採用 NIST 後量子標準的資料信任基礎設施

證據公開,資料不公開。

將 SBOM、CBOM、AIBOM 與各類資料證明的指紋、時間戳與機構簽章寫入區塊鏈,機構簽章採 NIST 後量子標準 ML-DSA(FIPS 204)。任何人可驗證其存在與完整性——原始資料本體始終由您控管,一個位元都不會離開。

共同開發  解智能資料梳理 DataBrushing  ×  亞洲大學資訊安全研究中心  ·  S.A.F.E.-AI 信任鏈模組
UEChain 魷魚鏈
TRY IT NOW — 無需註冊

您手上的檔案,有辦法證明它沒被改過嗎?

拖入任何檔案,我們會在您的瀏覽器內計算 SHA-256 指紋,並比對鏈上紀錄。檔案不會上傳,驗證永久免費。

將檔案拖放到這裡,或點擊選擇檔案

支援任何格式與大小 · 檔案不離開您的裝置

🔒 指紋於本機計算,UEChain 不會收到您的檔案內容。
WHY UECHAIN

供應鏈信任正在被重新定義

法規要求機構為軟體、AI 與資料的來源負責,但既有做法要嘛把資料交給第三方,要嘛只有一紙無法查驗的聲明。

01

交出去的報告,對方無法查驗

PDF 可以被修改,簽名檔可以被複製。收到報告的客戶、稽核方或主管機關,沒有任何獨立管道確認內容與您送出時一致。

02

存證方案要您先交出資料

多數公證服務需要上傳檔案本體,對國防、政府與關鍵基礎設施而言直接牴觸資料主權要求,合規審查過不了。

03

量子威脅讓密碼盤點成為義務

PQC 遷移需要先盤點自己用了哪些密碼演算法,而 CBOM 的可信度,取決於它能不能證明是在哪個時間點產出、之後沒被動過。

WHAT YOU CAN NOTARIZE

信任鏈上的每一種證明物件

從物料清單到零知識證明,UEChain 為每種類型提供對應的 metadata 結構,而不是把所有東西當成「一個檔案」。

BOM

SBOM 軟體物料清單

支援 SPDX、CycloneDX;記錄格式標準、對應系統與元件數,並可鏈結至前一版本形成演進鏈。

BOM

CBOM 密碼物料清單

盤點密碼演算法使用現況,記錄 PQC 遷移狀態,為量子安全轉型留下可查驗的時間軸。

BOM

AIBOM AI 物料清單

模型版本、訓練資料來源摘要與相依元件,回應 AI 治理與模型可追溯性要求。

BOM

BIOBOM 生物物料清單

批號、物料來源與處理歷程,適用生醫研究與生物製造的溯源需求。

PROOF

資料完整性證明

以 Merkle root 或逐檔指紋為資料集建立完整性基準,任何後續變動都可被立即察覺。

PROOF

資料價值量化證明

將資料品質評分與評估方法一併存證,讓「資料值多少」成為可攜帶、可查驗的憑證。

PROOF

資料主權證明

記錄資料落地位置與法遵依據,證明資料始終在指定境內與規範下處理。

PROOF

零知識證明

證明資料滿足特定條件,而不揭露資料本身——揭露最少,證明最多。

HOW IT WORKS

三個步驟,而且資料從不離開您

本機計算指紋

檔案在您的瀏覽器內計算 SHA-256 指紋。UEChain 收到的只有這串 64 位元字元,永遠不會是您的檔案。

簽章並寫入區塊鏈

以機構憑證(組織級 DID)簽章後,指紋、時間戳與您選擇公開的 metadata 一併寫入鏈上,不可竄改。

任何人皆可查驗

將檔案交付給客戶或主管機關時,對方拖入檔案即可獨立確認一致性——不需要帳號,也不需要相信您。

即時上鏈動態
帳本持續增長中。依各機構的 metadata 可見度設定顯示。
POST-QUANTUM BY DESIGN

信賴鏈本身,也必須撐得過量子時代

存證的價值在於它能保存多久。若今天的簽章在十年後可被量子電腦偽造,那麼今天上鏈的每一份證明都會失效。因此我們從簽章層開始就採用 NIST 標準化的後量子演算法。

資料指紋
SHA-256
量子環境下仍有 128 位元強度,NIST 未要求遷移。
無須遷移
機構簽章
ML-DSA-65
格基後量子簽章,NIST 安全等級 3。存證的核心證明。
FIPS 204
傳輸層
X25519MLKEM768
混合式金鑰交換,阻斷「先攔截、後解密」風險。
後量子混合
鏈上交易簽章
ECDSA P-256
受限於聯盟鏈框架的 PQC 支援進度,遷移評估中。
遷移中
我們標示尚未遷移的部分,而不是宣稱全鏈路量子安全

四層之中有一層仍在遷移。我們選擇公開說明,因為可被查證的具體描述,比無法驗證的全稱宣稱更值得信任——這也正是本平台存在的理由。完整的演算法參數、遷移時程、金鑰管理與已知限制,都寫在技術頁上;我們自己的 CBOM 也已用本平台存證,任何人都能下載驗證。

PRIVACY BY DESIGN

每一個欄位,由您決定誰看得到

metadata 本身也可能洩密——「某機構於某日上傳 5,000 筆某類影像」組合起來就是情報。因此可見度是逐欄設定的,而且預設保守。

公開

任何人可見

適合用於對外展示的合規憑證與品質證明,能被客戶與主管機關直接查閱。

授權可見

經核准後可見

欄位存在於鏈上但內容需申請,核准與取用事件全數記錄為稽核紀錄。

不公開

僅您與貴機構

對外只剩指紋與時間戳——足以證明存在與完整性,不揭露任何其他資訊。

PRICING

驗證永遠免費

因為信任必須能被任何人查驗,驗證方不該付費。我們只對存證方收費。

驗證者

免費 / 永久
  • 無限次檔案驗證
  • 不需註冊即可使用
  • 下載驗證證明
  • 查閱公開存證紀錄
立即驗證檔案
最多機構採用

機構存證

依存證量計價
  • 全類型存證(BOM 與各式證明)
  • 逐欄 metadata 可見度控制
  • 授權取用流程與稽核紀錄
  • API 串接既有流程
  • 機構憑證身分驗證徽章
免費註冊試用

私有部署

專案報價
  • 節點部署於指定境內環境
  • 符合政府與國防資安規範
  • 與 S.A.F.E.-AI 平台整合
  • 專屬技術支援
聯繫我們
FAQ

常見問題

你們會拿到我的檔案嗎?

不會。指紋在您的瀏覽器內計算完成,我們收到的只有指紋字串。就算我們想看您的檔案內容也做不到——這是架構決定的,不是政策承諾。

你們說的後量子,具體是指哪一層?

機構簽章採 ML-DSA-65(FIPS 204),傳輸層採 X25519MLKEM768 混合式金鑰交換,資料指紋為 SHA-256(量子環境下仍具 128 位元強度,無須遷移)。鏈上交易簽章目前仍為 ECDSA P-256,遷移評估中——我們在技術頁完整標示各層現況與時程。

指紋外洩會怎樣?

SHA-256 是單向函數,無法從指紋還原出原始內容。指紋唯一的用途是比對一致性。

存證之後檔案改了怎麼辦?

指紋會完全不同,驗證會顯示「查無紀錄」。這正是設計目的:任何一個位元的變動都無法隱藏。新版本可以重新存證,並鏈結至舊版紀錄形成演進鏈。

用的是哪一條鏈?

以聯盟鏈為主,節點部署於境內、治理可控,符合資料主權要求;並支援定期將 Merkle root 錨定至公鏈,取得外部可驗證性。

可以串接我們現有的 CI/CD 或資料流程嗎?

可以。存證與驗證皆提供 API,SBOM 產出後可自動上鏈,無需人工操作。

為您的第一份證明建立信任

註冊只需要 Email,幾分鐘內就能完成第一筆存證。驗證方永遠不需要付費,也不需要帳號。