FileNest工作文件减压站
Document Assurance · 整批交付后核验

不要逐个猜文件有没有被改。先核对整份 ZIP,再核验包内每一层证据。

发送方可为最终 ZIP 生成独立 SHA-256 Seal,并通过另一条可信渠道发送;接收方先核对整包原始字节,再继续检查 ZIP 完整性、Manifest、每个 PDF 与每份处理回执。

整包原始字节 Seal PDF + 回执内容指纹 浏览器本地处理
返回 Document Assurance
第一层 · 独立整包 Seal

ZIP 还没解包前,先确认你拿到的是不是同一份最终交付物。

这一层对最终 ZIP 的原始字节顺序计算 SHA-256。Seal 放在 ZIP 外,避免自引用;文件改动一个字节都会改变完整指纹。Seal 不是身份数字签名,因此最好通过与 ZIP 不同的可信沟通渠道传递。

整份 ZIP 顺序 SHA-256 · 不上传 独立 Seal 可走第二可信渠道
1. 选择最终交付 ZIP

FileNest 对最终 ZIP 的原始字节顺序计算 SHA-256,不解包、不修改、不上传。生成 Seal 时,文件名只是可读标签;真正决定内容是否相同的是精确字节大小 + 完整 64 位十六进制 SHA-256。

当前设备 constrained · 顺序哈希上限 96.0 MB
2. 生成新 Seal,或放入收到的 Seal 做整包核验

发送方不选 Seal 文件即可生成;接收方选择发送方通过另一条可信渠道提供的 Seal JSON 后再核验。Seal 最大 64 KB,严格解析 UTF-8、schema、算法、字节大小与 SHA-256。

第二层 · 包内证据复验

整包指纹通过后,再核验 ZIP 结构、Manifest、PDF 与处理回执。

FileNest 会先读取 ZIP 目录元数据与声明解压工作集,再执行 CRC32、Manifest 结构校验、逐 PDF SHA-256,以及新版交付包的逐回执 SHA-256 与 PDF↔回执证据交叉核对。

整包本地核验 · 不上传交付文件 逐 PDF + 逐回执重算 SHA-256 与精确字节
1. 选择 Assurance Run 完整交付 ZIP

FileNest 会先只读取 ZIP 目录并检查声明解压工作集;安全边界通过后才执行 CRC32、Manifest 证据结构校验、逐 PDF SHA-256 与新版逐回执 SHA-256 / 证据交叉核验。文件不会为了验证上传到服务器。

当前设备 constrained · ZIP 读取上限 96.0 MB
验证边界FileNest 先在不执行 CRC 解压的情况下检查 ZIP 条目数量、声明解压体积与设备工作集,门槛通过后才启用 CRC32;随后验证 Manifest 结构、页面可检查性证据、逐 PDF SHA-256,并对新版包逐回执重算 SHA-256、核对精确字节和 PDF↔回执交叉证据。只核验交付证据,不执行 ZIP 内脚本或其他文件,也不会把旧包缺失的证据补写成已发生事实。
证据边界

验证内容完整性,不冒充发送者身份签名或送达证明。

独立 Seal 通过表示最终 ZIP 的精确字节大小与完整 SHA-256 一致;包内核验通过表示 Manifest 记录的 PDF 与新版处理回执均能按内容证据匹配,且没有不应存在的额外文件。两者都不是身份数字签名、可信时间戳、法律认证或收件证明。