Custodia · 信任與驗證

不同種類的信任不得混為一談。

印章可以表示機構核准,但不能取代中繼資料完整性、校驗和、密碼學簽章或身分紀錄。

六個相互區別的層次

視覺印章
一個機構標誌。它具裝飾與宣示作用,不是密碼學證明。
機構核准
一項有紀錄的決定,表示 Triluna 對指定的發布狀態承擔責任。
檔案中繼資料
識別碼、版本、日期、生命週期、可見性、正式狀態、來源專案與取代脈絡。
校驗和完整性
可用於偵測特定公開檔案是否變更的摘要值。目前沒有發布任何校驗和。
密碼學簽章
使用受管理的私密金鑰建立,並可由公開金鑰驗證的證明。Triluna 尚未建立簽章程序或金鑰政策。
身分參照
未來私人工作流程有需要時,指向負責人或相關行動之 Ronova ID 的參照。

目前方法

先建立中繼資料,日後再加入簽章。

穩定的檔案欄位與正式 URL 是目前驗證的基礎。只有在金鑰產生、保管、輪替、撤銷、復原與驗證程序均已記錄且可實行後,才會加入密碼學簽章。

檔案識別碼

通用格式為 FT-YYYY-NNN。選用的分支專用格式仍予保留。識別碼用於定位紀錄;它無法證明該紀錄已公開、具正式地位、經核准或以密碼學方式簽章。

公開驗證界限

目前沒有任何範例紀錄符合文庫公開輸出的資格。私人、半公開、具金鑰限制及純範例紀錄均留在公開建置之外,而不是依賴未連結的 URL 提供保護。