Vérification indépendante
Vérifier une exécution IA sans faire confiance à NexArt
Un enregistrement NexArt peut être vérifié de façon indépendante en utilisant uniquement l'enregistrement, une clé publique et une cryptographie standard.
Propriétés fondamentales
Les enregistrements NexArt sont à intégrité vérifiable. Chaque enregistrement porte un hachage SHA-256 de son contenu canonique. Toute modification, même minime, rompt le hachage.
Ils sont signés par le nœud d'attestation NexArt. Chaque attestation est une signature Ed25519 sur une charge utile canonique. Une vérification de signature réussie confirme que la clé du nœud d'attestation affichée a signé l'enregistrement.
La vérification a des limites définies. La vérification confirme l'intégrité des champs liés au certificat et, le cas échéant, la validité de la signature et des preuves d'horodatage externes. Elle n'établit pas que le résultat de l'IA était correct, équitable, licite ou complet. N'importe qui peut vérifier un enregistrement public ou exporté sans compte ; la création d'un enregistrement attesté par un nœud requiert des identifiants NexArt.
N'importe qui peut les vérifier localement. Aucun compte NexArt. Aucun SDK NexArt. Aucune dépendance à une infrastructure. Uniquement l'enregistrement, la clé publique du nœud et une cryptographie standard.
Exemple en direct
Récupérer un enregistrement public et le vérifier
Les enregistrements publics sont disponibles via l'API du nœud. Vous pouvez en récupérer un par hachage de certificat, l'enregistrer au format JSON et le vérifier localement.
1. Récupérer l'enregistrement
curl "https://node.nexart.io/v1/cer/public?certificate_hash=<hash>" -H "Accept: application/json" > record.json2. Vérifier localement
npx @nexart/cli verify-bundle record.jsonCette vérification s'exécute entièrement en local. Aucune requête n'est envoyée à NexArt pendant la vérification. La CLI recalcule le hachage du certificat à partir du contenu de l'enregistrement, le compare à la valeur signée et valide la signature Ed25519 par rapport à la clé publique publiée du nœud.
Ce que cela prouve
Quatre propriétés vérifiables
Intégrité
L'enregistrement n'a pas changé depuis son scellement. Le SHA-256 recalculé correspond exactement au hachage du certificat.
Authenticité
L'enregistrement a été signé par un nœud NexArt. La signature Ed25519 est valide par rapport à la clé publique publiée du nœud.
Déterminisme
Le hachage peut être recalculé exactement par n'importe qui en utilisant les mêmes règles de canonicalisation enregistrées dans le bundle.
Indépendance
La vérification ne dépend pas des systèmes, comptes ou environnement d'exécution de NexArt. Elle fonctionne hors ligne avec des bibliothèques standard.
Limites de confiance
Ce que cela NE prouve PAS
Ordonnancement du nœud contre preuve indépendante d'existence dans le temps
L'horodatage émis par le nœud fournit un ordonnancement au sein de la chaîne de signature du nœud ; il ne constitue pas à lui seul une preuve indépendante d'existence à une heure précise. Une preuve indépendante est fournie par un horodatage RFC 3161 distinct, émis via l'autorité d'horodatage publique de DigiCert, appliqué par défaut à chaque Certified Execution Record et transmis avec l'enregistrement sans en modifier le format.
Complétude de l'exécution
La vérification prouve qu'un enregistrement donné est intact et authentiquement signé. Elle ne prouve pas que toutes les exécutions pertinentes ont été soumises, ni que rien n'a été omis du système audité. Garantir la complétude relève de la responsabilité de l'intégration.
Inclusion dans un journal de transparence public
Il n'existe aujourd'hui aucun journal Merkle public ni preuve d'inclusion par un tiers. L'attestation est une signature directe du nœud. Une couche de transparence pourra être ajoutée à l'avenir sans invalider les enregistrements existants.
Ce ne sont pas des faiblesses. Ce sont des limites. Être précis sur ce qui est prouvé et ce qui ne l'est pas rend le système crédible auprès des auditeurs et des régulateurs.
Vérification interactive
Explorez un enregistrement en direct et vérifiez-le vous-même
Le Verification Terminal est un outil interactif pour inspecter et valider les enregistrements NexArt dans votre navigateur. Aucune installation requise.
Ouvrir le Verification TerminalVoir aussi
Modèle de vérification
La spécification complète de la façon dont les CER sont scellés, signés et classifiés.
Ce que prouve la vérification
Ce que signifie exactement un enregistrement vérifié, et ce qu'il ne signifie pas.
Alignement sur les normes
RFC 8785 (JCS), SHA-256, Ed25519, et canonicalisation ancrée dans le protocole.