Adquiriu de qualsevol font, amb seguretat.

Properament

Envieu un enllaç o truqueu l’API. Corvidint resol la font, mapeja cada fitxer i adquireix el que selecciona la política, verificat i registrat.

Fonts

  • Enllaços directeshttps://archive.example.org/…
  • Llistats webIndex of /pub/2026/
  • Serveis onion….onion
  • Eixams P2Pmagnet:?xt=urn:btih:…

Publicats, els més recents primer

  1. attachments/samples.zip1,4 GiBChecksum de la font verificat
  2. attachments/bulletins/bulletin-2026-07.pdf16,9 MiBChecksum calculat en arribar
  3. captures/listing-0001.html428 KiBChecksum calculat en arribar
  4. attachments/indicators-0417.json2,3 MiBVerificat pel protocol de transferència
  5. screens/page-0001.png717 KiBChecksum calculat en arribar
  6. attachments/bulletins/bulletin-2026-06.pdf14,2 MiBChecksum de la font verificat
  7. shared/case-0417/notes.txt6,2 KiBChecksum de la font verificat

Tot el que hi ha darrere d’un enllaç.

Un mateix flux genèric resol cada font, coneguda o no. Estàndards, receptes revisades i connectors versionats l’amplien sense tocar el nucli.

Només fonts que esteu autoritzats a recollir. Un accés que falta es converteix en una petició d’acció, mai en un desviament.

  1. Enllaços directes

    S’hi arriba perTúnels VPNPool de Tor

    Enllaços directes, compartits i temporals, redireccions i les pàgines intermèdies entre ells.

    • https://
    • http://
    • 302 Found
    • ?expires=…
  2. Llistats web

    S’hi arriba perTúnels VPNPool de Tor

    Índexs de servidor, catàlegs, taules, pàgines de detall, galeries, feeds i llistats JSON paginats.

    • Index of /
    • ?page=2
    • <enclosure>
    • next_cursor
  3. Servidors de fitxers

    S’hi arriba perTúnels VPN

    FTP i FTPS, SFTP amb claus de host fixades i recopilacions WebDAV, carpeta a carpeta.

    • ftp://
    • ftps://
    • sftp://
    • PROPFIND
  4. Emmagatzematge al núvol

    S’hi arriba perTúnels VPN

    Remots d’emmagatzematge configurats i carpetes compartides, llistats amb les seves pròpies interfícies.

    • remote:bucket/
    • /shared/
    • next_page_token
  5. Allotjament de fitxers

    S’hi arriba perTúnels VPN

    Serveis amb formats d’enllaç propis, resolts per adaptadors dedicats i motors aïllats.

    • /file/…
    • /folder/…
    • #key
  6. Pàgines dinàmiques

    S’hi arriba perTúnels VPNPool de Tor

    Els enllaços que només construeix un script els troba un navegador aïllat, amb pressupostos estrictes.

    • <script>
    • fetch()
    • subresources
  7. Serveis onion

    S’hi arriba perPool de Tor

    Les adreces onion van només al pool aïllat de Tor i mai no passen pel DNS ordinari.

    • .onion
    • client auth
  8. Eixams P2P

    S’hi arriba perSessions P2P

    Els enllaços magnet i els fitxers torrent van en sessions pròpies tunelitzades, mai per Tor i sense compartir després.

    • magnet:?xt=
    • .torrent
    • info-hash
  9. Comprimits i conjunts

    S’hi arriba perQualsevol xarxa

    Els comprimits es llisten membre a membre, i les parts d’un conjunt multipart es trien com una sola.

    • .zip
    • .tar.gz
    • .7z
    • .rar
    • .iso
    • .part1
  10. Accés autoritzat

    S’hi arriba perTúnels VPNPool de Tor

    Contrasenyes, tokens, claus i claus de client onion s’envien un cop, es desen com a referències i no tornen a mostrar-se.

    • username_password
    • token
    • ssh_key
    • onion_client_auth

Un enllaç esdevé un inventari complet.

La resolució reuneix proves abans de creure res. Una mida és desconeguda fins que es prova, i un llistat només és complet quan tanca cada branca.

https://archive.example.org/collections/0417/

Túnel VPN

Coberturaen curscomplet dins de l’abast

  • archive.example.org/collections/0417/recopilació
  • attachments/83 fitxers1,9 GiB
  • bulletins/79 fitxers282 MiB
  • indicators-0417.jsondades2,3 MiB
  • samples-part2.7zcomprimitmida desconeguda286 MiB
  • samples.zipcomprimit1,4 GiB
  • readme.txtmembre del comprimit
  • docs/overview.pdfmembre del comprimit
  • 10 membres més
  • unknown-0042.bintipus desconegut3,1 MiB
  • captures/148 fitxers46,1 MiB
  • index.htmlpàgina intermèdia48,0 KiB
  • README.txttext2,1 KiB
  • screens/64 fitxers41,1 MiB
  • video/2 fitxers1,5 GiB
  • recording-02.mp4vídeo1,1 GiB
  • walkthrough.mp4vídeo412 MiB
  1. ValidarEs comproven l’esquema, el port i el tipus de host sense contactar amb la font.
  2. Triar la xarxaUn nom onion tria el pool de Tor; qualsevol altre, un túnel VPN.
  3. Reunir provesCapçaleres, signatures, llistats i lectures per rangs, de menys a més cost.
  4. ClassificarFitxer, carpeta, recopilació o pàgina intermèdia, cadascun amb les seves proves.
  5. EnumerarCarpetes pàgina a pàgina, comprimits membre a membre, cicles tallats.
  6. Tancar el llistatComplet dins de l’abast només quan no queda cap branca oberta.
Un node d’aquest arbre, tal com el retorna l’API
{"location_id": "loc_01JAH8K2","name": "samples.zip","depth": 1,"has_children": false,"listing_complete": true,"resource": {"resource_id": "res_01JAH8K2","kind": "file","kind_status": "confirmed","discovery_state": "resolved","size": {"bytes": "1481763717","status": "validated","basis": "representation"},"media": {"category": "archive","identification_status": "confirmed","detected_media_type": "application/zip"}}}

Llocs nous, sense codi nou

Els protocols estàndard només demanen configuració; les pàgines conegudes, receptes declaratives; els protocols nous, un connector versionat, mai canvis al nucli.

  • EstàndardsLlistats web, FTP, SFTP, WebDAV i remots d’emmagatzematge, entesos de sèrie.
  • ReceptesObtenir, seleccionar, extreure, emetre. Sense scripts ni codi, només operacions que la plataforma permet.
  • ConnectorsPaquets versionats que s’executen fora de procés i abans superen un kit de conformitat.

Com es guanya el seu lloc una recepta

  1. Proposada
  2. Provada amb casos de prova
  3. Canari sobre una part del treball
  4. Promoguda amb proves
  5. Retirada si deriva

Un model pot proposar els passos d’una recepta. La revisen persones, i només les proves la promouen.

Un document de recepta, en el llenguatge de receptes
{"recipe_key": "archive-listing.paged","version": 3,"language_version": "1.0","scope": {"hosts": ["archive.example.org"],"path_patterns": ["/collections/*"]},"steps": [{"op": "fetch","target": "input_url","accept": "html"},{"op": "select","language": "css","expression": "table.listing a.file","as": "links"},{"op": "extract","from": "links","attribute": "href","as": "hrefs"},{"op": "emit","kind": "unknown","native_id_from": "hrefs","relation": "contains"}],"expected_evidence": {"exhaustiveness": "provider_declared"}}

Valors ficticis, noms de camp tal com els defineix l’API

No es descarrega res abans de provar l’ordre.

Les regles decideixen què es permet, s’exclou o va a quarantena. La selecció estricta espera un llistat tancat i mides conegudes, i ordena per mida.

Regles de la política, primer la de més prioritat

  1. 1exclude-videopriority: 100El vídeo reproduïble es deixa fora.
  2. 2inspect-unknownpriority: 50Els tipus desconeguts s’inspeccionen; si no hi ha conclusió, quarantena.
  3. 3opaque_encrypted_when_acquiredquarantineEls comprimits xifrats continuen opacs fins que algú aporti la contrasenya.
  4. 4default_actionallowTota la resta es permet.
LlocFitxerMidaDecisió
1samples.zip1,4 GiBPermès
2bulletin-2026-07.pdf16,9 MiBPermès
3bulletin-2026-06.pdf14,2 MiBPermès
53indicators-0417.json2,3 MiBPermès
294README.txt2,1 KiBPermès
samples-part2.7z286 MiBEspera una contrasenyacontrasenya necessària
unknown-0042.bin3,1 MiBEn quarantenaidentificació desconeguda
recording-02.mp41,1 GiBExclòsvídeo exclòs
walkthrough.mp4412 MiBExclòsvídeo exclòs

Registrat amb la selecció

strict_order_closed_inventory

Cada fitxer de l’inventari complet es va ordenar per mida abans de descarregar.

Modes de selecció

  1. 1Cada fitxer, del més gran al més petit
  2. 2El fitxer més gran
  3. 3El fitxer més gran de cada carpeta
  4. 4Fitxers dins d’un rang de mida

El mode estricte espera un llistat tancat i mides conegudes. El mode progressiu comença abans, i ho diu.

Una decisió, tal com la retorna l’API
{"candidate_id": "rep_0008D","display_name": "walkthrough.mp4","candidate_kind": "representation","selection_revision": 2,"action": "exclude","rule_id": "exclude-video","reason_codes": ["video_excluded"],"evidence": [{"mechanism": "format_header","attribute": "kind","status": "confirmed","summary": "video/mp4"}]}

Cada petició surt per un túnel.

Sondeigs, llistats i transferències fan servir la mateixa sortida autoritzada. Si un túnel cau, les peticions s’aturen: no hi ha cap ruta directa on recórrer.

Sessions de túnel VPNPool aïllat de TorSessions P2P

Cada petició creua la porta d’enllaç de polítiques i surt pel carril que exigeix la seva font.

El trànsit onion recorre circuits de Tor per capes, en un pool aïllat propi.

Als eixams s’hi entra des de sessions P2P pròpies. Arriben les peces i després no es comparteix res.

Túnel caigut. Les peticions noves s’aturen, les transferències desen el punt de control i res no surt directament.

Túnel de tornada. Les transferències es reprenen des del punt de control.

  • Les adreces privades, de loopback i de metadades es rebutgen en connectar.
  • Els noms onion mai no passen pel DNS ordinari.
  • Les sessions P2P deixen de compartir tan bon punt els fitxers demanats són complets.
  • Un vincle revocat tanca les connexions vives, i la porta d’enllaç ho confirma.
  • Si una aturada no es pot confirmar, la seva capacitat queda reservada fins que es confirmi.
  • Els parcials viuen a l’emmagatzematge d’objectes, així que una altra unitat els pot reprendre.

Verificat, registrat, mai executat.

Un verificador independent calcula el hash de cada fitxer rebut. Els bytes es desen per contingut, es publiquen una vegada i només surten com a adjunts.

Fitxers publicats de la tasca fictícia i el seu nivell d’integritatChecksum de la font verificatCoincideix amb un checksum que va publicar la mateixa font.Verificat pel protocol de transferènciaComprovat amb els hashes del propi protocol, fitxer a fitxer.Checksum calculat en arribarSHA-256 dels bytes desats, i etiquetat exactament així.
attachments/samples.zip1,4 GiB21d80013…336753Checksum de la font verificat
attachments/bulletins/bulletin-2026-07.pdf16,9 MiB45fc57dc…6589c6Checksum calculat en arribar
attachments/bulletins/bulletin-2026-06.pdf14,2 MiBd918bbf1…71f434Checksum de la font verificat
attachments/indicators-0417.json2,3 MiB13e8534b…865223Verificat pel protocol de transferència
captures/listing-0001.html428 KiBa3651f3c…f7b3e8Checksum calculat en arribar
screens/page-0001.png717 KiB1a53f598…76d1dbChecksum calculat en arribar

Una discrepància va a quarantena i s’adquireix de nou, mai es publica.

Dues ubicacions, un blob

Els bytes idèntics es desen una vegada pel seu SHA-256. Es conserven totes les ubicacions que hi apuntaven.

Es guarda com a prova, mai s’executa

  • Res del que s’ha adquirit s’obre, s’executa, s’instal·la ni es munta.
  • Els analitzadors funcionen sense xarxa, amb el seu propi usuari i límits de temps i memòria.
  • Les rutes d’un comprimit es comproven abans d’extreure un sol membre.
  • Els fitxers només surten com a adjunts, per enllaços de curta durada en un origen a part.
Una entrada del manifest, tal com la retorna l’API
{"file_id": "file_0008","logical_path": "attachments/samples.zip","stored_name": "21d80013bfc9266b","size_bytes": "1481763717","sha256": "21d80013bfc9266bc453a3db98d1f3d14a2be4483d5020d74ec194a763336753","integrity_level": "origin_checksum_verified","origin_checksum": {"algorithm": "sha256","value": "21d80013bfc9266bc453a3db98d1f3d14a2be4483d5020d74ec194a763336753"},"source_resource_id": "res_01JAH8K2","published_at": "2026-10-05T08:31:00Z"}

Valors ficticis, noms de camp tal com els defineix l’API

Pensat per ser invocat, a punt per al parser.

Qualsevol projecte envia tasques per l’API i les segueix per esdeveniments. El parser rep cada fitxer publicat amb el seu checksum i la seva procedència.

  • El vostre projecte
  • Downloader
  • Parser
  1. El vostre projecteDownloaderEnvia una tascaUna tasca amb clau d’idempotència: un reintent mai no crea una segona tasca.
    La tasca que envia el vostre projecte
    {"sources": [{"url": "https://archive.example.org/collections/0417/"},{"url": "https://share.example.net/s/K7q2xWm9"}],"policy_profile": "evidence-default","destination_id": "evidence-store","client_reference": "Archive capture, case 0417"}
  2. DownloaderEl vostre projecteL’accepta un cop desadaEs respon només quan la tasca i la seva política estan desades.
    El que rep de tornada
    {"job_id": "job_01JAH7Q2M4K8V3","policy_revision": "prv_4","accepted_at": "2026-10-05T08:12:04Z","idempotent_replay": false}
  3. DownloaderParserAnuncia un fitxer publicatWebhooks signats, o esdeveniments que consulteu o rebeu en streaming des d’un cursor.
    L’esdeveniment que rep el parser
    {"event_id": "0f6e2a90-41d7-4c0b-9e5a-000000000010","event_type": "file.published","schema_version": "1.0","occurred_at": "2026-10-05T08:31:12Z","job_id": "job_01JAH7Q2M4K8V3","aggregate_type": "file","aggregate_id": "file_0008","aggregate_version": 3,"stream_seq": "10","data": {"file_id": "file_0008","logical_path": "attachments/samples.zip","size_bytes": "1481763717","verification_level": "origin_checksum_verified","selection_revision": 2}}
  4. ParserDownloaderLlegeix la fitxa del fitxerEl parser comprova que el fitxer està confirmat i llegeix el seu SHA-256.
    La fitxa del fitxer que comprova el parser
    {"file_id": "file_0008","job_id": "job_01JAH7Q2M4K8V3","logical_path": "attachments/samples.zip","original_name": "samples.zip","size_bytes": "1481763717","sha256": "21d80013bfc9266bc453a3db98d1f3d14a2be4483d5020d74ec194a763336753","integrity_level": "origin_checksum_verified","state": "committed","detected_media_type": "application/zip"}
  5. ParserDownloaderEl descarrega per un enllaç de curta duradaUn enllaç de curta durada; el parser torna a calcular el hash abans d’analitzar.

L’inventari, el manifest i les decisions també s’exporten en NDJSON.

Valors ficticis, noms de camp tal com els defineix l’API

Vegeu-ho amb les vostres fonts.

Digueu-nos què necessiteu. Us mostrarem una captura en directe, des de la publicació fins al registre segellat.

Demanar una sessió

Preferiu el correu? Escriviu-nos a [email protected].