Vérification indépendante

    Vérifier une exécution IA sans faire confiance à NexArt

    Un enregistrement NexArt peut être vérifié de façon indépendante en utilisant uniquement l'enregistrement, une clé publique et une cryptographie standard.

    Propriétés fondamentales

    Les enregistrements NexArt sont à intégrité vérifiable. Chaque enregistrement porte un hachage SHA-256 de son contenu canonique. Toute modification, même minime, rompt le hachage.

    Ils sont signés par le nœud d'attestation NexArt. Chaque attestation est une signature Ed25519 sur une charge utile canonique. Une vérification de signature réussie confirme que la clé du nœud d'attestation affichée a signé l'enregistrement.

    La vérification a des limites définies. La vérification confirme l'intégrité des champs liés au certificat et, le cas échéant, la validité de la signature et des preuves d'horodatage externes. Elle n'établit pas que le résultat de l'IA était correct, équitable, licite ou complet. N'importe qui peut vérifier un enregistrement public ou exporté sans compte ; la création d'un enregistrement attesté par un nœud requiert des identifiants NexArt.

    N'importe qui peut les vérifier localement. Aucun compte NexArt. Aucun SDK NexArt. Aucune dépendance à une infrastructure. Uniquement l'enregistrement, la clé publique du nœud et une cryptographie standard.

    Exemple en direct

    Récupérer un enregistrement public et le vérifier

    Les enregistrements publics sont disponibles via l'API du nœud. Vous pouvez en récupérer un par hachage de certificat, l'enregistrer au format JSON et le vérifier localement.

    1. Récupérer l'enregistrement

    curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json

    2. Vérifier localement

    npx @nexart/cli verify-bundle record.json

    Cette vérification s'exécute entièrement en local. Aucune requête n'est envoyée à NexArt pendant la vérification. La CLI recalcule le hachage du certificat à partir du contenu de l'enregistrement, le compare à la valeur signée et valide la signature Ed25519 par rapport à la clé publique publiée du nœud.

    Ce que cela prouve

    Quatre propriétés vérifiables

    Intégrité

    L'enregistrement n'a pas changé depuis son scellement. Le SHA-256 recalculé correspond exactement au hachage du certificat.

    Authenticité

    L'enregistrement a été signé par un nœud NexArt. La signature Ed25519 est valide par rapport à la clé publique publiée du nœud.

    Déterminisme

    Le hachage peut être recalculé exactement par n'importe qui en utilisant les mêmes règles de canonicalisation enregistrées dans le bundle.

    Indépendance

    La vérification ne dépend pas des systèmes, comptes ou environnement d'exécution de NexArt. Elle fonctionne hors ligne avec des bibliothèques standard.

    Limites de confiance

    Ce que cela NE prouve PAS

    Ordonnancement du nœud contre preuve indépendante d'existence dans le temps

    L'horodatage émis par le nœud fournit un ordonnancement au sein de la chaîne de signature du nœud ; il ne constitue pas à lui seul une preuve indépendante d'existence à une heure précise. Une preuve indépendante est fournie par un horodatage RFC 3161 distinct, émis via l'autorité d'horodatage publique de DigiCert, appliqué par défaut à chaque Certified Execution Record et transmis avec l'enregistrement sans en modifier le format.

    Complétude de l'exécution

    La vérification prouve qu'un enregistrement donné est intact et authentiquement signé. Elle ne prouve pas que toutes les exécutions pertinentes ont été soumises, ni que rien n'a été omis du système audité. Garantir la complétude relève de la responsabilité de l'intégration.

    Inclusion dans un journal de transparence public

    Il n'existe aujourd'hui aucun journal Merkle public ni preuve d'inclusion par un tiers. L'attestation est une signature directe du nœud. Une couche de transparence pourra être ajoutée à l'avenir sans invalider les enregistrements existants.

    Ce ne sont pas des faiblesses. Ce sont des limites. Être précis sur ce qui est prouvé et ce qui ne l'est pas rend le système crédible auprès des auditeurs et des régulateurs.

    Vérification interactive

    Explorez un enregistrement en direct et vérifiez-le vous-même

    Le Verification Terminal est un outil interactif pour inspecter et valider les enregistrements NexArt dans votre navigateur. Aucune installation requise.

    Ouvrir le Verification Terminal