可证明的未篡改性

任何人都能核查您的护照数据事后是否被改动过

电池护照在被核查之前只是一种声明。在我们这里,每个已保存版本都会获得一枚包含上一版本指纹的指纹,并且我们每天发布一次覆盖全部指纹的根哈希。您的市场监管机构、审计方和客户都能自行重新推算,无需账户,也无需询问我们。

SHA-256每个版本一枚指纹
每日公开发布根哈希
无需账户任何人都能在浏览器中校验
PDF可存档的校验报告
问题所在

为什么单凭一个对勾毫无价值

附件 XIII 要求提供数据,第 78 条还要求数据真实且未被更改。而大多数方案的可核查性恰恰止步于此。

01

护照在审核之后被修改

从审核到市场检查往往相隔数月。签署时正确的再生材料比例,之后可能被悄悄修正,而记录本身看不出任何痕迹。

02

“相信供应商”不是答案

谁运行数据库,谁就能写入数据。由同一家供应商既设置又核查的合规对勾,只能证明他们设置过它。

03

责任仍然在您身上

根据第 77 条第 4 款,护照由经济经营者负责。若在争议中无法证明数据在某个时点是什么样子,供应商的软件帮不了您。

机制

三个步骤,全部可重新推算

没有区块链、没有钱包、没有代币。对这一用途而言,公开发布的哈希链能做到同样的事,并且用常规工具即可验证。

  1. 1

    每个版本都被封存

    保存时,数据库会对完整记录加上一版本的数值计算 SHA-256。这发生在数据库触发器中,位于应用之下、接口之下、所有导入路径之下。没有任何写入路径能绕过它。

  2. 2

    断链清晰可见

    若有人事后修改旧版本,其后没有任何一个环节还能对上。公开校验会重新推算整条链,并准确指出断裂位置。

  3. 3

    为当天设定锚点

    我们每天对所有新增环节生成一个根哈希,并与前一天的根哈希相连后公开发布。已公开的数值无法事后凑合上,我们自己也不行。

所有锚点都可公开获取,包括当天链节点的有序列表。有需要的人用三行代码即可自行重算根哈希。

亲自试一试

校验一本护照

可使用二维码中的护照地址、十位短码或护照标识。校验在公开护照页面上运行,无需账户。

手头暂时没有护照?校验页面在没有输入时也会讲解整套机制。 打开校验页面

用于贵司网站

嵌入验证徽章

一张显示真实状态的图片。若链变为无效,徽章也会如实显示,这正是它是凭证而非贴纸的原因。

外观
语言

徽章会链接到该护照的校验页面。点击后即可看到明确结论,并可下载 PDF 校验报告。

预览
输入标识即可查看实时预览。
嵌入代码
边界

该凭证能证明什么,不能证明什么

能证明

  • 所存储的数据自记录以来未被更改。
  • 历史记录中没有缺失版本。
  • 在已发布的锚点当天,该链就已经是这个样子。
  • 公司审计日志没有被事后清理。

不能证明

  • 所记录的内容是否属实,这由将电池投放市场的经济经营者负责。
  • 供应商是否对您说了实话,数值的来源由逐字段的数据来源记录说明。
  • 是否有认证机构核查过任何内容。
常见问题

常见问题

不是,而且是有意为之。区块链解决的是多方在没有共同权威机构的情况下就顺序达成一致的问题,而我们并没有这个问题。这里需要的是不可更改性以及可公开核查的时间归属,链式哈希序列加上每日公开发布的根哈希就能做到,无需钱包、没有手续费,而且校验流程在任何编程语言中都只需三行代码。
在最后一个已发布锚点之前的时间段不行。某一天的根哈希取决于当天的全部环节以及前一天的根哈希。被事后修改的记录会与此后发布的每一个锚点都对不上。因此真正的关键是锚点的公开发布,而不只是这条链本身。
不收费,也不需要账户。市场监管机构、审计方、您的客户和采购部门都能在浏览器中完成校验,PDF 报告同样可以免费获取。我们认为把凭证放在登录之后是错误的做法。
只能看到法规本就面向公众规定的内容,而那些内容位于护照页面,而不在校验之中。校验本身只返回结果、版本数量、时间戳和哈希值。从哈希无法反推出内容。
那说明要么有记录在常规写入路径之外被更改,要么缺少某个版本。这是一起事件,而不是小瑕疵:我们会通知您,在状态页面上记录,并说明原因。永远说不出“无效”的校验流程,等于什么都没校验。
适用。自 2026 年 7 月起,型号和护照的每个版本都会生成该链,并在引入时对存量数据完成了回填。每日锚点自 2026 年 9 月起运行,在此之前的部分适用链校验,之后的部分还额外具备已发布的锚点。

希望您的电池也具备这一点?

该凭证包含在所有套餐中,免费试点同样包含。无需另行订购、无需配置,保存时即自动生成。