Open verificatiespecificatie · v1

ProofReg-certificaatverificatie — zonder ProofReg

Deze specificatie is CANON: de memo-formaten hieronder zijn bevroren (2026-07-04) en veranderen nooit. Uitbreiden kan alleen met nieuwe key=value-paren; parsers moeten onbekende keys negeren.

1. Wat wordt geankerd, waar

ProofReg schrijft twee soorten memo's op de publieke XRP Ledger:

SoortVerzonden vanafDoel
Bestandsregistratie (tx1)ProofReg-fundingaccountAnkert de SHA-256-vingerafdruk van een klantbestand.
Certificaat-anker (tx2 solo / tx3 duo)Vast, dedicated ankeraccount:
rnxVRoVF7EKwGNZWoPCvGJcijbvZq9v3Da
Ankert de SHA-256-vingerafdruk van het uitgegeven certificaat-PDF zelf.

Het dedicated ankeraccount draagt uitsluitend certificaat-ankers, zodat de transactielijst klein en doorzoekbaar blijft. Het wisselt nooit; mocht het ooit gecompromitteerd raken, dan wordt de opvolger publiek aangekondigd en wordt die aankondiging zelf geankerd vanaf het oude account.

2. Memo-formaten (bevroren)

2.1 Bestandsregistratie (tx1)

PROOFREG|sha256=<64 lowercase hex>[|label=<text>][|reg=<text>]|id=<PR-YYYY-NNNNNN>[|ref=<PR-YYYY-NNNNNN>]

2.2 Certificaat-anker (tx2 / tx3)

PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=solo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=duo|issued=YYYY-MM-DD
PROOFREG-CERT|v=1|id=<PR-YYYY-NNNNNN>|sha256=<64 lowercase hex>|kind=dossier|issued=YYYY-MM-DD

De memo-prefixen verschillen bewust: bestandsankers (PROOFREG) en certificaat-ankers (PROOFREG-CERT) kunnen nooit worden verward.

3. De vier verificatiestappen (zoals gedrukt op elk certificaat)

  1. Open een publieke XRP Ledger-explorer en zoek het vaste ankeraccount hierboven op.
  2. Bekijk de transacties van dat account rond de uitgiftedatum.
  3. Vind de transactie waarvan de memo dit certificaat-ID bevat (formaat PROOFREG-CERT).
  4. Bereken de SHA-256 van dit PDF-bestand en vergelijk die met de sha256 in die memo. Gelijk = echt.

Deze stappen vereisen niets van ProofReg — niet de website, niet de medewerking, niet het voortbestaan. De verify-pagina op verify.proofreg.com is het gemakspad, nooit het enige pad.

4. De bestandsnaam als gemakslaag

Na het ankeren wordt het certificaatbestand vernoemd naar ProofReg_<certificaat-ID>_<anker-transactie>.pdf. Een bestandsnaam hoort niet bij de bytes van een bestand en verandert de vingerafdruk dus niet. Draagt het bestand nog zijn originele naam, dan is het transactienummer van het anker daarin direct afleesbaar. De bestandsnaam is gemak, nooit bewijs: hernoemen breekt niets, en een vals certificaat met een echte transactienaam valt door de mand zodra zijn vingerafdruk de memo niet matcht.

5. Reikwijdte van het bewijs (bevroren certificaat-footer)

Solo: "Onafhankelijk bewijs dat deze vingerafdruk vóór dit tijdstip op de XRP Ledger bestond. ProofReg koppelt deze vingerafdruk niet aan een geverifieerde identiteit en beoordeelt de inhoud niet."

Duo: "Onafhankelijk bewijs dat beide partijen elk, vóór hun eigen ledger-tijdstip, een byte-identiek exemplaar van dit bestand hadden. Het bewijst niet dat zij het eens waren, lazen of akkoord gingen — wél dat zij hetzelfde document hadden. ProofReg koppelt deze registraties niet aan geverifieerde identiteiten en beoordeelt de inhoud niet."

Specificatieversie v1 — bevroren 2026-07-04. Uitbreidingen voegen alleen keys toe; bestaande keys veranderen nooit.

Bijgewerkt juli 2026