CertiSigma

Resources

Sample verificabili, non promesse scaricabili.

Questa pagina raccoglie asset demo sintetici per capire come appaiono evidence bundle, dossier, evidence pack e output Census. Ogni file e checksummed e non contiene dati cliente, segreti o attestazioni reali.

Cosa trovi qui

Evidence bundle

Bundle T0/T1/T2 demo

Dossier ed evidence pack

Sample operativi per audit e review

Census

SARIF demo

Come verificare i checksum

I checksum proteggono la coerenza degli asset pubblicati nel repo e nel sito statico. Non trasformano i sample in evidenze di produzione, ma permettono di verificare che il file scaricato sia esattamente quello dichiarato.

cd static/resources/samples && sha256sum -c SHA256SUMS
Scarica SHA256SUMS

Come leggere un sample dossier

  1. Scarica il file demo e il file SHA256SUMS.
  2. Verifica il checksum locale prima di usarlo come riferimento di formato.
  3. Controlla quali materiali sono inclusi, quali digest sono attestati e quali limiti sono dichiarati nel dossier.
  4. Se devi riprodurre il workflow in produzione, sostituisci solo i materiali demo con digest e manifest generati nel tuo ambiente.
Apri il Public Verifier → Leggi DORA Data Integrity → Approfondisci Census → Contatti →