Trust Center

Verificér dokument

Dokumentets ægthed er bekræftet. Det er byte-for-byte det, PowerQuant udstedte — havde nogen ændret blot ét tegn, ville denne kontrol fejle.

✓ Ægthed bekræftet

Dette dokument er ikke ændret, siden det blev udstedt af PowerQuant den 31. august 2026.

Hvad vi har tjekket
✓ Dokumentet kommer fra PowerQuant
✓ Indholdet er ikke ændret siden udstedelsen
✓ Signaturen er gyldig (Ed25519)
UdstederPowerQuant ApS (CVR 46274067)
Udstedt31. august 2026
Filsample-annex-iv-acmehrtech.pdf
ModulMODULE-1

Ikke gennemgået og signeret af et navngivet menneske. Ægtheden og det uændrede indhold er bekræftet ovenfor — den menneskelige gennemgang er det ikke.

Tekniske detaljer
Manifest-IDe1f36f34e8a0b31406b3a8bd37e0ed70393a7b619b4713dad6dd8fffe949018e
Artefakt SHA-256e1f36f34e8a0b31406b3a8bd37e0ed70393a7b619b4713dad6dd8fffe949018e
Størrelse221,889 bytes
Kunde-referencePowerQuant offentlig demo - Annex IV (fiktiv kunde Acme HR-tech ApS)
VerdiktPASS · m1-deterministic-render, ed25519-signing, annex-schema-validation
Offentlig nøglevQ2o1BuxGIzcyjXld1uQrJpc5RpHdQq7diqAHa20+yE=

Verificér selv — uden at stole på os

Du behøver ikke stole på dette domæne. Verificér signaturen selv med vores offentlige nøgle:

# 1. Hent den offentlige nøgle fra DNS (uafhængigt anker — ikke fra dette domænes webserver)
dig +short TXT _pq-key.powerquant.dk
# -> v=pq-signing1; alg=ed25519; k=vQ2o1BuxGIzcyjXld1uQrJpc5RpHdQq7diqAHa20+yE=

# 2. Hent nøgle + manifest
curl -fsSL https://powerquant.dk/.well-known/powerquant.pub > pq.pub
curl -fsSL https://powerquant.dk/api/verify/e1f36f34e8a0b31406b3a8bd37e0ed70393a7b619b4713dad6dd8fffe949018e > result.json

# 3. Verificér med Python (cryptography)
python3 - << 'EOF'
import json, base64
from cryptography.hazmat.primitives.asymmetric.ed25519 import Ed25519PublicKey
from cryptography.exceptions import InvalidSignature
pub = Ed25519PublicKey.from_public_bytes(base64.b64decode(open("pq.pub").read().strip()))
signed = json.load(open("result.json"))
canonical = json.dumps(signed["manifest"], sort_keys=True, separators=(",", ":")).encode()
sig = base64.b64decode(signed["signature"]["signature_b64"])
try:
    pub.verify(sig, canonical); print("Signatur OK")
except InvalidSignature:
    print("UGYLDIG")
EOF

Offentlig-nøgle-matematik er det eneste tillidskrav. Mere om hvordan det virker på /trust/sådan-virker-evidensen.