Sovareq — Oriëntatieverificatie

Oriëntatie vereist

Draai uw apparaat naar landschapsmodus om door te gaan.

Beleid: Schermoriëntatie — Artikel 1
Sovareq — Schermclassificatie

Desktop of tablet vereist

Sovareq publiceert deze site zonder mobiele weergave. Dat is een beleidskeuze, geen beperking: governance-technologie vraagt leesruimte, context en aandacht — geen scrollwerk tussendoor.

Nieuwsgierig kijken kan op elk scherm. Beoordelen doet u op een volwaardig scherm. Dat onderscheid maken wij bewust; het is exact wat onze systemen doen — grenzen stellen en ze uitleggen.

Beleid: Schermklasse — Artikel 2
Terug

ChainVerify

Onafhankelijke verificatie van de audit-keten.

Standalone verifier voor de HMAC-SHA256-auditketens van Sovaguard en YuniTrack. Offline, zonder third-party crates — gebouwd voor DPO's, externe auditors en juristen die bewijs nodig hebben, geen beloftes.

Een auditlog is pas bewijs wanneer een buitenstaander hem onafhankelijk kan controleren, zonder de software te vertrouwen die hem schreef.

ChainVerify herrekent de volledige HMAC-keten regel per regel en rapporteert exact waar en hoe een keten breekt — in vijf breuktypes.

01
Onafhankelijk en offline

ChainVerify draait los van Sovaguard en YuniTrack: een op zichzelf staande tool zonder third-party crates, met een air-gap-selftest op basis van officiële FIPS 180-4- en RFC 4231-testvectoren. Verifiëren kan op een machine zonder netwerk.

02
Vijf breuktypes

Elke regel wordt herrekend tegen de keten. Afwijkingen vallen in vijf categorieën — van een vervalste hash tot een verdwenen regel of een fout beginpunt — telkens met positie en context.

03
Rapporten voor mensen én systemen

Output in vier vormen: leesbaar verslag, JSON, Prometheus-metrics en een zelfstandig HTML-rapport (NL/FR/EN) zonder externe assets — e-mailbaar en offline leesbaar.

04
Ondertekend bewijs

Op verzoek levert ChainVerify een DSSE-envelope met in-toto-statement en Ed25519-handtekening, en verrijkt het een CycloneDX-SBOM met een verificatie-attestatie conform BSI TR-03183-2 (EU CRA).

Wat ChainVerify doet

ChainVerify levert onafhankelijk, reproduceerbaar bewijs dat een auditketen intact is — of de exacte plaats van de breuk. Gebouwd voor DPO's, externe auditors en juristen.

Wat ChainVerify niet doet

ChainVerify beoordeelt niet de inhoud van gebeurtenissen en vervangt geen audit of juridisch oordeel. Het bewijst de integriteit van het spoor; wat het spoor betekent, blijft mensenwerk.

Pure Rust · zero third-party crates HMAC-SHA256-herrekening 5 breuktypes DSSE · in-toto · Ed25519 Air-gap-selftest (FIPS 180-4 / RFC 4231) SBOM-attestatie (CycloneDX · EU CRA) Rapporten: human · JSON · Prometheus · HTML

Vertrouw de keten. Niet de schrijver.

Sovaguard en YuniTrack schrijven het spoor; ChainVerify controleert het — bewust als aparte tool, zonder gedeelde code of gedeelde belangen.

Zo kan een toezichthouder, klant of rechtbank het bewijs natrekken zonder toegang tot de systemen zelf.

Bewijs dat alleen de maker kan controleren, is geen bewijs.

Voor organisaties die hun audit-trail extern controleerbaar willen maken — voor toezichthouders, auditors of klanten. Bespreek hoe ChainVerify in uw bewijsvoering past.

bjorn@sovareq.com