SEGMENT / SAHA VE KANIT

Şebeke yokken de
zincir kopmasın.

Kanıt zincirinin en kırılgan halkası, sahadan laboratuvara giden yoldur. Şebekenin olmadığı bir noktada teslim, çoğu zaman bir imza formuna ve iki kişinin hafızasına indirgenir.

01 / BUGÜNKÜ DURUM

Sorun aktarımda değil, aktarımın kanıtsızlığında.

01

Şebeke yokken senkronizasyon bekler

Bulut tabanlı bir araç sahada çevrimdışı kaldığında teslim kaydı gecikir. Gecikmiş kayıt, olayla aynı anda üretilmiş sayılmaz.

02

Teslim formu tek taraflıdır

Kâğıt form, teslim edenin beyanıdır. Alıcının o dosyayı gerçekten aldığını bağımsız olarak göstermez.

03

Zincirin bütünlüğü sonradan tartışılır

Bir kaydın araya sonradan eklenmediğini göstermek, kayıtların birbirine bağlı olmasını gerektirir. Ayrı ayrı tutulan kayıtlar bunu sağlamaz.

02 / KIONEL NE VERİYOR

Taşınan şey dosya değil, doğrulanmış bir oturum.

Teslim anında iki taraflı imza

Kanıt sonradan senkronize edilmez; aktarımın kendisi sırasında iki uçta üretilir.

Numune ve vaka bağlamı imzanın içinde

Numune kimliği, vaka referansı ve teslim noktası dosya özetiyle birlikte imzalanır.

Hash-zincirli defter

Her kayıt bir öncekine bağlanır. Araya kayıt eklemek zinciri kırar ve bu görünür olur.

Şebekeye hiç ihtiyaç yok

Aktarım da doğrulama da çevrimdışıdır. Sahada kapsama alanı aramak gerekmez.

03 / KONTROL EŞLEMESİ

Eşleme sunuyoruz, uyum değil.

Aşağıdaki tablo Kionel'in hangi kontrole ne katkı yaptığını gösterir. Uyum, kurumun kendi sisteminin ve denetiminin sonucudur; hiçbir satır otomatik uyum anlamına gelmez.

ÇerçeveKontrolKionel'in katkısı
ISO/IEC 27037Dijital kanıtın tanımlanması, toplanması ve korunmasıAktarım aşaması için iki taraflı, doğrulanabilir bir teslim kaydı üretir.
ISO/IEC 170257.4 — Deney öğelerinin taşınmasıNumuneye eşlik eden dijital dosyanın taşınmasında bütünlük kanıtı sağlar.
ISO/IEC 27001:2022A.5.28 — Kanıtın toplanmasıSonradan üretilemeyen, çevrimdışı doğrulanabilir aktarım kanıtı sunar.
04 / DÜRÜST DURUM

Bugün ne kanıtlı, ne değil.

Kanıtlı

  • Çift imzalı sevk/teslim ve hash-zincirli defter çalışıyor
  • Doğrulama tamamen çevrimdışı ve bize bağımlı değil
  • Uzun aktarımda ara verilip kaldığı yerden devam edilebiliyor (oturum içinde)

Hâlâ açık

  • Zaman damgası biçimi ve doğrulayıcısı hazır; gerçek bir TSA ile sözleşme ve kök sabitleme politikası yok. Bu tamamlanmadan "kanıt zinciri" iddiası eksiktir ve gizlemiyoruz
  • Makbuz iki *anahtar* arasındaki aktarımı kanıtlar, iki *kişi* arasındaki teslimi değil
  • WORM/değiştirilemez arşiv ihracı yazılmadı
  • Fiziksel cihaz matrisi ve bağımsız inceleme bekliyor

Bu listeyi kısaltmak için bir sebebimiz yok. Açık kapıları saklayan bir tedarikçi, denetimde sizin sorununuz olur.

05 / SIK SORULANLAR

Önce sorulanlar.

Makbuzdaki saat mahkemede kullanılabilir mi?

Olduğu gibi kullanılmamalıdır. Saat cihazın kendi saatidir ve anlaşan iki taraf geçmişe tarih atabilir. Gerçek bir zaman damgası gerekiyorsa makbuz harici bir zaman damgası otoritesine mühürletilmelidir; bu bugün kapsam dışıdır.

Makbuz kişiyi bağlar mı?

Hayır. Makbuz 'bu iki anahtar arasında' der. Anahtarı bir kişiye bağlamak kurumun kendi kimlik altyapısının işidir. Yüz yüze teslimde bunu göz teması sağlar; uzaktan bir senaryoda sağlamaz.

İnternet olmadan doğrulama nasıl yapılır?

Doğrulayıcı bir komut satırı aracıdır ve yalnızca makbuz dosyasına ihtiyaç duyar. Bizim sunucumuza, hesabımıza veya varlığımıza bağlı değildir.

PİLOT

Saha operasyonu ve kanıt zinciri için kapsamı birlikte çıkaralım.

Kapsamlandırıcı adınızı, e-postanızı veya dosyanızı istemez. Çıktıyı tarayıcınızda üretir ve yalnızca siz indirirsiniz.

Kapsamı oluştur Politika merkezi