Let's Seal: 無料でセルフホスト可能な文書署名のためのオープンスタンダード

Let's Seal: 無料でセルフホスト可能な文書署名のためのオープンスタンダード

Let's Sealは、文書の真正性インフラを公共財にするために設計された、無料のオープンソースプロジェクトです。SEAL (Sealed Evidence Anchored to a Ledger) 標準を導入することで、プロプライエタリなベンダーに依存することなく、あらゆるファイルが改ざんされていないこと、およびタイムスタンプが付けられていることを暗号学的に証明できるシステムを提供し、有料の文書印影の必要性を排除することを目指しています。

SEAL標準:核となる保証

SEALは、封印(seal)されたファイルに対して3つの主要な暗号学的保証を提供します:

  • 完全性 (改ざん防止): ファイルはバイト単位で検証されます。封印後に1バイトでも変更されると、署名が無効になります。
  • 時間的証明 (時間): ファイルはOpenTimestampsを介してBitcoinブロックチェーンにアンカー(固定)され、Let's Sealのオペレーターを信頼することなく、文書が特定の日に存在していたことを保証します。
  • 身元 (発行者): 印影は特定の証明書に紐付けられます。組織の場合、システムはドメイン制御(DNSレコードまたはコントローラーアドレス経ert)を検証し、グローバルに一意なドメインを証明書の dNSName フィールドにマシンで確認可能なアイデンティティとしてバインドします。

なりすましを防ぎ、監査可能性を確保するために、すべての印影は公開された追記専用の透明性ログ(RFC 6962に基づく)に記録されます。このログのルートは署名され、Bitcoinにアンカーされているため、誰でも印影が含まれていること、およびログが書き換えられていないことを検証できます。

マルチフォーマット対応と相互運用性

Let's Sealは、証明をネイティブのファイル形式に直接埋め込むことで、プロプライエタリな形式を回避します。これにより、封印された文書は標準的なリーダーとの互換性が維持されます:

ファイル形式 印影の実装 検証方法
PDF PAdES / X.509 signature 標準的なPAdESバリデータ
メディア (画像/動画/音声) C2PA (Content Credentials) C2PAリーダー
XML W3C XML-DSig XML-DSigバリデータ
メール S/MIME multipart/signed (RFC 8551) openssl smime -verify
一般ファイル Detached CAdES / CMS .sig openssl cms -verify
ソフトウェア/コンテナ Signature + in-toto / DSSE attestation 標準的なアーティファクト署名ツール

デプロイメントと開発者向けツール

Let's Sealは柔軟性を重視して設計されており、サービスを利用するための3つの方法を提供しています:

  1. ホスト型Webアプリ: ファイルの封印や資格情報の発行を行うための、app.letsseal.org でのブラウザベースのインターフェース。
  2. CLIおよびAPI: 自動化されたパイプラインに封印を統合するための、コマンドラインツール sealbot と、PythonおよびTypeScript SDKを備えたREST API。
  3. セルフホスト: 証明機関 (CA) および署名サービスを含むエンジン全体を、プライベートCAの下でローカルに実行可能。

開発者向けに、REST APIは異なる印影タイプ(例:メディア用の /api/v1/seal/c2pa や、一般ファイル用の /api/v1/seal/detached)のための特定のエンドポイントを提供しています。ダイジェストのみのエンドポイントにより、分離署名(detached signatures)の封印プロセス中に、実際のファイルバイトがユーザーのコンピュータから離れることはありません。

コミュニティの視点と技術的批判

オープンなインフラというプロジェクトの目標は称賛されている一方で、Hacker Newsのコミュニティからはいくつかの技術的および法的な懸念が提起されました。

法的有効性と信頼のアンカー

複数のユーザーが、暗号学的証明は法的な目的には不十分であると主張しました。

「暗号学的な検証がどれほど優れていても、文書が正確に署名されたこと、またはプロセスが遵守されたことを実際に検証して責任を負うことができる、相手方の法的主体(legal person)の存在の代わりにはならない。」

批判的な意見として、DocuSignのような確立されたサービスは、召喚状の送付や提訴が可能な法的実体であるため「信頼のアンカー」として機能しているが、分散型のオープンスタンダードではこの役割を容易に再現できないことが指摘されました。

ブロックチェーンの統合

タイムスタンプにBitcoinを使用することは論争の的となりました。一部のユーザーはProof-of-Workの環境への影響に疑問を呈したり、RFC 3161(信頼できるタイムスタンプの標準)やEthereumのような他のレジャーの方が適切ではないかと提案したりしました。

採用と市場適合性

一部のコントリビューターは、このプロジェクトには現在、事前入力テンプレートや複雑な署名ワークフローなど、エンタープライズ向け電子署名プラットフォームと競合するために必要な機能が欠けていると指摘しました。また、業界は本質的に保守的であるため、Let's Encryptと同等の信頼レベルを達成するには、大規模な戦略的パートナーシップが必要になると主張する者もいました。

「Let's Encrypt」との比較

一部のユーザーは、Let's Encryptの価値は、すべての主要なブラウザから信頼されている、中央集権的で評判の高いCAとしての役割にあることを指摘し、Let's Encryptとの類似性に異議を唱えました。彼らは、もしLet's Sealが主にセルフホスト型であるならば、Let's Encryptを成功させた中央集権的な信頼のアンカーを失うことになると主張しました。

Sources