Lewati ke konten utama
securestamp.org
Execution Authorization · Action Proof

Protokol kepercayaan untuk
otorisasi efek yang tepat.

SecureStamp memperluas kepercayaan digital dari asal dan maksud hingga eksekusi. Keputusan yang disetujui menjadi otoritas eksekusi yang dibatasi, dikekang oleh kebijakan yang dikendalikan pelanggan dan diikuti bukti yang dapat diverifikasi secara independen.

Email

Gmail, Outlook, dan Apple Mail, dengan bukti asal di kotak masuk

Kanal resmi

WhatsApp, Telegram, dan perimeter yang dideklarasikan sebuah merek

Agen dan API

Alat MCP, API, dan alur kerja otonom

Arsitektur protokol

Kepercayaan sebelum bertindak. Bukti setelah eksekusi.

Satu tumpukan kepercayaan, diterapkan di setiap permukaan.

SecureStamp bukan pemeriksa email dengan fitur agen yang ditempelkan. Asal, maksud, otorisasi eksekusi, dan bukti eksekusi adalah empat lapisan dari satu rantai — dan rantai itu berjalan sama, baik instruksi datang ke kotak masuk, ke messenger, atau lewat panggilan alat MCP.

SecureStamp memperluas kepercayaan dari instruksi hingga konsekuensi.

Tumpukan kepercayaan

Asal

Dari mana asalnya? Domain, header, tanda tangan, identitas yang dideklarasikan, dan perimeter kanal. Bukti pendukung — perlu, dan tidak pernah jadi judulnya.

Maksud

Apa yang diminta? Tindakan yang diminta dibaca dan dinyatakan lebih dulu: bayar, setujui, serahkan kredensial, panggil sebuah alat. Sinyal masukan, bukan bukti.

Execution Authorization

Efek pasti apa yang boleh ditimbulkan? Keputusan yang disetujui menjadi wewenang terbatas sekali pakai untuk satu operasi kanonik di bawah batasan eksplisit.

Bukti eksekusi

Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi? Tanda terima bertanda tangan yang bisa diverifikasi siapa pun secara offline.

Diterapkan di

Email

Gmail · Outlook · Apple Mail

Kanal resmi

WhatsApp · Telegram · perimeter yang dideklarasikan

Agen

Klien MCP dan kopilot

APIs

Integrasi langsung

Workflows

Otomasi dan layanan terdelegasi

Execution Authorization berlaku di mana pun wewenang didelegasikan ke perangkat lunak, bukan hanya ke agen AI. Sebuah otomasi, alur kerja, atau layanan terdelegasi yang bertindak atas nama orang lain menimbulkan pertanyaan yang sama: efek pasti apa yang telah disetujui?

Tesis protokol

Perimeter yang baru adalah tindakannya.

Awalnya kami mempertahankan perangkat dari malware dan trojan. Lalu mempertahankan kotak masuk dari phishing. Kini perangkat lunak bertindak atas nama kita, dan pertanyaannya bukan lagi hanya apa yang bisa dijangkaunya — melainkan apa yang bisa diubahnya.

Pesan, peristiwa, dan prompt bisa memicu API, panggilan alat, workflow, dan operasi uang digital. SecureStamp mengusulkan sinyal terverifikasi sebelum sebuah komunikasi menjadi tindakan.

Identitas mengatur siapa yang bisa mengakses sebuah sistem. SecureStamp membatasi efek pasti yang boleh ditimbulkan perangkat lunak otonom.

Kotak masuk hanyalah permulaan.
Akses bukan otorisasi untuk bertindak.
Di mana pun wewenang didelegasikan ke perangkat lunak.

Empat lapisan

Autentikasi menetapkan identitas. Kontrol akses membatasi jangkauan. Execution Authorization membatasi efeknya.

  1. Autentikasi

    Siapa atau apa yang sedang bertindak?

  2. Otorisasi akses

    Sumber daya apa yang boleh dijangkaunya?

  3. Execution Authorization

    Efek pasti apa yang boleh ditimbulkannya?

  4. Bukti eksekusi

    Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi?

Pertanyaan keempat dirumuskan dengan sengaja. Hasil yang tidak bisa ditetapkan tetap tak tentu, dan tidak ada lapisan dalam tumpukan ini yang berpura-pura sebaliknya.

Posisi kami

SecureStamp mulai di tempat keputusan berakhir.

Sistem identitas, kebijakan, dan persetujuan memutuskan apakah sebuah tindakan boleh berlanjut. SecureStamp mengikat keputusan yang disetujui itu ke efek pasti yang boleh dieksekusi.

Memutuskan

Apa yang seharusnya diizinkan? Ini dijawab oleh identitas, policy engine, persetujuan, dan manusia.

Mengotorisasi

Efek pasti apa yang diizinkan? Inilah lapisan yang ditambahkan SecureStamp.

Mengeksekusi

Menerapkan efek itu dalam batasan pelanggan, di titik yang dikendalikan pelanggan.

Memverifikasi

Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi?

SecureStamp tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.

SecureStamp menyediakan sinyal terverifikasi dan otorisasi yang dibatasi. Ia tidak menggantikan kebijakan internal, izin, sandboxing, persetujuan manusia, atau kontrol keamanan yang sudah ada.

01

Perangkat

Perimeter modern pertama adalah perangkat: malware, trojan, berkas berbahaya, dan perilaku lokal.

02

Kotak masuk

Lalu risikonya pindah ke pesan: domain mirip, tautan palsu, lampiran, desakan pembayaran, dan penyamaran identitas.

03

Tindakan

Kini sebuah instruksi bisa membuka alat, memanggil API, memproses faktur, memindahkan data, atau menyiapkan pembayaran.

04

Trust checks

SecureStamp membaca apa yang diminta sebuah pesan — membayar, menyetujui, menyerahkan kredensial, memanggil alat — dan menopangnya dengan bukti asal, kanal, dan konteks sebelum membalas, membayar, berbagi data, atau menjalankan alur kerja.

Agnostik kanal

Standar yang agnostik terhadap kanal

SecureStamp tidak dirancang untuk satu kotak masuk, satu aplikasi, atau satu industri. Protokolnya menata sinyal di sekitar asal, kanal, maksud yang dideklarasikan, dan tindakan. Ia bisa diterapkan pada email, perpesanan, QR, situs web, faktur, tiket, API, agen, dan operasi uang digital.

EmailWhatsAppTelegramWebQRFakturTicketsAPIsWorkflowsMCPAgenOperasi uang digital

Wewenang terdelegasi

Di mana pun wewenang didelegasikan ke perangkat lunak.

Sebuah agen, otomasi, workflow, atau layanan terdelegasi yang bertindak atas nama orang lain sama-sama menimbulkan pertanyaan yang sama. Izin akses menyatakan apa yang bisa mereka jangkau; ia tidak mendefinisikan efek pasti yang disetujui untuk transaksi ini.

Verifikasi asal dan maksud yang dideklarasikan sebelum bertindak atas sebuah instruksi.
Konfirmasi kanal resmi lawan bicara sebelum membalas.
Ikat operasi berdampak tinggi ke satu efek pasti, bukan ke akses yang luas.
Pakai sebuah otorisasi sekali, lalu tidak pernah lagi.
Jaga eksekusi di titik yang dikendalikan organisasi.
Rekonsiliasi hasil yang ambigu alih-alih mengulang membabi buta.
Simpan bukti bertanda tangan yang bisa diverifikasi tanpa kami.
Gabungkan semuanya dengan kebijakan internal dan persetujuan manusia.

MCP untuk agen

SecureStamp MCP Server

Public Beta

MCP adalah cara aplikasi AI menjangkau alat, data, dan workflow. SecureStamp berdiri di depan jangkauan itu: perangkat lunak menanyakan apa yang sebenarnya diminta sebuah instruksi, siapa lawan bicaranya, dan efek pasti apa yang boleh ditimbulkannya — sebelum apa pun berjalan.

SecureStamp memberi otorisasi; ia tidak pernah memegang kredensial penyedia downstream Anda. Ketika sebuah operasi memang harus dieksekusi, grant bertanda tangan itu berjalan ke Execution Guardian yang Anda jalankan, dan hanya daemon itulah yang menyentuh penyedia.

read_message_request(...)analyze_message_intent(...)verify_counterparty(...)get_safe_next_step(...)authorize_action(...)create_action_challenge(...)issue_action_receipt(...)get_source_envelope(...)request_execution_grant(...)get_execution_status(...)

Alur konseptual

agent → read_message_request → analyze_message_intent → get_safe_next_step → request_execution_grant → Execution Guardian → ActionReceiptV3

Signal Framework

SSF: SecureStamp Signal Framework

SSF menata tindakan yang diminta lebih dulu, lalu sinyal konten, asal, autentikasi, kanal, dan konteks, untuk menghasilkan keluaran sederhana, dapat diaudit, dan terbaca oleh manusia, sistem, dan agen.

Requested Action

Membalas, membuka, membayar, mentransfer, menyetujui, membagikan data, memanggil alat, atau menjalankan workflow.

Content Signals

Desakan waktu, tautan, lampiran, kredensial, instruksi pembayaran, dan perubahan rekening bank.

Origin Signals

Domain, organisasi, identitas yang dideklarasikan, pengirim.

Technical Signals

SPF, DKIM, DMARC, DNS TXT, header, tanda tangan, kunci, dan receipt.

Channel Signals

Email, web, WhatsApp, Telegram, QR, API, dukungan, penagihan, dan tiket.

Verdict Layer

Trust, Signal, dan Action Verdict: keluaran yang terbaca dan dapat diaudit, yang menyebut lebih dulu tindakan yang diminta dan menampilkan bukti asal di bawahnya.

Tiga sinyal masukan, lalu otorisasi

Proof of Origin menjawab dari mana sebuah instruksi berasal. Proof of Intent menyatakan apa yang dimintanya. Action Verdict merekomendasikan apakah instruksi itu boleh berlanjut. Ketiganya adalah sinyal yang memberi masukan pada sebuah keputusan — dan keputusan belum berarti otorisasi.

Proof of Intent

Apa yang diminta? Sinyal masukan yang menyatakan tindakan yang diminta lebih dulu. Ia bukan bukti tentang apa yang diotorisasi.

Proof of Origin

Dari mana asalnya? Domain, organisasi, kanal, pengirim, prangko, dan sinyal teknis. Bukti pendukung.

Action Verdict

Haruskah ini berlanjut? Sebuah sinyal keputusan. Apa yang terjadi setelah keputusan itu adalah Execution Authorization.

Lapisan eksekusi

Public Beta · akses produksi terkendali

Sebuah putusan bukanlah bukti.

Sebuah verdict bisa merekomendasikan apakah suatu tindakan boleh berlanjut. Ia sendiri tidak membuktikan efek pasti yang diotorisasi, otoritas di baliknya, apakah otorisasi itu dipakai ulang, maupun hasil yang teramati saat eksekusi.

Action Proof membentuk rantai bukti itu. Keputusan yang disetujui menjadi wewenang yang dapat dieksekusi dan dibatasi: satu efek pasti, satu otoritas, satu masa berlaku, satu penggunaan — dapat diverifikasi offline, oleh siapa pun.

Akses bukan otorisasi untuk bertindak

Akses mengatur sejauh mana perangkat lunak bisa menjangkau. Execution Authorization membatasi efek pasti yang boleh ditimbulkannya.

Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya sendiri tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.

Otorisasi efeknya, bukan sekadar akses ke alatnya.

Plafon yang dikendalikan pelanggan

Kebijakan Anda adalah plafonnya.

SecureStamp Cloud bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari kebijakan yang organisasi Anda tandatangani dan pasang secara lokal. Otorisasi cloud itu perlu, tapi tidak pernah cukup dengan sendirinya.

Izin efektif

izin efektif =
      grant cloud
    ∩ kebijakan lokal bertanda tangan
    ∩ batasan adapter
    ∩ kill switches
  • Kebijakan lokal adalah dokumen yang organisasi Anda tandatangani dengan kuncinya sendiri dan pasang di samping Guardian. Ia mengunci tenant, gateway, operasi, manifest adapter, otoritas dan versi kebijakan yang diterima, sumber daya, parameter, batas moneter, konkurensi, dan tujuan jaringan.
  • Ia deny-only secara konstruksi. Tidak ada satu pun kolom di dalamnya yang bisa memberi sesuatu yang tidak diberikan cloud.
  • Menjalankan mode produksi tanpa kebijakan lokal bertanda tangan yang valid tidak sekadar diperingatkan: ditolak saat startup.
  • Kill switch ada di tingkat global dan per penyedia, operasi, tenant, serta gateway — dan sekali lagi di dalam kebijakan lokal itu sendiri. Mereka menghentikan grant yang sudah diterbitkan.
  • Kebijakan membawa tanggal tinjauan wajib dan masa berlaku opsional. Kebijakan yang kedaluwarsa memblokir mutasi baru sambil membiarkan status, bukti, pembacaan ulang, dan rekonsiliasi tetap utuh.
  • Pemulihan kunci bersifat M-dari-N dan offline. Dukungan SecureStamp tidak bisa menggantikan kontrol itu, dan justru itulah intinya.
  • Control plane cloud yang disusupi pun tetap tidak bisa melampaui otoritas yang diizinkan secara lokal.

Diinangi pelanggan

Kami memberi otorisasi. Anda yang mengeksekusi.

Guardian berjalan di lingkungan Anda dan memegang kredensial penyedia. SecureStamp Cloud tidak menerima kredensial penyedia dan tidak pernah memanggil penyedia Anda.

  • Kredensial penyedia dipasang sebagai berkas milik root, tidak pernah sebagai variabel lingkungan maupun konfigurasi inline.
  • Bridge MCP — proses yang paling dekat dengan model — tidak butuh kredensial penyedia maupun SDK cloud.
  • Efek diselesaikan dari state yang dibaca daemon sendiri, tidak pernah dari parameter yang diberikan model.
  • State sebelumnya dibaca ulang tepat sebelum mutasi; perubahan material membatalkan grant alih-alih menimpanya.

Rantai bukti

Lima mata rantai, masing-masing ditandatangani pihak berbeda

Bukti kriptografis atas otorisasi. Bukti bertanda tangan atas hasil eksekusi.

Source Envelope

Plugin menandatangani apa yang benar-benar dilihat orangnya, di perangkat, dengan kunci yang tak pernah keluar dari situ. Isi pesan tidak pernah dikirimkan.

Action Effect

Guardian — bukan model — membaca state penyedia dan menormalkan efek pastinya: penyedia, operasi, sumber daya, parameter, dan digest dari state sebelumnya.

Execution Grant

SecureStamp Cloud menandatangani grant sekali pakai yang terikat pada digest efek itu, pada otoritas yang menyetujuinya, pada versi kebijakan yang berlaku, dan pada masa berlaku. maxUses selalu 1.

Execution Claim

Guardian Anda mengklaim grant itu terhadap ledger-nya sendiri. Grant yang diputar ulang ditolak sebelum penyedia mana pun dihubungi.

Action Receipt

Guardian menandatangani otorisasi yang dipakai, konteks eksekusi, dan hasil yang bisa ia tetapkan, bersama digest kebijakan lokal yang membatasinya.

Otoritas

Tidak ada permintaan yang membawa izinnya sendiri.

Otoritas yang dituntut sebuah operasi ditetapkan oleh protokol. Pemanggil tidak bisa memilihnya, model tidak bisa berargumen untuknya, dan ia tidak bisa diturunkan di dalam permintaan yang membutuhkannya. Profil quorum adalah snapshot kebijakan bertanda tangan, bukan nilai otoritas: standard dan elevated adalah label untuk manusia, sementara buktinya bersandar pada threshold, daftar approver, dan hash kebijakan.

none

Tidak pernah memberi eksekusi. Ia ada supaya ketiadaannya eksplisit, bukan tersirat.

policy_delegated

Otonomi di dalam kebijakan yang organisasi tetapkan lebih dulu, dan hanya untuk permintaan yang ditandatangani di perangkat. Tidak pernah untuk yang terkorelasi.

human_mfa

Seseorang yang teridentifikasi menyetujui terhadap sesi MFA yang aktif. Dipakai bila efeknya terbatas dan dalam praktik dapat dibalik.

quorum

M-dari-N approver independen, masing-masing dengan sesi MFA sendiri, terhadap kebijakan yang ditetapkan lebih dulu. Pemohon tidak pernah bisa menyetujui permintaannya sendiri. Wajib untuk setiap pemberian privilese.

Keamanan saat gagal

Yang tidak diketahui tetap tidak diketahui.

Respons penyedia yang ambigu tetap tak tentu sampai rekonsiliasi. Operasi yang mengubah state tidak diulang secara membabi buta.

Sebuah API pembayaran timeout setelah menerima sebuah mutasi. Mengulanginya bisa menggandakan efeknya. SecureStamp tidak berasumsi gagal lalu mencoba lagi: Guardian merekonsiliasi state penyedia dan bisa mengembalikan indeterminate. Ambiguitas adalah hasil kelas satu dan tidak pernah dibulatkan menjadi sukses.

Verifikasi independen

Periksa rantainya tanpa bertanya kepada kami.

Verifikator adalah paket terpublikasi tanpa akses jaringan. Ia menghitung ulang setiap digest dan setiap tanda tangan dalam proof bundle secara offline, termasuk hash snapshot kebijakan dan digest kebijakan lokal bertanda tangan. Receipt dapat diverifikasi offline tanpa menghubungi SecureStamp, dan verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.

bash
npx --package @securestamp/action-proof-verify action-proof-verify bundle.json

Verifikator rilis lebih dulu daripada artefak yang diverifikasinya. Versi receipt atau bundle baru tidak pernah diterbitkan sebelum verifikator yang sudah dirilis menerimanya.

Konektor

Bawa titik eksekusi yang sudah Anda pakai.

Model otorisasi SecureStamp tidak bergantung pada penyedia. Ini konektor referensi, bukan katalog tertutup. Bagaimana sebuah konektor terintegrasi dan seberapa jauh SecureStamp menjaminnya adalah dua pertanyaan berbeda, dan kami memisahkannya dengan sengaja.

Cara terhubungnya

Adapter tersertifikasi

Modul yang kami tulis, kami tinjau, dan kami ikat ke bukti sertifikasi yang dipublikasikan.

Adapter HTTPS deklaratif

Origin, method, dan path dikunci saat instalasi. Tidak ada URL, method, atau header sembarang dari model, tanpa redirect, schema ketat, idempotensi deterministik.

SDK / sidecar

Untuk protokol yang tidak bisa memenuhi kontrak deklaratif, lewat Unix socket.

Bagaimana jaminannya dinyatakan

SecureStamp Certified

Kami menulisnya, kami meninjaunya, dan kami mempublikasikan buktinya.

Partner Attested

Seorang partner bernama menjamin, dan bundle-nya menyatakan itu.

Customer Defined

Anda yang membangunnya. Rantainya tetap terverifikasi, dan bundle menyatakan terang-terangan bahwa SecureStamp tidak mensertifikasi kode konektornya.

Adapter menerjemahkan efek yang diotorisasi menjadi eksekusi khas penyedia. Mereka tidak mendefinisikan ulang otoritas yang diberikan.

Stripe

refund.createhuman_mfa

Okta

group.add_userhuman_mfa

AWS

iam.attach_role_policyquorum

Google Cloud

iam.project_binding.addquorum

Azure

rbac.role_assignment.createquorum

Microsoft Entra

pim.directory_role_assignment.createquorum

Cocok dengan control plane yang sudah ada

Bekerja dengan kontrol yang sudah Anda punya.

SecureStamp tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.

Batas bukti

Apa yang ditetapkan sebuah receipt dan apa yang tidak.

Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia.

Batas buktinya adalah jalur eksekusi yang terdaftar.

Tindakan yang dilakukan di luar jalur itu berada di luar cakupan receipt.

Status rilis

Mengapa paket-paket ini masih bertuliskan beta.

Protokol, kode, dan verifikator hari ini sudah lengkap dan dapat diaudit. Tapi kami tidak menyebut sebuah konektor stabil sampai kami mempublikasikan bukti 100 eksekusi nyata terhadap penyedia yang hidup — termasuk injeksi kegagalan, penolakan replay, dan bukti bahwa kredensialnya tidak bisa berbuat lebih — terikat pada commit persis yang menghasilkannya. Eksekusi produksi memerlukan opt-in eksplisit dan kelayakan konektor, dan sampai sebuah konektor lolos gerbang itu, Guardian-nya menolak berjalan di luar mode sandbox. Produk kepercayaan yang meminta Anda percaya begitu saja sudah gagal sejak awal.

Paket

@securestamp/action-proof-verify

Verifikator offline dan kontrak verifikasinya. Dipublikasikan lebih dulu daripada semua yang diverifikasinya.

@securestamp/action-proof

Kontrak, penandatanganan, dan proof bundle.

@securestamp/execution-guardian

Daemon yang dihosting pelanggan dan konektor penyedianya.

@securestamp/execution-guardian-mcp

Bridge MCP. Tanpa kredensial, tanpa SDK cloud, secara konstruksi.

Trust Levels

Trust Level menjelaskan asal. Action Verdict membantu memutuskan tindakan.

Level L1-L5 menilai bukti asal yang dapat diverifikasi. Level tidak mengklaim isi itu benar atau bahwa tindakan harus dijalankan otomatis.

L1

Terdaftar

Domain atau organisasi terdaftar di SecureStamp.

L2

Selaras

Sinyal teknis seperti SPF, DKIM, DMARC, atau DNS selaras.

L3

Ditandatangani

Pesan, kanal, atau peristiwa memuat token bertanda tangan yang dapat diverifikasi.

L4

Dinotariskan

Ada referensi integritas atau tanda terima yang dapat diverifikasi untuk audit kemudian.

L5

Tersertifikasi

Identitas organisasi di balik asal telah ditinjau dengan bukti tambahan.

Asal terverifikasi tidak berarti tindakan disetujui

Trust Level menggambarkan kekuatan bukti asal. Action Verdict mengevaluasi tindakan konkret memakai SSF, konteks, dan kebijakan. Asal yang sah pun masih bisa meminta tindakan yang perlu ditinjau.

Titik integrasi

Empat cara mendeklarasikan dan menanyakan kepercayaan

DNS TXT record

Publikasikan record TXT di bawah _securestamp.[domain]. Verifikator me-resolve subdomain dan memvalidasi asal yang dideklarasikan tanpa memeriksa konten privat.

  • v=1 — versi protokol
  • id=<stamp_id> — pengidentifikasi terverifikasi
  • url=<verify_url> — URL verifikasi kanonik
DNS zone
_securestamp.example.com.  3600  IN  TXT
  "securestamp=v=1;
   id=f47ac10b-58cc-4372-a567-0e02b2c3d479;
   url=https://securestamp.org/verify/eyJhbG..."

Email header

Sisipkan X-SecureStamp pada pesan keluar agar klien, plugin, dan gateway dapat menanyakan asal dan status lewat sinyal bertanda tangan.

  • Token ditandatangani pengirim atau node berwenang
  • Claim minimum: stampId, domain, orgId, score, exp
  • Kunci publik atau referensi terverifikasi untuk validasi
SMTP header
X-SecureStamp: v=1;
  token=eyJhbGciOiJFUzI1NiJ9.eyJzdGFtcElkIjoiZjQ3YWMxM...;
  verify=https://securestamp.org/verify/eyJhbG...

REST API

Tanyakan domain, kanal, atau tindakan tanpa menyimpan instruksi sensitif dalam teks biasa. Respons dapat memuat sinyal, reason, dan Trust Receipt.

  • Trust check untuk domain dan kanal
  • Action Verdict untuk tindakan sensitif
  • Receipt terverifikasi untuk audit
  • Verifikator publik dan registry bila berlaku
request
GET https://securestamp.org/v1/trust/example.com
response
{
  "domain": "example.com",
  "trustLevel": "L3",
  "signals": { "spf": "pass", "dkim": "pass", "dmarc": "pass" },
  "actionVerdict": "needs_confirmation",
  "receiptRef": "tr_01h..." 
}

MCP Server

Lapisan Agent Trust aktif agar agen dapat meminta trust checks sebelum tool calls, API, workflow, dan operasi sensitif.

  • SecureStamp MCP Server
  • Tool call checks
  • Action Verdict sebelum eksekusi
  • Persetujuan manusia bila kebijakan mensyaratkannya
MCP tool call
securestamp.get_action_verdict({
  origin: "billing@example.com",
  action: "payment_request",
  amount: "1200.00",
  destination: "acct_..." 
})

Official Channel Signal

Verifikasi kanal resmi di permukaan percakapan

Signal memungkinkan Anda menanyakan apakah sebuah nomor, bot, handle, tautan, akun, atau titik kontak termasuk dalam perimeter resmi yang dideklarasikan sebuah entitas. Inilah lapisan untuk WhatsApp, Telegram, web, QR, dukungan, penagihan, dan kanal lain tempat seseorang atau agen bisa menerima instruksi sensitif.

Perimeter resmi

Memeriksa kanal email, WhatsApp, Telegram, web, QR, dukungan, dan penagihan terhadap record yang dapat diverifikasi.

Terhubung ke SSF

Sinyal kanal memberi masukan ke Trust, Action Verdict, dan receipt tanpa menjadikan sebuah merek jaminan mutlak.

Batas yang jujur

Signal memverifikasi keanggotaan dalam perimeter resmi. Ia tidak membuktikan bahwa setiap pesan itu benar.

Receipt, registry, dan audit

Bukti yang bisa diaudit tanpa bergantung pada tangkapan layar

Setiap kueri atau deklarasi yang relevan dapat menghasilkan receipt yang bisa diverifikasi. Receipt membantu mengaudit asal, kanal, maksud yang dideklarasikan, dan Action Verdict tanpa percaya buta pada sebuah antarmuka.

Trust Receipts

Receipt bertanda tangan yang merangkum sinyal, konteks yang diizinkan, timestamp, dan referensi terverifikasi.

Registry

Token, receipt, dan referensi publik bisa diverifikasi tanpa autentikasi bila alurnya memungkinkan.

Audit

Organisasi bisa memadukan receipt dengan kebijakan internal, persetujuan, dan kontrol kepatuhan.

Jaringan terfederasi

Jaringan terfederasi dan node yang disetujui

SecureStamp Foundation mengoordinasikan jaringan node yang disetujui untuk menulis dan memverifikasi record bersama. Mengoperasikan node memerlukan tinjauan teknis, SLA, dan keselarasan dengan prinsip tata kelola.

01

Kirim permohonan

Sertakan organisasi, wilayah, kapasitas operasional, SLA yang diharapkan, permukaan teknis, dan kasus penggunaan yang dideklarasikan.

02

Tinjauan teknis

Yayasan menilai kapasitas, keamanan operasional, cakupan, dan potensi konflik kepentingan.

03

Kredensial diterbitkan

Bila disetujui, operator menerima kredensial dan persyaratan integrasi untuk ikut dalam jaringan.

04

Operasi teraudit

Node harus menjaga ketersediaan, health publik, keterlacakan operasional, dan proses respons insiden.

Kewajiban node

Target uptime ≥ 99% dalam jendela 30 hari
Mempublikasikan endpoint /v1/health
Menjaga kunci dan kredensial tetap dapat dirotasi
Melaporkan anomali relevan ke yayasan
Mengubah kebijakan verifikasi tanpa persetujuan
Membuka data internal atau sinyal sensitif tanpa otorisasi

Registry yang dapat diverifikasi

Verifikasi prangko, receipt, dan referensi publik

Setiap prangko, receipt, atau referensi publik yang diterbitkan SecureStamp bisa diverifikasi tanpa mengubah situs ini menjadi halaman pemasaran. Yayasan memelihara standar dan titik kuerinya.

Buka verifikator publik
securestamp.org/verify/[token]

FAQ teknis

Pertanyaan umum untuk pengembang dan integrator

Apa itu SecureStamp Foundation?

Entitas yang menerbitkan dan mengelola standar terbuka SecureStamp untuk memverifikasi asal, maksud, kanal, dan tindakan sebelum bertindak.

Masalah apa yang diselesaikan protokol ini?

Membantu manusia, sistem, dan agen menanyakan sinyal terverifikasi sebelum membalas, membayar, membagikan data, memanggil API, atau menjalankan workflow.

Bagaimana hubungan tumpukan kepercayaan dengan permukaan?

Tumpukan kepercayaan adalah Asal, Maksud, Execution Authorization, dan Bukti eksekusi. Permukaannya adalah email, kanal resmi, agen, API, dan workflow. Keduanya sumbu yang terpisah: tumpukan yang sama berlaku di setiap permukaan, dan Execution Authorization adalah lapisan, bukan permukaan tersendiri.

Apa itu Proof of Origin?

Bukti terverifikasi bahwa sebuah domain, kanal, pengirim, atau organisasi sesuai dengan asal yang terdaftar.

Apa itu Execution Authorization?

Proses mengikat keputusan yang disetujui ke wewenang terbatas dan spesifik per transaksi, yang mengizinkan perangkat lunak menimbulkan satu efek tertentu di bawah batasan eksplisit. Kontrol akses membatasi apa yang bisa dijangkau perangkat lunak; Execution Authorization membatasi efek pasti yang boleh ditimbulkannya.

Apa itu Action Verdict?

Evaluasi terhadap tindakan konkret sebelum dieksekusi. Ia dapat merekomendasikan izinkan, tinjau, tolak, atau persetujuan manusia sesuai sinyal dan kebijakan.

Apa itu SSF?

SecureStamp Signal Framework: bahasa bersama untuk sinyal asal, autentikasi, kanal, konten, konteks, tindakan, dan verdict.

Apa itu SecureStamp MCP Server?

Arah dalam developer preview agar agen bisa menanyakan trust check sebelum panggilan alat yang sensitif, lewat Model Context Protocol.

Docs dan spesifikasi

Dokumentasi protokol

Spesifikasi mencakup Proof of Origin, Proof of Intent, SSF, Action Verdict, titik integrasi, receipt, batasan yang jujur, dan arah MCP untuk agen.

Ada pertanyaan tentang spesifikasi atau desain protokol? protocol@securestamp.org

Kontak

Hubungi kami

Tiap alamat langsung menuju tim yang tepat. Tanpa sistem tiket — orang sungguhan.

SecureStamp Foundation — Execution Authorization untuk agen AI dan alat MCP