İçeriğe atla
ntp.alastyr.com — başlangıç sayfası bağlanıyor EN — switch to English

Yeni · şeffaflık günlüğü

Zaman kanıtı

Sunucumuzun saati her dakika kayıt altında: zaman kaynağı, GPS kilidi, hata sınırı, yedek kaynaklara geçiş ve bağımsız laboratuvarlara göre fark. Her kayıt imzalanır, bir Merkle ağacına eklenir ve 10 dakikada bir bizden bağımsız Roughtime sunucularına damgalatılır; sonradan değiştirilemez. Geçmişteki herhangi bir anı aşağıda sorgulayabilir, doğrulayabilir ve kanıt paketini indirebilirsiniz.

Saat durumu
son kayıt, dakikada bir
Hata sınırı
|sapma| + kök dağılım + kök gecikme/2
Kayıt sayısı
başlangıçtan beri, silinmez
Son dış çapa
bağımsız Roughtime tanıkları

Bir anı sorgula

doğrulama tarayıcınızda yapılır

Bir tarih ve saat seçin (UTC). Tarayıcınız o dakikanın kaydını bulur, kaydı kapsayan ilk dış çapanın checkpoint imzasını Ed25519 ile doğrular, Merkle kapsama kanıtını günlüğün yayımlanan karolarından kendisi kurar ve sonucu gösterir. Bize güvenmeniz gerekmez: hesaplar sizin cihazınızda yapılır.

İndirilen kanıt paketi, komut satırındaki verify.py ile aynı biçimdedir ve internet bağlantısı olmadan doğrulanır. Roughtime kanıtının kendisi tarayıcıda değil, verify.py ile doğrulanır.

Nasıl çalışır

sertifika şeffaflığının zamana uyarlanmış hali

Roughtime size saatin kaç olduğunu imzalı olarak söyler, ama saatimizin o anda nereden beslendiğini söylemez. Bu günlük o boşluğu kapatır: saatin sağlık durumu her dakika kaydedilir. Kaynak değişirse, uydu sinyali kesilirse ya da yedeğe geçilirse ayrıca bir olay satırı yazılır.

Güvenlik, bize duyulan güvene değil yapıya dayanır. Kayıtlar yalnızca eklenebilir, her ekleme ağacın kökünü değiştirir ve kök dışarıdaki bağımsız sunucularca damgalanır. Tek bir kaydı bile sonradan değiştirmek, başkalarının imzaladığı kanıtlarla çelişir.

  1. 01Kayıt

    Her dakika bir durum satırı; durum değişirse ayrıca bir olay satırı.

    ETSI EN 319 421
  2. 02Merkle ağacı

    Her satır bir önceki satırın özetini taşır ve RFC 6962 ağacının yaprağıdır.

    RFC 6962
  3. 03İmza

    Ağacın kökü her dakika Ed25519 ile imzalanan bir checkpoint olarak yayımlanır.

    C2SP checkpoint
  4. 04Karolar

    Ağaç 256’lık karolar hâlinde statik dosya olarak yayımlanır; herkes kapsama kanıtını kendisi kurar.

    C2SP tlog-tiles
  5. 05Dış çapa

    Checkpoint 10 dakikada bir, üç bağımsız işletmecinin Roughtime sunucularına iki tur damgalatılır.

    Roughtime

Standartlar ve karşılıkları

düzenleyicilerin istediği ile kriptografik yapı

Tek başına bu işi tanımlayan bir standart yok. Aşağıdaki standartların ilgili parçalarını bir araya getirdik.

StandartNe istiyorBu günlükte karşılığı
ETSI EN 319 421Zaman damgası otoriteleri: UTC senkronizasyonu ve senkron kaybı olayları kayda geçmeliHer dakika durum + ayrı olay kayıtları
MiFID II RTS 25, (AB) 2025/1155UTC’ye izlenebilirliğin belgelenmesi, sapmanın sürekli kaydı, yıllık incelemeHata sınırı, kaynak ve bağımsız kaynaklara fark; süresiz saklanır
RFC 6962 / RFC 9162Sertifika Şeffaflığı: yalnızca eklenen, doğrulanabilir Merkle günlüğüAynı ağaç yapısı ve kapsama kanıtı
C2SP tlog-checkpoint, tlog-tilesİmzalı checkpoint ve statik karo biçimiBirebir; Go sumdb/tlog ile sınandı
Roughtimeİmzalı, zincirlenebilir zaman; yanlış saat verenin ispatıBağımsız dış tanıklar

Kayıt alanları

uluslararası kullanım için İngilizce

Her satır kanonik JSON’dur (anahtarlar sıralı, boşluksuz). Örnekler latest.json ve /timelog/records/GÜN.jsonl dosyalarında.

AlanAnlamıDeğerler
clock_stateSaatin durumugnss_locked · holdover · network_backup · unsynchronised
holdoverUydu yokken kendi saatiyle çalışmabaşlangıç, süre ve ölçülmüş 3 µs/saat kaymadan tahmini hata
tracking.error_bound_sAzami saat hatası|system_time_offset| + root_dispersion + root_delay / 2
tracking.*chrony izleme değerlerireferans, stratum, sapmalar, frekans, artık saniye durumu
ppsSaniye darbesiseçili mi, erişim, son alım, sapma
gnssUydu alıcısıkilit, uydu sayıları, HDOP, takımyıldızlar; osnma: alıcı desteklemiyor
backup_activeYedek ağ kaynaklarına geçildi mitrue / false
cross_checkBağımsız stratum-1 kaynaklara farkUME, PTB, Netnod, INRIM, CZ.NIC, RIPE NCC, Time.nl
events[].kindOlay türülog_started, outage, state_repaired, clock_state_changed, reference_changed
seq, prevSıra numarası, önceki satırın SHA-256 özetikesintisiz zincir

Komut satırından doğrulama

tüm günlük ya da tek bir an

verify.py bağımsız bir araçtır: günlüğü indirir ve imzaları, zinciri, Merkle kökünü, dış çapaları ve Roughtime kanıtlarını sizin makinenizde kontrol eder. Roughtime kanıtları için roughtime-stamp gerekir (kurulum).

Tüm günlüğü doğrula

curl -sO https://ntp.alastyr.com/timelog/verify.py
pip install cryptography
python3 verify.py

Belirli bir anın kaydı

python3 verify.py --at 2026-09-24T16:30:00Z

Kanıt paketi üret

python3 verify.py --bundle 2026-09-24T16:30:00Z \
  -o evidence.json

Paketi doğrula çevrimdışı

python3 verify.py --verify-bundle evidence.json

Doğrulama anahtarını sunucudan değil bu sayfadan ve başka kanallardan teyit edin: ntp.alastyr.com/timelog+cb0bb9d1+AVE7wZiELg0QMVE6AplpKfH8Jl/UAftuIIq9ch2dnyYA

Dizinindex.jsonbaşlangıç, gün listesi, biçim tanımı, son çapa
Checkpointcheckpointimzalı kök, her dakika
Kayıtlarrecords/GÜN.jsonleski günler .jsonl.gz; süresiz
Karolartile/<L>/<N>, tile/entries/<N>C2SP tlog-tiles
Dış çapalaranchors/GÜN/checkpoint + Roughtime kanıtı · tanık listesi
Araçverify.pyPython 3 + cryptography

Sınırlar

dürüst olmak gerekirse

Öz beyandır

Kayıt, saatimizin durumunu bizim ölçtüğümüz haliyle taşır. Bağımsız destek, bağımsız laboratuvarlara göre farklardan gelir.

Çapa zamanı kanıtlar

Dış çapa, kaydın ne zaman yazıldığını ve sonradan değiştirilmediğini kanıtlar; içeriğin doğruluğunu değil.

İmza anahtarı sunucuda

Dakikada bir imza attığı için çevrimiçi. Ele geçirilirse yalnızca sonraki kayıtlar sahtelenebilir; çapalanmış geçmiş değişmez.

OSNMA yok

GNSS alıcımız Galileo sinyal kimlik doğrulamasını henüz desteklemiyor; kayıtta açıkça yazar.

Kalibrasyon belgesi değil

ISO 17025 kalibrasyonu ya da UTC(k) izlenebilirlik belgesi değildir; izlenebilirlik GNSS üzerindendir.

Tek anten

Tek bir GNSS alıcısına dayanır; kesintide ağdaki stratum-1 kaynaklara geçer ve bunu kaydeder.

Sık sorulan sorular

6 soru

Bu günlük ne işe yarar?

Bir olayın zaman damgasını sonradan savunmanız gerektiğinde, o anda kullandığınız zaman kaynağının kendisinin güvenilir olup olmadığını gösterir. Sistemleriniz saatini ntp.alastyr.com'dan alıyor ya da onunla karşılaştırıyorsa, bir denetimde "o saniyede Alastyr'ın saati GPS'e kilitli miydi, hata payı neydi, yedek kaynaklara geçilmiş miydi?" sorularının cevabı burada, imzalı ve sonradan değiştirilemez biçimde durur.

Kanıt paketi nedir, nerede kullanılır?

Belirli bir an için tek bir JSON dosyasıdır: o dakikanın kaydı, kaydın imzalı bir checkpoint'e dahil olduğunu gösteren Merkle kapsama kanıtı, checkpoint'in kendisi ve bağımsız Roughtime sunucularının o checkpoint için verdiği zaman damgası. Kendi olay kaydınızın, denetim dosyanızın ya da kanıt nesnenizin içine olduğu gibi koyabilirsiniz; yıllar sonra internete bağlanmadan verify.py --verify-bundle ile doğrulanır.

Saatinizin doğruluğunu mu kanıtlar?

Kayıt, saatimizin durumunu bizim ölçtüğümüz haliyle taşır; dış çapa, kaydın ne zaman yazıldığını ve sonradan değiştirilmediğini kanıtlar. İçeriğin doğruluğuna bağımsız destek, her kayıtta bulunan ve on bir bağımsız stratum-1 sunucuya (TÜBİTAK UME, PTB, Netnod ve diğerleri) göre ölçülen farklardan gelir.

NTS ile aldığım zamanı da kanıtlar mı?

Doğrudan değil. NTS simetrik oturum anahtarları kullanır; cevabın bizden geldiğini yalnızca ölçümü yapan istemciye kanıtlar. Kendi ölçümünüzü kanıtlamak için ölçüm kaydınızın özetini Roughtime ile en az üç bağımsız işletmeciye damgalatın; o dakikada bizim saatimizin durumunu da bu günlükten alın.

Günlük hiç kesilirse ne olur?

Kesinti gizlenmez: sunucu ya da kayıt servisi durursa, yeniden başladığında ilk satır ne kadar süre kayıt olmadığını yazan bir outage olayıdır. Uydu sinyali kesilirse kayıtlar holdover durumuna, 10 dakika sonra network_backup durumuna geçer ve her geçiş ayrı bir olay satırıyla kaydedilir.

Neden kendi biçiminizi değil de bu standartları kullandınız?

Sertifika Şeffaflığı, Sigstore ve Go modül veritabanı aynı yapıyı kullanıyor: RFC 6962 Merkle ağacı, C2SP imzalı checkpoint ve tlog-tiles karoları. Bu sayede günlüğümüz o ekosistemin hazır araçlarıyla okunabilir ve doğrulanabilir; biz de karolarımızı Go'nun resmi sumdb/tlog kütüphanesiyle sınadık.