Identity & eKYC
Định danh người dùng qua luồng SSO/eKYC, tạo Identity Revision và Identity Key. Key fingerprint và identity fingerprint được gắn vào Evidence để tạo binding có thể kiểm tra.
cAuth Copyright Registry là nền tảng đăng ký, niêm phong và xác minh bằng chứng số. Nền tảng kết nối định danh eKYC, khóa công khai, dấu vết SHA-256, Evidence Chain, chữ ký số PAdES, dấu thời gian RFC 3161 và OpenTimestamps neo trên Bitcoin thành một quy trình có thể truy xuất từ lúc đăng ký đến lúc kiểm chứng.
Mục tiêu của cAuth là tạo ra một hồ sơ bằng chứng mà người tạo, người nhận, hệ thống tích hợp và bên kiểm chứng có thể nhìn thấy cùng một chuỗi dấu vết kỹ thuật — từ danh tính, nội dung được băm, chữ ký cho tới các mốc thời gian và trạng thái xác minh.
Từ người dùng cá nhân tới developer tích hợp ứng dụng, cAuth chia hệ thống thành những bề mặt có trách nhiệm rõ ràng: Registry công khai, không gian xác minh, tài khoản và eKYC, Evidence, Developer Platform, khiếu nại và quản trị lưu trữ.
Định danh người dùng qua luồng SSO/eKYC, tạo Identity Revision và Identity Key. Key fingerprint và identity fingerprint được gắn vào Evidence để tạo binding có thể kiểm tra.
Mỗi hồ sơ có Evidence ID, SHA-256, metadata, chain root và trạng thái xác minh. Hồ sơ công khai chỉ xuất hiện khi đáp ứng điều kiện Registry hiện hành.
Đóng gói các manifest, signature, public key, key binding, timestamp, OTS lifecycle, PAdES profile và verification summary vào một ZIP có inventory SHA-256.
Certificate PDF được tạo và ghi nhận profile, lifecycle state, timestamp và SHA-256; file PDF là một artifact trong package chứ không thay thế toàn bộ Evidence Chain.
Hệ thống có thể ghi nhận dấu thời gian RFC 3161 và theo dõi OpenTimestamps theo lifecycle. OTS proof được re-check để xác định trạng thái PENDING/CONFIRMED.
API Access & Keys hỗ trợ scopes, allowed origins, hostnames, rate limit, audit logs, statistics và Postman Collection để tích hợp theo chính sách truy cập.
Người dùng có thể tra cứu theo Evidence ID, tìm kiếm Registry, đối chiếu SHA-256 hoặc kiểm tra OTS proof. Dữ liệu công khai được masking và chỉ hiển thị các hồ sơ phù hợp điều kiện public.
Khiếu nại có mã tham chiếu riêng, anti-spam, Turnstile, AI lọc spam và quy trình quản trị tách biệt. Chỉ quyết định APPROVED mới kích hoạt enforcement lên Evidence cũ.
OTS proof CONFIRMED có thể được stage vào Cloudflare R2. Luồng tải dùng URL ký ngắn hạn; worker quản lý release, retention, restage, extend và delete theo lifecycle.
Các lớp phía dưới không phải những tính năng rời rạc. Chúng được ghép thành một đường dẫn xác minh, trong đó mỗi lớp tạo ra dữ liệu để lớp kế tiếp có thể tham chiếu hoặc kiểm tra.
Manifest, events, chain root và các artifact xác minh được liên kết thành một hồ sơ có cấu trúc. Event chain được thiết kế immutable trong vận hành thông thường.
Đây là logic khái quát của hệ thống hiện tại. Một số bước phụ thuộc trạng thái dịch vụ, cấu hình bảo mật và sự sẵn sàng của các hệ thống thời gian thực bên ngoài.
SSO/eKYC xác lập account identity và key binding.
SHA-256 tạo dấu vân tay cho tài liệu.
Signature + public key + key binding được ghi nhận.
RFC 3161/PAdES và các metadata xác minh được hình thành.
Proof được tạo và theo dõi PENDING → CONFIRMED.
Manifest + chain root được lưu và Evidence chuyển SEALED.
Tra cứu, đối chiếu hash, artifact và các mốc thời gian.
Evidence Package hiện tại được đóng gói dưới dạng ZIP. Original file không được nhúng vào package; thay vào đó package lưu cryptographic fingerprint và các artifact cần thiết để đối chiếu.
Package tự mô tả cách verifier đi từ metadata tới từng artifact. Chính vì vậy người nhận không cần “tin” vào một màn hình duy nhất.
cAuth có nhiều lớp trạng thái. Một hồ sơ có thể đã SEALED nhưng OTS vẫn đang PENDING; vì vậy nên xem trạng thái theo từng verification channel thay vì chỉ nhìn một nhãn tổng.
Public Registry không chỉ có một trang chi tiết. API công khai cung cấp search, hash lookup, OTS inspect, health, stats và stream; giao diện web dùng các endpoint này để trình bày trạng thái cho người dùng.
Developer access và browser/public workflows có các lớp kiểm soát khác nhau. API access được bảo vệ bằng token, scope, origin/hostname policy, rate limit và audit.
R2 không phải nơi thay thế Evidence Registry. Nó là lớp staging có kiểm soát cho OTS proof khi proof đã đạt điều kiện CONFIRMED và đủ điều kiện download.
Luồng bình thường áp dụng thời gian chờ trước khi download; admin có thể mở tải sớm trong Admin Center khi phù hợp.
Confirmed OTS proofs được background worker đưa vào object storage. Hệ thống ghi nhận key, thời điểm upload và lỗi nếu có.
Mỗi lần tải có thể nhận một presigned URL sống ngắn, giúp hạn chế việc chia sẻ một đường dẫn tải lâu dài.
Trong cấu hình hiện tại, object R2 bắt đầu lifecycle retention sau lần download đầu tiên và worker có thể xóa sau 7 ngày.
Admin có thể restage proof, gia hạn retention thêm 7 ngày hoặc xóa sớm khi cần xử lý vận hành/moderation.
Khi Evidence bị REMOVED hoặc OTS bị vô hiệu hóa, object R2 tương ứng có thể được xóa để đồng bộ với moderation state.
* Giá trị 15 phút là cấu hình runtime hiện tại của presigned GET; có thể thay đổi theo môi trường. Luồng tải dùng URL ký, vì vậy hệ thống quan sát chắc chắn việc cấp URL/tải theo policy hơn là trạng thái hoàn thành byte-transfer ở phía client.
Một nền tảng xác minh kỹ thuật tốt phải nói rõ ranh giới của nó. cAuth cung cấp bằng chứng kỹ thuật và trạng thái hệ thống; các kết luận pháp lý cuối cùng vẫn phụ thuộc bối cảnh, chứng cứ và cơ quan có thẩm quyền.
Evidence Verification Report được mô tả là technical verification report. Nó không tự tuyên bố authorship, ownership, admissibility hay legal liability.
Package layout hiện tại là định dạng do cAuth định nghĩa và được mô tả là ASiC-inspired. Điều này khác với việc tuyên bố package đã đạt chuẩn ASiC.
Một điểm vào duy nhất cho security reviewers, developers, verifiers, partner host và người dùng: thuật toán, timestamp, LTA, API Gateway, SSE, Evidence Standard, Zero-Storage, assurance, IP protection, hỗ trợ và mô hình hợp tác theo quốc gia.
Identity Key, RSA-SHA256, fingerprint, rotation và giới hạn khẳng định bảo mật.
OTS lifecycle, Bitcoin anchor, re-check và đường dẫn proof/R2.
PAdES B-B → B-T → B-LT-ready → B-LTA-ready và archive timestamp.
Bearer token, scopes, origin/hostname, rate limit, request ID và audit.
Health, registry statistics và runtime SSE dashboard.
OpenAPI, Postman, endpoint matrix, verification và integration notes.
Evidence Schema 1.3, Package 1.0.0, manifest và artifact inventory.
Original file content không nằm trong Registry; digest/metadata là trung tâm.
Phân biệt code-path review, third-party audit và conformance assessment.
Khiếu nại, moderation, enforcement và audit trail.
Hướng dẫn theo nhiệm vụ và câu hỏi thường gặp.
Mô hình regional host, brand, infra handoff, country representative và governance.
Đọc hướng dẫn, tạo một Evidence hoặc mở Registry để kiểm tra một hồ sơ đang có. Mọi luồng được thiết kế để người dùng có thể quay lại kiểm tra bằng Evidence ID và cryptographic fingerprints.