# WDY 存证证据模型规范 v1.0

**WDY Evidence Model Specification v1.0**

| 项目 | 内容 |
|---|---|
| 文档编号 | WDY-RULES-EVIDENCE-v1.0 |
| 语言 | 简体中文（英文版 `evidence-model-v1.0-en.md` 发布于 wdy.org，内容逐条对应） |
| 状态 | 现行 |
| 适用对象 | WDY 存证记录（WDY-Certified）、验证页、交付包、存证卡、对外说明 |
| 上位文件 | 《WDY-Certified Rules v1.0》、`wdy-manifest` v0.1 规格 |

> **本规范的性质**：本文件公开 WDY 存证的**证据结构与强度分级**，供任何人（客户、合作机构、审查方、法院、公众）核对。它不是产品说明书，也不是法律意见。每一环的强度均如实标注，不作超额声明。

---

## 1 目的与范围

1.1 本规范的目的，是让任何人能够**准确判断**一条 WDY 存证记录中各环节分别证明了什么、没证明什么。

1.2 本规范适用于 WDY 签发的全部存证记录及其全部公开载体：验证页、manifest、交付包、存证卡、说明材料。

1.3 本规范**不构成**：权利登记、权属认定、司法认可、公证替代、版权认证。

---

## 2 术语

| 术语 | 定义 |
|---|---|
| **指纹（fingerprint）** | 对文件内容计算所得的密码学哈希值（WDY 默认 SHA-256） |
| **锚（anchor）** | 独立于 WDY 的第三方系统对指纹或记录所作的、可被外部核验的登记 |
| **锚定（anchoring）** | 向锚提交指纹并取得可核验凭证的过程 |
| **五锚** | 本规范第 3 节定义的五类证据环节 |
| **实物锚（physical anchor）** | 将指纹承载于实物，并经指定邮政经营者挂号寄递所形成的证据环节 |
| **交付凭证（delivery artefact）** | 交付给客户的实物或等价物，仅证明交付事实，不产生权利 |
| **联合阻抗（joint resistance）** | 多锚并存时，伪造或推翻记录须同时突破全部锚的特性（见 3.3） |
| **自有记录（self-issued record）** | WDY 自行签发、自签名的记录。属自述，**不构成锚** |

---

## 3 五锚证据模型

### 3.1 结构

```
文件内容
   └─(数学)─→ 指纹 SHA-256
        ├─(锚 1)─→ 国内司法链（至信链）
        ├─(锚 2)─→ RFC 3161 时间戳
        ├─(锚 3)─→ OpenTimestamps / 比特币
        ├─(锚 4)─→ 实物（存证卡）+ 指定邮政经营者邮戳
        └─(锚 5)─→ 邮政在线轨迹固化件（经免费双锚）
```

### 3.2 强度分级表

| 环节 | 谁在背书 | 背书范围 | 强度等级 |
|---|---|---|---|
| SHA-256 指纹 | 数学 | 内容未被改 | **计算级** |
| 锚 1 至信链 | 链运营方 | 该指纹在所列区块时间已存在 | **推定级**（在线诉讼规则 §16） |
| 锚 2 RFC 3161 时间戳 | 时间戳机构（CA） | 该指纹在该时刻已存在 | **推定级** |
| 锚 3 OpenTimestamps | 比特币网络 | 该指纹在该区块已存在 | **推定级** |
| 锚 4 实物 + 邮戳 | 指定邮政经营者 | **该实物**于该日经邮政系统收寄 | **第三方日期凭证** |
| 锚 5 邮政轨迹 | 指定邮政经营者 | 该邮件经所列路径流转（含时分） | **第三方电子记录** |
| 自有记录（manifest 自签） | WDY | 仅 WDY 自身陈述 | **自述级** |

### 3.3 联合阻抗

3.3.1 各锚的失效条件**互不重叠**：链停服 / 时间戳机构停服 / 网络不可达 / 邮政系统以外因素——四类原因相互独立，共模故障不成立。

3.3.2 因此，**任何单一基础设施失效，其余锚仍可独立证明同一指纹**。

3.3.3 同时必须明确：**多锚并存的意义在于让伪造或推翻须同时突破数个互不相关的系统；它不是各锚强度的相加**。本表对每一环的强度如实分级，不作合并夸大。

---

## 4 各锚的准入与失效条件

| 锚 | 准入条件 | 已知失效条件 | 先例 |
|---|---|---|---|
| 至信链 | 链账户正常、凭据有效 | 链运营方停服；账户异常 | — |
| RFC 3161 | 机构公共端点可签发 | **CA 停服或停止提供时间戳服务** | **WIPO PROOF 于 2022-01 停止签发** |
| OpenTimestamps | 日历服务器可达 | 日历关闭；比特币网络不可访问 | — |
| 实物锚 | 经**挂号（给据邮件）**渠道交寄 | 未销戳、邮件退回、收件方拒收 | — |
| 轨迹固化件 | 于查询窗口内固化 | 见 5.5 的窗口期约束 | — |

4.1 **一切锚均以"对外只写已发生"为前提**：未实际取得凭证的锚，不在验证页、manifest 或任何材料中列为已锚定。

---

## 5 实物锚规范

### 5.1 载体规格

- 卡型 165 × 102 mm；国际件须落在万国邮政联盟规定尺度内。
- 国际件须加注 `PAR AVION / AIR MAIL` 与国名。
- **卡体两面**：
  - **存证面**——编号、指纹、验证页地址与二维码。合作版可将**合作方图案与存证信息融合于同一面**（图案以半隐藏方式占一侧，边缘向信息区柔化过渡）；无合作方图案时（基础版），存证信息满幅占据该面。
  - **邮政面**——邮政锚记录区（见 5.3）、邮票位、寄件人与收件人信息、邮政编码框。

### 5.2 必备预印字段

仅以下三项**必须**于制卡时印制：

1. 记录编号（`record_id`）
2. 指纹（SHA-256，单行等宽，不得折行）
3. 验证页地址与二维码

### 5.3 禁止预印字段（必须后填）

以下字段涉及寄递事实，**预印即失去意义**：

- 挂号单号
- 收寄时间（精确到**时:分**）
- 落地（投递）时间
- 轨迹固化件编号

上述四项以「**邮政锚记录区**」形式置于**邮政面**（与邮戳同面），不置于存证面。

### 5.4 寄递渠道

5.4.1 **必须**采用挂号（给据邮件）渠道。理由（依据见附录 A）：

- 给据邮件由邮政企业在收寄时**出具收据**，并在内部处理传递中**逐件登记**；
- 平常邮件不出收据、不登记、**不接受查询**。

5.4.2 收寄后须留存：挂号收据原件、卡面与单号合影、邮戳与落地戳影像。

### 5.5 轨迹固化（强制步骤）

5.5.1 **时效约束**：给据邮件的法定查询权为**国内自交寄之日起 1 年内、国际 180 日内**（《邮政法》§49）；邮政企业电子档案的法定保存期限为**下限（不少于 2 年）**，且法规**要求定期销毁**。争议发生的时间尺度通常远大于此窗口。

5.5.2 **因此，必须在寄出当日完成**：查询在线轨迹 → 截图/PDF 固化 → 归档。

5.5.3 固化件由 **RFC 3161 时间戳与 OpenTimestamps** 两项公共锚固定，作为**锚 5**。

### 5.6 实物锚不得承载的内容

- 客户未公开材料（医疗、智库、合同等）的**标题或正文**；仅印编号与指纹，对应关系留存于 manifest。
- 任何明示或暗示"内容已获认证"的表述。

---

## 6 效力边界（事实陈述）

| 项 | 结论 |
|---|---|
| 邮戳的证明对象 | 该**实物**于该日经指定邮政经营者收寄 |
| 邮戳**不**证明 | 邮戳所附内容、或其指向的电子数据的真实性 |
| 提供者的法律地位 | 实物卡**不是公文书**，不适用公文书认证（Apostille）程序 |
| 与公证/鉴定的关系 | **不替代**公证，**不替代**文件形成时间鉴定 |
| 与权利的关系 | 存证记录**不是**权利登记，不产生权属效力 |
| 载体限制 | 存证卡为"明信"载体，不得承载秘密内容 |
| 服务范围 | WDY 提供**出处与可追溯层**；内容标识与标记的添加由制作机构、播出单位与 AI 系统提供者负责 |

---

## 7 版本化与更正

7.1 本规范一经发布即版本化，历史版本不删除。

7.2 已签发记录**不修改、不删除**；错误以 errata 形式加注更正，并在受影响的验证页注明指向。

7.3 本规范的任何文字改动均须重新发布版本号，并在变更记录中列明。

---

## 附录 A 可引用法规与规范清单

> 引用原则：**只引用可核验原文的条文**。本清单之外的条文，引用前须先核原文。

### A.1 中国

| 文件 | 引用点 |
|---|---|
| 《人民法院在线诉讼规则》（法释〔2021〕12号，2021-08-01 施行）§16 | 区块链存证：经技术核验一致，可认定**上链后未经篡改**（可反驳推定） |
| 同上 §17 | 对上链**后**真实性提异议时的审查要素（平台合规性、利害关系、清洁性/安全性/可靠性/可用性、技术过程合规） |
| 同上 §18 | 上链**存储前**真实性：须结合数据来源、生成机制、存储过程、公证机构公证、**第三方见证**、**关联印证数据**综合判断 |
| 《中华人民共和国邮政法》§49 | 给据邮件：国内 **1 年**内、国际 **180 日**内持收据向邮政企业查询 |
| 同上，附则 | 「信件」含信函与明信片；「给据邮件」收寄出收据、投递须签收；「平常邮件」不出收据 |
| 《邮政普遍服务标准》7.6.4 | 查询期限（同上）；7.6.5 查询答复时限 |
| 《快递业务操作指导规范》（国家邮政局）§36 | 查询信息电子档案保存期限**不应少于 2 年** |
| 同上 §12 | 收寄记录保存期限不少于 1 年 |
| 《快递暂行条例》§34 | 建立运单及电子数据管理制度，**定期销毁**运单 |
| 全国法院邮寄送达裁判规则 | 文书退回之日以邮局「改退批条」中的**邮戳日期**为依据 |
| 《最高人民法院关于互联网法院审理案件若干问题的规定》（法释〔2018〕16号）§11 | 电子数据真实性审查要素 |
| 《区块链信息服务管理规定》（国家网信办，2019） | 存证平台合规要求 |
| 《人工智能生成合成内容标识办法》（2025-03 发布，**2025-09-01 施行**） | 显式标识 + 隐式标识（服务提供者名称、内容编号、生成时间等）双轨义务 |
| GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》 | **强制性**国标，与标识办法同步施行 |
| 《微短剧发展管理办法》（**国家广播电视总局令第 16 号**，2026-07-31 公布，**2026-09-01 施行**）§34 | 使用人工智能技术生成、制作的微短剧，制作机构和播出单位应当遵守国家有关规定，并依据有关规定**在每集明显位置添加提示标识** |

**引用须核原文**：任何标准号与标题，引用前必须核对发布机构公示的原文；编号与标题不对应的，不得引用。

### A.2 域外

| 文件 | 引用点 | 使用限制 |
|---|---|---|
| Regulation (EU) 2024/1689（EU AI Act）Art. 50 | 透明度义务：生成式系统输出须以**机器可读**方式标记；2026-08-02 起适用，既有系统标识义务过渡至 **2026-12-02** | 义务主体为 AI 系统提供者与部署者；WDY 为**服务提供方**，非义务主体 |
| Code of Practice on Transparency of AI-generated Content，Sub-measure 1.1.1 | 要求**数字签名元数据**，并**以安全、防篡改的方式加时间戳** | 该实践准则为**自愿**签署；未签署方须以等效手段证明合规 |
| Regulation (EU) 910/2014（eIDAS）Art. 41 | 电子时间戳不得仅因其形式被否认证据能力与可采性 | **DigiCert 等公共 TSA 非 eIDAS qualified**；不得主张推定效力 |
| Regulation (EU) 2024/1183（eIDAS 2.0） | 成员国须于 **2026-12-24** 前提供至少一个 EUDI Wallet；受监管方接受义务至 2027-12-24 | WDY 非 QTSP、非钱包提供方，仅作背景 |
| 美国联邦证据规则 FRE 901(b)(4) | 独特特征（外观、内容、实质、内在模式）可作鉴真方法 | — |
| 同上 FRE 902(13)(14) | 电子数据经合格人员认证记录可**自我鉴真** | — |
| 美国邮政 Certificate of Mailing（PS Form 3811） | 法院实践中作为 proof of mailing 的可比实践 | 域外实践，非中国法源 |
| 万国邮政联盟（UPU）挂号邮件制度 | 挂号邮件跨国可追踪 | — |
| California AI Transparency Act（SB 942，经 AB 853 修订） | 大型在线平台须自 **2027-01-01** 起检测 provenance 数据并提供披露界面 | 美国州法，非联邦法 |

## 附录 B 术语对照

| 中文 | English |
|---|---|
| 锚 / 锚定 | anchor / anchoring |
| 指纹 | fingerprint |
| 自有记录 | self-issued record |
| 联合阻抗 | joint resistance |
| 交付凭证 | delivery artefact |
| 实物锚 | physical anchor |
| 存证卡 | provenance card |
| 指定邮政经营者 | Designated Operator (UPU) |

> **国际化约定**：本规范的英文版及 `.org` 站全部对外版本，邮政环节统一表述为
> **"the Designated Operator (per UPU terminology)"**，不出现国别实体名称；
> 国别实体名称仅在 `.org.cn` 站及中文版对应位置出现。

---

## 变更记录

| 版本 | 日期 | 变更 |
|---|---|---|
| v1.0 | 2026-09-12 | 首次发布。确立五锚模型、强度分级、实物锚规范与效力边界。 |

