Public Anchor

สมอประจำวัน

ทุกวันระบบรวมเอกสารทั้งหมดของวันนั้นเป็นต้นไม้ Merkle เผยแพร่รากวันละค่าเดียว เซ็นด้วย ML-DSA-65 และขอประทับเวลาจาก TSA สาธารณะ · หน้านี้เปิดสาธารณะ ใครก็ดาวน์โหลดชุดหลักฐานไปตรวจเองได้

ทำไมต้องมีสองสมอ

Merkle rootรากคือแฮชล้วน ไม่มีลายเซ็นเข้ามาเกี่ยว จึงทนควอนตัมโดยธรรมชาติ (Grover ทอน SHA-256 เหลือ ~128 บิต ยังปลอดภัย) · เอกสารหนึ่งใบพิสูจน์ว่าอยู่ในต้นไม้ด้วยเส้นทางแค่ log₂(n) แฮช ล้านฉบับใช้ราว 20 แฮช = 640 ไบต์
RFC 3161ให้เวลาที่บุคคลที่สามรับรอง ตรวจออฟไลน์ได้ด้วย openssl ts -verify และเป็นมาตรฐานที่กฎหมายอ้างถึง · ข้อจำกัด: token เซ็นด้วย RSA/ECDSA ไม่ใช่ PQC ควอนตัมที่แตก RSA ได้จะปลอมเวลาย้อนหลังได้ จึงใช้ลำพังไม่ได้

2026-07-28 4 เอกสาร DigiCert Sectigo

Merkle root 77901e07ce209155cd1e12908d63a31c1f99e93b84cbad3d4c7e67b882290bd5
รากบันทึกหลักฐาน fb2d3ba191ba1fce1e129871c8516cfcbf19600e3f6acb12fc8a0b602e6940bc
ลายเซ็นML-DSA-65 key_id 7393e72c1e32f01138811989…
DigiCert ตรวจผ่าน Jul 28 12:52:00 2026 GMT
unspecified · sha256WithRSAEncryption,sha384WithRSAEncryption · 6007 ไบต์
Sectigo ตรวจผ่าน Jul 28 12:52:00 2026 GMT
Sectigo Public Time Stamping Signer R37 · sha384WithRSAEncryption · 6636 ไบต์

ยังขาดอะไร

สมอเหล่านี้ยังเก็บอยู่บนเครื่องนี้เครื่องเดียว คนที่คุมเครื่องได้ยังเขียนทับทั้งชุดได้ ถ้าจะให้สมอทำหน้าที่จริง ต้องส่งรากประจำวันออกไปไว้ที่อื่นที่ต่อท้ายอย่างเดียว เช่น repo สาธารณะ บันทึก DNS หรือฝากไว้กับองค์กรอื่น — ส่วนนั้นยังไม่ได้ทำ · timestamp จาก TSA ช่วยตรึงเวลาไว้แล้วระดับหนึ่ง เพราะต่อให้เขียนรากใหม่ ก็ทำ token ที่ TSA เซ็นไว้ซ้ำไม่ได้