Auctio

Trasparenza

Ciò che serve per non fidarsi di noi

Tutto quello che questa installazione pubblica perché una ricevuta, un verbale o il registro stesso possano essere controllati da chiunque, con strumenti propri.

Il registro

Il registro trasparente è nominato dalla sua origine e firmato con la chiave qui sotto; la stessa origine compare in ogni checkpoint, per sempre. Le chiavi del sigillo, presenti e ritirate, e la catena dell'autorità di marcatura sono in /log/keys.

Origine
auctio.it/log/v1
Chiave di verifica
auctio.it/log/v1+c0675be6+AfbbLw8+G1xFt+vRa69u3ThM0XuzDXFFonhdPgHB7zaB
Chiavi e checkpoint
/log/keys · /log/checkpoint
Marche temporali
timestamp.digicert.com
Ancoraggio
Bitcoin, tramite OpenTimestamps

Verificare

La verifica nel browser esegue gli stessi passi dello strumento a riga di comando, sul vostro computer: nessun dato lascia la pagina.

Lo strumento auctio-verify è distribuito con ogni versione del software, per Linux, macOS e Windows, insieme al file SHA256SUMS delle impronte; la guida è nel repository. Verifica una ricevuta, un verbale e la coerenza del registro anche senza collegamento al servizio.

Il codice che cifra

I moduli serviti a questo indirizzo sono quelli del repository, senza librerie di terzi né codice in linea. Ecco le loro impronte SHA-256, le stesse che GET /api/status pubblica.

Il codice sorgente

Auctio è software libero, licenza EUPL 1.2. Ogni versione è costruita in modo riproducibile: il binario nell'immagine distribuita è confrontato byte per byte con una compilazione indipendente prima del rilascio.