cAuth Trust Network

Biến một tệp số thành một hồ sơ có thể kiểm chứng.

cAuth Copyright Registry là nền tảng đăng ký, niêm phong và xác minh bằng chứng số. Nền tảng kết nối định danh eKYC, khóa công khai, dấu vết SHA-256, Evidence Chain, chữ ký số PAdES, dấu thời gian RFC 3161 và OpenTimestamps neo trên Bitcoin thành một quy trình có thể truy xuất từ lúc đăng ký đến lúc kiểm chứng.

Tài liệu Evidence do cAuth tạo có cấu trúc ZIP riêng của nền tảng. Package hiện tại là cAuth Evidence Package v1.0.0, Evidence Schema 1.3; cấu trúc này được mô tả là ASiC-inspired và không phải tuyên bố ASiC conformance.
eKYC Identity
Identity Key
SHA-256
Evidence Chain
PAdES
RFC 3161
OTS / Bitcoin
cAuth Registry Một hồ sơ • nhiều lớp kiểm chứng • có thể truy xuất
Tầm nhìn hệ thống

Không chỉ “lưu một bản ghi”.

Mục tiêu của cAuth là tạo ra một hồ sơ bằng chứng mà người tạo, người nhận, hệ thống tích hợp và bên kiểm chứng có thể nhìn thấy cùng một chuỗi dấu vết kỹ thuật — từ danh tính, nội dung được băm, chữ ký cho tới các mốc thời gian và trạng thái xác minh.

SHA-256
Dùng làm dấu vân tay mật mã của tài liệu và nhiều artifact trong Evidence Package.
RSA-2048
Identity Key và chữ ký tác giả được ghi nhận cùng binding metadata.
PAdES
Certificate PDF được tạo cùng trạng thái profile và SHA-256 của PDF.
OTS → BTC
Proof được theo dõi theo lifecycle và có thể nâng cấp tới mốc Bitcoin.
Nền tảng gồm những gì?

Một hệ sinh thái, nhiều điểm chạm.

Từ người dùng cá nhân tới developer tích hợp ứng dụng, cAuth chia hệ thống thành những bề mặt có trách nhiệm rõ ràng: Registry công khai, không gian xác minh, tài khoản và eKYC, Evidence, Developer Platform, khiếu nại và quản trị lưu trữ.

Identity & eKYC

Định danh người dùng qua luồng SSO/eKYC, tạo Identity Revision và Identity Key. Key fingerprint và identity fingerprint được gắn vào Evidence để tạo binding có thể kiểm tra.

SSOeKYCIdentity Key

Evidence Registry

Mỗi hồ sơ có Evidence ID, SHA-256, metadata, chain root và trạng thái xác minh. Hồ sơ công khai chỉ xuất hiện khi đáp ứng điều kiện Registry hiện hành.

Evidence IDSHA-256SEALED

Evidence Package

Đóng gói các manifest, signature, public key, key binding, timestamp, OTS lifecycle, PAdES profile và verification summary vào một ZIP có inventory SHA-256.

ZIPManifestArtifacts

PAdES Certificate

Certificate PDF được tạo và ghi nhận profile, lifecycle state, timestamp và SHA-256; file PDF là một artifact trong package chứ không thay thế toàn bộ Evidence Chain.

PDFPAdESSHA-256

RFC 3161 & OTS

Hệ thống có thể ghi nhận dấu thời gian RFC 3161 và theo dõi OpenTimestamps theo lifecycle. OTS proof được re-check để xác định trạng thái PENDING/CONFIRMED.

RFC 3161OTSBitcoin

Developer Platform

API Access & Keys hỗ trợ scopes, allowed origins, hostnames, rate limit, audit logs, statistics và Postman Collection để tích hợp theo chính sách truy cập.

API KeysScopesAudit

Public Verification

Người dùng có thể tra cứu theo Evidence ID, tìm kiếm Registry, đối chiếu SHA-256 hoặc kiểm tra OTS proof. Dữ liệu công khai được masking và chỉ hiển thị các hồ sơ phù hợp điều kiện public.

SearchVerifySHA lookup

Complaint & Moderation

Khiếu nại có mã tham chiếu riêng, anti-spam, Turnstile, AI lọc spam và quy trình quản trị tách biệt. Chỉ quyết định APPROVED mới kích hoạt enforcement lên Evidence cũ.

Complaint RefAuditModeration

R2 / OTS Download

OTS proof CONFIRMED có thể được stage vào Cloudflare R2. Luồng tải dùng URL ký ngắn hạn; worker quản lý release, retention, restage, extend và delete theo lifecycle.

R2Signed URLRetention
Trust architecture

Một chuỗi tin cậy từ danh tính đến bằng chứng.

Các lớp phía dưới không phải những tính năng rời rạc. Chúng được ghép thành một đường dẫn xác minh, trong đó mỗi lớp tạo ra dữ liệu để lớp kế tiếp có thể tham chiếu hoặc kiểm tra.

Identity Layer
SSO + eKYC → Identity Revision → Identity Key → fingerprint.
Subject Layer
Tài liệu → filename, size, MIME metadata → SHA-256 document hash.
cAuth Evidence Core

Evidence Chain

Manifest, events, chain root và các artifact xác minh được liên kết thành một hồ sơ có cấu trúc. Event chain được thiết kế immutable trong vận hành thông thường.

  • Evidence Schema 1.3
  • Package Version 1.0.0
  • Canonical JSON + SHA-256
  • Identity Binding + signature
  • RFC 3161 + OTS lifecycle
  • PAdES certificate artifacts
Public Registry
Search, Evidence detail, SHA-256 lookup, OTS proof inspection và public-safe metadata.
Integration Layer
API Keys, scopes, origin/hostname rules, rate limits, audit logs và Postman.
Từ tệp → Evidence

Luồng một hồ sơ đi qua hệ thống.

Đây là logic khái quát của hệ thống hiện tại. Một số bước phụ thuộc trạng thái dịch vụ, cấu hình bảo mật và sự sẵn sàng của các hệ thống thời gian thực bên ngoài.

01

Định danh

SSO/eKYC xác lập account identity và key binding.

02

Tính hash

SHA-256 tạo dấu vân tay cho tài liệu.

03

Ký

Signature + public key + key binding được ghi nhận.

04

Đóng dấu

RFC 3161/PAdES và các metadata xác minh được hình thành.

05

OTS

Proof được tạo và theo dõi PENDING → CONFIRMED.

06

Seal

Manifest + chain root được lưu và Evidence chuyển SEALED.

07

Verify

Tra cứu, đối chiếu hash, artifact và các mốc thời gian.

Evidence Package

Hồ sơ tải xuống có thể tự kiểm chứng.

Evidence Package hiện tại được đóng gói dưới dạng ZIP. Original file không được nhúng vào package; thay vào đó package lưu cryptographic fingerprint và các artifact cần thiết để đối chiếu.

cAuth Evidence Package v1.0.0ZIP / SHA-256 inventory
00_manifest/
├─ evidence.json
├─ schema.txt
├─ evidence-schema.json
├─ package-schema.json
├─ artifacts.json
└─ package.json
01_subject/
└─ original-file-hash.txt
02_signature/
├─ author-signature.b64
├─ public-key.pem
└─ key-binding.json
03_timestamp/
└─ cAuth_Time_Proof_*.tsr (khi có RFC 3161)
04_blockchain/
└─ ots-lifecycle.json
05_certificate/
├─ cAuth_Certificate_*.pdf
└─ pades-profile.json
07_verification/
└─ verification-summary.json
README_Verification.txt

Thứ tự kiểm chứng đề xuất

Package tự mô tả cách verifier đi từ metadata tới từng artifact. Chính vì vậy người nhận không cần “tin” vào một màn hình duy nhất.

  • Đọc package.json và xác nhận version/package format.
  • Tính lại SHA-256 cho toàn bộ file trong artifacts.json.
  • Kiểm tra evidence.json và immutable event chain.
  • Đối chiếu Identity Binding, signature và public key.
  • Đọc RFC 3161, OTS lifecycle và PAdES profile.
  • Đối chiếu original-file hash với file gốc mà người kiểm chứng đang giữ.
Lifecycle

Trạng thái nói cho bạn biết điều gì?

cAuth có nhiều lớp trạng thái. Một hồ sơ có thể đã SEALED nhưng OTS vẫn đang PENDING; vì vậy nên xem trạng thái theo từng verification channel thay vì chỉ nhìn một nhãn tổng.

SEALED / APPROVED
Evidence đã được seal và có thể xuất hiện trong public workflow nếu visibility cho phép.
CONFIRMED
Một lớp xác minh cụ thể — điển hình là OTS/Bitcoin — đã được hệ thống xác nhận.
PENDING
Proof hoặc một kênh verification chưa hoàn tất; hệ thống có thể tiếp tục re-check.
UNDER_REVIEW
Một complaint đang được quản trị xem xét; chưa đồng nghĩa với việc Evidence bị gỡ.
FAILED / ERROR
Một bước xử lý kỹ thuật thất bại hoặc gặp lỗi; trạng thái cần được xem cùng error/verification context.
REMOVED
Evidence không còn nằm trong public registry active. Enforcement có thể bao gồm vô hiệu hóa OTS và xóa object R2.
Public verification

Kiểm chứng từ nhiều góc nhìn.

Public Registry không chỉ có một trang chi tiết. API công khai cung cấp search, hash lookup, OTS inspect, health, stats và stream; giao diện web dùng các endpoint này để trình bày trạng thái cho người dùng.

Người kiểm chứng có thể làm gì?

Tìm hồ sơ bằng Evidence ID hoặc tiêu chí search phù hợp.
Đối chiếu SHA-256 của file đang giữ với Registry.
Inspect OTS proof và xác định digest/verification state.
Xem masked owner metadata thay vì dữ liệu định danh nhạy cảm đầy đủ.
Đọc verification channels: RFC 3161, OTS, PAdES và Evidence status.

Security contract

Developer access và browser/public workflows có các lớp kiểm soát khác nhau. API access được bảo vệ bằng token, scope, origin/hostname policy, rate limit và audit.

Secret API key chỉ xuất hiện lúc Create/Rotate; database lưu hash.
Block Hostnames ưu tiên hơn Allow Hostnames.
Rate limiting theo token, cửa sổ 60 giây và burst tùy cấu hình.
Audit ghi method, path, status, latency, IP, origin và hostname source.
Admin Center được khóa theo SSO admin policy.
Storage & retention

Tải OTS là một lifecycle riêng.

R2 không phải nơi thay thế Evidence Registry. Nó là lớp staging có kiểm soát cho OTS proof khi proof đã đạt điều kiện CONFIRMED và đủ điều kiện download.

Chờ release

Luồng bình thường áp dụng thời gian chờ trước khi download; admin có thể mở tải sớm trong Admin Center khi phù hợp.

DelayRelease

Stage vào R2

Confirmed OTS proofs được background worker đưa vào object storage. Hệ thống ghi nhận key, thời điểm upload và lỗi nếu có.

WorkerR2

Signed URL

Mỗi lần tải có thể nhận một presigned URL sống ngắn, giúp hạn chế việc chia sẻ một đường dẫn tải lâu dài.

Presigned15m*

Retention

Trong cấu hình hiện tại, object R2 bắt đầu lifecycle retention sau lần download đầu tiên và worker có thể xóa sau 7 ngày.

7 daysAuto delete

Restage / Extend

Admin có thể restage proof, gia hạn retention thêm 7 ngày hoặc xóa sớm khi cần xử lý vận hành/moderation.

Restage+7 days

Removal

Khi Evidence bị REMOVED hoặc OTS bị vô hiệu hóa, object R2 tương ứng có thể được xóa để đồng bộ với moderation state.

REMOVEDPurge object

* Giá trị 15 phút là cấu hình runtime hiện tại của presigned GET; có thể thay đổi theo môi trường. Luồng tải dùng URL ký, vì vậy hệ thống quan sát chắc chắn việc cấp URL/tải theo policy hơn là trạng thái hoàn thành byte-transfer ở phía client.

Transparency

Những điều cAuth không tuyên bố thay bạn.

Một nền tảng xác minh kỹ thuật tốt phải nói rõ ranh giới của nó. cAuth cung cấp bằng chứng kỹ thuật và trạng thái hệ thống; các kết luận pháp lý cuối cùng vẫn phụ thuộc bối cảnh, chứng cứ và cơ quan có thẩm quyền.

Không đồng nhất kỹ thuật với phán quyết pháp lý

Evidence Verification Report được mô tả là technical verification report. Nó không tự tuyên bố authorship, ownership, admissibility hay legal liability.

Xác nhận một digest có khớp với hồ sơ hay không.
Kiểm tra tính toàn vẹn của artifact/package.
Hiển thị trạng thái timestamp / signature / OTS.

Không tuyên bố ASiC conformance

Package layout hiện tại là định dạng do cAuth định nghĩa và được mô tả là ASiC-inspired. Điều này khác với việc tuyên bố package đã đạt chuẩn ASiC.

Package có schema và version policy rõ ràng.
Có verifier entrypoint và README_Verification.
Artifact inventory dùng SHA-256 để đối chiếu integrity.
Bắt đầu với cAuth

Một hồ sơ tốt không chỉ có “ngày tạo”. Nó có cả đường đi để kiểm chứng.

Đọc hướng dẫn, tạo một Evidence hoặc mở Registry để kiểm tra một hồ sơ đang có. Mọi luồng được thiết kế để người dùng có thể quay lại kiểm tra bằng Evidence ID và cryptographic fingerprints.