Zelf narekenen
Sleep bestanden in stap 1: uw browser berekent van elk bestand de SHA-256-vingerafdruk en van het geheel de Merkle-wortel, volgens dezelfde regels als Vidimus. Sleep daarna in stap 2 dezelfde bestanden opnieuw, of een aangepaste versie, en zie of de vingerafdruk gelijk blijft. Er wordt niets geüpload.
De originele bestanden
Sleep de bestanden zoals ze toen waren. Of haal de verankerde vingerafdrukken van een echte registratie op.
Dezelfde bestanden, later opnieuw
Sleep de bestanden opnieuw. Elk bestand wordt opnieuw gehasht en vergeleken met de referentie. Eén byte anders geeft een volledig andere vingerafdruk.
Gegevens, sensordata, foto's en bijlagen samen
Een registratie heeft één vingerafdruk over alles samen: de gegevens (bv. meetwaarden, in canonieke JSON) plus de SHA-256 van elke bijlage. Pak de bewijsbundel (.zip) uit en sleep registration.json, manifest.json en de bestanden uit attachments/ hierin. De pagina rekent de vingerafdruk na, loopt het Merkle-pad af tot de wortel, en legt die naast de publiek verankerde wortel.
Narekenen bij een andere partij
Vertrouw deze pagina niet blind: dezelfde vingerafdrukken en tijdstippen kunt u bij partijen nagaan die niets met Vidimus te maken hebben.
| Wat | Waar | Hoe |
|---|---|---|
| Vingerafdruk van een bestand | CyberChef (Britse inlichtingendienst GCHQ, open source, rekent in uw browser) | Sleep het bestand in "Input"; de uitkomst moet gelijk zijn aan de SHA-256 hierboven. |
| Vingerafdruk, op uw eigen computer | macOS / Linux / Windows | shasum -a 256 bestand · sha256sum bestand · certutil -hashfile bestand SHA256 |
| Bitcoin-verankering | opentimestamps.org en mempool.space | Sleep het .ots-bestand (op de controlepagina) in opentimestamps.org; de blokhoogte en merkle-wortel ziet u op mempool.space. |
| Tijdstempel | DSS-validator van de Europese Commissie of openssl | Laad het tijdstempeltoken (.tsr, op de controlepagina). De EU-validator toont ook of de tijdstempeldienst als gekwalificeerde vertrouwensdienst op de EU-vertrouwenslijst staat. |
Hoe wordt dit berekend?
Vingerafdruk: SHA-256 over de exacte bytes van het bestand (de naam telt niet mee; een hernoemd bestand geeft dus dezelfde vingerafdruk). Merkle-wortel: de vingerafdrukken gesorteerd, dan per paar de twee waarden sorteren, als bytes aan elkaar plakken en opnieuw SHA-256; bij een oneven aantal wordt de laatste gedupliceerd, tot er één waarde overblijft. Dezelfde conventie staat in elke bewijsbundel (sha256(sorted-pair)-duplicate-last). Zelf herhalen: shasum -a 256 bestand.
Stap 3 (een registratie): de bytes {"attachments":{naam:sha256,…},"canon":"vidimus-json-2","org":"<organisatiekenmerk>","payload":<registration.json>} (registraties van vóór 26 september 2026: canon vidimus-json-1, zonder org), sleutels gesorteerd en zonder witruimte, daarover SHA-256. Bij persoonsgegevens (canon vidimus-json-3, sinds 28 september 2026) komt er als laatste veld "salt":"<zout van deze registratie>" bij, nog altijd met gewone SHA-256; oudere registraties met persoonsgegevens gebruiken HMAC-SHA256 met de salt uit disclosure.salt. Bijlagen tellen op naam: gebruik de namen zoals in de bundel. Sensordata is gewoon de inhoud van registration.json; elke meting is een eigen registratie met een eigen vingerafdruk.
Let op: de wortel van een echte Vidimus-batch bevat ook de vingerafdrukken van andere registraties en van de inhoud zelf; die van deze pagina is de wortel over alleen uw bestanden. Vergelijk bestanden met een registratie dus via de vingerafdrukken per bijlage.