Verificatore offline
La verifica di una prova Bonketiba Certified non deve dipendere da Bonketiba. Questo pacchetto contiene la stessa logica dell'endpoint pubblico, eseguita interamente nel tuo browser: se un domani i nostri server non rispondessero più, la prova resterebbe verificabile.
Come verificare senza rete
1. Scarica il verificatore
Un solo file HTML, senza dipendenze e senza chiamate di rete. Conservalo insieme al pacchetto della prova.
2. Scarica il pacchetto Certified
Dalla Release Evidence prendi l'archivio firmato: contiene manifest, catena audit, chiave pubblica e allegati.
3. Apri il file nel browser
Doppio clic sul file scaricato: funziona anche a rete disconnessa, in aereo o su una macchina isolata.
4. Carica il JSON della prova
Il browser ricalcola hash del contenuto, firma ECDSA P-256 e catena audit usando solo la chiave pubblica del pacchetto.
5. Leggi il verdetto
VALID (verificato), REVOKED (prova valida ma revocata, contenuto redatto) oppure NOT_VERIFIED (catena o firma non coerenti).
Cosa viene controllato
- Hash del contenuto e degli allegati rispetto al manifest.
- Firma asimmetrica ECDSA P-256 del manifest, con la chiave pubblica e il suo identificativo di versione.
- Catena audit: ogni evento richiama l'hash del precedente, quindi un evento alterato la interrompe.
- Stato di revoca dichiarato nel pacchetto, distinto dal fallimento crittografico.