GÜVEN
Güvenlik mimarisi
DAHLIA kanıt paketini hazırlar ve doğrulamayı yapmaz. Aşağıdaki bölümler ürünün güven sınırlarını anlatır: neyin nerede durduğu, neyin sunucuya hiç değmediği ve her kontrolün nerede uygulandığı.
Canlı bütünlük testini açınBEYAN EDİLEN SONUÇ
4,97tCO₂e/t
Örnek Tesis · Mart 2027
- mühür kökü
- bee6d1…937d
- bilgi anı
- 30 Eylül 2027
- onay
- TR-AK-ORNEK
Yetki sınırı
Gerçek veriye dayanan gömülü emisyonları akredite bir doğrulayıcı doğrular — Tüzük (AB) 2023/956, md. 8(1).
DAHLIA, bu doğrulamanın dayandığı kanıt paketini hazırlar. Kanıtı hazırlayan ile doğrulayan tarafın ayrı olması sistemin gereğidir.
Kanıtı hazırlayan
DAHLIA
Mühürlü kanıt paketi
Doğrulayan
Akredite doğrulayıcı
MÜHÜR
Mühür mimarisi
Her kayıt kendi yaprağına özetlenir; yapraklar ikili bir ağaçta birleşir ve tek bir mühür kökü verir. Tek kalan düğüm kopyalanmaz, bir üst kata yükseltilir; kopyalama, iki farklı paketin aynı kökü vermesine olanak tanırdı.
MÜHÜRLENEN KAYITLAR
- 01Beyan başlığıpaket kimliği, tesis, dönem, bilgi anı
- 02Metodolojihangi kurala göre hesaplandığı
- 03Girdi setihangi ölçümlerin hangi bilgi anında kullanıldığı
- 04Soy zincirisonuca giden adımların tamamı
- 05Kaynaklarölçüm, akış ve tedarikçi kayıtları
- 06Belge gövdesigömülü belgenin ham baytları
SENTETİK ÖRNEK PAKETİN MÜHÜR KÖKÜ
sha256:bee6d1edb484827bc0df35f81ea271bd30fc033537d8c9a9e04e4863482e937d
- mühür biçimi
- 5
- özet işlevi
- SHA-256
- mühür kökü
- bee6d1…937d
Serileştirme ve ağaç şekli DAHLIA'nın tasarımıdır; ilkeller standarttır (SHA-256, Ed25519, RFC 3161). İki referans uygulama, TypeScript ve Python, altın vektörlerde bayt bayt anlaşır ve ikisi de DAHLIA tarafından yazılmıştır.
SUNUCUSUZ DOĞRULAMA
Kendi doğrulayıcısını taşıyan dönem arşivi
Dönem arşivini elinde bulunduran kişi, mührü DAHLIA sunucusu olmadan ve çevrimdışı doğrular.
- Sentetik örnek paketin özetleri ve mühür kökü ziyaretçinin tarayıcısında yeniden hesaplanır.
- Doğrulama için DAHLIA hesabı gerekmez.
- Dönem arşivi doğrulama betiğini ve kılavuzunu kendi içinde taşır.
İMZA ANAHTARININ SINIRI
Kişide kalan imza anahtarı
Doğrulayıcının özel imza anahtarı kendi cihazında kalır, ağa çıkmaz ve tarayıcı deposuna yazılmaz; sunucu imzayı yalnızca doğrular.
Sunucuda duran
Genel anahtar ve imzanın doğrulanması
Kişide duran
Özel anahtar ve imzalama
Anahtarın sunucuda tutulması, DAHLIA'nın herkes adına imza atabilmesi anlamına gelirdi; bu seçenek değerlendirilmiş ve reddedilmiştir.
DEFTER VE SOY ZİNCİRİ
Yalnızca eklemeli defter
Ölçüm ve hesap olguları silinmez ve sessizce güncellenmez; bir değerin yerine geçmesi defterde ayrı bir olgu olarak kaydedilir.
- Çift zamanlı defterde bir olgunun geçerlilik zamanı ile bilgi anı ayrı tutulur.
- Sonuca giden her hesap adımı soy zincirinde saklanır ve mühre girer.
- Kiracı izolasyonu Postgres RLS ile korunur; uygulama kodu bunu atlatmaz.
- Doğrulayıcı, yalnızca kendisine verilen yetkinin kapsadığı kaydı görür.
- 01Doğal gazın enerji karşılığı0,69552 TJ
- 02Doğrudan emisyonlar (yakıt yanması)39,018672 tCO₂e
- 03Biyet gömülü emisyon yoğunluğu3 tCO₂e/t
- 04Öncül madde emisyonları72,3 tCO₂e
- 05Toplam gömülü emisyon111,318672 tCO₂e
SAKLAMA VE YENİDEN KURMA
Yedek ve zaman çıpası
Uzak yedekler Object Lock compliance kipinde yüklenir ve her nesnenin kilidi denetlenir. Günlük Merkle kökü RFC 3161 zaman damgasına bağlanır; jeton, sertifika zinciriyle birlikte dönem arşivinde saklanır.
Kilit penceresi
30–3650gün
Katmana göre kilit süresinin alt ve üst sınırı.
Altın vektör
İki referans uygulamanın bayt bayt karşılaştırıldığı sabit vektör kümesi.
ERİŞİM MODELİ
Davetle erişim
Kuruluş, denetimli bir kurulum süreciyle açılır; sonraki kullanıcılar davetle katılır. Operatör ve doğrulayıcı kimlikleri ayrıdır; aynı kimlik hem kanıtı üretip hem de imzalayamaz.
Sonraki kullanıcılar
- Davet
- Hesap
- MFA
- Rol
Sentetik örnek paketin bütünlük testi
Test, ana sayfada ziyaretçinin tarayıcısında çalışır ve DAHLIA hesabı gerektirmez.
Örnek paketi inceleyin