เราสร้างบันทึกที่ตรวจสอบได้ ไม่ใช่บันทึกที่ต้องเชื่อ
DSX Technology เป็นบริษัทวิศวกรรมจากออสเตรเลีย ที่พัฒนาโครงสร้างพื้นฐานสำหรับบันทึกที่ตรวจสอบยืนยันได้ โดยมี VeriV เป็นแพลตฟอร์มของเรา แนวคิดที่อยู่เบื้องหลังนั้นแคบและค่อนข้างเก่าแก่ นั่นคือ บันทึกหนึ่ง ๆ ควรบรรจุหลักฐานของตัวเองไว้ในตัว ทั้งผู้ลงนาม เนื้อหาที่ลงนาม และเวลาที่ลงนาม เพื่อให้ผู้ใดก็ตามตรวจสอบได้โดยไม่ต้องไว้วางใจระบบที่จัดเก็บบันทึกนั้น เราเริ่มต้นจากมาตรฐานสากลที่ประกาศใช้แล้ว มิได้เริ่มจากไอเดียของตัวผลิตภัณฑ์ และเรายังคงยึดแนวทางนั้นมาโดยตลอด งานส่วนใหญ่ของเราเป็นงานที่ไม่หวือหวา ทั้งเรื่องลายมือชื่อดิจิทัล ห่วงโซ่การครอบครอง (chain of custody) และจุดอนุมัติที่ลงนามโดยบุคคลผู้มีอำนาจ เพราะนั่นคือจุดที่ความสามารถในการตรวจสอบยืนยันเกิดขึ้นจริง
รากฐานด้านมาตรฐาน
เรานำมาตรฐานมาใช้จริง และเราทำงานร่วมกับผู้ที่ยกร่างมาตรฐานเหล่านั้น
งานด้านมาตรฐานดำเนินไปอย่างเชื่องช้าและแทบมองไม่เห็นจากภายนอก แต่ก็เป็นเหตุผลเดียวที่ทำให้บันทึกซึ่งเราลงนาม สามารถตรวจสอบยืนยันได้โดยผู้ที่ไม่เคยได้ยินชื่อเรามาก่อน
- ISO/IEC 20248:2022 บันทึกที่ลงนามดิจิทัลของ VeriV ใช้ ECDSA-P256 ในรูปแบบ DigSig ตามมาตรฐาน ISO/IEC 20248 การพัฒนาระบบเกิดจาก การวิจัยและทดสอบร่วมกับผู้ร่วมยกร่างมาตรฐาน ต่อเนื่องตั้งแต่ พ.ศ. 2560 (ค.ศ. 2017) บันทึกของเราสอดคล้องตามมาตรฐานและผ่านการตรวจทานโดยอิสระ
- Standards Australia IT-034 ผู้ก่อตั้ง Nathawat (Nix) Pokasamrith เป็นสมาชิกคณะกรรมการวิชาการ IT-034 ซึ่งดูแลขอบเขตเทคโนโลยีการระบุและเก็บข้อมูลอัตโนมัติ
- University of Queensland (มหาวิทยาลัยควีนส์แลนด์) เป็นพันธมิตรด้านการวิจัยเชิงวิชาการของเรา
สถานะปัจจุบันของเทคโนโลยี
เราระบุระดับความพร้อมของเทคโนโลยีอย่างเจาะจง เพราะความคลุมเครือในเรื่องนี้เสียเวลาของทุกฝ่าย
VeriV อยู่ในระดับ TRL 6–7 คือได้สาธิตการทำงานในสภาพแวดล้อมปฏิบัติงานที่เกี่ยวข้องแล้ว ปัจจุบันมีแพลตฟอร์มอุตสาหกรรมที่ใช้งานจริงเปิดให้บริการอยู่ที่ veriv.io ซึ่งใช้สถาปัตยกรรมบันทึกชุดเดียวกันครบวงจร ทั้งบันทึกที่ลงนามดิจิทัล ฐานข้อมูลแบบบันทึกต่อท้ายเท่านั้น (append-only) จุดอนุมัติที่ลงนามโดยบุคคลผู้มีอำนาจ และการตรวจสอบยืนยันด้วยสมาร์ตโฟน ส่วนการประยุกต์ใช้ในสาขาอื่น รวมถึงงานการสอบและงานคุณวุฒิ ยังอยู่ในขั้นโครงการนำร่องและการวิจัย และเราระบุเช่นนั้นตามความเป็นจริง
การบริหารจัดการความมั่นคงปลอดภัยสารสนเทศดำเนินการโดยอ้างอิง ISO 27001 ในฐานะพันธะตามแผนงาน (roadmap) เท่านั้น
แนวทางการทำงานของเรา
งานส่วนใหญ่เริ่มต้นในลักษณะการหารือเชิงที่ปรึกษา มากกว่าจะเป็นกระบวนการจัดซื้อจัดจ้าง เราจะร่วมกันวางแผนผังการไหลของบันทึกที่ลูกค้ามีอยู่เดิม ระบุว่าจุดอนุมัติที่ต้องลงนามควรอยู่ตรงไหน และพิจารณาว่าชุดบันทึกที่ลงนามชุดแรก หรือกลุ่มผู้ใช้งานที่ลงนามกลุ่มแรก จะมีหน้าตาอย่างไรในการปฏิบัติงานจริง หลังจากนั้นจึงค่อยเข้าสู่การพูดคุยเรื่องซอฟต์แวร์
เราไม่เผยแพร่ชื่อลูกค้า ตราสัญลักษณ์ หรือคำรับรองจากลูกค้า งานที่ผ่านมาของเราอยู่กับผู้ประกอบการอุตสาหกรรมในด้านการกลั่น การนำตัวเร่งปฏิกิริยากลับมาใช้ใหม่ และการแปรรูปวัสดุ ซึ่งเราอธิบายในลักษณะที่ไม่ระบุตัวตนเท่านั้น ข้อกล่าวอ้างเรื่องการตรวจสอบยืนยันควรตั้งอยู่บนคณิตศาสตร์และมาตรฐาน มิใช่บนกำแพงตราสัญลักษณ์ลูกค้า และลูกค้าที่ไว้วางใจมอบข้อมูลห่วงโซ่การครอบครองให้เรา ย่อมมีสิทธิคาดหวังว่าเราจะไม่นำพวกเขาไปใช้เป็นสื่อการตลาด
สองสิ่งที่คงที่เสมอในทุกสิ่งที่เราสร้าง คือ ทุกบันทึกลงนามโดย บุคคลผู้มีอำนาจซึ่งระบุชื่อกำกับ และ AI ช่วยวิเคราะห์เท่านั้น ไม่ลงนามหรืออนุมัติ โดยสามารถตั้งข้อสังเกตความผันแปรเพื่อให้บุคคลเข้าไปตรวจสอบต่อได้ แต่ไม่ลงนามในสิ่งใดทั้งสิ้น
ติดต่อเรา
หากท่านมีบันทึกที่ผู้รับปลายทางจำเป็นต้องเชื่อถือได้ เรายินดีรับฟัง การหารือครั้งแรกเป็นการพูดคุยเชิงเทคนิคและไม่มีข้อผูกพันใด ๆ
ติดต่อเรา