Protokol kepercayaan untuk
otorisasi efek yang tepat.
SecureStamp memperluas kepercayaan digital dari asal dan maksud hingga eksekusi. Keputusan yang disetujui menjadi otoritas eksekusi yang dibatasi, dikekang oleh kebijakan yang dikendalikan pelanggan dan diikuti bukti yang dapat diverifikasi secara independen.
Gmail, Outlook, dan Apple Mail, dengan bukti asal di kotak masuk
Kanal resmi
WhatsApp, Telegram, dan perimeter yang dideklarasikan sebuah merek
Agen dan API
Alat MCP, API, dan alur kerja otonom
Arsitektur protokol
Kepercayaan sebelum bertindak. Bukti setelah eksekusi.
Satu tumpukan kepercayaan, diterapkan di setiap permukaan.
SecureStamp bukan pemeriksa email dengan fitur agen yang ditempelkan. Asal, maksud, otorisasi eksekusi, dan bukti eksekusi adalah empat lapisan dari satu rantai — dan rantai itu berjalan sama, baik instruksi datang ke kotak masuk, ke messenger, atau lewat panggilan alat MCP.
SecureStamp memperluas kepercayaan dari instruksi hingga konsekuensi.
Tumpukan kepercayaan
Asal
Dari mana asalnya? Domain, header, tanda tangan, identitas yang dideklarasikan, dan perimeter kanal. Bukti pendukung — perlu, dan tidak pernah jadi judulnya.
Maksud
Apa yang diminta? Tindakan yang diminta dibaca dan dinyatakan lebih dulu: bayar, setujui, serahkan kredensial, panggil sebuah alat. Sinyal masukan, bukan bukti.
Execution Authorization
Efek pasti apa yang boleh ditimbulkan? Keputusan yang disetujui menjadi wewenang terbatas sekali pakai untuk satu operasi kanonik di bawah batasan eksplisit.
Bukti eksekusi
Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi? Tanda terima bertanda tangan yang bisa diverifikasi siapa pun secara offline.
Diterapkan di
Gmail · Outlook · Apple Mail
Kanal resmi
WhatsApp · Telegram · perimeter yang dideklarasikan
Agen
Klien MCP dan kopilot
APIs
Integrasi langsung
Workflows
Otomasi dan layanan terdelegasi
Execution Authorization berlaku di mana pun wewenang didelegasikan ke perangkat lunak, bukan hanya ke agen AI. Sebuah otomasi, alur kerja, atau layanan terdelegasi yang bertindak atas nama orang lain menimbulkan pertanyaan yang sama: efek pasti apa yang telah disetujui?
Tesis protokol
Perimeter yang baru adalah tindakannya.
Awalnya kami mempertahankan perangkat dari malware dan trojan. Lalu mempertahankan kotak masuk dari phishing. Kini perangkat lunak bertindak atas nama kita, dan pertanyaannya bukan lagi hanya apa yang bisa dijangkaunya — melainkan apa yang bisa diubahnya.
Pesan, peristiwa, dan prompt bisa memicu API, panggilan alat, workflow, dan operasi uang digital. SecureStamp mengusulkan sinyal terverifikasi sebelum sebuah komunikasi menjadi tindakan.
Identitas mengatur siapa yang bisa mengakses sebuah sistem. SecureStamp membatasi efek pasti yang boleh ditimbulkan perangkat lunak otonom.
Empat lapisan
Autentikasi menetapkan identitas. Kontrol akses membatasi jangkauan. Execution Authorization membatasi efeknya.
Autentikasi
Siapa atau apa yang sedang bertindak?
Otorisasi akses
Sumber daya apa yang boleh dijangkaunya?
Execution Authorization
Efek pasti apa yang boleh ditimbulkannya?
Bukti eksekusi
Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi?
Pertanyaan keempat dirumuskan dengan sengaja. Hasil yang tidak bisa ditetapkan tetap tak tentu, dan tidak ada lapisan dalam tumpukan ini yang berpura-pura sebaliknya.
Posisi kami
SecureStamp mulai di tempat keputusan berakhir.
Sistem identitas, kebijakan, dan persetujuan memutuskan apakah sebuah tindakan boleh berlanjut. SecureStamp mengikat keputusan yang disetujui itu ke efek pasti yang boleh dieksekusi.
Memutuskan
Apa yang seharusnya diizinkan? Ini dijawab oleh identitas, policy engine, persetujuan, dan manusia.
Mengotorisasi
Efek pasti apa yang diizinkan? Inilah lapisan yang ditambahkan SecureStamp.
Mengeksekusi
Menerapkan efek itu dalam batasan pelanggan, di titik yang dikendalikan pelanggan.
Memverifikasi
Otorisasi mana yang dipakai, dan hasil apa yang bisa ditetapkan titik eksekusi?
SecureStamp tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.
SecureStamp menyediakan sinyal terverifikasi dan otorisasi yang dibatasi. Ia tidak menggantikan kebijakan internal, izin, sandboxing, persetujuan manusia, atau kontrol keamanan yang sudah ada.
Perangkat
Perimeter modern pertama adalah perangkat: malware, trojan, berkas berbahaya, dan perilaku lokal.
Kotak masuk
Lalu risikonya pindah ke pesan: domain mirip, tautan palsu, lampiran, desakan pembayaran, dan penyamaran identitas.
Tindakan
Kini sebuah instruksi bisa membuka alat, memanggil API, memproses faktur, memindahkan data, atau menyiapkan pembayaran.
Trust checks
SecureStamp membaca apa yang diminta sebuah pesan — membayar, menyetujui, menyerahkan kredensial, memanggil alat — dan menopangnya dengan bukti asal, kanal, dan konteks sebelum membalas, membayar, berbagi data, atau menjalankan alur kerja.
Agnostik kanal
Standar yang agnostik terhadap kanal
SecureStamp tidak dirancang untuk satu kotak masuk, satu aplikasi, atau satu industri. Protokolnya menata sinyal di sekitar asal, kanal, maksud yang dideklarasikan, dan tindakan. Ia bisa diterapkan pada email, perpesanan, QR, situs web, faktur, tiket, API, agen, dan operasi uang digital.
Wewenang terdelegasi
Di mana pun wewenang didelegasikan ke perangkat lunak.
Sebuah agen, otomasi, workflow, atau layanan terdelegasi yang bertindak atas nama orang lain sama-sama menimbulkan pertanyaan yang sama. Izin akses menyatakan apa yang bisa mereka jangkau; ia tidak mendefinisikan efek pasti yang disetujui untuk transaksi ini.
MCP untuk agen
SecureStamp MCP Server
MCP adalah cara aplikasi AI menjangkau alat, data, dan workflow. SecureStamp berdiri di depan jangkauan itu: perangkat lunak menanyakan apa yang sebenarnya diminta sebuah instruksi, siapa lawan bicaranya, dan efek pasti apa yang boleh ditimbulkannya — sebelum apa pun berjalan.
SecureStamp memberi otorisasi; ia tidak pernah memegang kredensial penyedia downstream Anda. Ketika sebuah operasi memang harus dieksekusi, grant bertanda tangan itu berjalan ke Execution Guardian yang Anda jalankan, dan hanya daemon itulah yang menyentuh penyedia.
read_message_request(...)analyze_message_intent(...)verify_counterparty(...)get_safe_next_step(...)authorize_action(...)create_action_challenge(...)issue_action_receipt(...)get_source_envelope(...)request_execution_grant(...)get_execution_status(...)Alur konseptual
agent → read_message_request → analyze_message_intent → get_safe_next_step → request_execution_grant → Execution Guardian → ActionReceiptV3Signal Framework
SSF: SecureStamp Signal Framework
SSF menata tindakan yang diminta lebih dulu, lalu sinyal konten, asal, autentikasi, kanal, dan konteks, untuk menghasilkan keluaran sederhana, dapat diaudit, dan terbaca oleh manusia, sistem, dan agen.
Requested Action
Membalas, membuka, membayar, mentransfer, menyetujui, membagikan data, memanggil alat, atau menjalankan workflow.
Content Signals
Desakan waktu, tautan, lampiran, kredensial, instruksi pembayaran, dan perubahan rekening bank.
Origin Signals
Domain, organisasi, identitas yang dideklarasikan, pengirim.
Technical Signals
SPF, DKIM, DMARC, DNS TXT, header, tanda tangan, kunci, dan receipt.
Channel Signals
Email, web, WhatsApp, Telegram, QR, API, dukungan, penagihan, dan tiket.
Verdict Layer
Trust, Signal, dan Action Verdict: keluaran yang terbaca dan dapat diaudit, yang menyebut lebih dulu tindakan yang diminta dan menampilkan bukti asal di bawahnya.
Tiga sinyal masukan, lalu otorisasi
Proof of Origin menjawab dari mana sebuah instruksi berasal. Proof of Intent menyatakan apa yang dimintanya. Action Verdict merekomendasikan apakah instruksi itu boleh berlanjut. Ketiganya adalah sinyal yang memberi masukan pada sebuah keputusan — dan keputusan belum berarti otorisasi.
Proof of Intent
Apa yang diminta? Sinyal masukan yang menyatakan tindakan yang diminta lebih dulu. Ia bukan bukti tentang apa yang diotorisasi.
Proof of Origin
Dari mana asalnya? Domain, organisasi, kanal, pengirim, prangko, dan sinyal teknis. Bukti pendukung.
Action Verdict
Haruskah ini berlanjut? Sebuah sinyal keputusan. Apa yang terjadi setelah keputusan itu adalah Execution Authorization.
Lapisan eksekusi
Public Beta · akses produksi terkendaliSebuah putusan bukanlah bukti.
Sebuah verdict bisa merekomendasikan apakah suatu tindakan boleh berlanjut. Ia sendiri tidak membuktikan efek pasti yang diotorisasi, otoritas di baliknya, apakah otorisasi itu dipakai ulang, maupun hasil yang teramati saat eksekusi.
Action Proof membentuk rantai bukti itu. Keputusan yang disetujui menjadi wewenang yang dapat dieksekusi dan dibatasi: satu efek pasti, satu otoritas, satu masa berlaku, satu penggunaan — dapat diverifikasi offline, oleh siapa pun.
Akses bukan otorisasi untuk bertindak
Akses mengatur sejauh mana perangkat lunak bisa menjangkau. Execution Authorization membatasi efek pasti yang boleh ditimbulkannya.
Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya sendiri tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.
Otorisasi efeknya, bukan sekadar akses ke alatnya.
Plafon yang dikendalikan pelanggan
Kebijakan Anda adalah plafonnya.
SecureStamp Cloud bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari kebijakan yang organisasi Anda tandatangani dan pasang secara lokal. Otorisasi cloud itu perlu, tapi tidak pernah cukup dengan sendirinya.
Izin efektif
izin efektif =
grant cloud
∩ kebijakan lokal bertanda tangan
∩ batasan adapter
∩ kill switches- Kebijakan lokal adalah dokumen yang organisasi Anda tandatangani dengan kuncinya sendiri dan pasang di samping Guardian. Ia mengunci tenant, gateway, operasi, manifest adapter, otoritas dan versi kebijakan yang diterima, sumber daya, parameter, batas moneter, konkurensi, dan tujuan jaringan.
- Ia deny-only secara konstruksi. Tidak ada satu pun kolom di dalamnya yang bisa memberi sesuatu yang tidak diberikan cloud.
- Menjalankan mode produksi tanpa kebijakan lokal bertanda tangan yang valid tidak sekadar diperingatkan: ditolak saat startup.
- Kill switch ada di tingkat global dan per penyedia, operasi, tenant, serta gateway — dan sekali lagi di dalam kebijakan lokal itu sendiri. Mereka menghentikan grant yang sudah diterbitkan.
- Kebijakan membawa tanggal tinjauan wajib dan masa berlaku opsional. Kebijakan yang kedaluwarsa memblokir mutasi baru sambil membiarkan status, bukti, pembacaan ulang, dan rekonsiliasi tetap utuh.
- Pemulihan kunci bersifat M-dari-N dan offline. Dukungan SecureStamp tidak bisa menggantikan kontrol itu, dan justru itulah intinya.
- Control plane cloud yang disusupi pun tetap tidak bisa melampaui otoritas yang diizinkan secara lokal.
Diinangi pelanggan
Kami memberi otorisasi. Anda yang mengeksekusi.
Guardian berjalan di lingkungan Anda dan memegang kredensial penyedia. SecureStamp Cloud tidak menerima kredensial penyedia dan tidak pernah memanggil penyedia Anda.
- Kredensial penyedia dipasang sebagai berkas milik root, tidak pernah sebagai variabel lingkungan maupun konfigurasi inline.
- Bridge MCP — proses yang paling dekat dengan model — tidak butuh kredensial penyedia maupun SDK cloud.
- Efek diselesaikan dari state yang dibaca daemon sendiri, tidak pernah dari parameter yang diberikan model.
- State sebelumnya dibaca ulang tepat sebelum mutasi; perubahan material membatalkan grant alih-alih menimpanya.
Rantai bukti
Lima mata rantai, masing-masing ditandatangani pihak berbeda
Bukti kriptografis atas otorisasi. Bukti bertanda tangan atas hasil eksekusi.
Source Envelope
Plugin menandatangani apa yang benar-benar dilihat orangnya, di perangkat, dengan kunci yang tak pernah keluar dari situ. Isi pesan tidak pernah dikirimkan.
Action Effect
Guardian — bukan model — membaca state penyedia dan menormalkan efek pastinya: penyedia, operasi, sumber daya, parameter, dan digest dari state sebelumnya.
Execution Grant
SecureStamp Cloud menandatangani grant sekali pakai yang terikat pada digest efek itu, pada otoritas yang menyetujuinya, pada versi kebijakan yang berlaku, dan pada masa berlaku. maxUses selalu 1.
Execution Claim
Guardian Anda mengklaim grant itu terhadap ledger-nya sendiri. Grant yang diputar ulang ditolak sebelum penyedia mana pun dihubungi.
Action Receipt
Guardian menandatangani otorisasi yang dipakai, konteks eksekusi, dan hasil yang bisa ia tetapkan, bersama digest kebijakan lokal yang membatasinya.
Otoritas
Tidak ada permintaan yang membawa izinnya sendiri.
Otoritas yang dituntut sebuah operasi ditetapkan oleh protokol. Pemanggil tidak bisa memilihnya, model tidak bisa berargumen untuknya, dan ia tidak bisa diturunkan di dalam permintaan yang membutuhkannya. Profil quorum adalah snapshot kebijakan bertanda tangan, bukan nilai otoritas: standard dan elevated adalah label untuk manusia, sementara buktinya bersandar pada threshold, daftar approver, dan hash kebijakan.
noneTidak pernah memberi eksekusi. Ia ada supaya ketiadaannya eksplisit, bukan tersirat.
policy_delegatedOtonomi di dalam kebijakan yang organisasi tetapkan lebih dulu, dan hanya untuk permintaan yang ditandatangani di perangkat. Tidak pernah untuk yang terkorelasi.
human_mfaSeseorang yang teridentifikasi menyetujui terhadap sesi MFA yang aktif. Dipakai bila efeknya terbatas dan dalam praktik dapat dibalik.
quorumM-dari-N approver independen, masing-masing dengan sesi MFA sendiri, terhadap kebijakan yang ditetapkan lebih dulu. Pemohon tidak pernah bisa menyetujui permintaannya sendiri. Wajib untuk setiap pemberian privilese.
Keamanan saat gagal
Yang tidak diketahui tetap tidak diketahui.
Respons penyedia yang ambigu tetap tak tentu sampai rekonsiliasi. Operasi yang mengubah state tidak diulang secara membabi buta.
Sebuah API pembayaran timeout setelah menerima sebuah mutasi. Mengulanginya bisa menggandakan efeknya. SecureStamp tidak berasumsi gagal lalu mencoba lagi: Guardian merekonsiliasi state penyedia dan bisa mengembalikan indeterminate. Ambiguitas adalah hasil kelas satu dan tidak pernah dibulatkan menjadi sukses.
Verifikasi independen
Periksa rantainya tanpa bertanya kepada kami.
Verifikator adalah paket terpublikasi tanpa akses jaringan. Ia menghitung ulang setiap digest dan setiap tanda tangan dalam proof bundle secara offline, termasuk hash snapshot kebijakan dan digest kebijakan lokal bertanda tangan. Receipt dapat diverifikasi offline tanpa menghubungi SecureStamp, dan verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.
npx --package @securestamp/action-proof-verify action-proof-verify bundle.jsonVerifikator rilis lebih dulu daripada artefak yang diverifikasinya. Versi receipt atau bundle baru tidak pernah diterbitkan sebelum verifikator yang sudah dirilis menerimanya.
Konektor
Bawa titik eksekusi yang sudah Anda pakai.
Model otorisasi SecureStamp tidak bergantung pada penyedia. Ini konektor referensi, bukan katalog tertutup. Bagaimana sebuah konektor terintegrasi dan seberapa jauh SecureStamp menjaminnya adalah dua pertanyaan berbeda, dan kami memisahkannya dengan sengaja.
Cara terhubungnya
Adapter tersertifikasi
Modul yang kami tulis, kami tinjau, dan kami ikat ke bukti sertifikasi yang dipublikasikan.
Adapter HTTPS deklaratif
Origin, method, dan path dikunci saat instalasi. Tidak ada URL, method, atau header sembarang dari model, tanpa redirect, schema ketat, idempotensi deterministik.
SDK / sidecar
Untuk protokol yang tidak bisa memenuhi kontrak deklaratif, lewat Unix socket.
Bagaimana jaminannya dinyatakan
SecureStamp Certified
Kami menulisnya, kami meninjaunya, dan kami mempublikasikan buktinya.
Partner Attested
Seorang partner bernama menjamin, dan bundle-nya menyatakan itu.
Customer Defined
Anda yang membangunnya. Rantainya tetap terverifikasi, dan bundle menyatakan terang-terangan bahwa SecureStamp tidak mensertifikasi kode konektornya.
Adapter menerjemahkan efek yang diotorisasi menjadi eksekusi khas penyedia. Mereka tidak mendefinisikan ulang otoritas yang diberikan.
Stripe
refund.createhuman_mfaOkta
group.add_userhuman_mfaAWS
iam.attach_role_policyquorumGoogle Cloud
iam.project_binding.addquorumAzure
rbac.role_assignment.createquorumMicrosoft Entra
pim.directory_role_assignment.createquorumCocok dengan control plane yang sudah ada
Bekerja dengan kontrol yang sudah Anda punya.
SecureStamp tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.
Batas bukti
Apa yang ditetapkan sebuah receipt dan apa yang tidak.
Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia.
Batas buktinya adalah jalur eksekusi yang terdaftar.
Tindakan yang dilakukan di luar jalur itu berada di luar cakupan receipt.
Status rilis
Mengapa paket-paket ini masih bertuliskan beta.
Protokol, kode, dan verifikator hari ini sudah lengkap dan dapat diaudit. Tapi kami tidak menyebut sebuah konektor stabil sampai kami mempublikasikan bukti 100 eksekusi nyata terhadap penyedia yang hidup — termasuk injeksi kegagalan, penolakan replay, dan bukti bahwa kredensialnya tidak bisa berbuat lebih — terikat pada commit persis yang menghasilkannya. Eksekusi produksi memerlukan opt-in eksplisit dan kelayakan konektor, dan sampai sebuah konektor lolos gerbang itu, Guardian-nya menolak berjalan di luar mode sandbox. Produk kepercayaan yang meminta Anda percaya begitu saja sudah gagal sejak awal.
Paket
@securestamp/action-proof-verifyVerifikator offline dan kontrak verifikasinya. Dipublikasikan lebih dulu daripada semua yang diverifikasinya.
@securestamp/action-proofKontrak, penandatanganan, dan proof bundle.
@securestamp/execution-guardianDaemon yang dihosting pelanggan dan konektor penyedianya.
@securestamp/execution-guardian-mcpBridge MCP. Tanpa kredensial, tanpa SDK cloud, secara konstruksi.
Trust Levels
Trust Level menjelaskan asal. Action Verdict membantu memutuskan tindakan.
Level L1-L5 menilai bukti asal yang dapat diverifikasi. Level tidak mengklaim isi itu benar atau bahwa tindakan harus dijalankan otomatis.
L1
Terdaftar
Domain atau organisasi terdaftar di SecureStamp.
L2
Selaras
Sinyal teknis seperti SPF, DKIM, DMARC, atau DNS selaras.
L3
Ditandatangani
Pesan, kanal, atau peristiwa memuat token bertanda tangan yang dapat diverifikasi.
L4
Dinotariskan
Ada referensi integritas atau tanda terima yang dapat diverifikasi untuk audit kemudian.
L5
Tersertifikasi
Identitas organisasi di balik asal telah ditinjau dengan bukti tambahan.
Asal terverifikasi tidak berarti tindakan disetujui
Trust Level menggambarkan kekuatan bukti asal. Action Verdict mengevaluasi tindakan konkret memakai SSF, konteks, dan kebijakan. Asal yang sah pun masih bisa meminta tindakan yang perlu ditinjau.
Titik integrasi
Empat cara mendeklarasikan dan menanyakan kepercayaan
DNS TXT record
Publikasikan record TXT di bawah _securestamp.[domain]. Verifikator me-resolve subdomain dan memvalidasi asal yang dideklarasikan tanpa memeriksa konten privat.
- —v=1 — versi protokol
- —id=<stamp_id> — pengidentifikasi terverifikasi
- —url=<verify_url> — URL verifikasi kanonik
_securestamp.example.com. 3600 IN TXT
"securestamp=v=1;
id=f47ac10b-58cc-4372-a567-0e02b2c3d479;
url=https://securestamp.org/verify/eyJhbG..."Email header
Sisipkan X-SecureStamp pada pesan keluar agar klien, plugin, dan gateway dapat menanyakan asal dan status lewat sinyal bertanda tangan.
- —Token ditandatangani pengirim atau node berwenang
- —Claim minimum: stampId, domain, orgId, score, exp
- —Kunci publik atau referensi terverifikasi untuk validasi
X-SecureStamp: v=1;
token=eyJhbGciOiJFUzI1NiJ9.eyJzdGFtcElkIjoiZjQ3YWMxM...;
verify=https://securestamp.org/verify/eyJhbG...REST API
Tanyakan domain, kanal, atau tindakan tanpa menyimpan instruksi sensitif dalam teks biasa. Respons dapat memuat sinyal, reason, dan Trust Receipt.
- —Trust check untuk domain dan kanal
- —Action Verdict untuk tindakan sensitif
- —Receipt terverifikasi untuk audit
- —Verifikator publik dan registry bila berlaku
GET https://securestamp.org/v1/trust/example.com{
"domain": "example.com",
"trustLevel": "L3",
"signals": { "spf": "pass", "dkim": "pass", "dmarc": "pass" },
"actionVerdict": "needs_confirmation",
"receiptRef": "tr_01h..."
}MCP Server
Lapisan Agent Trust aktif agar agen dapat meminta trust checks sebelum tool calls, API, workflow, dan operasi sensitif.
- —SecureStamp MCP Server
- —Tool call checks
- —Action Verdict sebelum eksekusi
- —Persetujuan manusia bila kebijakan mensyaratkannya
securestamp.get_action_verdict({
origin: "billing@example.com",
action: "payment_request",
amount: "1200.00",
destination: "acct_..."
})Official Channel Signal
Verifikasi kanal resmi di permukaan percakapan
Signal memungkinkan Anda menanyakan apakah sebuah nomor, bot, handle, tautan, akun, atau titik kontak termasuk dalam perimeter resmi yang dideklarasikan sebuah entitas. Inilah lapisan untuk WhatsApp, Telegram, web, QR, dukungan, penagihan, dan kanal lain tempat seseorang atau agen bisa menerima instruksi sensitif.
Perimeter resmi
Memeriksa kanal email, WhatsApp, Telegram, web, QR, dukungan, dan penagihan terhadap record yang dapat diverifikasi.
Terhubung ke SSF
Sinyal kanal memberi masukan ke Trust, Action Verdict, dan receipt tanpa menjadikan sebuah merek jaminan mutlak.
Batas yang jujur
Signal memverifikasi keanggotaan dalam perimeter resmi. Ia tidak membuktikan bahwa setiap pesan itu benar.
Receipt, registry, dan audit
Bukti yang bisa diaudit tanpa bergantung pada tangkapan layar
Setiap kueri atau deklarasi yang relevan dapat menghasilkan receipt yang bisa diverifikasi. Receipt membantu mengaudit asal, kanal, maksud yang dideklarasikan, dan Action Verdict tanpa percaya buta pada sebuah antarmuka.
Trust Receipts
Receipt bertanda tangan yang merangkum sinyal, konteks yang diizinkan, timestamp, dan referensi terverifikasi.
Registry
Token, receipt, dan referensi publik bisa diverifikasi tanpa autentikasi bila alurnya memungkinkan.
Audit
Organisasi bisa memadukan receipt dengan kebijakan internal, persetujuan, dan kontrol kepatuhan.
Glosarium publik
Bahasa bersama untuk pengguna, support, dan integrator
The glossary explains SecureStamp, email, cryptography, Signal, E2EE, API and infrastructure terms so a non-technical person or junior developer can understand what they are reading.
Buka glosariumSecureStamp Terms
Concepts created or defined by SecureStamp to explain trust, stamps, receipts and verifiable perimeters.
Email, Domains and Authentication
Classic abbreviations used when SecureStamp explains whether a sender or domain is properly authenticated.
Cryptography and Security
Terms needed to understand signatures, encryption, keys, verifiable logs and enterprise recovery.
Protocols, APIs and Infrastructure
Common language for junior developers and integrators reading APIs, plugins, dashboards or runbooks.
Jaringan terfederasi
Jaringan terfederasi dan node yang disetujui
SecureStamp Foundation mengoordinasikan jaringan node yang disetujui untuk menulis dan memverifikasi record bersama. Mengoperasikan node memerlukan tinjauan teknis, SLA, dan keselarasan dengan prinsip tata kelola.
Kirim permohonan
Sertakan organisasi, wilayah, kapasitas operasional, SLA yang diharapkan, permukaan teknis, dan kasus penggunaan yang dideklarasikan.
Tinjauan teknis
Yayasan menilai kapasitas, keamanan operasional, cakupan, dan potensi konflik kepentingan.
Kredensial diterbitkan
Bila disetujui, operator menerima kredensial dan persyaratan integrasi untuk ikut dalam jaringan.
Operasi teraudit
Node harus menjaga ketersediaan, health publik, keterlacakan operasional, dan proses respons insiden.
Kewajiban node
Registry yang dapat diverifikasi
Verifikasi prangko, receipt, dan referensi publik
Setiap prangko, receipt, atau referensi publik yang diterbitkan SecureStamp bisa diverifikasi tanpa mengubah situs ini menjadi halaman pemasaran. Yayasan memelihara standar dan titik kuerinya.
securestamp.org/verify/[token]FAQ teknis
Pertanyaan umum untuk pengembang dan integrator
Apa itu SecureStamp Foundation?
Entitas yang menerbitkan dan mengelola standar terbuka SecureStamp untuk memverifikasi asal, maksud, kanal, dan tindakan sebelum bertindak.
Masalah apa yang diselesaikan protokol ini?
Membantu manusia, sistem, dan agen menanyakan sinyal terverifikasi sebelum membalas, membayar, membagikan data, memanggil API, atau menjalankan workflow.
Bagaimana hubungan tumpukan kepercayaan dengan permukaan?
Tumpukan kepercayaan adalah Asal, Maksud, Execution Authorization, dan Bukti eksekusi. Permukaannya adalah email, kanal resmi, agen, API, dan workflow. Keduanya sumbu yang terpisah: tumpukan yang sama berlaku di setiap permukaan, dan Execution Authorization adalah lapisan, bukan permukaan tersendiri.
Apa itu Proof of Origin?
Bukti terverifikasi bahwa sebuah domain, kanal, pengirim, atau organisasi sesuai dengan asal yang terdaftar.
Apa itu Execution Authorization?
Proses mengikat keputusan yang disetujui ke wewenang terbatas dan spesifik per transaksi, yang mengizinkan perangkat lunak menimbulkan satu efek tertentu di bawah batasan eksplisit. Kontrol akses membatasi apa yang bisa dijangkau perangkat lunak; Execution Authorization membatasi efek pasti yang boleh ditimbulkannya.
Apa itu Action Verdict?
Evaluasi terhadap tindakan konkret sebelum dieksekusi. Ia dapat merekomendasikan izinkan, tinjau, tolak, atau persetujuan manusia sesuai sinyal dan kebijakan.
Apa itu SSF?
SecureStamp Signal Framework: bahasa bersama untuk sinyal asal, autentikasi, kanal, konten, konteks, tindakan, dan verdict.
Apa itu SecureStamp MCP Server?
Arah dalam developer preview agar agen bisa menanyakan trust check sebelum panggilan alat yang sensitif, lewat Model Context Protocol.
Docs dan spesifikasi
Dokumentasi protokol
Spesifikasi mencakup Proof of Origin, Proof of Intent, SSF, Action Verdict, titik integrasi, receipt, batasan yang jujur, dan arah MCP untuk agen.
Ada pertanyaan tentang spesifikasi atau desain protokol? protocol@securestamp.org
Kontak
Hubungi kami
Tiap alamat langsung menuju tim yang tepat. Tanpa sistem tiket — orang sungguhan.
