Регламент сертификации сети STN™
Certificate Policy (CP)
1. Общие положения и область применения
1.1. Назначение
Настоящий Регламент (CP) определяет минимальные требования к архитектурному аудиту данных, правила выпуска, поддержания и досрочного отзыва (внесения в CRL) цифровых паспортов соответствия и семантических токенов ⌬ в рамках экосистемы STN (SOL Trust Network).
1.2. Целевая аудитория
Документ регулирует деятельность:
- Головного Лицензиара — ООО «Скайлайн Риск Солюшенс»;
- Мастер-Лицензиаров (DAT-M) — организаций, заверяющих SOL-Активы бизнеса;
- Уполномоченных Лицензиаров (DAT-A) — организаций, выдающих аттестации для ИИ-агентов;
- Конечных B2B-клиентов (Владельцев узлов сети, таких как zero-seo.ru и других лицензиатов).
1.3. Юридическая сила
Верифицированные по настоящему Регламенту отчёты SOLPDT признаются репутационными активами и могут быть поставлены на баланс предприятия в качестве нематериальных активов (НМА) в соответствии с ФСБУ 14/2022 и международными стандартами IAS 38.
2. Двухконтурная модель исполнения обязательств
Обязательства по автоматической проверке целостности данных. Каждый цифровой паспорт должен быть снабжён SHA3-256 хэшем и жёстко интегрирован в бэкенд-микроразметку JSON-LD с использованием зарезервированного пространства имён sol: согласно спецификации https://solpdt.com/ns.
Финансовые и правовые гарантии. Право на использование визуального неоново-зелёного токена качества ⌬ предоставляется только после прохождения комплаенса и подписания Лицензионного договора с Головным Лицензиаром.
Двухконтурная модель обеспечивает разделение технологической и коммерческой ответственности, что гарантирует цифровой суверенитет всех участников сети.
3. Идентификация и аутентификация
3.1. Архитектурный аудит
Оценка веб-ресурса соискателя на наличие «разрывов доверия» и соответствие факторам E-E-A-T 2.0 (Опыт, Экспертиза, Авторитетность, Доверие). Аудит включает проверку:
- Корректности интеграции трёхслойной модели «Звезда» (Слой 0 / Слой 2 / Слой 3);
- Наличия и валидности JSON-LD микроразметки с использованием пространства имён sol:;
- Целостности криптографических привязок (SHA3-256, Ed25519);
- Отсутствия семантического загрязнения и дублирования сущностей.
3.2. Выпуск токена
При успешном прохождении аудита Корневой Узел или уполномоченный Лицензиар генерирует запись в Реестре SOL-Активов и предоставляет клиенту программный пакет SOL Linter Integration Kit для автоматической валидации архитектуры.
Клиенту присваивается уникальный идентификатор актива (sol:assetId) и выдаётся цифровой паспорт соответствия формата .solpdt.
4. Управление жизненным циклом и Слэшинг (Отзыв)
4.1. Срок действия
Цифровой паспорт соответствия выдаётся сроком на 1 (один) календарный год, если иное не предусмотрено индивидуальным архитектурным решением. По истечении срока паспорт подлежит перевалидации в порядке, установленном настоящим Регламентом.
4.2. Основания для отзыва
Семантический токен ⌬ и цифровой паспорт подлежат немедленному отзыву и внесению в Список отзыва (CRL) на странице /crl в следующих случаях:
| № | Основание | Инициатор |
|---|---|---|
| 1 | Обнаружение ИИ-агентами галлюцинаций или недостоверных данных на защищаемом ресурсе | Система автоматического мониторинга / Любой Лицензиар |
| 2 | Самовольное изменение бэкенд-кода JSON-LD в обход стандартов SOLPDT | Корневой Узел / Головной Лицензиар |
| 3 | Нарушение условий Лицензионного договора Контура Б | Головной Лицензиар / Мастер-Лицензиар |
| 4 | Компрометация приватных ключей или криптографических анкеров | Корневой Узел |
Примечание: Отзыв актива производится путём внесения его хэша SHA3-256 в CRL-реестр. После внесения в CRL актив считается невалидным для всех участников сети.