So funktioniert's

Darauf ausgelegt, angezweifelt zu werden.

Die meisten Echtheitsnachweise verlassen sich auf ein Logo. Wir haben den umgekehrten Weg gewählt: ein Logo, das auf ein Register verweist, das jeder prüfen kann. Hier ist genau, was wir tun – und warum jede Entscheidung zählt.

Zertifizierung beantragen →

Dauerhafte URLs

Jedes Zertifikat erhält eine kurze, nicht fortlaufende ID (z. B. PS-SWFMGYWJX), die dauerhaft auf /v/<id> verweist. Das ist das QR-Ziel, das auf Büchern und Siegeln gedruckt wird. Wir legen das Schema einmal fest und brechen es nicht.

Ein ausschließlich anfügbares Ledger

Ereignisse für Ausstellung, Änderung und Widerruf werden an ein Hash-verkettetes Protokoll angefügt. Jedes Ereignis bindet den Hash des vorherigen Ereignisses ein, sodass eine Änderung an einem alle nachfolgenden bricht. Aktualisierungen und Löschungen sind auf Datenbankebene blockiert.

Ed25519-Signaturen

Zertifikate sind Ed25519-signierte JWS-Token. Der öffentliche Schlüssel wird unter /.well-known/pure-pubkey veröffentlicht, sodass jeder – einschließlich Offline-Prüfer – bestätigen kann, dass ein Zertifikat von uns ausgestellt und nicht manipuliert wurde.

Der Status wird abgeleitet, nie bearbeitet

Wir verändern Zertifikatsfakten niemals direkt. Ein Widerruf ist ein neues Ereignis. Die Verifizierungsseite leitet den aktuellen Status aus dem neuesten Ereignis für diese cert_id ab, sodass ein widerrufenes Siegel in dem Moment öffentlich umschlägt, in dem das Widerrufsereignis eintrifft.

Personenbezogene Daten außerhalb des Ledgers

Namen, E-Mail-Adressen und Nachweisdateien gelangen niemals in das unveränderliche Protokoll – nur pseudonyme Zertifikatsfakten. Löschanfragen nach der DSGVO entfernen identifizierende Daten, ohne die Manipulationssicherheit zu brechen.

Mindestens vier Augen

Zwei unabhängige Prüfer müssen genehmigen, bevor ein Zertifikat ausgestellt wird. Jede einzelne Ablehnung beendet den Ablauf. Zusätzlich werden abgeschlossene Fälle vierteljährlich stichprobenartig nachkontrolliert (PS-GOV-03 § 6): mindestens 5 % der Fälle und mindestens zwei je Prüfperson.

Kriterien

Was wir prüfen.

Je nach Medium prüfen wir unter anderem:

Produktionsprozess

Transparenz der Entstehung

Quellenlage

Dokumentation

Technische Nachweise

Metadaten

Einsatz von KI-Systemen

Nachvollziehbarkeit der Bearbeitung

Ideenfindung & Konzeption

Kreativer Eigenanteil

Verantwortlicher Urheber

Plausibilität der Produktionskette

Dauerhaftigkeit

Was passiert mit Ihrem Siegel, wenn es PURE nicht mehr gibt?

Ein Zertifikat, das in einem Buch gedruckt ist, überlebt die Organisation, die es ausgestellt hat. Deshalb veröffentlicht PURE monatlich einen signierten Gesamtabzug des Registers: eine einzige Datei mit allen Zertifikaten, der vollständigen Ereigniskette, dem Schlüsselverzeichnis und den Bitcoin-Zeitstempeln.

Wer diese Datei und den öffentlichen Schlüssel besitzt, kann jedes jemals ausgestellte Zertifikat prüfen — ohne Server, ohne Schnittstelle und ohne Code von PURE. Das Prüfskript liegt offen im Quellcode. Damit ist „dauerhaft“ eine nachrechenbare Eigenschaft und keine Zusage.

Aktuellen Registerabzug herunterladen

Kategorien

Die drei Kategorien

Jedes zertifizierte Werk trägt eine von drei Kategorien. Es sind gleichrangige, ehrlich benannte Zustände — keine Rangfolge. Welche gilt, ergibt sich aus der KI-Offenlegung im Antrag, nie aus einer Wahl, und sie steht auf dem Zertifikat. Der maschinenlesbare Wert bleibt unverändert.

Kurzdefinition ansehen

AUCTOR

ohne KI erstellt

Kein von generativer KI erzeugter Inhalt im fertigen Werk. Hilfsmittel wie eine Rechtschreibprüfung sind erlaubt und werden offengelegt.

AUXITOR

KI-unterstützt, nicht KI-erzeugt

Ein Mensch verfasst jeden ausdrucksbezogenen Inhalt; KI hilft nur nicht-generativ (z. B. Recherche, Lektorat), offengelegt. Kein KI-erzeugter Inhalt gelangt ins Werk.

DUCTOR

menschlich geführt, KI offengelegt

Ein Mensch führt und steuert ein System, das KI-Inhalt hervorgebracht hat; dieser erscheint im Werk, offengelegt und belegt, ein Mensch trägt die Autorschaft.