AUDITOR WORKBENCH

Voor accountants en compliance-firma's — bewijslast in één gesigneerde ZIP

Eén klik, één download URL, 24 uur geldig. Geen toegang tot de live monsys data, geen integratie nodig — alles staat lokaal in de bundle.

Hoe je een audit doet

Drie stappen, geen monsys-credentials nodig na de download.

1

1. Klant levert bundle

Klant logt in op monsys, kiest periode, drukt Genereer. Krijgt een one-shot 24h-URL die hij doorstuurt.

2

2. Jij download + verify

Pak de ZIP uit. Run python3 verify.py. Elke evidence pack wordt gecheckt tegen de bundled signing keys.

3

3. Schrijf je rapport

Alle evidence ligt in evidence_packs/. compliance_summary.md geeft je een eerste-draft rapport-skelet.

Wat er in de bundle zit

Open spec: één manifest.json + één Python verifier + alle evidence packs uit de periode. Geen vendor-tools nodig.

monsys-auditor-bundle-d2f60e21.zip
├── manifest.json              # bundle metadata + pack list + signing keys
├── verify.py                  # offline Ed25519 verifier (pynacl)
├── signing_keys.json          # public keys + rotation reasons in periode
├── compliance_summary.md      # markdown audit-rapport
└── evidence_packs/
    ├── 1234.tar.gz            # signed pack from period
    ├── 1235.tar.gz
    └── ...

verify.py heeft alleen pynacl als dependency. Het script returnt exit code 0 als alle packs valideren, 1 als er iets brak.

Waarom dit te vertrouwen is

Klaar om een proof-of-concept te draaien?

Stuur ons een mail met de tenant en de periode die je wilt zien — we sturen een test-bundle binnen één werkdag.