Transparenta
Cum funcționează verificarea
Semnăturile Steek sunt construite ca să poată fi verificate de oricine, fără să ai încredere în noi. Iata exact ce semnam, ce nu vedem niciodată și cum poți verifica singur un document — fără cont, offline, în propriul browser.
Verifică un document sau un certificatCe semnam
Când semnezi un document în Steek, dispozitivul tău calculează mai întâi o amprenta SHA-256 a fișierului — un cod scurt, de lungime fixa, derivat din fiecare octet al lui. Schimba un singur caracter și amprenta se schimba complet.
Apoi dispozitivul tău semnează acea amprenta cu o cheie de semnare pe care doar tu o deții. Amprenta — nu documentul — este ceea ce se semnează, se marchează temporal și se notariaza. Atât este suficient ca să dovedești că acest fișier exact a existat și ca ți-l asumi, fără ca fișierul în sine să trebuiasca să meargă undeva pentru a fi semnat.
Ce nu vedem niciodată
Steek nu primește niciodată conținutul documentului tău. Fisierele sunt criptate pe dispozitivul tău, cu propriile tale chei, înainte să fie stocat orice. Asta înseamnă zero-knowledge aici: noi nu putem citi documentele tale și nici cineva care ar obține acces la serverele noastre.
Ceea ce pastram este intenționat minim — amprente, identități și mărci temporale. O amprenta nu poate fi transformată înapoi în fișierul original, așa că nici o bresa completa a Steek nu ar dezvalui conținutul documentelor.
Semnături hibride post-cuantice
Fiecare semnătură este produsa de două ori, cu doi algoritmi independenti: o semnătură clasica Ed25519 și o semnătură post-cuantică ML-DSA-65. Ambele sunt atasate și ambele trebuie să se verifice pentru ca semnătura să fie considerată valida.
Este o asigurare pentru viitor. Dacă se găsește vreodată o slabiciune într-unul dintre algoritmi — inclusiv apariția unui calculator cuantic capabil să spargă curbele clasice — cealalta jumătate rămâne în picioare, deci semnătura ta supravietuieste.
Pe langa cele două semnături ale semnatarului, o cheie de notar Steek contrasemnează fiecare atestare cu o marcă temporala de încredere, inregistrand momentul în care a fost vazuta amprenta.
Cum verifici
Oricine poate verifica o semnătură în mod independent — fără cont și fără să aibă încredere în serverele Steek. Verificarea rulează integral în browserul tău și funcționează offline, fata de cheile noastre publicate.
Verificarea este simpla:
- Recalculează amprenta SHA-256 a propriei tale copii a fișierului.
- Verifică semnăturile clasica Ed25519 și post-cuantică ML-DSA-65 fata de cheile publicate.
- Verifică contrasemnatura de notar Steek și marcă ei temporala.
- Confirmă că amprenta din semnătura se potrivește cu fișierul din fata ta.
De ce e demn de încredere
Increderea aici nu se bazează pe cuvantul nostru. Se bazează pe lucruri pe care le poți verifica singur:
- Chei publicate. Cheile de notar Steek sunt publicate ca o ancora de încredere stabila, astfel încât semnăturile pot fi verificate fata de o referință cunoscută.
- Registru rezistent la falsificare. Evenimentele de semnare sunt înregistrate într-un registru de audit doar-adăugare, așa că istoria nu poate fi rescrisa pe ascuns.
- Identități verificate. Semnatarii — și, unde e relevant, organizațiile lor — au identitatea verificată, deci o semnătură duce înapoi la o identitate reală, verificată.
- În browserul tău. Toată verificarea rulează pe dispozitivul tău, așa că nu trebuie să ai niciodată încredere într-un server pentru a primi un răspuns onest.
Încearcă
Verifică singur
Nu ne crede pe cuvant. Pune un pachet de dovadă sau un PDF semnat în verificator și urmărește fiecare semnătură verificată, în timp real, fata de cheile noastre publicate.
Verifică un document sau un certificatCheile de notar publicate de Steek sunt servite, neautentificat, de la endpointul public /trust/notary-keys.