不要逐个猜文件有没有被改。先核对整份 ZIP,再核验包内每一层证据。
发送方可为最终 ZIP 生成独立 SHA-256 Seal,并通过另一条可信渠道发送;接收方先核对整包原始字节,再继续检查 ZIP 完整性、Manifest、每个 PDF 与每份处理回执。
ZIP 还没解包前,先确认你拿到的是不是同一份最终交付物。
这一层对最终 ZIP 的原始字节顺序计算 SHA-256。Seal 放在 ZIP 外,避免自引用;文件改动一个字节都会改变完整指纹。Seal 不是身份数字签名,因此最好通过与 ZIP 不同的可信沟通渠道传递。
FileNest 对最终 ZIP 的原始字节顺序计算 SHA-256,不解包、不修改、不上传。生成 Seal 时,文件名只是可读标签;真正决定内容是否相同的是精确字节大小 + 完整 64 位十六进制 SHA-256。
发送方不选 Seal 文件即可生成;接收方选择发送方通过另一条可信渠道提供的 Seal JSON 后再核验。Seal 最大 64 KB,严格解析 UTF-8、schema、算法、字节大小与 SHA-256。
整包指纹通过后,再核验 ZIP 结构、Manifest、PDF 与处理回执。
FileNest 会先读取 ZIP 目录元数据与声明解压工作集,再执行 CRC32、Manifest 结构校验、逐 PDF SHA-256,以及新版交付包的逐回执 SHA-256 与 PDF↔回执证据交叉核对。
FileNest 会先只读取 ZIP 目录并检查声明解压工作集;安全边界通过后才执行 CRC32、Manifest 证据结构校验、逐 PDF SHA-256 与新版逐回执 SHA-256 / 证据交叉核验。文件不会为了验证上传到服务器。
验证内容完整性,不冒充发送者身份签名或送达证明。
独立 Seal 通过表示最终 ZIP 的精确字节大小与完整 SHA-256 一致;包内核验通过表示 Manifest 记录的 PDF 与新版处理回执均能按内容证据匹配,且没有不应存在的额外文件。两者都不是身份数字签名、可信时间戳、法律认证或收件证明。