Lag 1 — Ed25519-signatur
Hver produktions-leverance signeres med Ed25519 — en moderne signatur-algoritme baseret på Curve25519. Signaturen er ikke en blockchain-gimmick; det er den samme matematik som SSH og signify bruger.
Status: pipelinen er live. Public-key publiceret på /.well-known/powerquant.pub. Hver leverance får et signeret Evidence Manifest som kan verificeres på /verify/{hash}.
Verifikations-flow (live)
# Web-verifikation (browser, ingen tools nødvendigt):
# https://powerquant.dk/verify/<manifest-hash>
# Eller offline med Python (ingen vendor-trust nødvendigt):
curl -fsSL https://powerquant.dk/.well-known/powerquant.pub > pq.pub
curl -fsSL https://powerquant.dk/manifests/<hash>.json > manifest.json
python3 - << 'EOF'
import json, base64
from cryptography.hazmat.primitives.asymmetric.ed25519 import Ed25519PublicKey
from cryptography.exceptions import InvalidSignature
pub_b64 = open("pq.pub").read().strip()
pub = Ed25519PublicKey.from_public_bytes(base64.b64decode(pub_b64))
signed = json.load(open("manifest.json"))
canonical = json.dumps(signed["manifest"],
sort_keys=True, separators=(",", ":")).encode()
sig = base64.b64decode(signed["signature"]["signature_b64"])
try:
pub.verify(sig, canonical)
print("Signature Verified")
except InvalidSignature:
print("INVALID")
EOFVerifikationen er byte-præcis: enhver ændring — også fra os — får verifikationen til at fejle.
Lag 2 — kilde-citation
Hvert tal, deadline, paragraf-reference og terminologisk valg i leverancen er kilde-citeret tilbage til offentligt tilgængelig EU-lovtekst eller NIS2-vejledning. Format: paragraf + sektion + side, så din revisor kan slå op i originalen og verificere selv.
Eksempel-citation
Annex III, punkt 4(a): AI-systemer til rekruttering og udvælgelse af fysiske personer. Kilde: forordning (EU) 2024/1689, bilag III, punkt 4, litra a.
Citationen peger direkte ind i Regulation (EU) 2024/1689 — du kan downloade den officielle PDF fra EUR-Lex og finde paragraffen byte-præcist.
Lag 3 — Menneskelig gennemgang
Alexander Englund (stifter) gennemgår og signerer hver leverance personligt. Forud for det kører automatiserede kontroller (kildehenvisning, regulatorisk faktatjek, skema-validering), som flager påstande uden kilde, regulatoriske uoverensstemmelser og skemafejl før den menneskelige gennemgang. Ingen leverance sendes uden en navngiven persons signatur.
Hvad det betyder for dig
- Live: du behøver ikke stole på vores domæne — Ed25519-public-key matematik er det eneste tillidskrav. Verificér på /verify/{hash}.
- Live: hver påstand peger på offentlig kilde i EU-lovteksten. Din revisor kan slå op uden at involvere os.
- Live: automatiserede kontroller (kildehenvisning, regulatorisk faktatjek, skema-validering) kører før Alexander Englund gennemgår og signerer leverancen.
Yderligere reference: /trust/sample-annex-iv (komplet demo-leverance) · /trust/article-50 (transparency-disclosure) · /trust/system-overview (arkitektur).