GNX ECIGEM
10 · Security & Audit Chain Protocol

보안 · 감사 체인 프로토콜

결정의 무결성을 보장하는 append-only 영수증 체인의 구성과, 공개 표면에서 보호되는 비밀의 경계를 규정합니다.

영수증 체인 구성

제네시스는 고정 상수 GNX_GENESIS_BLOCK_HASH_00000000입니다. 각 영수증의 현재 해시는 다음과 같이 계산됩니다.

current_hash = H( prev_hash ∥ dot_id ∥ final_decision ∥ timestamp(BE) )
H = BLAKE3 (서버 원본) | SHA-256 (공개 캔버스 시연)

체인은 append-only이며, n번째 영수증의 prev_hash는 (n-1)번째의 current_hash와 항상 일치합니다. 임의 위치의 단일 변조는 그 이후 모든 해시를 불일치시켜 즉시 검출됩니다(도 10, previous_hash 연결부 192).

fail-closed 원칙

공개 / 비공개 경계

구분공개 표면
노출됨dot_id, birth_context_hash, 결정, edge_count, odd_state, 영수증 prev/current 해시
비노출테넌트 비밀키, 원문 콘텐츠(프롬프트·키값·세션), 운영 정책 파라미터

테넌트 비밀키는 서버 측에만 존재하며 응답에 포함되지 않습니다. 출생점 서명은 키 없이 위조할 수 없습니다.

주의. 공개 캔버스의 시연용 키·상수는 데모 목적의 공개 값이며, 운영 테넌트 비밀키와 분리됩니다. 운영 키를 공개 표면에 두지 않는 것이 본 프로토콜의 전제입니다.