Evidenze, non dichiarazioni

Verificate le nostre evidenze.
Senza doverci credere sulla parola.

Ogni consegna LIFETIMEBESS arriva come pacchetto di evidenze: il report, gli estratti dei dati e un manifest che elenca lo SHA-256 di ogni file — firmato con Ed25519 sotto una chiave pubblicata. Chiunque — il vostro finanziatore, il vostro assicuratore, la controparte legale — può verificarlo su questa pagina, offline, per sempre.

Controllate un pacchetto

Trascinate l'intero pacchetto (manifest.json, manifest.sig e i file) — oppure un singolo file per ottenerne lo SHA-256. Tutto viene calcolato in locale dal vostro browser tramite WebCrypto.

Trascinate qui i file del pacchetto oppure cliccate per sfogliare
manifest.json + manifest.sig + file di report/dati · non viene caricato nulla

Provate con il pacchetto di esempio Scaricate il manifest di esempio ↓

Formato aperto

LTB Evidence Manifest — una specifica aperta

Il formato del manifest è deliberatamente noioso e deliberatamente aperto: JSON, SHA-256 ed Ed25519. Nessuna blockchain, nessun visualizzatore proprietario, nessun vincolo al fornitore. Chiunque può implementarlo; chiunque può verificarlo.

Che cosa contiene un manifest

specLTB-Evidence-Manifest/0.1
files[]percorso, SHA-256 e dimensione di ogni file consegnato
asset / periodche cosa coprono le evidenze
engine / seedla versione esatta del modello e il seed casuale — ogni risultato riproducibile
key_idquale chiave pubblicata ha apposto la firma
manifest.sigfirma Ed25519 separata sui byte del manifest

Verificate con openssl, se preferite

Questa pagina non è necessaria. Con la nostra chiave pubblicata:

openssl pkeyutl -verify -pubin -inkey ltb-pub.pem \ -rawin -in manifest.json -sigfile manifest.sig

Chiave pubblica pubblicata (Ed25519, raw, base64) — key_id ltb-2026-08:

DxjoM0/6xTb0EhP4UYrutsJ1qspmCREvYnMrelVWMdE=

Le chiavi sono pubblicate qui con finestre di validità sovrapposte, così le evidenze sopravvivono a qualsiasi singola chiave — e sopravvivono a noi. La marcatura temporale attendibile RFC 3161 è in corso di introduzione nei pacchetti emessi; il campione qui sopra è firmato, non ancora marcato temporalmente.

Perché è importante. In una controversia sulla garanzia, in un rifinanziamento o in una richiesta di indennizzo assicurativo, la domanda non è mai "avete un cruscotto": è "può un terzo ostile confermare che questo file esisteva, inalterato, a quella data". Gli hash firmati rispondono a questa domanda. Gli screenshot no.

Ogni report che emettiamo può essere controllato così.

Iniziate con l'Health Score gratuito, oppure richiedete una valutazione firmata per un asset.

Ottenete l'Health Score gratuito