Elke bewijsbundel uit de Bewijskluis Vault is onafhankelijk verifieerbaar — zonder ons,
zonder netwerk, zonder account. vault-verify is een klein, broncode-vrij te bouwen
commandoregel-programma dat een bundle.zip controleert op:
--tsr) — een geaccrediteerde TSA bevestigt dat de bytes vóór tijdstip T bestonden.--ots) — verankering in de Bitcoin-blockchain (of het bewijs daarvan onderweg).--require-pinned-tsa als harde eis.Statisch gelinkte binaries (geen dependencies). Controleer de SHA-256 na het downloaden.
v0.5.6 — nieuw: vault-verify verify-dossier bewijsdossier.zip — verifieer een heel bewijsdossier offline in één keer: elk exhibit-pakket wordt onafhankelijk geverifieerd en de (niet-geankerde) dossier-index wordt gekruiscontroleerd. Ook: vault-verify timeline pkg1.zip pkg2.zip … — een geverifieerde wijzigingsgeschiedenis over meerdere captures van één monitor: elk pakket wordt onafhankelijk geverifieerd en de wijzigingen tussen opeenvolgende captures worden zelf herberekend uit de geverifieerde teksten. v0.5.4 — hardening: herkomst-gegevens (servercertificaat, vastleg-omgeving) worden nu alleen getoond als de integriteitscontrole slaagt — een gemanipuleerd pakket toont geen (mogelijk vervalste) herkomst meer; plus normalisatie van certificaat-tekst. v0.5.3 — toont de herkomst van de bron in het verificatie-resultaat: het servercertificaat (wie de pagina aanbood, met SHA-256-fingerprint) en de vastleg-omgeving, uit de geverifieerde response.json. Accepteert daarnaast een bewijspakket.zip direct (één bestand met bundle + tijdstempel + OTS): geef het door en de ontvanger sleept dat ene bestand hierin of in de online verifier. (v0.5.0 voegde onafhankelijke Bitcoin-bevestiging toe via --btc-headers/--btc-block.)
| Platform | Bestand | SHA-256 |
|---|---|---|
| Linux · x86-64 | vault-verify_0.5.6_linux_amd64 | f8143a6dd0dc6b14966cb572cc65c4d744f8e8bb6378158fe271a3c3ecd10384 |
| Linux · ARM64 | vault-verify_0.5.6_linux_arm64 | 0efdfb70321496feed42e25649eaab032d15f8e818df03e188d0fb525962a3f3 |
| macOS · Intel | vault-verify_0.5.6_darwin_amd64 | a4a1bad5214847706e249b8647837ff0f455017c0c60ad7d2940efb5bd7dff2e |
| macOS · Apple Silicon | vault-verify_0.5.6_darwin_arm64 | 76446e3e8935b3562803302e780a78263f92c3fcb678db586f490709220c43f8 |
| Windows · x86-64 | vault-verify_0.5.6_windows_amd64.exe | 39e21c8bce44d5d47db62522bea2f3693f7a3bd4fb84aff4a6b0c8f7bd009821 |
Alle checksums: SHA256SUMS
# maak het bestand uitvoerbaar (macOS/Linux) chmod +x vault-verify_0.5.6_linux_amd64 # basis: controleer de manifest-hashes ./vault-verify_0.5.6_linux_amd64 verify bundle.zip ./vault-verify_0.5.6_linux_amd64 timeline capture1.zip capture2.zip capture3.zip # geverifieerde wijzigingsgeschiedenis ./vault-verify_0.5.6_linux_amd64 verify-dossier bewijsdossier.zip # verifieer een heel dossier # volledig: + RFC-3161 tijdstempel + OpenTimestamps ./vault-verify verify --tsr timestamp.tsr --ots bundle.zip.ots bundle.zip # eis dat de tijdstempel naar een bekende (vastgezette) TSA-root herleidt ./vault-verify verify --tsr timestamp.tsr --require-pinned-tsa bundle.zip # bevestig de Bitcoin-verankering onafhankelijk tegen je eigen blokdata ./vault-verify verify --ots bundle.zip.ots --btc-block 946853:<merkleroot> bundle.zip # of: verifieer één bewijspakket.zip in één keer (bundel auto-uitgepakt) ./vault-verify verify --require-pinned-tsa --ots-require-bitcoin bewijspakket.zip # machine-leesbaar ./vault-verify verify --json --tsr timestamp.tsr bundle.zip # welke TSA-roots zijn meegeleverd? ./vault-verify list-pinned
Exitcode 0 = PASS, 1 = verificatie mislukt, 2 = bundle kon niet worden geopend.
Bewijs is alleen bewijs als de tegenpartij, een jurist of een rechter het zelf kan natrekken — niet omdat wij het zeggen. Daarom is de verifier offline, klein en zonder afhankelijkheid van onze servers. De broncode-logica is stdlib-gebaseerd; de enige externe afhankelijkheid is een RFC-3161-parser.