Fale com Kel.
O canal de contato funciona pelo SimpleX Chat. Não exige número de telefone nem endereço de e-mail.
Abra o canal.
Escaneie o código QR com o SimpleX Chat ou use o link de convite. O protocolo encaminha as mensagens sem exigir perfis de usuário.
A próxima seção explica a proveniência da publicação e a verificação criptográfica.
Proveniência, auditoria e criptografia
Os documentos-fonte do projeto RAIM são assinados com uma chave de hardware (SSH-FIDO2) e recebem carimbos de tempo pelo OpenTimestamps, que ancora os hashes do conteúdo ao Bitcoin.
Assinatura (SSH-FIDO2)
As assinaturas vinculam versões do código e dos textos a uma chave de hardware FIDO2. O histórico do repositório usa essa chave SSH para assinar suas versões.
Carimbo de tempo (OpenTimestamps)
Os recibos do OpenTimestamps ancoram um hash do conteúdo ao Bitcoin e permitem verificar que a versão já existia no momento da ancoragem.
O registro de assinaturas e o cofre de carimbos de tempo .ots não são acessíveis ao público; eles funcionam como infraestrutura interna de custódia. Em caso de disputa, os recibos originais permitem verificar qual chave assinou uma versão e quando seu conteúdo foi ancorado.