Protocol freeze

Bonketiba Certified — versioni congelate

Certified 1.0 è congelato. Le prove emesse con una versione restano verificabili con le regole di quella versione: nessuna prova storica viene reinterpretata con un protocollo successivo.

Versione in emissione oggi: bkc-certified/1.1

Certified 1.1

bkc-certified/1.1
FROZEN
Canonicalizzazione
JSON canonico: chiavi ordinate, nessuno spazio, timestamp normalizzati in UTC.
Firma
ECDSA P-256 (IEEE P1363) su SHA-256 del manifest canonico, più HMAC storico di continuità.
Semantica audit
Catena append-only: entry_hash = SHA-256(prev_hash | seq | evento | istante | payload canonico).
Congelato il
2026-08-19
  • Firma asimmetrica verificabile con la sola chiave pubblica
  • key_id nel manifest: rotazione senza invalidare le prove esistenti
  • Verdetto a tre stati: VALID, REVOKED, NOT_VERIFIED
  • Ancora di audit fissata all'emissione

Certified 1.0

bkc-certified/1.0
SUPERSEDED
Canonicalizzazione
JSON canonico: chiavi ordinate, nessuno spazio.
Firma
HMAC-SHA-256 sul manifest canonico.
Semantica audit
Catena append-only degli eventi con prev_hash.
Congelato il
2026-08-19
  • Prima emissione pubblica del pacchetto di prova

Richiede una nuova versione

  • Modifica del protocollo o della struttura del manifest
  • Modifica della canonicalizzazione JSON usata per gli hash
  • Modifica dell'algoritmo di firma o della curva
  • Modifica della semantica degli eventi di audit o del concatenamento
  • Modifica del significato di uno stato di verdetto (VALID / REVOKED / NOT_VERIFIED)

Non tocca la verifica

  • Rotazione delle chiavi ECDSA: il key_id resta risolvibile nel keyset pubblico
  • Aggiunta di connettori opzionali di notifica (Slack, email esterna)
  • Modifiche di interfaccia, etichette e traduzioni
  • Nuovi report o esportazioni derivati da dati già firmati
Bundle di evidenza →Dossier tecnico →Posizionamento e limiti →