Audit-Explorer

Anonyme Besucher sehen eine Momentaufnahme aus dem Reset. Die Auditor-Rolle kann eine Live-Ansicht öffnen. Die Momentaufnahme enthält nur synthetische Personen.

Auf dem Laptop geprüft, noch nicht auf einem öffentlichen Host.

Integrität

HELIOS-Signatur-Public-Key

Signierte HELIOS-Berichte dieser Demo werden gegen einen Ed25519-Public-Key geprüft. SHA-256 der Public-Key-Datei: fe3a4604ec534b28672148b3aba58ca85863626fa4114a5af954924fc620dda1. Erstnutzung (UTC-Datum): 2026-10-11. Auditorinnen und Auditoren können /helios-report.json herunterladen und die Signatur gegen diesen Schlüssel prüfen (Trust Store oder helios validate).

fe3a4604ec534b28672148b3aba58ca85863626fa4114a5af954924fc620dda1

Bei einer Rotation zeigt diese Seite den neuen Fingerprint und das Datum; der vorherige Public Key wird als retired archiviert (siehe docs/RUNBOOK.md). Ein Demo-Reset rotiert den Schlüssel nicht.

Das Auditor-Passport ist nicht ferrum:admin. Ferrum liefert nur Zeilen, deren requester dem sub dieses Tokens entspricht.

Ferrums Residency-Audit zeichnet Datenzugriffe auf, aber keine abgelehnten oder anonymen Versuche.

Caddy schreibt ein JSON-Zugriffsprotokoll für die Auditor-Rolle: Zeit, Methode, Pfad und Status. Client-Adressen werden auf ein IPv4-/24 oder ein IPv6-/32 gekürzt. Die Aufbewahrung beträgt 168 Stunden, höchstens 10 MiB pro Datei und 7 Dateien. Kennzeichen: plain log file, not tamper-evident.

Die Live-Ansicht begrenzt das Zeitfenster auf 7 Tage und blättert nicht. Der Proxy ist auf 64 MiB begrenzt und behält das Sidecar-Token auf dem Server.

Als Auditor anmelden

Momentaufnahme

Snapshot-JSON Signierter HELIOS-Bericht

AkteurRessourceZeitErgebnis