Manifest BeatTime
26 września 2026 · Adam Koch
Nie wierz. Zweryfikuj.
BeatTime powstał z prostego pytania: dlaczego za możliwość udowodnienia, że dane istniały w określonym czasie i nie zostały później zmienione, musimy płacić za zaufanie do instytucji, skoro w wielu przypadkach każdy może tę prawdę sprawdzić sam, łącznie z instytucjami, administracją rządową czy sądami?
Przez lata zbudowaliśmy cyfrowy świat oparty na pośrednikach zaufania. Instytucja posiada certyfikaty, przechodzi audyty, utrzymuje kosztowną infrastrukturę i płaci za zgodność z wymaganiami. A następnie użytkownik płaci za możliwość dostępu do uzyskanego od niej dowodu.
Nie twierdzę, że certyfikacja jest bezwartościowa. Nie twierdzę, że kwalifikowane usługi zaufania są niepotrzebne. Twierdzę coś prostszego: nie wolno mylić statusu regulacyjnego z prawdą matematyczną.
Certyfikat nie zmienia matematyki
Funkcja skrótu nie wie, kto zapłacił za audyt. Podpis cyfrowy nie zna kapitału zakładowego przedsiębiorstwa. Dowód Merkle nie sprawdza certyfikatów wiszących na ścianie.
Weryfikacja kryptograficzna daje wynik dlatego, że spełnione są określone zależności matematyczne – a nie dlatego, że ktoś wcześniej uzyskał prawo do nazywania swojej usługi kwalifikowaną.
Certyfikat może zmienić sposób, w jaki prawo próbuje traktować dowód, ale nie może zmienić matematyki tego dowodu. To rozróżnienie jest fundamentem BeatTime.
Domniemanie prawne nie jest prawdą matematyczną
Prawo Unii Europejskiej przyznaje kwalifikowanym elektronicznym znacznikom czasu domniemanie prawidłowości wskazanej daty i integralności związanych z nimi danych (eIDAS, art. 41 ust. 2). To domniemanie nadane przez ustawodawcę. Nie twierdzenie matematyczne.
Ten sam artykuł stanowi, że elektronicznemu znacznikowi czasu nie można odmówić skutku prawnego ani dopuszczalności jako dowodu wyłącznie dlatego, że nie spełnia wymagań znacznika kwalifikowanego (art. 41 ust. 1).
Powiem to wprost: BeatTime nie jest kwalifikowanym dostawcą usług zaufania. Nasz znacznik nie korzysta z tego ustawowego domniemania; jego wartość dowodowa musi wynikać z przedstawionego materiału i możliwości jego weryfikacji – w razie potrzeby z pomocą biegłego. Dlatego cała procedura jest spisana w publicznej specyfikacji tak, aby biegły mógł sprawdzić naszą arytmetykę, a nie nasze słowo.
Domniemanie nadaje prawo. Prawidłowość wykazuje dowód. Nie należy mylić jednego z drugim.
Nie musisz ufać BeatTime
To najważniejsze zdanie tego manifestu.
BeatTime nie został stworzony po to, żebyś mu ufał. Został stworzony tak, abyś jego dowód mógł zweryfikować.
Tradycyjny model brzmi: „Zaufaj nam. Poświadczamy, że to wtedy się wydarzyło.” Model BeatTime brzmi: „Nie musisz wierzyć. Oto dowód. Sprawdź go sam.”
Nie zastępuję jednej instytucji zaufania inną instytucją zaufania. Zmniejszam ilość zaufania, której w ogóle nie potrzebujesz.
Zamiast jednego autorytetu – wielu świadków
Matematyka dowodzi integralności i kolejności. Nie dowodzi czasu. Informacja o tym, kiedy coś się wydarzyło, zawsze pochodzi od świadka. Różnica polega na tym, ilu ich jest – i czy którykolwiek z nich to my.
W BeatTime każdy tygodniowy korzeń Merkle ma kilku świadków, z których żaden nie jest nami i żaden nie jest jedyny:
- łańcuch Bitcoin, przez OpenTimestamps – plik .ots do pobrania, weryfikowalny standardowym klientem przeciwko publicznemu blockchainowi, bez naszego udziału;
- referencja wydana przez regulowany bank w Szwajcarii – numer nadany przez instytucję finansową, w jej systemie, którego nie kontrolujemy;
- niezmienne wydania na GitHubie, kopie w Internet Archive i w Zenodo – archiwa, których nie prowadzimy i nie jesteśmy w stanie edytować.
Dlatego od 25 września 2026, kiedy wystawiliśmy pierwszy checkpoint, każdy wpis w naszym logu ma trzy czasy. Tylko pierwszy jest naszym słowem. Dwa pozostałe – „nie wcześniej niż” i „nie później niż” – pochodzą z bloków Bitcoina i z banku i obejmują moment, w którym wpis musiał powstać. Nasz zegar nie jest do tego potrzebny.
Różne sądy i różni biegli ufają różnym rzeczom. Kotwiczymy ten sam fakt we wszystkich naraz – przedstaw ten, któremu ufa Twój sąd, albo wszystkie razem.
Dowód powinien przeżyć swojego dostawcę
Firma może istnieć dzisiaj i nie istnieć za dwadzieścia lat. Może zostać sprzedana, może zbankrutować, może utracić klucze, może zostać zaatakowana. Dotyczy to każdego projektu dokładnie tak samo jak wielkiej infrastruktury TSA – normy ETSI przewidują zarówno kompromitację kluczy jednostki znakującej, jak i procedury zakończenia działalności dostawcy.
Dlatego właściwe pytanie nie brzmi: „Czy mogę zaufać firmie, która stworzyła ten dowód?”. Brzmi: „Czy dowód pozostanie weryfikowalny, kiedy tej firmy już nie będzie?”
W BeatTime dostajesz certyfikat, który niesie skrót pliku, ścieżkę inkluzji, korzeń tygodnia i odniesienia do wszystkich świadków. Specyfikacja jest publiczna. Checkpoint weź z niezależnej kopii, nie od nas. Biegły może przejść cały łańcuch od początku do końca bez jednego zapytania do naszej strony.
Evidence should outlive its provider.
Dowód powinien przeżyć kompromitację swojego twórcy
To nie jest teoria. Projektujemy tak, jakby kompromitacja była tylko kwestią czasu.
Klucz podpisujący może wyciec, maszyna może zostać przejęta, operator może się pomylić. Żadne z tych zdarzeń nie może zmienić, unieważnić ani antydatować stempla, który został już zakotwiczony – a kotwiczymy codziennie.
Dlatego autorytatywne korzenie kotwiczymy poza naszą kontrolą – w banku i w Bitcoinie – a historię kluczy publikujemy. Każdy, kto ma certyfikat, może sam sprawdzić, czy jego korzeń jest autorytatywny, testami opisanymi w specyfikacji.
Kto jutro przejmie infrastrukturę, może wpłynąć na przyszłość systemu, ale w naszym przypadku nie może przepisać jego udokumentowanej przeszłości. Nazywam to przeżywalnością dowodu.
A proof should survive the compromise of its creator.
Reputacja nie może zastępować weryfikacji
Społeczeństwo nauczyło się utożsamiać koszt infrastruktury, procedury compliance, certyfikację i reputację organizacji z wiarygodnością dowodu. To różne rzeczy. Compliance wykazuje, że organizacja przestrzega procedur. Certyfikacja potwierdza zgodność ze standardem. Prawo nadaje klasie usług szczególny status dowodowy. Żadna z tych rzeczy nie sprawia, że dwa plus dwa staje się bardziej równe cztery.
Moja krytyka nie brzmi: „Nie ufaj certyfikowanym systemom.” Brzmi: „Nie używaj reputacji tam, gdzie możesz użyć weryfikacji.”
Reputacja pyta: „Kto twierdzi, że to prawda?” Dowód pyta: „Czy możesz sam sprawdzić, że to prawda?” BeatTime wybiera drugie pytanie i jest również wyczerpującą odpowiedzią.
Nie wszystko musi być usługą premium
Sprzedawanie butelkowanej wody ma pewien sens. Można zaoferować ładne opakowanie, transport, wygodę, gwarancję jakości albo wodę tam, gdzie nie ma sieci. Problem zaczyna się dopiero wtedy, gdy zaczynamy wierzyć, że woda staje się wodą dlatego, że została zamknięta w markowej butelce.
Istnieją ogromne obszary, w których potrzebujemy po prostu odpowiedzi na pytanie: czy te dane istniały w danym czasie i czy nie zostały zmienione, a poparte matematycznymi dowodami i niezależnymi źródłami ich przechowywania?
Jeżeli można na to pytanie dostarczyć publicznie i niezależnie weryfikowalny dowód, nie widzę powodu, aby samo udowodnienie tego faktu musiało być produktem luksusowym. Dlatego BeatTime jest darmowy. Bez konta, bez śledzenia, bez przesyłania pliku – tylko jego skrót, obliczony powszechnie stosowaną kryptograficzną funkcją skrótu, na której opiera się ogromna część współczesnych systemów integralności danych i systemów blockchain.
Infrastruktura dowodu, nie urząd zaufania
Jesteśmy infrastrukturą dowodową niezależną od dostawcy. Nasza strona może być offline, domena może przestać istnieć, a biegły nadal przeprowadzi dowód od początku do końca.
BeatTime, podobnie jak zaufane centra TSA, nie ma monopolu na matematykę. Nie ma monopolu na czas. Nie powinien mieć również monopolu na weryfikację własnych dowodów, dlatego wszystkie mechanizmy są opisane i w pełni weryfikowalne.
Jeżeli ten projekt ma odnieść sukces, jego największym osiągnięciem nie będzie to, że świat zacznie ufać BeatTime. Będzie nim to, że świat nie będzie musiał ufać – bo wszystko, co potrzebne do sprawdzenia dowodu, będzie dostępne niezależnie od nas.
Nie piszę: trust me. Piszę: verify me.
Specyfikacja: beattime.live/spec · Co dowodzi znacznik: beattime.live/evidence · Publiczny log: beattime.live/checkpoints · Kod źródłowy: beattime.live/open-source
They sell trust. We publish proof.