Custodia · 信任與驗證
不同種類的信任不得混為一談。
印章可以表示機構核准,但不能取代中繼資料完整性、校驗和、密碼學簽章或身分紀錄。
六個相互區別的層次
- 視覺印章
- 一個機構標誌。它具裝飾與宣示作用,不是密碼學證明。
- 機構核准
- 一項有紀錄的決定,表示 Triluna 對指定的發布狀態承擔責任。
- 檔案中繼資料
- 識別碼、版本、日期、生命週期、可見性、正式狀態、來源專案與取代脈絡。
- 校驗和完整性
- 可用於偵測特定公開檔案是否變更的摘要值。目前沒有發布任何校驗和。
- 密碼學簽章
- 使用受管理的私密金鑰建立,並可由公開金鑰驗證的證明。Triluna 尚未建立簽章程序或金鑰政策。
- 身分參照
- 未來私人工作流程有需要時,指向負責人或相關行動之 Ronova ID 的參照。
目前方法
先建立中繼資料,日後再加入簽章。
穩定的檔案欄位與正式 URL 是目前驗證的基礎。只有在金鑰產生、保管、輪替、撤銷、復原與驗證程序均已記錄且可實行後,才會加入密碼學簽章。
檔案識別碼
通用格式為 FT-YYYY-NNN。選用的分支專用格式仍予保留。識別碼用於定位紀錄;它無法證明該紀錄已公開、具正式地位、經核准或以密碼學方式簽章。
公開驗證界限
目前沒有任何範例紀錄符合文庫公開輸出的資格。私人、半公開、具金鑰限制及純範例紀錄均留在公開建置之外,而不是依賴未連結的 URL 提供保護。