Verificación independiente

    Verificar la ejecución de IA sin confiar en NexArt

    Un registro de NexArt puede verificarse de forma independiente utilizando únicamente el registro, una clave pública y criptografía estándar.

    Propiedades fundamentales

    Los registros de NexArt son a prueba de manipulación. Cada registro lleva un hash SHA-256 de su contenido canónico. Cualquier cambio, por pequeño que sea, rompe el hash.

    Están firmados por el nodo de atestación de NexArt. Cada atestación es una firma Ed25519 sobre una carga útil canónica. Una comprobación de firma exitosa confirma que la clave del nodo de atestación mostrada firmó el registro.

    La verificación tiene límites definidos. La verificación confirma la integridad de los campos vinculados al certificado y, cuando existen, la validez de la firma y de la evidencia de sellado de tiempo externa. No establece que el resultado de la IA fuera correcto, justo, lícito o completo. Cualquiera puede verificar un registro público o exportado sin cuenta; crear un registro atestiguado por un nodo requiere credenciales de NexArt.

    Cualquiera puede verificarlos localmente. Sin cuenta de NexArt. Sin SDK de NexArt. Sin dependencia de infraestructura. Solo el registro, la clave pública del nodo y criptografía estándar.

    Ejemplo en vivo

    Obtener un registro público y verificarlo

    Los registros públicos están disponibles a través de la API del nodo. Puede recuperar uno por hash de certificado, guardarlo como JSON y verificarlo localmente.

    1. Obtener el registro

    curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json

    2. Verificar localmente

    npx @nexart/cli verify-bundle record.json

    Esta verificación se ejecuta completamente en local. No se envía ninguna solicitud a NexArt durante la verificación. La CLI recalcula el hash del certificado a partir del contenido del registro, lo compara con el valor firmado y valida la firma Ed25519 frente a la clave pública publicada del nodo.

    Qué demuestra esto

    Cuatro propiedades verificables

    Integridad

    El registro no ha cambiado desde que fue sellado. El SHA-256 recalculado coincide exactamente con el hash del certificado.

    Autenticidad

    El registro fue firmado por un nodo de NexArt. La firma Ed25519 se valida frente a la clave pública publicada del nodo.

    Determinismo

    El hash puede ser recalculado exactamente por cualquiera usando las mismas reglas de canonicalización registradas en el paquete.

    Independencia

    La verificación no depende de los sistemas, cuentas o entorno de ejecución de NexArt. Funciona sin conexión con bibliotecas estándar.

    Límites de confianza

    Qué NO demuestra esto

    Orden del nodo frente a prueba independiente de existencia en el tiempo

    La marca de tiempo emitida por el nodo proporciona un orden dentro de la cadena de firma del nodo; por sí sola no constituye una prueba independiente de existencia en un momento determinado. La prueba independiente la proporciona un sello de tiempo RFC 3161 separado, emitido a través de la autoridad de sellado de tiempo pública de DigiCert, aplicado por defecto a cada Certified Execution Record y transportado junto con el registro sin modificar su formato.

    Integridad de la ejecución completa

    La verificación demuestra que un registro específico está intacto y firmado de forma auténtica. No demuestra que se hayan enviado todas las ejecuciones relevantes, ni que nada se haya omitido del sistema auditado. Garantizar la exhaustividad es una responsabilidad a nivel de integración.

    Inclusión en un registro público de transparencia

    Hoy no existe un registro Merkle público ni una prueba de inclusión por terceros. La atestación es una firma directa del nodo. En el futuro se podrá añadir una capa de transparencia sin invalidar los registros existentes.

    Estas no son debilidades. Son límites. Ser preciso sobre lo que se demuestra y lo que no es lo que hace que el sistema resulte creíble para auditores y reguladores.

    Verificación interactiva

    Explore un registro en vivo y verifíquelo usted mismo

    Verification Terminal es una herramienta interactiva para inspeccionar y validar registros de NexArt en su navegador. No requiere instalación.

    Abrir Verification Terminal