云屿链服务运行概览

为已加签 PDF 提供独立核验、时间证据与可追溯的授权版本关系。

正在获取运行数据
文件处理数量

—份次

按每次操作的输入文件累计
累计处理规模

—B

所选时段 · 输入文件大小累计
今日接入 IP

—个

UTC 当日 · 按项目分别去重
业务调用总量

—次

所选时段 · 加签与验签合计
有调用省级区域

—个

所选时段 · 按接入 IP 归属
REGIONAL ACTIVITY

中国省级 IP 活跃分布

加签 + 验签调用次数

正在加载中国地图

无调用低高颜色按当前最大值分级

底图数据:阿里云 DataV GeoAtlas

DAILY ACTIVITY

每日业务调用 近 14 天

加签验签

等待统计数据

北京时间自然日;未采集日期留空。

DISPLAYED RANGE

图示日期累计趋势

等待统计数据

展示范围累计 — 次调用

CALL COMPOSITION

加签与验签构成

加签—
验签—
ONE SERVICE · MULTIPLE PRODUCTS

统一可信能力,服务每一个应用

PDF 与水印载体在本地处理。服务端只接收必要摘要、承诺值、签名及最小元数据,不读取原始 PDF。

已接入应用:云屿成页 ↗
统计口径与数据来源 独立 API 处理记录

统计来源为云屿链独立 API 的加签、验签记录。历史旧接口记录不混入本页;未接入独立 API 上报的操作不在统计范围内。加签次数统计成功登记的签名,验签次数统计已完成并记录的验证调用,包含验证不一致的结果。时间戳队列、页面证明登记、撤销及版本声明不计入这两项业务调用次数;本地基准测试也不算生产业务。

文件数量按每次操作的输入文件数累计,单位为“份次”。处理规模按接入项目上报的输入文件大小累计,并非云屿链服务器的上传流量。同一文件再次发起独立操作会再次计入;相同幂等请求的重试不会重复计数。

地图按访问 IP 归属的省级区域汇总业务调用次数,并非独立访客人数。EdgeOne 来源通过站点回源网段确认,使用离线 IP 地址库解析。今日 IP 在 UTC 00:00 重置、每个接入项目分别去重,同一 IP 跨项目会分别计数,不等同于人数。公共页面访问与自动刷新不增加业务调用次数。

页面每 60 秒刷新,接口汇总缓存 30 秒。数据不可用时不会以零值替代;地域库不能确定的访问归入“未知归属”。

YunyuTrace Capabilities云屿链当前功能介绍

面向业务系统的文件可信基础服务。已加签 PDF 可与外置凭证一同交付,接收方分别核对文件摘要、平台签名、可用时间证据、固定渲染页面证明和当前在线状态。

PDF · PROOF · VERIFY

一份 PDF,四步看清证据

从本地定稿到接收方核验,每一步只说明它实际覆盖的范围。

  1. 01本地定稿写入完成后计算最终 PDF 摘要
  2. 02登记加签平台签署文件身份与独立证据
  3. 03外置交付PDF 与证据包一同交给接收方
  4. 04分别核验本地核对字节与签名,在线查询当前状态
01 / IDENTITY文件身份与摘要锁定最终文件字节

所有 PDF 写入完成后,计算最终文件 SHA-256 并登记。核验码和水印可帮助定位记录,只有对实际文件字节核对才能判断整文件一致性。

02 / SIGNATURE平台数字签名保护登记节点

Ed25519 保护原 YYC/1 登记节点;新增证据使用独立签名域。历史签名和公钥继续保留核验能力。

03 / OFFLINE PROOF独立离线核验由接收方本地核对

PDF 与外置证据包一起交付。接收方用预置或明确配置的可信公钥,本地核对文件摘要、原节点与新增证据,不依赖平台在线。

04 / SIGNATURE TIME签名时间证明区分平台与 TSA 时间

RFC 3161 令牌可绑定节点摘要、签名值、算法和密钥标识。平台登记时间与已验证的 TSA 时间分开展示;排队或失败不显示为通过。

05 / PAGE PROOF固定渲染页面证明核对固定渲染画面

本地 SDK 按约定规则渲染,将页序与尺寸等信息承诺到签名页面根,并绑定最终 PDF 摘要。接收方可核对整份文件或携带见证的指定页。

06 / WATERMARK水印载体证据区分标记和视觉信号

本地水印可帮助定位身份。PDF 结构标记与真实视觉信号解码分开报告,均不能代替文件摘要及签名核验。

07 / STATUS撤销与当前状态查询撤销与替代

撤销保留原始登记记录。离线凭证只反映导出时状态;当前撤销或替代关系须在线取得近期签名状态声明。

08 / VERSION授权版本关系由管理密钥授权

本地管理密钥可授权前后 PDF 身份的签名关联。关系记录凭据持有者声明的操作,不表示验证器已经证明只发生该操作。

09 / PRIVACY原文件留在本地原始 PDF 不上传

PDF 解析、页面渲染及画面核对在本地执行。服务端不接收原始 PDF、页面图像或提取文字。

10 / INTEGRATION版本化接口与 SDK对接现有业务

业务项目凭据用于登记,文件持有凭据用于读取和核验;持有 PDF 或普通凭证不获得撤销及版本管理权限。

嵌入现有业务,形成完整交付流程

适用于网站、APP 和内部业务平台;文件本地处理、业务权限与可信服务分工清晰,便于独立维护和持续扩展。

  1. 文件本地处理
  2. 业务后端授权
  3. 可信登记与加签
  4. 文件及凭证交付

核验结论分别说明:签名有效、整文件一致、页面画面一致、TSA 时间证据有效及当前在线状态。指定页通过只覆盖该页;服务端未独立检查客户端声明的页面。上述证据不能自动证明内容事实、作者实名身份或印章真实。旧文件缺少新增证据时,仍按原协议核验。