Qstamp / Як це працює
Архітектура

Від запису до квитанції, яка переживе квантові комп'ютери.

Qstamp зберігає конфіденційність кожного запису і робить перевірюваним лише доказ. Записи, їхні цифрові відбитки та квитанції залишаються в оператора. Лише одне криптографічне зобов'язання із сіллю закріплюється через контракт Quanta у Quantova Virtual Machine, де постквантовий комітет валідаторів забезпечує його остаточність.

СИСТЕМИ ОПЕРАТОРА QSTAMP SDK · ЛОКАЛЬНО QUANTOVA VIRTUAL MACHINE КОМІТЕТ ВАЛІДАТОРІВ Записидії агентів, файли ДайджестSHA3 256 біт Лист із сіллю0x00 · тег · алг · сіль Хеш-деревокорінь RFC 9162 Зобов'язання0x02 · контекст · корінь Підписана транзакціяML DSA 65 · ліміт комісії Контракт Quantaгенерує подію Stamped Блок і корінь подійзобов'язання включено Сертифікат остаточностікомітет ML DSA 65 Квитанції виданоодна на запис · JSON Архівразом із записом СИСТЕМИ ОПЕРАТОРА QSTAMP SDK · ЛОКАЛЬНО QUANTOVA VIRTUAL MACHINE КОМІТЕТ ВАЛІДАТОРІВ Записидії агентів, файли ДайджестSHA3 256 біт Лист із сіллю0x00 · тег · алг · сіль Хеш-деревокорінь RFC 9162 Зобов'язання0x02 · контекст · корінь Підписана транзакціяML DSA 65 · ліміт комісії Контракт Quantaгенерує подію Stamped Блок і корінь подійзобов'язання включено Сертифікат остаточностікомітет ML DSA 65 Квитанції виданоодна на запис · JSON Архівразом із записом
Рисунок 1 · Засвідчення. Межу оператора перетинає лише 32-байтове криптографічне зобов'язання. Пунктирні зв'язки позначають мережеві операції.
Реальний приклад

Як SI-компанія розгортає Qstamp, від встановлення до цифрового відбитка, який може перевірити суд.

Тринадцять кроків у чотирьох фазах, а саме налаштування, інтеграція, експлуатація та доведення. Кожне наведене значення взято з реального розгортання Qstamp у Quantova Virtual Machine, і будь-яка компанія, що інтегрує Qstamp, виконує ту саму процедуру.

qstamp · журнал розгортання та доказів
НалаштуванняІнтеграціяЕксплуатаціяДоведення
Налаштування

Встановлення SDK

SI-компанія додає Qstamp SDK з відкритим вихідним кодом до сервісу, що виконує її агентів. Він має одну залежність, QCore, для постквантового підпису.

$ npm install @quantovainc/qstamp
added 2 packages

$ npx @quantovainc/qstamp --version
0.1.4
пакет@quantovainc/qstamp 0.1.4
бібліотека підпису@quantovainc/qcore 0.4.2
ліцензіяApache 2.0 або MIT · Авторське право 2026 Quantova Inc
Налаштування

Створення акаунта підпису

Ключ підпису створюється на власному сервері оператора або в його апаратному модулі безпеки. Його акаунт поповнюється та одноразово реєструється в мережі Quantova.

$ openssl rand -hex 32 > signer.key && chmod 600 signer.key
$ node account.js
address  Q1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
status   registered, ready to stamp
підпис акаунтаML DSA 65 · FIPS 204
зберігання ключалише в оператора, ніколи не надсилається Quantova
Налаштування

Вибір або розгортання контракту

Компанія засвідчує записи через офіційний контракт Qstamp або розгортає власний контракт емітента на основі шаблонів Quanta. Власний контракт компілюється в QIDE на qdock.io атестованим компілятором Quanta і розгортається за допомогою гаманця QMask.

офіційний контрактQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
контракт установиQ1DAJ3TZ7AN8JVY2MUCWYUWVPXEJSHH53JNDZ48L07RT6948J2N5QSNF3787
скомпільований контейнерзбігається з аудитованим хешем 7cd509e2d21bc4a3
домен розгортаннясвіже випадкове 64-бітове значення, прив'язане до кожного підписаного розпорядження
Інтеграція

Реєстрація моделі

Коли модель схвалюють для використання, її паспорт засвідчується з видом запису ai_model. Відтак кожне подальше рішення можна пов'язати з точною моделлю, яка його ухвалила.

model-passport.jsonреєстр моделей
{
  "evaluation": {"approved_by": "Model Risk Committee", "auc": 0.871},
  "model": "risk-model 3.2.1",
  "time": "2026-10-09T09:39:27.273Z",
  "training_data": "dataset manifest 2026-09-30",
  "weights_sha3": "f01483b8e6269760c5c2e2025875b6e5d1b16402443e9a98d73e0a43156bf17b"
}
вид запису4 · ai_model
цифровий відбиток1b15118c7e2f1e482f87821a43d8062585b85e93d061bef1f6d429f621cfc850
транзакціяQTX19P000T7X6TPFPG8XMXV2GPU0XAR94H36LF7TKP6GGTXN2NQPWLZQ8PZJFY
блок2,011,764
Інтеграція

Підключення середовища виконання агента

Середовище виконання агента записує кожен виклик інструмента та кожне рішення як канонічний запис, зберігає його у власному журналі компанії та щохвилини закріплює пакет. Квитанції зберігаються поруч із діями.

agent-runtime.jsсистема оператора
const qstamp = require('@quantovainc/qstamp');
const batch = [];

agent.on('action', (action) => {
  const bytes = Buffer.from(canonicalJson(action));
  log.write(bytes);
  batch.push({ digest: qstamp.digestBytes(bytes) });
});

setInterval(async () => {
  const records = batch.splice(0);
  if (records.length === 0) return;
  const receipts = await qstamp.stamp({
    seed, index: 0, kind: 'ai_agent_action', records,
    onPending: savePending,
  });
  receipts.forEach(storeBesideAction);
}, 60000);
Експлуатація

Агент діє

Агент ухвалення кредитних рішень у банку схвалює кредит. Його дія записується як канонічний запис JSON, що містить агента, модель, політику, інструмент, рішення та час.

credit-batch-1/action-04.jsonсистема оператора
{
  "agent": "credit-decision-agent-07",
  "amount_usd": 125000,
  "applicant": "APP-54a49c823275",
  "decision": "approve",
  "human_review": false,
  "model": "risk-model 3.2.1",
  "operator": "Example Bank plc",
  "policy": "retail-lending-policy 2026-10",
  "reasons": ["score_above_threshold"],
  "risk_score": 645,
  "time": "2026-10-09T09:39:25.132Z",
  "tool": "credit_bureau.lookup"
}
Експлуатація

SDK створює цифровий відбиток

У власних системах оператора SDK обчислює 256-бітовий цифровий відбиток запису за SHA3. Сам запис ніколи не залишає банк.

$ npx @quantovainc/qstamp hash action-04.json
  action-04.json
алгоритмSHA3 256 · FIPS 202
цифровий відбитокefb393903da28c2a6221179be662a2bbe2be06dfbd1acdee26bb057b6d2fb11f
Експлуатація

Сіль і пакетування

Цифровий відбиток пов'язується зі свіжою випадковою сіллю та розміщується в хеш-дереві разом з іншими діями пакета. Шість дій мають один спільний корінь дерева.

листH(0x00 ‖ QSTAMP/LEAF/V1 ‖ alg ‖ digest ‖ salt)
сільd275e738d46530b36f2c90e48a16bcd6e37fa9480378eb253c4e7a66a6a6b710
розмір пакета6 дій
корінь дерева34f64b12e5b363f1add6c48c0f85ebd60e4c2d421e5559f5d7b88717db205c54
Експлуатація

Одне зобов'язання

Корінь пов'язується з ланцюгом, офіційним контрактом, акаунтом підписанта, видом запису та розміром пакета. Результатом є одне 32-байтове криптографічне зобов'язання.

зобов'язанняH(0x02 ‖ QSTAMP/ROOT/V1 ‖ genesis ‖ contract ‖ sender ‖ kind ‖ size ‖ root)
вид запису6 · ai_agent_action
значення6068a3e9625471530eda32f3292a9ac667c4f543281d62b12c62ad3481f07e0a
Експлуатація

Підпис ML DSA 65

SDK надсилає одну транзакцію, яка викликає контракт Quanta Qstamp у Quantova Virtual Machine. Транзакцію підписано за допомогою ML DSA 65, постквантового підпису.

транзакціяQTX1V53JW528S64SZYD6EDZ563N0PUUA2ARGNQHV4LTJMNH24PQS5VPQTAH8RQ
підписантQ1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
контрактQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
підписML DSA 65 · FIPS 204
комісія0,005 TQTOV за весь пакет
Експлуатація

Остаточність у блокчейні

Валідатори забезпечують остаточність блоку постквантовими підписами. Контракт фіксує криптографічне зобов'язання в події Stamped. Засвідчення набуло остаточності менш ніж за одну секунду.

блок2,011,753
час2026-10-09 09:39:25 UTC
подіяStamped · selector 5a110849
дані подіїsigner ‖ commitment ‖ kind
✓ остаточно · зафіксовано офіційним контрактом
Експлуатація

Видимість в оглядачі блоків

Будь-хто може відкрити транзакцію в QVMScan, публічному оглядачі блоків Quantova, і прочитати криптографічне зобов'язання, підписанта, вид запису та блок.

qvmscan.io/tx/QTX1V53JW5…PQTAH8RQ
статусSuccess
блок2,011,753
відQ1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
доQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
докази QstampStamped · Official Qstamp contract · ai_agent_action
зобов'язання6068a3e9625471530eda32f3292a9ac667c4f543281d62b12c62ad3481f07e0a
Відкрити реальну транзакцію
Доведення

Суд запитує, що зробив агент

Банк надає запис і його квитанцію. Верифікатор повторно обчислює цифровий відбиток, корінь дерева та криптографічне зобов'язання і знаходить те саме криптографічне зобов'язання в блокчейні. Зміна однієї цифри призводить до того, що перевірка не проходить.

$ npx @quantovainc/qstamp verify action-04.json.qstamp.json --file action-04.json
pass format · pass contract · pass content · pass inclusion
pass chain · pass transaction · pass event · pass block
VALID  stamped no later than 2026-10-09T09:39:25Z in block 2011753

$ npx @quantovainc/qstamp verify action-04.json.qstamp.json --file altered.json
FAIL content  the content does not match the fingerprint in the receipt
INVALID
початковий цифровий відбитокefb393903da28c2a6221179be662a2bbe2be06dfbd1acdee26bb057b6d2fb11f
змінений цифровий відбиток93b2b98383cd8fc1d71c9727c358b077149123050b4e1ac78654e1889f37c086
Послідовність засвідчення

Сім визначених кроків.

Цифровий відбиток кожного запису

SDK обчислює SHA3 з виходом 256 біт або SHA2 з виходом 256 біт, якщо наявна система вже його використовує.

Сіль і мітка для кожного листа

Нова 32-байтова сіль від генератора випадкових чисел операційної системи пов'язується з дайджестом разом із доменною міткою QSTAMP/LEAF/V1 та ідентифікатором алгоритму.

Побудова дерева пакета

Листи об'єднуються відповідно до RFC 9162. Хеші листів і вузлів використовують різні префікси, що усуває неоднозначність другого прообразу.

Виведення криптографічного зобов'язання

Корінь пов'язується разом із хешем генезису, контрактом, підписантом, видом запису та розміром пакета в одне 32-байтове значення.

Підписання та подання

Криптографічне зобов'язання надсилається в транзакції, підписаній ML DSA 65. Комісія обмежується до підписання, а невикористана частина комісії, нарахованої за обліком ресурсів, повертається.

Фіксація та остаточність

Контракт Quanta генерує подію Stamped. Комітет валідаторів забезпечує остаточність блоку приблизно за 0,2 секунди.

Видача квитанцій

Кожен запис отримує квитанцію, що містить його сіль, шлях включення та дані закріплення. Приватний файл відновлення захищає від переривання.

Структура квитанції

Компактна, самоописова і придатна до перевірки.

contract.pdf.qstamp.jsonqstamp receipt 1
{ "format": "qstamp-receipt/1", "chain": { "id": "Q-test-net-1", "genesis": "ca91e093…" }, "contract": "Q1D6TZFRL203…", "kind": "6", "record": { "alg": "sha3-256", "digest": "9f07acaf…", "salt": "5e1c02d4…" }, "proof": { "index": 2, "size": 8, "path": [ … ] }, "root": "b3f1…", "anchor": { "tx": "QTX1TYDCHMSD…", "height": 1506979, "block": "QBK1…", "time": 1791430364, "sender": "Q1NUR6ETECQX…" } }

Квитанції не містять жодної частини запису. Проте вони містять дайджест і сіль, тому з ними поводяться з тією ж обережністю, що й із записами, які вони описують.

Пакетування

Логарифмічні докази, постійна вартість.

Пакет будь-якого розміру закріплюється однією транзакцією. Кожен запис доводить свою належність до пакета шляхом, довжина якого зростає лише логарифмічно відносно розміру пакета.

лист 0лист 1лист 2лист 3лист 4лист 5лист 6лист 7вузолвузолвузолвузолвузолвузолкоріньВиділено · лист 2 і вузли, у які він хешується. Його шлях включення становлять сусідні вузли на кожному рівні, а саме лист 3, node(0,1) і node(4..7), три хеші для восьми листів. корінь вузол вузол вузол вузол вузол вузол лист 0 лист 1 лист 2 лист 3 лист 4 лист 5 лист 6 лист 7
Рисунок 3 · Шлях включення зростає логарифмічно відносно розміру пакета. Для одного мільйона записів потрібно двадцять сусідніх хешів.
Перевірка

Довіряйте математиці, а не емітенту.

Перевірка повертає один із трьох результатів. Дійсна означає, що виконується кожна ланка. Недійсна означає, що щонайменше одна ланка не виконується. Невизначено означає, що до мережі не вдалося звернутися. Невизначений результат ніколи не повідомляється як дійсний.

ЛОКАЛЬНО · БЕЗ МЕРЕЖІ · БЕЗ ДОВІРИ ЗАКРІПЛЕННЯ · QVM 1 · Вмістобчислити дайджест 2 · Листдайджест · сіль · алг 3 · Включенняшлях до кореня 4 · Зобов'язанняприв'язати контекст 5 · Транзакціяостаточна · підпис · дані 6 · Подіяофіційний контракт 7 · Блокідентифікатор · час Висновоктри можливі результати ЛОКАЛЬНО · БЕЗ МЕРЕЖІ · БЕЗ ДОВІРИ ЗАКРІПЛЕННЯ · QVM 1 · Вмістобчислити дайджест 2 · Листдайджест · сіль · алг 3 · Включенняшлях до кореня 4 · Зобов'язанняприв'язати контекст 5 · Транзакціяостаточна · підпис · дані 6 · Подіяофіційний контракт 7 · Блокідентифікатор · час Висновоктри можливі результати
Рисунок 2 · Перевірка. Кроки з 1 по 4 виконуються повністю на машині сторони, що перевіряє. Кроки з 5 по 7 підтверджують закріплення в мережі Quantova.

Безпечна відмова

Недоступна кінцева точка, урізана відповідь або некоректні дані ніколи не можуть призвести до висновку про дійсність.

Фіксований контракт

Квитанції проходять перевірку лише щодо офіційного контракту своєї мережі, якщо довіру до власного розгортання не надано явно.

Точний час

Час блоку ніколи не зменшується і приймається лише тоді, коли він відрізняється від показань годинників валідаторів не більше ніж на 15 секунд.