Bewijskluis · Vault Verifier
open · offline · geen account

Controleer je bewijsbundel zelf

Elke bewijsbundel uit de Bewijskluis Vault is onafhankelijk verifieerbaar — zonder ons, zonder netwerk, zonder account. vault-verify is een klein, broncode-vrij te bouwen commandoregel-programma dat een bundle.zip controleert op:

Liever geen download? Gebruik de online verifier — hij draait volledig in je browser (WebAssembly). Je bundel wordt niet geüpload; je kunt de pagina zelfs offline gebruiken. Zelfde controles als de CLI hieronder.

Download — v0.5.6

Statisch gelinkte binaries (geen dependencies). Controleer de SHA-256 na het downloaden.

v0.5.6 — nieuw: vault-verify verify-dossier bewijsdossier.zip — verifieer een heel bewijsdossier offline in één keer: elk exhibit-pakket wordt onafhankelijk geverifieerd en de (niet-geankerde) dossier-index wordt gekruiscontroleerd. Ook: vault-verify timeline pkg1.zip pkg2.zip … — een geverifieerde wijzigingsgeschiedenis over meerdere captures van één monitor: elk pakket wordt onafhankelijk geverifieerd en de wijzigingen tussen opeenvolgende captures worden zelf herberekend uit de geverifieerde teksten. v0.5.4 — hardening: herkomst-gegevens (servercertificaat, vastleg-omgeving) worden nu alleen getoond als de integriteitscontrole slaagt — een gemanipuleerd pakket toont geen (mogelijk vervalste) herkomst meer; plus normalisatie van certificaat-tekst. v0.5.3 — toont de herkomst van de bron in het verificatie-resultaat: het servercertificaat (wie de pagina aanbood, met SHA-256-fingerprint) en de vastleg-omgeving, uit de geverifieerde response.json. Accepteert daarnaast een bewijspakket.zip direct (één bestand met bundle + tijdstempel + OTS): geef het door en de ontvanger sleept dat ene bestand hierin of in de online verifier. (v0.5.0 voegde onafhankelijke Bitcoin-bevestiging toe via --btc-headers/--btc-block.)

PlatformBestandSHA-256
Linux · x86-64vault-verify_0.5.6_linux_amd64f8143a6dd0dc6b14966cb572cc65c4d744f8e8bb6378158fe271a3c3ecd10384
Linux · ARM64vault-verify_0.5.6_linux_arm640efdfb70321496feed42e25649eaab032d15f8e818df03e188d0fb525962a3f3
macOS · Intelvault-verify_0.5.6_darwin_amd64a4a1bad5214847706e249b8647837ff0f455017c0c60ad7d2940efb5bd7dff2e
macOS · Apple Siliconvault-verify_0.5.6_darwin_arm6476446e3e8935b3562803302e780a78263f92c3fcb678db586f490709220c43f8
Windows · x86-64vault-verify_0.5.6_windows_amd64.exe39e21c8bce44d5d47db62522bea2f3693f7a3bd4fb84aff4a6b0c8f7bd009821

Alle checksums: SHA256SUMS

Gebruik

# maak het bestand uitvoerbaar (macOS/Linux)
chmod +x vault-verify_0.5.6_linux_amd64

# basis: controleer de manifest-hashes
./vault-verify_0.5.6_linux_amd64 verify bundle.zip
./vault-verify_0.5.6_linux_amd64 timeline capture1.zip capture2.zip capture3.zip   # geverifieerde wijzigingsgeschiedenis
./vault-verify_0.5.6_linux_amd64 verify-dossier bewijsdossier.zip   # verifieer een heel dossier

# volledig: + RFC-3161 tijdstempel + OpenTimestamps
./vault-verify verify --tsr timestamp.tsr --ots bundle.zip.ots bundle.zip

# eis dat de tijdstempel naar een bekende (vastgezette) TSA-root herleidt
./vault-verify verify --tsr timestamp.tsr --require-pinned-tsa bundle.zip

# bevestig de Bitcoin-verankering onafhankelijk tegen je eigen blokdata
./vault-verify verify --ots bundle.zip.ots --btc-block 946853:<merkleroot> bundle.zip

# of: verifieer één bewijspakket.zip in één keer (bundel auto-uitgepakt)
./vault-verify verify --require-pinned-tsa --ots-require-bitcoin bewijspakket.zip

# machine-leesbaar
./vault-verify verify --json --tsr timestamp.tsr bundle.zip

# welke TSA-roots zijn meegeleverd?
./vault-verify list-pinned

Exitcode 0 = PASS, 1 = verificatie mislukt, 2 = bundle kon niet worden geopend.

Waarom dit ertoe doet

Bewijs is alleen bewijs als de tegenpartij, een jurist of een rechter het zelf kan natrekken — niet omdat wij het zeggen. Daarom is de verifier offline, klein en zonder afhankelijkheid van onze servers. De broncode-logica is stdlib-gebaseerd; de enige externe afhankelijkheid is een RFC-3161-parser.