---
url: /doc/settings/verification.md
---
# 可验证抽取

::: tip 版本提示
本文档对应 **v3** 的"设置 → 通用 → 抽取验证"页面。v3 处于 Alpha 阶段，设置项可能随版本调整，请以实际界面为准。
:::

> **结果可复查** - 每次抽取都会自动保存证明记录文件，可选择让服务器见证抽取过程，并通过官方渠道重新检查抽取结果。

## 可验证抽取模式

### 普通模式（离线可重放）

* **本地立即抽取**：断网时仍可完成抽取并保存本地可重放证明
* **后台重放签名**：联网时，应用只会为**新完成**的普通抽取在后台向 `fair.sectl.cn` 提交一次重放签名请求
* **手动补传**：离线保存或提交失败的历史证明不会自动补传，可在联网后手动上传到验证网站
* **防篡改**：验证签名会绑定证明内容，可发现之后的文件篡改

**能证明**：已提交的证明文件可重放，可发现签名后的文件篡改

**不能证明**：抽取前的本地程序、真实名单或随机种子未被修改；也不能排除抽取前反复试验后选择结果

### 正式公证模式（服务端见证）

* **服务端锁定**：先把本次匿名候选池、权重和规则锁定到 `fair.sectl.cn`
* **服务端计算**：由服务端生成随机材料、计算最终结果并保存不可变官方证明
* **无替代结果**：网络波动、断网、服务不可用、设备故障或其他不可抗力导致未取得服务端完结证明时，本次正式公证**不会生成本地替代结果**，也不会自动改用普通模式
* **流程不可变**：服务端确认锁定后，候选池、权重、规则、随机材料和结果均不能在流程中替换、补抽或重算；任何新的抽取只能作为另一笔独立公证

**能证明**：防止本地抽取代码、随机种子、结果文件在已锁定流程中被替换

**不能证明**：现实名单本身完整真实，或候选池在提交前未被人为筛选

## 切换模式

切换可验证抽取模式时需要阅读模式说明并确认：

* 切换到普通模式：阅读普通模式限制后确认
* 切换到正式公证模式：阅读正式公证模式说明后确认

::: warning 注意
正式公证模式依赖网络连接。如果网络不可用，建议使用普通模式。
:::

## 抽取证明文件

### 证明文件夹

**功能说明**：证明会按日期自动保存为 `.srproof.json` 文件

* 点击 **"打开证明文件夹"** 查看本地证明文件
* 将 `.srproof.json` 文件上传到**验证网站**即可复查抽取结果

### 本地证明存储上限

**功能说明**：每次生成新证明后，超过此上限时会自动删除最早的证明文件

可选：16 MB / 32 MB / 64 MB（默认）/ 128 MB / 256 MB / 512 MB / 1 GB

### 本地证明保留期限

**功能说明**：设置本地证明文件的保留期限，超过期限的证明会被清理

::: tip
证明文件是复查抽取结果的关键，建议定期将重要证明上传到验证网站保存。
:::

## 验证网站

官方验证网站：通过软件内 **"打开验证网站"** 按钮访问（fair.sectl.cn 相关入口）。

## 验证边界总结

| 模式 | 可以做到 | 不能证明 |
|---|---|---|
| 离线证明 | 复查已完成的抽取过程 | 不是抽取前的服务器见证；不能证明本地程序或现实名单未被篡改 |
| 在线见证 | 保护服务端锁定后的抽取流程 | 不能证明名单真实、完整，或提交前未被筛选 |

## 相关页面

* 首次启动引导中的可验证抽取须知：见 [软件引导流程](/doc/guide/software-guide)
* 安全设置：见 [安全设置](/doc/settings/security)
* 抽取记录：见 [历史记录](/doc/settings/history)
