EVIDENCE · Audit-first · Reproducible

Evidence Pack

Un evidence pack è una struttura riproducibile: contiene riferimenti, hash e metadati minimi per verificare nel tempo la coerenza di un artefatto o di un evento.

Regola

L’evidence non “convince”: permette di verificare. Se un passaggio non è replicabile o manca l’hash → esito INVALID.

Fail-closed

Workflow (minimo)

1) Costruisci

Raccogli artefatti e metadati minimi.

Locale

2) Hash

Calcola impronte (SHA) e genera manifest.

Hash-only

3) Receipt

Produci entry append-only (timestamp + hash).

Append-only

4) Verify

Lookup pubblico e controllo di coerenza.

PASS/INVALID