Cada intento de un agente deja un recibo firmado, encadenado al anterior. Estos son reales. Tu navegador va a comprobarlos —las huellas y las firmas— sin preguntarle nada a nuestro servidor.
Dos recibos firmados, cada uno llevando la huella del anterior. Tu navegador recalculó cada huella y comprobó cada firma contra la clave pública.
Tu navegador se bajó dos archivos: un verificador de 1,9 KB y unos recibos firmados. Recalculó cada huella y comprobó cada firma contra una clave pública, con la criptografía que el propio navegador ya trae. Nuestro servidor no respondió ninguna pregunta ni se enteró del resultado. Los dos archivos están enlazados arriba: léelos.
Ese es el sentido del producto entero. Un firewall que te pide confianza no es un firewall, es una promesa. El recibo es lo que convierte esa promesa en algo que un auditor, una aseguradora o tú mismo podéis comprobar.
Son reales: producidos de verdad por el motor, firmados de verdad y encadenados de verdad — y la clave de prueba que los firmó es pública a propósito y nunca sella nada real. Lo que estás comprobando es que el mecanismo funciona, no que un pago concreto haya ocurrido.
El motor de decisión no está en esta página ni va a estarlo: eso es el producto. El verificador es otra cosa — tu licencia ya te permite escribir el tuyo, así que dártelo hecho no regala nada y hace comprobable lo que más cuesta creer.