Godine 2036. baterija stiže u centar za reciklažu. Recikler skenira kod koji je bio otisnut na kućištu 2026. godine i dohvata pasoš proizvoda. Kompanija koja je tada pohranila pasoš možda više ne postoji. Ipak, skeniranje mora dokazati da su podaci autentični: da potiču od proizvođača i da ih niko nije mijenjao od tada.
To je suština problema. Digitalni pasoš proizvoda mora ostati provjerljiv deset godina ili duže. Softverska platforma rijetko traje toliko dugo. Stoga povjerenje ne smije zavisiti od pružaoca usluga. Mora biti vezan za sam zapis podataka.
Ovaj članak objašnjava kako Transpareo rješava ovaj problem: s dva pečata na svakom pasošu, s identifikatorom izdavatelja na vlastitoj domeni, s arhivom koja opstaje duže od pružatelja usluga i s procesom provjere koji svako može izvršiti u svom pregledniku bez potrebe da nas pita.
Svaka verzija nosi dva pečata
Prije objavljivanja pasoša, Transpareo provjerava da li su svi obavezni podaci za njegovu kategoriju proizvoda prisutni. Ako neki nedostaju, objavljivanje se odbija.
Potpisuje se samo potpuni pasoš.
Transpareo zatim zamrzava sadržaj kao verziju i primjenjuje dva nezavisna potpisa: jedan od proizvođača i jedan od Transparea. Proizvođač može držati vlastiti ključ i koristiti vlastitu uslugu potpisivanja. Transpareo nikada ne vidi ovaj privatni ključ i samo dodaje vlastiti kontrapotpis. Potpis proizvođača je stoga potpis koji mi sami ne bismo mogli generisati.
Potpis se ne primjenjuje na cjelokupan dokument, već na svaku pojedinačnu informaciju. Zbog toga čak i polja koja servis ili javna vlast mogu dodatno vidjeti i dalje nose isti dokaz, bez potrebe za ponovnim potpisivanjem. Zašto je ovo važno za nas objašnjeno je na Otkrijte, a da ne izgubite potpis.
Verifikacija se odvija u pregledniku korisnika. Aplikacija otvorenog koda za prikaz Transpareo Time Machine učitava propusnicu, ponovo izračunava njen otisak i provjerava oba potpisa bez kontaktiranja bilo kojeg od naših servera. Svako ko je skeptičan može pročitati kod.
Identifikator izdavatelja hostovan je na vlastitoj domeni
Kako bi verifikator mogao pronaći javne ključeve, svaki proizvođač objavljuje svoj identifikator na vlastitoj domeni, na fiksnoj adresi poznatoj svakom verifikatoru (za one upoznate sa standardima: u skladu sa W3C standardom DID:web). Namjerno nije tradicionalni certifikat: lanci certifikata ističu se tokom decenija, dok adresa na vašoj vlastitoj domeni ostaje robusna i pod vašom kontrolom.
Ako se ključ promijeni, stariji potpisi ostaju provjerljivi. Stari ključ nastavlja potvrđivati ono što je nekada potpisao; on jednostavno više ne potpisuje ništa novo. A budući da pružatelj usluga na kraju može napustiti svoju domenu, Transpareo svaki javni ključ ogleda na trajnu adresu u trenutku objave. To osigurava da svaka verzija ostane provjerljiva, čak i ako originalna adresa jednog dana prestane odgovarati.
Registracija u EU nosi kvalificirani pečat
Registracija u Registar EU DPP, koji je operativan od 20. jula 2026. godine, zahtijeva više od običnog potpisa: Morate provjeriti svoj identitet putem eIDAS-a, propisa EU o elektronskim potpisima, i dostaviti kvalificirani elektronski pečat u skladu sa [Uredbom eIDAS 910/2014].(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:02014R0910-20240520) je jedno od odobrenih sredstava. Takav pečat je hardverski zasnovan i povezan s provjerenim pravnim subjektom, što predstavlja najviši nivo povjerenja priznatog prema pravu EU.
Planirana je implementacija ove mogućnosti čim se finaliziraju eIDAS zakonodavstvo i interfejs registra. U tu svrhu, Transpareo planira vlastitu uslugu zapečaćivanja, koristeći vlastiti uređaj za zapečaćivanje i kvalificirani certifikat od priznatog pružatelja usluga povjerenja, tako da proizvođači bez vlastite infrastrukture za zapečaćivanje mogu zapečatiti svoje pasoše bez potrebe za vlastitim hardverom.
Arhiva koja opstaje i nakon provajdera
Nakon što se pasoši registruju u EU registru, svaka verzija se dodatno arhivira u nepromjenjivom obliku na deset godina. Ni proizvođač ni Transpareo ne mogu ih naknadno mijenjati.
Kompanija koja upravlja ovom arhivom također je osmišljena za dugoročno djelovanje: 51 posto dioničkog kapitala kompanije Transpareo AG u vlasništvu je neprofitne Fondacije Transpareo sa sjedištem u Zugu u Švicarskoj, koja je pod nadzorom Švicarske savezne nadzorne vlasti za fondacije. Fondacija ne može raspolagati svojom imovinom, tako da većinski udio u kompaniji nikada ne može promijeniti vlasnika. Ova struktura osigurava kontinuirano postojanje Transparea i dugoročni pristup vašim pasošima.
Kako treća strana provjerava pasoš, potpuno bez našeg učešća
Ključni test je da li neko može provjeriti pasoš bez naše infrastrukture. Proces je sljedeći:
- Preuzeti pasoš iz bilo kojeg izvora: iz CDN-a, javnog arhiva, registra EU ili arhive treće strane.
- Organizovati skup podataka u fiksni redoslijed i izračunati njegov digitalni otisak.
- Preuzeti javne ključeve proizvođača i Transparea sa adresa navedenih u pasošu.
- Provjerite oba potpisa u odnosu na digitalni otisak. Ako se oboje podudaraju, pasoš je autentičan i nepromijenjen.
Bez prijave, bez poziva Transpareou, bez oslanjanja na aktivnu platformu. Na kraju se nalaze pitanja koja objašnjavaju koje procedure su uključene.
Šta je trenutno u upotrebi, a šta je u pripremi
Potpisi, provjera zasnovana na pregledniku, identifikacija izdavatelja na vlastitoj domeni proizvođača i vlastiti ključ proizvođača su svi u upotrebi. Uspostavljena je desetogodišnja nepromjenjiva arhiva i bit će operativna čim se pasoši registruju u EU registru. Kvalificirani pečat za registraciju u EU planiran je za trenutak kada budu finalizirani Uredba eIDAS i interfejs registra.
Kada se nešto potpiše i arhivira, ostaje provjerljivo, bez obzira na to ko u budućnosti upravlja platformom.
Pitanja o ovoj objavi
Ko drži naš ključni potpis?
Vi sami, ako želite. Proizvođač može voditi vlastitu uslugu potpisivanja, a Transpareo nikada ne posjeduje privatni ključ, već samo dodaje nezavisni kontrapotpis. Svaka verzija pasoša stoga nosi dva potpisa dviju nezavisnih tijela, a potpis proizvođača je onaj koji Transpareo sam ne može generirati.
Šta će se desiti s našim pasošima ako Transpareo prestane postojati?
Oni ostaju provjerljivi jer je povjerenje vezano za skup podataka, a ne za nas. Svaka verzija je potpisana ključevima objavljenim na adresama navedenim u pasošu, a Transpareo ogleda svaki javni ključ na trajnu adresu u trenutku objave, osiguravajući da proces provjere ostane važeći čak i ako izvorna adresa prestane postojati. Nakon registracije u EU, svaka verzija se također pohranjuje u nepromjenjivom obliku u desetogodišnjem arhivu. Sama kompanija je također osmišljena za dugoročno djelovanje, budući da neprofitna Transpareo Foundation iz Zuga, koja je pod nadzorom Švicarske savezne nadzorne vlasti za fondacije, drži 51 posto dioničkog kapitala Transpareo AG. Fondacija ne može raspolagati svojom imovinom, pa većinski udio u kompaniji nikada ne može promijeniti vlasnika.
Zašto koristiti ID izdavatelja na vlastitoj domeni umjesto certifikata?
Budući da lanci certifikata ističu tokom decenija, dok pasoš mora ostati provjerljiv deset godina ili više. Izdavatelj objavljuje svoj identifikator na fiksnoj adresi u /.well-known/ na vlastitoj domeni (u skladu sa W3C DID:web standardom), i to ostaje robusno i pod vašom kontrolom, čak i ako promijenite pružatelja usluga. Verifikator preuzima javne ključeve odatle bez potrebe da ikoga pita za dozvolu.
Šta se dešava sa starim pasošima kada promijenimo ključ?
Oni ostaju provjerljivi. Stari ključ i dalje potvrđuje ono što je nekada potpisivao; jednostavno više ne potpisuje nove pasoše. Budući da se svaki javni ključ trajno ogleda pri objavljivanju, provjeritelj i dalje može pronaći ispravan ključ čak i godinama kasnije. Upravo to pretvara prelazak u rutinsku proceduru, a ne u događaj koji poništava historiju.
Trebamo li vlastiti kvalificirani pečat za EU registar?
Ne nužno. Registracija je proces koji sami provodite, a svoj identitet verifikujete putem eIDAS-a koristeći kvalificirani elektronski potpis, pečat ili kvalificirani certifikat atributa. U tu svrhu Transpareo će upravljati vlastitom uslugom pečata koristeći uređaj za pečatiranje koji samostalno hostira i kvalificirani certifikat priznatog pružatelja usluga povjerenja, kako bi proizvođači bez vlastite infrastrukture za pečatiranje mogli ispuniti ovu obavezu bez potrebe za vlastitim hardverom. Ova mogućnost je planirana za trenutak kada budu finalizirane Uredba eIDAS i interfejs registra.
Šta se dešava ako je pasoš nepotpun kada se objavi?
Nije potpisano. Prije konačne obrade, zapis podataka se provjerava u odnosu na obavezna polja za njegovu kategoriju proizvoda; ako ta provjera ne uspije, objavljivanje se odbija. Samo se potpuna, usklađena propusnica bilježi kao verzija. Potpis na Transpareo propusnici stoga također potvrđuje da su obavezna polja bila prisutna.
Da li izlaganje dodatnih polja prekida potpis?
Ne, i upravo za to je postupak osmišljen. Potpis se stavlja na svaki pojedinačni dio informacije u zapisu podataka, a ne na dokument u cjelini; stoga čak i polja koja se dodatno otkrivaju servisnoj radionici ili javnoj vlasti i dalje nose isti dokaz, bez potrebe za ponovnim potpisivanjem. Saznajte više na Otkrijte, a da ne izgubite potpis.
Može li kupac provjeriti pasoš bez nas?
Da, i to je ključni test. Preuzmite pasoš iz bilo kojeg izvora, organizirajte skup podataka u njegov fiksni redoslijed i izračunajte otisak prsta; preuzmite javne ključeve od proizvođača i Transpareo koristeći adrese navedene u pasošu; zatim provjerite oba potpisa u odnosu na otisak prsta. Metoda koja stoji iza ovoga je otvoreni W3C standard ecdsa-sd-2023. Nije potrebno prijavljivanje, ne morate nas zvati i nema ovisnosti o pokrenutoj platformi. Open-source aplikacija za prikaz Transpareo Time Machine upravo to radi u pregledniku gledatelja.




