# ED25519 PUBLIC KEY — VERIFIKASI MANDIRI VERIXID

Dokumentasi teknis verifikasi mandiri *record* VerixID menggunakan algoritma Ed25519. Siapapun—developer, auditor, maupun sistem AI—dapat memverifikasi keaslian *signature* secara independen tanpa tergantung pada infrastruktur VerixID[cite: 5].

---

## SPESIFIKASI SPESIFIKASI PUBLIC KEY

| Parameter | Spesifikasi |
| :--- | :--- |
| **Algoritma** | Ed25519 (Edwards-curve Digital Signature Algorithm)[cite: 5] |
| **Format Distribusi** | PEM (PKCS#8)[cite: 5] |
| **Well-Known URI** | `https://verixid.com/.well-known/verixid-public-key.pem` (RFC 8615)[cite: 5] |
| **Penggunaan** | Penandatanganan kriptografis *record* saat proses Submit[cite: 5] |
| **Private Key Policy** | Disimpan eksklusif di server-side secret (tidak pernah terekspos ke client/browser)[cite: 5] |

---

## CANONICAL PAYLOAD & VERIFIKASI

### Structure JSON Payload
Signature dibuat dari *payload* JSON dengan urutan *keys* terurut (*sorted keys*):

```json
{
  "record_id": "<vxYYYYMMxxxxxxxx>",
  "hash1": "<sha256_hex>",
  "server_timestamp": "<ISO8601_UTC>",
  "ownership_key_hash": "<sha256_hex>"
}
```[cite: 5]

### Urutan Field Terurut (Sorted Keys)
1. `record_id` — Identifikasi unik record[cite: 5].
2. `hash1` — Nilai SHA-256 hash dari file[cite: 5].
3. `server_timestamp` — Timestamp resmi pendaftaran (UTC)[cite: 5].
4. `ownership_key_hash` — Hash dari Ownership Key[cite: 5].

---

## CAKUPAN BUKTI KRIPTOGRAFI

### Yang Dibuktikan ✅
* **Keaslian Record:** Konfirmasi bahwa *record* resmi diterbitkan oleh VerixID[cite: 5].
* **Integritas Data:** Memastikan tidak ada *field* data yang berubah sejak pencatatan[cite: 5].
* **Tamper-Evidence:** Perubahan 1 karakter akan menggagalkan verifikasi *signature*[cite: 5].

### Yang Tidak Dibuktikan ❌
* **Identitas Pendaftar:** Sistem bersifat anonim secara struktural; tidak mencatat identitas personal pendaftar[cite: 5].
* **Isi Konten File:** *Signature* hanya memverifikasi *hash*, bukan membaca/menyimpan isi dokumen[cite: 5].
* **Klaim Hak Cipta / IP:** Pembuktian kepemilikan formal di luar cakupan teknis kriptografi dasar[cite: 5].

---

## ARCHITECTURE TRIPLE-LAYER PROOF