Bevis
Noa kan ikke stoppe en handling, der aldrig når frem til Noa.
Fem eksempler på ugyldige signaturer, nøgler eller tekst, som dette websteds kvitteringskontrol afviser. En kvitteringskontrol kaldes også en verifikator. Du kan prøve den i prøveområdet. Det sjette kort linker til den offentlige sammenligning af verifikatorernes resultater; det er ikke endnu et ugyldigt input. Disse kontroller opdager ændringer i signerede bytes. De beviser ikke, hvem der havde en nøgle, hvad en person forstod, eller at en betaling fandt sted.
Tilgængeligt i dag: kvitteringskontrollen med åben kildekode. Reference med åben kildekode: Gate-prototypen. Boksvagten er under udvikling: dens verifikationsspecifikation og testvektorer er offentlige i noa-mandate-core; selve vagten er endnu ikke tilgængelig. alle fire regler er påkrævede.
Ed25519 er signaturmetoden, der bruges her. Disse testtilfælde konstruerer syv andre gyldigt udseende signaturer over den samme besked. Kontrollen med kofaktor, som RFC 8032 tillader, accepterer dem; den strenge kontrol afviser dem.
Hvorfor det betyder noget — Hvis to kvitteringskontroller giver forskellige svar for den samme kvittering, kan ingen stole på resultatet. Vores bruger den strenge kontrol i Node og i browseren.
Testresultat. Node-verifikatoren og browserverifikatoren afviser alle syv afprøvede varianter.
[8]S′B = [8]R′+[8]k′A gælder → en verifikator med kofaktor accepterer den, vores afviser denÅbn prøveområdet (indsæt dit eget input)En offentlig nøgle lader nogen kontrollere en signatur. Disse otte testnøgler bruger svage matematiske punkter frem for en egnet signeringsnøgle.
Hvorfor det betyder noget — En svag nøgle kan bryde den kontrol, som skal holde falske signaturer ude.
Testresultat. Alle otte afprøvede svage nøgler afvises før signaturkontrollen.
8/8 kodninger af punkter med lille orden afprøvet → 8/8 afvistÅbn prøveområdet (indsæt dit eget input)En signatur indeholder tal. Ét tal, kaldet S, skal være mindre end grænsen L. Disse tests angiver et tal uden for dette interval.
Hvorfor det betyder noget — At springe denne grænse over kan tillade en anden form af den samme signatur.
Testresultat. Verifikatoren afviser S ≥ L, inklusive det afprøvede tilfælde S + L.
S′ = S + L (stadig < 2²⁵⁶) → afvist af en udtrykkelig forhåndskontrol, ikke af kurveberegningenÅbn prøveområdet (indsæt dit eget input)En offentlig nøgle har et fast byteformat. Disse tests angiver en koordinat, kaldet y, uden for det tilladte interval.
Hvorfor det betyder noget — Forskellige værktøjer kan læse disse ugyldige bytes forskelligt.
Testresultat. Verifikatoren afviser y ≥ q, hvor q er feltgrænsen, inklusive y = q.
y = q (grænsen) og y = 2²⁵⁵−1 (all-0xff) → begge afvistÅbn prøveområdet (indsæt dit eget input)Base64 er en måde at sende bytes som tekst på. Disse tests føjer mellemrum, linjeskift eller ugyldig udfyldning til teksten.
Hvorfor det betyder noget — At acceptere ekstra tegn ville tillade mere end én tekstform for de samme signerede bytes.
Testresultat. Afkoderen afviser disse forkert formaterede tekstformer før signaturkontrollen.
indlejret mellemrum · ekstra '='-udfyldning · indlejret linjeskift · ikke-kanonisk udfyldning → alle afvistÅbn prøveområdet (indsæt dit eget input)En verifikator er et værktøj, der kontrollerer en kvittering. Den offentlige matrix registrerer kontroller for TypeScript, Python, Go, Rust og C#.
Hvorfor det betyder noget — Porteringerne bruger forskellige testsæt. Python sammenlignes med TypeScript; Go, Rust og C# sammenlignes med Python. Dette er ikke bevis for, at fem uafhængigt byggede værktøjer bestod ét identisk testsæt.
Bevisets begrænsning. Matricen var offentligt tilgængelig den 2. oktober 2026. Det indsamlede bevis dokumenterer ikke en ny, vellykket CI-kørsel for overensstemmelse for alle fem porteringer.
OFFENTLIG MATRIX · observeret 2026-10-02 · forskellige testsæt; kædede sammenligningerLæs den offentlige matrix (på engelsk)Kontroller i browser og Node
Vektor 01–05 køres både mod den kanoniske Node-verifikator og mod det erstatningsmodul til browserens verifikation, som /playground-klientpakken bruger — resultaterne kontrolleres for lighed ved hvert push til main og hver pull request til main i dette websteds egen CI.
Offentlig sammenligning af verifikatorer
Matricen var offentligt tilgængelig den 2. oktober 2026. Den registrerer forskellige testsæt og sammenligninger mellem porteringer. Det indsamlede bevis dokumenterer ikke en ny, vellykket automatiseret testkørsel for hver portering.
Læs specifikationen. Kontrollér kvitteringerne. Stol ikke på nogens ord for det — heller ikke vores.
Åben kildekode, Apache-2.0. Afvisningsreglerne og verifikatoren er begge offentlige.