Верификаторът е компонент на Transpareo Time Machine - нашето приложение с отворен код за потребители, предназначено за цифрови продуктови паспорти: същата проверка се извършва автоматично при всяко отваряне на продуктов паспорт. По този начин автентичността на паспорта никога не зависи от потвърждение от страна на платформата - тя се проверява в браузъра на посетителя, както тук, така и във всеки показан паспорт.

Подлежи на независима проверка

Всяка публикувана версия на цифров продуктов паспорт се подписва криптографски при публикуването - както от издаващата компания, така и от Transpareo като платформа. Подписите и пълната история на версиите се намират като публични файлове заедно с продуктовия паспорт.

Именно това прави проверката независима: не се изисква нито акаунт, нито потвърждение от Transpareo. Проверяващият изтегля публичните файлове и извършва цялостната проверка в браузъра си - нищо не се качва.

Какво означава резултатът

Проверяващият проверява три неща: подписите на текущата версия, подписа на манифеста и веригата от версии - всяка версия криптографски препраща към предшественичката си, чак до първата.

„Проверено от Transpareo“ се появява само ако подписът на платформата може да бъде криптографски свързан с Transpareo - чрез ключовете, съхранени на тази страница, или чрез декларирания в паспорта, проверим произход на ключа. Ако подписите са валидни, но самоличността на подписалия не може да бъде потвърдена, резултатът показва точно това - данните са последователни, но авторът остава неизвестен.

Повече по темата: Доверие, което преживява продукта: подписи и сертификати в DPP.

Повече за платформата

От подписания продуктов паспорт до историята на версиите: Запознайте се с платформата, която стои зад процеса на верификация.