GLASS HOUSE
CYRBER skanuje sam siebie codziennie. Każdy dzienny snapshot podpisujemy kluczem Ed25519 i kotwiczymy w łańcuchu Bitcoina przez OpenTimestamps. Klucz publiczny jest jawny, a weryfikator to jeden plik w Pythonie. Widzisz to samo, co my.
OSTATNI PODPISANY SNAPSHOT · NA ŻYWO
…
-
ZAPIECZĘTOWANY
-
ZNALEZISKA
-
KRYTYCZNE / WYSOKIE
SKAN 03:00 · PODPIS 05:15 UTC
Skanujemy własny stos CYRBER tym samym potokiem, który oferujemy klientom. Te same moduły, ten sam silnik MENS, ten sam format raportu. Nie mamy ukrytych znalezisk.
PODPIS CYFROWY
Kanoniczny zapis snapshotu hashujemy SHA-256 i podpisujemy kluczem Ed25519. Klucz prywatny zna tylko serwer, który podpisuje. Hash trafia co dzień do OpenTimestamps, więc zmiana snapshotu po fakcie wyszłaby na jaw.
NIEZALEŻNY DOWÓD CZASU
Hash trafia do kalendarzy OpenTimestamps i w ciągu kilku godzin zostaje utrwalony w bloku Bitcoina. Dowód, że snapshot istniał w danym momencie, nie zależy od naszych serwerów.
Tym kluczem podpisujemy dzienne snapshoty. Z nim zweryfikujesz podpis dowolnego snapshotu, teraz i w przyszłości.
Mamy dwa klucze Ed25519: jednym podpisujemy dzienne snapshoty, drugim dowody pojedynczych misji. Poniżej ich odciski SHA-256, opublikowane tutaj, poza naszym API. Skrypt cyrber-verify porównuje z nimi każdy klucz pobrany z serwera i odmawia, gdy się nie zgadzają, więc nie podmienimy po cichu klucza razem z podpisem.
Pobierz snapshot i weryfikator, uruchom jedną komendę. Wynik to VERIFIED albo opis tego, co się nie zgadza.
# 1. Pobierz podpisany snapshot i weryfikator curl -s https://trust.cyrber.com/api/public/trust/status > snap.json curl -sO https://app.cyrber.com/static/cyrber-verify.py pip install pynacl # 2. Zweryfikuj podpis kluczem snapshotów python3 cyrber-verify.py snapshot snap.json \ --pubkey c3fb50d05071f5d3d1c475dece12023f78ae100c2f7796baf670226373a86794 # Wynik: VERIFIED albo TAMPERED / INVALID z opisem różnicy
Każdy podpisany dokument zgodności, na przykład rejestr czynności z art. 30 RODO albo zgłoszenie z art. 23 NIS2, trafia do publicznego łańcucha podpisów Ed25519. Każdy wpis wskazuje hash poprzedniego, więc łańcuch sprawdzisz bez dostępu do treści dokumentów.
-
W ŁAŃCUCHU
-
ROPA · ART.30
-
NIS2 · ART.23
-
OSTATNI PODPIS
Każde znalezisko mapujemy automatycznie na wymagania czterech regulacji i norm. Na audyt dostajesz materiał z przypisanymi odniesieniami.