التشفير الإقليمي والسيادي
سلسلة أدلة واحدة. توقيع قابل للتبديل.
التوقيع قابل للتبديل بحسب الولاية. تظل سلسلة العهدة وصيغة الكبسولة والتحقق نفسها — ويتغير الملف التشفيري فقط.
يغير طريقة توقيع الأدلة لا ما تقوله.
الملفات الافتراضية
تُوقّع الأدلة افتراضيًا بـ Ed25519 أوECDSA P-256 وتُحزم في أغلفة توقيع. DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية
ملف التوقيع الافتراضي المدعوم بـ libsodium.
البديل الافتراضي للمنظومات الموحدة على منحنيات NIST.
لا يغير تبديل الملفات محتوى الكبسولة. تُوقّع الأدلة نفسها بخوارزمية مختلفة ويُتحقق منها بالطريقة نفسها.
ملفات الولايات
يُنفذ كل ملف أدناه بمكتبات تشفير حقيقية — لا هياكل وهمية. اختر ما يتوقعه المنظم أو إطار المشتريات.
FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة · eIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة · SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة
مجموعة خوارزميات مقيدة — RSA وECDSA وAES-GCM وSHA-2 — للبيئات الملزمة ببدائيات FIPS.
تحقق من الطابع الزمني المؤهل وخدمة قائمة ثقة EU وبناء توقيع CAdES.
Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.
توقيع SM2 وبصمة SM3 وتشفير SM4 — مجموعة المعايير الوطنية الصينية.
تكامل PKCS#11 للمفاتيح المدعومة بالأجهزة: RSA وECDSA وAES-GCM عبر HSM الحالي.
عنصر واحد موقع بالتزامن ضمن ملفات عدة. تُختبر توقيعات المكدس المزدوج، فيحمل الإصدار ملفًا افتراضيًا وإقليميًا يمكن التحقق من كل منهما.
يصف توافر الملف ما تستطيع البرمجيات فعله. وتعتمد الشهادة والتحقق والأثر القانوني على وحداتك ومفاتيحك ومقيّميك.
توجد ملفات إقليمية إضافية وتغطيها الوثائق الفنية. اطلع على مصفوفة الملفات الكاملة في الوثائق
الإنتاج مقابل المحاكي — الانضباط
لا يُوثق التوقيع أكثر من مزوده. يبلغ كل مزود تشفير حالته بثلاث رايات تحدد ما يمكن لتوقيعاته دعمه. لا تستطيع المحاكيات دعم أدلة الإصدار.
production
المزود تنفيذ تشفيري حقيقي يعمل على مفاتيح حقيقية.
testOnly
المزود محاكي. مفيد لاختبار التكامل؛ ومستبعد من أدلة الإصدار حسب التصميم.
releaseEvidence
ما إذا كانت توقيعات المزود مؤهلة لدعم قرار إصدار أصلًا.
تبلغ نقطة صحة المزود أيضًا أي اختلاف بين التهيئة المتوقعة والمرصودة.
تؤدي قائمة انحراف غير فارغة إلى فشل مغلق لقرارات الإصدار. لا راية تجاوز ولا تحذير مع متابعة.
الجاهزية لما بعد الكمية
يقيّم محلل CBOM جرد التشفير ويبلغ أماكن استخدام خوارزميات معرضة للكمية.
تقييم فقط: يبلغ الجاهزية ولا يغير توقيع الأدلة.
موضع ذلك
مورّد أوروبي وبنية سويسرية واستضافة ذاتية وقابلية للعزل — سياق السيادة الأوسع لهذه الملفات.
تغذي الأدلة الموقعة بالملفات حزم NIS2 وDORA وCRA. يبدأ التفعيل جمع الأدلة في وضع متحفظ يعتمد الأدلة فقط؛ ولا يدّعي تحقيق الامتثال التنظيمي.
