del nodo.
Determinismo
El hash puede ser recalculado exactamente por cualquiera usando las mismas reglas de canonicalización registradas en el paquete.
Independencia
La verificación no depende de los sistemas, cuentas o entorno de ejecución de NexArt. Funciona sin conexión con bibliotecas estándar.
Límites de confianza
Qué NO demuestra esto
Orden del nodo frente a prueba independiente de existencia en el tiempo
La marca de tiempo emitida por el nodo proporciona un orden dentro de la cadena de firma del nodo; por sí sola no constituye una prueba independiente de existencia en un momento determinado. La prueba independiente la proporciona un sello de tiempo RFC 3161 separado, emitido a través de la autoridad de sellado de tiempo pública de DigiCert, aplicado por defecto a cada Certified Execution Record y transportado junto con el registro sin modificar su formato.
Integridad de la ejecución completa
La verificación demuestra que un registro específico está intacto y firmado de forma auténtica. No demuestra que se hayan enviado todas las ejecuciones relevantes, ni que nada se haya omitido del sistema auditado. Garantizar la exhaustividad es una responsabilidad a nivel de integración.
Inclusión en un registro público de transparencia
Hoy no existe un registro Merkle público ni una prueba de inclusión por terceros. La atestación es una firma directa del nodo. En el futuro se podrá añadir una capa de transparencia sin invalidar los registros existentes.
Estas no son debilidades. Son límites. Ser preciso sobre lo que se demuestra y lo que no es lo que hace que el sistema resulte creíble para auditores y reguladores.
Verificación interactiva
Explore un registro en vivo y verifíquelo usted mismo
Verification Terminal es una herramienta interactiva para inspeccionar y validar registros de NexArt en su navegador. No requiere instalación.
Abrir Verification TerminalRelacionado