machinewitness

Jeden dzień w archiwum

Jak dzień trafia do rejestru i dlaczego nie da się go potem zmienić.

Co 24 godziny przebiega ta sama sekwencja. Kończy się jedną wartością, którą każdy może przeliczyć, a która tego samego dnia została umieszczona poza naszym zasięgiem. Ta strona rysuje tę sekwencję, a potem rysuje ją wstecz, tak jak przeszedłby ją biegły po latach.

Sekwencja dzienna

Codzienny łańcuch zapisu O 03:00 UTC robot odczytuje czytelne dla maszyn pliki deklaracji z każdej domeny w pierścieniu: z listy unijnych rozszerzeń poniżej, z pierścienia podstawowego oraz z domen obserwowanych na podstawie wcześniejszych list. Cztery pliki deklaracji odczytywane są codziennie dla każdej domeny; od 3 sierpnia 2026 r. strona główna odczytywana jest co tydzień w pierścieniu szerokim, zastrzeżenie umieszczone wyłącznie tam jest więc zapisywane z dokładnością do tygodnia, nie do dnia. Każda odpowiedź jest przechowywana wraz z nagłówkami, odciskiem TLS i skrótem kryptograficznym. O 23:50 UTC wszystkie obserwacje dnia są składane w jeden korzeń Merkle, kotwiczony u trzech niezależnych podmiotów zewnętrznych. 03:00 UTC Sieć widziana przez maszyny spiegel.de lemonde.fr elpais.com tysiące innych Domeny europejskie. Pliki deklaracji codziennie, strona główna co tydzień (szeroki) Co jest odczytywane robots.txt reguły dla robotów ai.txt zgoda na trenowanie AI tdmrep.json zastrzeżenie praw llms.txt wskazówki dla modeli Małe pliki publiczne, których nikt nigdy nie czyta Przechowane bez zmian dokładne wysłane bajty nagłówki odpowiedzi odcisk TLS godzina, w UTC sha256 a3f9c1… jedna obserwacja My zapisujemy. Nie interpretujemy i nie oceniamy. 274 303 obserwacje 2 sierpnia 2026 r., złożone w jedną wartość 23:50 UTC · codzienna pieczęć Korzeń Merkle · jedna wartość dla całego dnia 08c2ae22ad98caa5…a16dd256 RFC 3161 OpenTimestamps kwalifikowany eIDAS token przechowany tutaj potwierdzony w Bitcoinie token przechowany tutaj Zmieńcie jeden bajt w dowolnym miejscu dnia, a ta wartość przestanie się zgadzać.

zapis i pieczętowanie (nasza część) zakotwiczenie (podmioty trzecie, nie my)

O zakotwiczeniu w Bitcoinie. OpenTimestamps działa w dwóch etapach: korzeń jest przesyłany tego samego dnia, a poświadczenie staje się samodzielne po wprowadzeniu do niego potwierdzenia z Bitcoina. Ten drugi krok wykonano dla każdego opieczętowanego dnia 7 sierpnia 2026 r., a od tego czasu zajmuje się nim codzienne zadanie, dzięki czemu przechowywane tu poświadczenia odsyłają do nagłówków bloków Bitcoina, a nie do serwerów kalendarzowych. Zakotwiczenia RFC 3161 i kwalifikowane eIDAS zwracają swój dowód natychmiast i bronią się same. Aktualny stan każdego zakotwiczenia, w całości.

Trzy zakotwiczenia i czemu służy każde z nich

Pieczętowanie i kotwiczenie to dwie różne czynności, a ta różnica rozstrzyga, co zapis z danego dnia pozwala udowodnić. Pieczętowanie jest nasze: wiąże nas z zawartością dnia. Kotwiczenie nie jest nasze: ustala, kiedy to związanie istniało, w systemach, których nie możemy przepisać. Każde pojęcie poniżej należy do tych, których wyjaśnienia oczekiwałby sąd.

Codzienna pieczęć: jeden korzeń Merkle

Krótko przed północą UTC każda obserwacja tego dnia zostaje złożona w jedną wartość, korzeń Merkle. Każda obserwacja jest najpierw sprowadzana do skrótu; skróty są następnie łączone parami, poziom po poziomie, aż pozostanie jedna wartość, zależna od każdej obserwacji poniżej. Zmieńcie jeden bajt w jednym zapisie, a korzeń przestanie się zgadzać. Ta jedna wartość jest pieczęcią: jej opublikowanie wiąże nas nieodwracalnie ze wszystkim, co zapisano tego dnia, nie ujawniając niczego o treści.

Dzień bez jakiejkolwiek obserwacji nie zostaje opieczętowany. Świadek, który obserwował, nigdy nie ma zera zapisów; zero oznacza więc, że nie obserwował, a pieczęć dotyczyłaby dnia, który nigdy się nie wydarzył. Wykonanie zatrzymuje się i to zgłasza.

RFC 3161: urząd znacznika czasu

Urząd znacznika czasu (TSA) to niezależna usługa, która otrzymuje skrót, dodaje bieżący czas, podpisuje oba i zwraca wynik jako token. RFC 3161 to standard internetowy opisujący tę wymianę. Wysyłamy korzeń dnia do publicznego TSA (freetsa.org) i przechowujemy zwrócony podpisany token. Każdy może sprawdzić podpis wobec opublikowanego certyfikatu tego urzędu, bez pytania nas. Token przychodzi w ciągu kilku sekund, i dlatego to zakotwiczenie nigdy nie zostaje w tyle.

Kwalifikowany znacznik czasu eIDAS: ta sama czynność, ze skutkiem prawnym

Technicznie jest to drugi token RFC 3161. Prawnie jest to co innego. Kwalifikowany elektroniczny znacznik czasu wydaje dostawca wpisany na unijną listę zaufania i nadzorowany na podstawie rozporządzenia eIDAS; nasz pochodzi od GLOBALTRUST (e-commerce monitoring GmbH, Austria) i jest pobierany dla każdego korzenia od 31 lipca 2026 r. Zgodnie z art. 41 eIDAS taki znacznik korzysta z domniemania dokładności co do wskazywanej daty, w każdym państwie członkowskim. Sąd nie musi być przekonywany, że zegar był prawidłowy; to strona przeciwna musi wykazać, że nie był.

Warto zauważyć, czym to nie jest. Kwalifikowany znacznik czasu mówi kiedy. Kwalifikowana pieczęć elektroniczna mówiłaby kto. Dysponujemy znacznikami czasu i celowo nie dysponujemy pieczęcią: tożsamość zapisującego jest słabszą połową każdego archiwum prowadzonego przez stronę zainteresowaną, i żaden zakupiony certyfikat tego nie naprawi. Odpowiadają na to natomiast drugi niezależny świadek oraz metoda, którą każda osoba trzecia może powtórzyć.

OpenTimestamps i Bitcoin: zegar, którego nikt nie cofnie

OpenTimestamps to wolny, otwarty protokół działający w dwóch etapach. Najpierw korzeń trafia do publicznych serwerów kalendarzowych, które przez pewien czas zbierają skróty z całego świata i łączą je w jedno drzewo, dokładnie tak, jak my łączymy własny dzień. Do transakcji Bitcoin zapisywana jest tylko jedna, szczytowa wartość tego drzewa, dzięki czemu jeden wpis w łańcuchu bloków niesie tysiące niepowiązanych ze sobą dokumentów. Następnie, gdy transakcja znajdzie się w bloku, dowód łączący nasz korzeń z tym blokiem zostaje wprowadzony z powrotem do pliku poświadczenia. Odtąd poświadczenie broni się samo: można je sprawdzić wobec nagłówków bloków Bitcoina, i ani my, ani serwery kalendarzowe nie muszą już istnieć.

Nie ma tu żadnego portfela i nie przepływają żadne pieniądze. Bitcoin wykorzystywany jest wyłącznie ze względu na jedną właściwość: jego sekwencji bloków nie da się przepisać po fakcie, co czyni z niego publiczny zegar, którego nie można cofnąć. Ponieważ blok potrzebuje czasu, by się pojawić, to zakotwiczenie potwierdza się od kilku godzin do kilku dni po dniu, który poświadcza, a drugi etap wykonuje codzienne zadanie. Każdy dotychczas opieczętowany dzień go ukończył.

Dlaczego trzy, a nie jedno. Zawodzą na różne sposoby, i o to właśnie chodzi. Dwa bezpłatne zakotwiczenia nic nie kosztują i każdy może je sprawdzić, ale jedno zależy od dostępności pojedynczego urzędu, a drugie potwierdza się dopiero po pewnym czasie. Kwalifikowany znacznik ma skutek prawny w Unii, lecz opiera się na jednym nadzorowanym dostawcy. Bitcoina nie da się przepisać, ale nie mówi on nic o tym, kto co przesłał. Zarzut, który obala jedno z nich, pozostawia dwa pozostałe.

Ten sam łańcuch, przebyty wstecz

To ta część, która nadaje zapisowi wartość: każdy krok może powtórzyć osoba trzecia na podstawie danych publicznych. Nic z poniższego nie wymaga naszego współdziałania, naszych serwerów ani naszego dalszego istnienia.

Jak biegły weryfikuje zapis bez naszej pomocy Cztery kroki: wziąć przechowaną obserwację, przeliczyć jej skrót, przeliczyć korzeń Merkle danego dnia z opublikowanego rejestru i zestawić ten korzeń z zewnętrznymi znacznikami czasu. Każdy element wejściowy jest publiczny. Krok 1 Zapis Bajty, które domena X wysłała w dniu Y. Krok 2 Przeliczyć skrót Standardowy SHA-256. Musi zgadzać się z zapisanym. Krok 3 Odtworzyć dzień Złożyć rejestr publiczny w korzeń Merkle tego dnia. Krok 4 Sprawdzić zakotwiczenia Trzy niezależne podmioty, nie my. Wszystko powyżej jest publiczne Jeżeli choć jeden krok się nie odtworzy, zapis jest bezwartościowy, i o to właśnie chodzi: archiwum zbudowano tak, by można je było sprawdzić przeciwko nam, nie tylko razem z nami.

krok, który w ogóle nie zależy od nas

Jaka część sieci jest objęta

Pierścień szeroki obejmuje każdą domenę z listy Tranco pierwszego miliona, która nosi kod kraju UE-27 albo .eu: 28 rozszerzeń łącznie. Lista została wyczerpana, a nie ucięta: to wszystkie, a nie okrągła liczba wybrana dla wygody.

Powyższe liczby odpowiadają samej liście unijnych rozszerzeń, w podziale na kraje. Pierścień dodaje do tej listy niewielki, zestawiany ręcznie rdzeń domen istotnych w sporach i obserwowanych częściej, a także pozostałość domen odziedziczonych z wcześniejszych list i nieobecnych w bieżącej. Każda domena w pierścieniu odczytywana jest codziennie pod kątem czterech plików deklaracji; strona główna podlega tygodniowej częstotliwości pierścienia szerokiego. Domena nie jest usuwana z pierścienia tylko dlatego, że zmieniła się lista źródłowa: luka w zapisie byłaby nie do odróżnienia od domeny, która przestała odpowiadać. Zapis ustaje natomiast, gdy operator domeny się temu sprzeciwi. Zob. co przechowujemy.

Co rozszerzenie mówi, a czego nie mówi. Rozszerzenie krajowe jest wskazówką co do przynależności serwisu, a nie jej dowodem. Niemieckie przedsiębiorstwo publikujące pod .com nie znajdzie się na tej liście, a domena .de może być prowadzona skądkolwiek. Podajemy kryterium, zamiast twierdzić, że obejmujemy „europejską sieć": obserwowane jest to, co kryterium wybiera, a kryterium jest zapisane, by każdy mógł sam ocenić różnicę.

Dokąd dalej

Co przechowujemy o domenie przechodzi ten sam teren pole po polu, na jednym przykładzie. Słownik definiuje każde pojęcie dowodowe, w tym to, czego ono nie dowodzi. Publiczny rejestr korzeni wymienia każdy opieczętowany dzień i jego zakotwiczenia. Sprawdzenie zasięgu odpowiada, czy dana domena jest w ogóle obserwowana. Wszystkie cztery są bezpłatne i nie wymagają konta.

Tego, co domena rzeczywiście wysłała określonego dnia, nie ma na żadnej stronie publicznej. Wydawane jest to jako wyciąg dowodowy, na wniosek, na opublikowanych warunkach i za opublikowaną opłatą.