# RTW-KINCS OpenTimestamps and Bitcoin Anchor Audit

Verzio: v0.1
Statusz: technikai megvalosithatosagi audit / anchor meg nem tortent
Datum: 2026-06-12
Cel: annak vizsgalata, hogy a ZEUS Import Audit projekt tartalma hogyan kaphat ellenorizheto integritasi ujjlenyomatot es Bitcoinhoz kotott letbizonyitekot.

## 1. Executive Summary

### Dontes

Igen, az OpenTimestamps es a Bitcoin anchor technikailag alkalmazhato ennnel a projektnel.

A javasolt v0.1 megoldas:

1. determinisztikus SHA-256 projektmanifest;
2. a manifest offline ellenorzese;
3. a manifest OpenTimestamps idobelyegzese;
4. a `.ots` proof kesobbi upgrade-je Bitcoin-attestationre;
5. a manifest es proof publikalasa a Cloudflare mogotti statikus oldalon.

### Aktualis keszenlet

| Lehetoseg | Statusz | Bizalom | Dontes |
|---|---|---|---|
| Projektmanifest SHA-256 root | azonnal megvalosithato | HIGH | AJANLOTT |
| Manifest OpenTimestamps proof | kliens telepitve, kulso calendar kapcsolat kell | HIGH | AJANLOTT KULON LEPESBEN |
| Egyedi fajlok OTS proofja | megvalosithato | HIGH | csak kiemelt release-fajlokra |
| Git commit timestamp | nincs meg Git commit | BLOCKED | baseline commit utan |
| Kozvetlen Bitcoin OP_RETURN anchor | wallet, fee es broadcast kell | HIGH kockazat | NEM AJANLOTT |
| Sajat OTS calendar server | Bitcoin node es dedikalt funded wallet kell | LOW szukseglet | TULMERETEZETT |
| Cloudflare mint anchor | nem blockchain notary | REJECTED | csak publikacios reteg |

### Legfontosabb korlat

Az OpenTimestamps azt tudja bizonyitani, hogy egy meghatarozott digesthez tartozo adat egy Bitcoin block ideje elott mar letezett.

Nem bizonyitja:

- ki hozta letre az adatot;
- ki a szerzo vagy tulajdonos;
- hogy az adat igaz;
- hogy az adat eredeti vagy elso;
- hogy a projekt jogilag vedett;
- hogy a megadott fajlnev vagy narrativ ertelmezes helyes.

## 2. Teny

### Repo-allapot

- A repo `main` agan jelenleg nincs commit.
- Minden projektfajl untracked allapotban van.
- A felmeres kezdeten 35 manifestre alkalmas fajl es 421780 byte tartalom volt.
- Nem talalhato `.seed`, `.wallet`, `.backup`, `.key`, `.pem`, `.env` vagy `channel.backup` fajl.
- Az OpenTimestamps CLI telepitve van: `opentimestamps-client 0.7.2`.

### OpenTimestamps mukodes

- A kliens a fajlt lokalisan hash-eli.
- A remote calendar nem kapja meg a fajl nyers tartalmat, csak nonce-szal vedett digestet.
- A kezdeti `.ots` proof jellemzoen pending calendar attestationt tartalmaz.
- A Bitcoinba torteno aggregalas utan `ots upgrade` egesziti ki a proofot.
- A proof a kesobbiekben a Bitcoin block headerhez vezeto bizonyitasi utat tartalmazhatja.
- Fuggetlen ellenorzeshez helyi, akar pruned Bitcoin Core node hasznalhato.
- A Bitcoin block timestamp pontossaga nem masodperc-szintu; tobb oras bizonytalansaggal kell szamolni.

## 3. Szamitas

### Canonical project root

A generator minden engedelyezett fajlhoz rogzit:

- relativ fajlutvonal;
- byte-meret;
- teljes SHA-256 hash.

A rendezett entry-lista canonical sora:

```text
SHA256  SIZE  RELATIVE_PATH
```

A `content_root_sha256` ennek a teljes, fajlutvonal szerint rendezett UTF-8 listanak a SHA-256 hash-e.

Ez nem allitja, hogy a root Bitcoin Merkle root. Ez egy projekt-specifikus aggregalt digest, amely a felsorolt fajlok tartalmat, meretet es relativ utvonalat egyutt koti.

### Kimenetek

- manifest:
  `03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json`
- manifest checksum:
  `03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json.sha256`
- kesobbi proof:
  `03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json.ots`

## 4. Anchor Modellek

### A. OpenTimestamps manifest anchor

**Minosites:** AJANLOTT

Egyetlen manifest proofja az egesz felsorolt projekt-snapshotot koti. Nem kell minden fajlhoz kulon `.ots`.

Elony:

- nincs sajat Bitcoin tranzakcio;
- nincs privat kulcs vagy wallet-integracio;
- a calendarok regisztracio nelkul hasznalhatok;
- a fajltartalom nem kerul feltoltesre;
- a proof kesobb statikusan publikalhato.

Korlatozas:

- a pending proof nem azonos a kesz Bitcoin-attestationnel;
- az eredeti manifestet es proofot egyutt kell megorizni;
- minden modositas uj snapshotot es uj proofot igenyel.

### B. Kiemelt fajlok egyedi anchorja

**Minosites:** OPCIONALIS

Kulon proof keszulhet a fo auditriporthoz vagy egy release-archivumhoz.

Ez akkor hasznos, ha a fajlt a teljes manifest nelkul is onalloan kell ellenorizni. Sok egyedi proof kezelese viszont felesleges adminisztraciot es kapcsolhato timestamp-metadata mintat hoz letre.

### C. Git commit timestamp

**Minosites:** KESOBB AJANLOTT

Az OpenTimestamps kliens tud PGP-signed Git commitokat timestampelni es egyedi fajl-proofot kinyerni a timestampelt repository tree-bol.

Jelenlegi blokkolo tenyezo:

- nincs baseline commit;
- nincs kialakitott commit-signing politika;
- a teljes working tree untracked.

Elobb rendezett elso commit, utana kulon Git/PGP/OTS audit szukseges.

### D. Kozvetlen Bitcoin tranzakcios anchor

**Minosites:** NEM AJANLOTT

Egy sajat OP_RETURN commitment technikailag lehetseges, de:

- Bitcoin walletet es UTXO-t igenyel;
- transaction fee-t fizet;
- broadcastot vegez;
- kulcskezelesi es adatvedelmi kockazatot hoz;
- ellentetes a projekt jelenlegi no-spend/no-broadcast szabalyaval.

Az OpenTimestamps aggregacio ugy ad Bitcoin-notary reteget, hogy a projektnek nem kell sajat tranzakciot letrehoznia.

### E. Sajat OpenTimestamps calendar

**Minosites:** NEM INDOKOLT v0.1-ben

Sajat calendarhoz Bitcoin Core node, dedikalt funded wallet, tartos publikus URL, backup es uzemeltetes kell. Fejlesztesi regtest laborhoz hasznos lehet, de a jelenlegi statikus auditprojekthez tulmeretezett.

### F. Cloudflare

**Minosites:** PUBLIKACIOS RETEG

Cloudflare Pages vagy Workers alkalmas:

- manifest kiszolgalasara;
- `.ots` proof letoltesere;
- kliensoldali SHA-256 ellenorzo feluletre;
- verification statusz es Bitcoin block adat megjelenitesere.

Cloudflare onmagaban nem bizonyitja a fajl korabbi letezeset es nem helyettesiti a Bitcoin attestatiot.

## 5. Biztonsagi es Adatvedelmi Audit

### Elfogadhato

- redaktalt auditfajlok lokalis hash-elese;
- egy aggregalt manifest timestampelese;
- digest kuldese default OTS calendaroknak;
- kesz proof publikalasa;
- helyi Bitcoin node-os verification.

### Kockazatok

- A calendar latja a keres idopontjat es a halozati forrast.
- Kozeli idoben kuldott proofok osszekapcsolhatok.
- Egy manifest fajlutvonalakat tartalmaz; ezt csak akkor kell publikalni, ha a fajlnevek is publikusak lehetnek.
- A proof elvesztese vagy a pending calendar adat elvesztese megakadalyozhatja a teljes verificationt.
- A SHA-256 integritas nem szerzoi identitas.

### Vedelmi dontesek

- A generator fail-closed modon leall ismert secret-bearing fajltipus eseten.
- `.git`, cache, `.DS_Store`, `.pyc`, `.ots` es proof-backup fajl nincs a snapshotban.
- A timestamp celpont egyetlen manifest, nem sok kulon fajl.
- Seed, macaroon, rune, NWC secret, LNC pairing phrase es wallet backup nem kerulhet a manifest scope-ba.
- Direct OP_RETURN es wallet broadcast nincs.

## 6. Kontrolltesztek

| Kontroll | Elvart eredmeny |
|---|---|
| Generator self-test | ket fajl manifestje ellenorizheto |
| Fajl modositas | verification hibaval leall |
| Secret-suffix jelenlet | manifest generalas leall |
| Valtozatlan repo | azonos entry-k es content root |
| Manifest modositas | sidecar SHA-256 elter |
| OTS stamp utan azonnali verify | pending lehet |
| Kesobbi upgrade | Bitcoin attestation bekerulhet |
| Eredeti fajl modosul | `.ots` verification elbukik |

## 7. Javasolt Operativ Folyamat

### A. Offline manifest

```bash
python3 01_WORKING/RTW-KINCS__PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.py
```

Ellenorzes:

```bash
python3 01_WORKING/RTW-KINCS__PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.py \
  --verify 03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json
```

### B. OpenTimestamps anchor

Kulon, tudatosan jovahagyott lepes:

```bash
ots stamp \
  03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json
```

Ez remote calendarokkal kommunikal, de nem broadcastol sajat wallet-tranzakciot.

### C. Pending statusz

```bash
ots info \
  03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json.ots
```

### D. Bitcoin proof kiegeszitese

Nehany ora vagy nap utan:

```bash
ots upgrade \
  03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json.ots
```

### E. Verification

```bash
ots verify \
  03_AUDIT/RTW-KINCS__ZEUS-PROJECT-INTEGRITY-MANIFEST__v0.1__2026-06-12.json.ots
```

A legerosebb fuggetlen modell helyi Bitcoin Core node-ot hasznal.

## 8. Hipotezis

Az integritasi manifest + OpenTimestamps proof alkalmas lehet a Structural Memory es legacy dokumentacios retegek valtozasi pontjainak rogzitesehez.

Ez munkahipotezis addig, amig:

- nincs elkeszult `.ots`;
- nincs Bitcoin-attestation;
- nincs dokumentalt recovery/publikacios kontroll;
- nincs legalabb egy masik gepen elvegzett verification.

## 9. Kovetkezo Biztonsagos Lepes

1. Generaljuk es lokalisan ellenorizzuk a v0.1 manifestet.
2. Krisz atnezi a manifest fajllistajat.
3. Kulon dontes szuletik a digest OTS calendarokhoz kuldeserol.
4. Anchor utan a `.ots` proof bekerul a repoba es a Cloudflare exportba.
5. Baseline Git commit utan kulon Git timestamp audit keszul.

## 10. Hivatalos Forrasok

- OpenTimestamps: https://opentimestamps.org/
- OpenTimestamps client: https://github.com/opentimestamps/opentimestamps-client
- Git integration: https://github.com/opentimestamps/opentimestamps-client/blob/master/doc/git-integration.md
- OpenTimestamps calendar server: https://github.com/opentimestamps/opentimestamps-server
