Ed25519 Public Key
Setiap record VerixID ditandatangani secara kriptografis menggunakan algoritma Ed25519. Siapapun — developer, auditor, sistem AI, atau pihak ketiga manapun — dapat memverifikasi keaslian signature menggunakan public key di bawah ini, tanpa bergantung pada VerixID.
Public Key VerixID
Public key Ed25519 VerixID tersedia dan terbuka di lokasi standar
.well-known. Lokasi ini mengikuti konvensi RFC 8615 untuk well-known URIs —
dapat di-fetch oleh sistem apapun tanpa autentikasi.
Tersedia di: https://verixid.com/.well-known/verixid-public-key.pem
Detail Public Key
- Algoritma
- Ed25519 (Edwards-curve Digital Signature Algorithm)
- Format distribusi
- PEM (PKCS#8), tersedia di
/.well-known/verixid-public-key.pem - Digunakan untuk
- Menandatangani setiap record saat Submit — signature tersimpan di sistem
- Private key
- Disimpan eksklusif — tidak pernah menyentuh browser atau client
Cara Verifikasi Mandiri
Verifikasi dapat dilakukan secara penuh tanpa bergantung pada infrastruktur VerixID — cukup dengan public key, data record dari ledger, dan tool standar yang tersedia di semua sistem.
Yang dibutuhkan:
1. Public key VerixID — download dari /.well-known/verixid-public-key.pem.
2. Data record dari ledger: record_id, hash1, server_timestamp, ownership_key_hash.
3. ed25519_signature dari kolom ledger — tersedia di halaman ini.
Canonical payload yang ditandatangani
Signature dibuat dari payload JSON dengan urutan key sebagai berikut:
{
"record_id": "<vxYYYYMMxxxxxxxx>",
"hash1": "<sha256_hex>",
"server_timestamp": "<ISO8601_UTC>"
"ownership_key_hash": "<sha256_hex>",
}
Sorted keys
1. record_id — Record ID
2. hash1 — hash file
3. server_timestamp — timestamp pendaftaran
4. ownership_key_hash — ownership key
Apa yang Diverifikasi oleh Ed25519
Penting untuk memahami dengan tepat apa yang dibuktikan oleh signature Ed25519 ini — dan apa yang tidak.
Yang dibuktikan ✅
- Keaslian record
- Record ini benar diterbitkan oleh VerixID
- Integritas data
- Semua field record tidak berubah sejak saat pencatatan.
- Tamper-evidence
- Jika ada satu karakter pun yang diubah, signature akan gagal diverifikasi.
Bukti Matematis:
· SHA-256 "Apakah file ini berubah?"
· Ed25519 "Apakah record ini benar-benar diterbitkan oleh VerixID?"
· Timestamp "Kapan pertama kali tercatat?"
Yang tidak dibuktikan ❌
- Identitas
- VerixID tidak mencatat siapa yang mendaftarkan file — sistem bersifat anonim secara struktural.
- Isi Konten
- Signature hanya membuktikan hash terdaftar — bukan apa isi file tersebut.
- Hak cipta / IP
- Ini di luar cakupan sistem VerixID.
Triple-Layer Proof
Arsitektur VerixID menggunakan tiga lapisan bukti matematis yang saling memperkuat — bukan satu mekanisme tunggal yang menjadi titik kegagalan.
SHA-256
Sidik jari matematis file. Dihitung di browser — file tidak pernah meninggalkan perangkat Anda.
Ed25519 Signature
Membuktikan record asli dan tidak dimanipulasi setelah pencatatan.
Immutable Ledger
Append-only. Timestamp. Retensi 1 tahun by design.
Kombinasi ketiganya menghasilkan bukti yang tidak bergantung pada kepercayaan terhadap VerixID — melainkan pada matematika yang dapat diverifikasi secara independen oleh siapapun, kapanpun, dengan tool standar yang tersedia secara bebas.
"We don't take sides. Math does."
Dokumen ini menjelaskan implementasi konkret dari filosofi ini — bahkan VerixID sendiri tidak dapat
mengklaim telah mencatat sesuatu yang tidak pernah terjadi,
karena signature akan gagal diverifikasi.
FAQ Teknis
- Ed25519 lebih compact, lebih cepat, dan dianggap lebih modern dari sisi keamanan. Didukung secara native oleh Web Crypto API tanpa dependency tambahan.
-
Setiap record menyimpan
key_version. Saat rotasi, public key versi lama tetap dipublikasikan di/.well-known/dengan label versi — sehingga record historis tetap dapat diverifikasi menggunakan kunci yang tepat. - Tidak. Perubahan public key akan didokumentasikan di changelog dan diumumkan. Rotasi kunci adalah prosedur yang terencana — bukan sesuatu yang terjadi diam-diam.
- Eksklusif sebagai Secret — terenkripsi at rest, tidak pernah muncul di kode, tidak pernah menyentuh browser atau client. Tidak ada manusia yang bisa membaca private key setelah diset sebagai secret.
- Ya — setelah public key di-download dan data record tersedia, verifikasi bisa dilakukan sepenuhnya offline menggunakan library kriptografi standar di environment manapun.