ISO 백서 · 버전 0.2 (초안) · 기준일 2026-10-08

ISO 심볼

ISO

ISO 인증서를 받는 기업과 발급하는 기관의 관리 연동

이 문서는 ISO 토큰의 사용 설계안입니다. 발행 사실(발행 주소·발행량·권한)은 종합 백서에 있고, 여기에는 용도와 운영 방식, 구현된 것과 아직 아닌 것을 구분해 적었습니다.

1. 목적

ISO 인증서(9001·14001·45001 등)를 받은 기업은 인증서의 원본성과 유효기간을, 발급하는 기관은 발급·갱신·정지 이력을 같은 원장 기록으로 관리하도록 잇는 것이 목적입니다.

고객·감사자·입찰 발주처가 「이 인증서가 진짜이고 지금 유효한가」를 문의하면, 서류 확인 없이 원장 기록으로 대조할 수 있습니다.

2. 토큰이 하는 일

ISO 는 같은 발행 주소(rakyEkUBuTji76G8vNkmJGsFYmbWtt45Lr)의 수량형 토큰입니다. 모든 용도에 공통된 설계 원칙은 다음 세 가지입니다.

  • 기록(앵커) — 제품·인증서·쿠폰의 식별 정보와 문서 파일의 지문(SHA-256)을 거래 메모에 적어 레저에 남깁니다. 파일 자체는 올리지 않습니다. 이 사이트의 「온체인 검증」과 「ISO 인증 관리」가 이미 이 방식으로 동작합니다.
  • 증표(토큰 이동) — 발행처가 대상 계정에 토큰을 지급하면 「인증을 부여했다」, 토큰이 발행처로 돌아오면 「소멸·소비·반납」이라는 뜻으로 약속합니다. 이동 내역은 원장에 그대로 남습니다.
  • 개별성(NFT, 선택) — 이 토큰들은 서로 구별되지 않는 수량형 토큰이라 「이 제품 한 개」를 가리키지 못합니다. 일련번호 단위가 필요하면 XRP Ledger 의 NFT 를 함께 쓰는 설계가 필요하며, 이는 아직 발행하지 않았습니다.

3. 참여자

참여자역할
받는 기업(보유자)인증서 파일을 보관하고 지문·유효기간을 원장에 기록하거나 발급 기관의 기록과 대조합니다.
발급 기관(인증기관)인증 확정·사후심사·갱신·정지 시 자기 주소로 기록 거래를 보냅니다(가장 강한 증명).
제3자(고객·감사자)파일의 지문과 원장 기록을 대조합니다.

4. 운영 흐름

  1. 받는 기업이 ISO 신뢰선을 만듭니다(토큰 받을 준비).
  2. 발급 기관이 인증 확정 시, 자기 주소에서 보유 기업 주소로 ISO 1 단위를 보내며 메모에 인증서 지문·규격·번호·유효기간을 적습니다.
  3. 기업은 「ISO 인증 관리」 화면에 같은 정보를 등록하고 거래 해시를 연결합니다.
  4. 사후심사·갱신은 새 메모 거래로 이어 붙이고, 정지·취소는 동결 또는 반환과 취소 메모로 표시합니다.
  5. 제3자는 파일 지문과 원장 메모, 그리고 거래를 보낸 주소가 발급 기관의 공개 주소인지 확인합니다.

5. 기록 항목

아래 항목을 거래 메모(JSON)에 적고, 문서 파일은 올리지 않고 지문만 남기는 것을 원칙으로 합니다. 레저는 공개·영구이므로 개인정보와 영업비밀은 넣지 않습니다.

항목내용
규격ISO 9001 / 14001 / 45001 등
인증서 번호인증서에 적힌 번호
인증 기관이름과 XRPL 주소
유효기간발급일·만료일, 다음 사후심사일(선택)
파일 지문인증서 파일 SHA-256
상태발급 / 갱신 / 정지 / 취소 이력

6. 활용 예

입찰·납품 제출

제출 서류의 인증서 PDF 지문이 원장 기록과 같은지 발주처가 직접 확인합니다.

갱신·만료 관리

만료 90일 전부터 기업이 경고를 받고, 이력이 이어서 쌓입니다.

인증기관의 이력 증명

발급 기관은 자기 주소의 거래 목록이 곧 발급·정지 이력의 공개 증거가 됩니다.

7. 구현 상태

✓ 구현되어 동작 · ◐ 설계했으나 미구현 · ○ 협의·결정 필요

기능비고
인증서 등록·유효기간 표시·만료 임박 경고✓「ISO 인증 관리」에서 동작(브라우저 저장)
파일 지문·메모 생성·레저 대조✓동작(발급 기관 직접 기록 여부 표시 포함)
발급 기관 입장 안내 화면✓입장 전환 안내까지 구현
발급 기관 주소·서명 협의○기관 협의 예정
서버 보관·다기기 동기화○로그인 체계가 없어 미구현(JSON 내려받기로 대체)
자격증명(Credentials) 기능 사용◐메인넷에서 켜져 있는 것을 확인함. 도입 여부는 협의

8. 한계와 위험

  • 레저 기록은 증거이며 인증 효력 자체를 대신하지 않습니다. 인증은 공인 인증기관이 심사해 발급합니다.
  • 발급 기관이 직접 기록하지 않으면 기록은 「기업이 스스로 남긴 것」에 불과합니다. 신뢰는 기록하는 주체에서 나옵니다.
  • 이 사이트가 이미 발행한 ISO 토큰(1,000억 개)은 인증서 1건당 1단위 용도에는 맞지 않아, 기관이 자기 주소로 따로 발행하는 구조를 권합니다(기관 협의 사항).
  • 취소는 회수(Clawback) 권한이 없어 반환 요청·동결·취소 메모의 조합으로 표시해야 합니다.
  • 레저는 공개·영구라서 인증서 원본이나 개인정보를 올리지 않고 지문만 남깁니다.

공통 위험(가치 상실, 유동성 부족, 발행처 권한 집중 등)은 종합 백서의 위험 고지를 함께 읽어 주세요.

9. 정해야 할 것

  • 토큰 구조: 기관 자기 발행 vs xrpkorea 가 기록을 대행(후자는 증명력이 약함)
  • 발급 기관의 주소 공개·키 관리 책임
  • 정지·취소 표현 방식
  • 인정기관·고객 요구사항과의 충돌 여부

10. 법적 고지

  • 이 문서는 정보 제공용이며 투자·구매 권유, 수익이나 가치 보장이 아닙니다.
  • 토큰은 법정통화·증권·예금이 아니며 상환·배당·이자를 약속하지 않습니다.
  • 실제 서비스에 적용하기 전에 해당 업종의 법령에 대한 법률 검토가 필요하며, 이 초안에는 반영되지 않았습니다.