openveritas-site

openVeritas

Integrity Framework for Sovereign Infrastructures


Vertrauen durch Hierarchie und Kryptografie

openVeritas ist kein klassisches Audit-Tool. Es ist eine Architektur, die regulatorische Anforderungen (BSI, ISO, NIST) über eine strikte OID-Struktur (ASN.1) direkt mit der technischen Systemhärtung verknüpft. Das Ergebnis ist eine lückenlose, manipulationssichere Beweiskette.

- :material-shield-search:{ .lg .middle } __DETECT__ --- **Registry-Driven Compliance** Nutzt eine hierarchische OID-Struktur zur Definition von Sicherheitsatomen. Plattformbewusst für RHEL, SLES und Debian-Derivate. [:octicons-arrow-right-24: Architektur entdecken](/docs/architecture.html) - :material-樞紐:{ .lg .middle } __VERIFY__ --- **Vigilant Inspector** Echtzeit-Prüfung gegen signierte Atome. Meldet Compliance-Drift sofort via SNMP-Traps an Ihr Monitoring-System. [:octicons-arrow-right-24: Telemetrie & MIB](/docs/downloads.html) - :material-lock-check:{ .lg .middle } __PROVE__ --- **Immutable Evidence** Beweissicherung für die Ewigkeit. Versiegelt durch FSS (Forward Secure Sealing), TSA-Zeitstempel und Blockchain-Verankerung via OTS. [:octicons-arrow-right-24: Integritäts-Logik](/docs/integrity.html)

Das Versprechen

In einer Welt, in der “Root-Rechte” oft das Ende der Vertrauenswürdigkeit bedeuten, setzt openVeritas dort an, wo Logs normalerweise enden. Durch die Kombination von FSS (Schutz vor nachträglicher Manipulation) und OTS (externer Existenzbeweis) bleibt die Wahrheit über den Systemzustand unangreifbar.

Warum OIDs?

Wir nutzen das bewährte ASN.1-Schema, um eine eindeutige Brücke zu schlagen: 1.3.6.1.4.1.65535 (openVeritas) -> 17 (Standard) -> 1 (BSI) -> SYS.1.3 Dies ermöglicht es, technische Befunde ohne manuelle Übersetzung direkt in Auditor-Sprache zu exportieren.


Projekt-Status

Bereich Status Technologie
Foundation :material-check-decagram:{ .text-success } Ready YAML, GPG, Git
Modules :material-flask:{ .text-info } PoC Python, Subprocess
Telemetry :material-transmit:{ .text-warning } Beta SNMP v2c/v3, MIB
Proof :material-link-variant:{ .text-info } PoC OpenTimestamps, RFC 3161

openVeritas is an open architecture. [View on GitHub](https://github.com/openveritas)