Verifica un registro de decisión de release
Cada decisión que esta plataforma contrafirma puede comprobarse contra la clave publicada, aquí o con cualquier biblioteca Ed25519. Pega un registro abajo y la verificación de firma corre en tu navegador con WebCrypto; el registro nunca sale de la página.
El registro completo, la respuesta del API que lo envuelve, o solo el objeto de contrafirma. Las tres formas funcionan.
Descarga la clave publicada o pega una copia que guardaste antes. La copia guardada es la comprobación más fuerte: un registro falsificado servido junto a una clave sustituida pasaría una descarga del mismo origen.
Cómo funciona la comprobación
Cuando el servidor acepta un bundle de evidencia o decide un release, añade una entrada a un log de transparencia por tenant y firma el nuevo root: Ed25519 sobre los bytes UTF-8 de la cadena del root. Los roots se encadenan por SHA-256, así que una firma válida compromete cada entrada anterior.
Esta página importa la clave con WebCrypto, deriva su id (los primeros 16 caracteres hex del SHA-256 del SPKI DER) y verifica localmente. El endpoint de la clave pública documenta la receta y cualquier biblioteca Ed25519 reproduce la comprobación en pocas líneas.
De dónde salen los registros
Los clientes con sesión copian registros desde la página de Release Record. Los exports de evidencia llevan el mismo bloque de contrafirma, y el check release-governor de un pull request enlaza directo a su registro.