WERYFIKACJA · 5 MINUT

Sprawdź nas bez nas.

Nie musisz nam wierzyć. W trzech krokach sprawdzisz na własnym komputerze, że dzisiejszy snapshot bezpieczeństwa CYRBER jest podpisany naszym kluczem, nie był zmieniany i istniał w chwili, którą deklarujemy. Potrzebujesz Pythona 3 i pięciu minut.

DZISIEJSZY SNAPSHOT-

W PRZEGLĄDARCE

Zweryfikuj tutaj, teraz

Twoja przeglądarka pobrała dzisiejszy snapshot z trust.cyrber.com, odtworzyła jego kanoniczny zapis tak samo jak cyrber-verify.py, policzyła SHA-256 i sprawdziła podpis Ed25519 kluczem przypiętym na tej stronie. Wszystko liczy się na Twoim komputerze, bez naszego serwera w roli sędziego.

-
snapshot-
klucz przypięty-
hash z serwera-
hash liczony-
podpis Ed25519-
znacznik czasu-
wynik-

KROK 1

Pobierz snapshot i weryfikator

Snapshot to publiczny plik JSON z trust.cyrber.com. Weryfikator to jeden plik w Pythonie, który możesz przeczytać przed uruchomieniem. Potrzebuje tylko biblioteki PyNaCl.

curl -s https://trust.cyrber.com/api/public/trust/status > snap.json
curl -sO https://app.cyrber.com/static/cyrber-verify.py
pip install pynacl

KROK 2

Upewnij się, że klucz jest nasz

Weryfikator pobiera klucz publiczny z naszego serwera i wypisuje jego odcisk. Porównaj go z odciskiem poniżej. Ten sam odcisk publikujemy na stronie Bezpieczeństwo, poza naszym API, więc podmiana klucza na serwerze od razu wyszłaby na jaw.

python3 cyrber-verify.py pubkey

Odcisk klucza snapshotów (SHA-256): 9e3943f6f285c449

KROK 3

Zweryfikuj podpis i czas

Weryfikator odtwarza kanoniczny zapis snapshotu, liczy jego hash i sprawdza podpis Ed25519 naszym kluczem. Potem pokazuje dowód OpenTimestamps: najpierw potwierdzenie kalendarza, a po kilku godzinach kotwicę w bloku Bitcoina.

python3 cyrber-verify.py snapshot snap.json \
  --pubkey c3fb50d05071f5d3d1c475dece12023f78ae100c2f7796baf670226373a86794

Tak wygląda poprawny wynik:

VERDICT:           VERIFIED
  hash_match:      OK
  signature:       VALID

Jeśli zmienisz w snap.json choćby jedną liczbę, weryfikator zwróci TAMPERED. Jeśli ktoś podpisze snapshot innym kluczem, zwróci INVALID. Spróbuj.

Co ten test potwierdza, a czego nie

Test potwierdza, że snapshot pochodzi od nas, nie był zmieniany po podpisaniu i istniał w deklarowanej chwili. Nie potwierdza, że każde znalezisko jest trafne: podpis dowodzi integralności, nie prawdziwości. Pełny przebieg z listą znalezisk i skryptem do odtworzenia drzewa Merkle znajdziesz na poligonie.

ŁĄCZENIE Z TRUST