A corrente de registros, aberta para conferência
Cada relato concluído e cada conferência de vínculo entram numa corrente encadeada: toda linha carrega a assinatura da anterior. Remover, inserir ou reordenar qualquer uma quebra todas as seguintes. Você não precisa acreditar nisso. Esta página entrega os números e a corrente crua para você conferir sozinho, aqui mesmo no seu navegador.
O tamanho da corrente
A última conferência
Percorremos a corrente inteira periodicamente e registramos o resultado, o bom e o ruim. Uma quebra ficaria aqui, com o número da linha onde ela aconteceu.
A ponta da corrente
É esta assinatura que resume tudo o que existe até agora. Mude uma vírgula em qualquer registro e ela muda.
carregando…Congelada fora daqui
Tudo acima ainda depende de nós em um ponto: quem tem o banco poderia refazer a corrente inteira do zero, e a nova fecharia tão bem quanto a velha. Por isso a ponta é congelada periodicamente num registro que não controlamos, numa data que não escolhemos depois. O total vai junto do hash: congelando só o hash, dava para trocar a corrente por outra mais curta que termina no mesmo lugar.
Confira você mesmo
O botão abaixo baixa a corrente crua e anda linha por linha, no seu navegador, sem nos perguntar nada durante a conferência.
Prefere fazer a conta com as suas ferramentas? A corrente
crua sai em /acervo/integridade/corrente, paginada, com três
colunas por linha: seq, hash_anterior e
hash_linha.
Cada relato entra na corrente como um compromisso: guardamos
sha256(sal + conteúdo), nunca o conteúdo. O sal é um número
secreto e diferente para cada relato.
- Numa contestação, entregamos o conteúdo daquele relato e o sal daquela linha.
- Qualquer pessoa recalcula a conta e compara com a corrente.
- Revelar o sal de um relato não diz absolutamente nada sobre os outros; cada um tem o seu.
O sal existe porque as respostas são de múltipla escolha: sem ele, o espaço de respostas possíveis seria pequeno o bastante para alguém descobrir por tentativa o que uma pessoa respondeu.
O que esta página não prova
- Não prova que o conteúdo é verdadeiro. Nada prova isso. A corrente garante que ninguém mexeu depois, não que quem respondeu disse a verdade. Contra isso vale o piso de três respostas por célula e a conferência de vínculo, não a criptografia.
- Não prova, sozinha, que não recomeçamos tudo do zero. Alguém com acesso ao banco poderia reconstruir a corrente inteira de novo. É exatamente por isso que a assinatura do topo é congelada periodicamente num lugar que não controlamos.
- Nada aqui identifica quem respondeu. A linha de um relato não carrega empresa, área nem perfil: só o tipo, o compromisso e o dia. E as datas abaixo de um número mínimo de registros não são publicadas, porque numa corrente curta a data do primeiro registro poderia apontar para uma pessoa.