V roce 2036 se baterie dostane k recyklačnímu podniku. Ten naskenuje kód, který byl v roce 2026 vytištěn na pouzdře, a získá produktový pas. Společnost, která tehdy tento pas uložila, už možná neexistuje. Skenování musí přesto prokázat, že údaje jsou pravé: že pocházejí od výrobce a že od té doby je nikdo nijak neupravil.
To je jádro věci. Digitální produktový pas musí zůstat ověřitelný po dobu deseti let a déle. Softwarová platforma však málokdy vydrží tak dlouho. Důvěra proto nesmí záviset na poskytovateli. Musí spočívat v samotném datovém záznamu.
Tento článek vysvětluje, jak to společnost Transpareo řeší: pomocí dvou pečetí na každém pasu, pomocí identifikátoru vydavatele na vlastní doméně, pomocí archivu, který přežije poskytovatele, a pomocí kontroly, kterou může kdokoli provést v prohlížeči, aniž by se nás musel ptát.
Každá verze nese dvě pečetě
Než je pas zveřejněn, Transpareo zkontroluje, zda jsou vyplněna všechna povinná pole příslušné produktové kategorie. Chybí-li nějaké, zveřejnění bude zamítnuto.
Podepsán je pouze kompletní certifikát.
Poté Transpareo zmrazí obsah jako verzi a opatří jej dvěma nezávislými podpisy: jedním od výrobce a jedním od Transpareo. Výrobce si může svůj klíč spravovat sám a provozovat vlastní podpisovou službu. Společnost Transpareo tento soukromý klíč nikdy nevidí a doplňuje pouze vlastní protipodpis. Podpis výrobce je tedy takový, který bychom sami nemohli vygenerovat.
Podpis se přitom nevztahuje na dokument jako celek, ale na každý jednotlivý údaj. Proto i pole, která navíc vidí opravna nebo úřad, nadále nesou stejný důkaz, aniž by bylo nutné je znovu podepisovat. Proč je to pro nás důležité, se dočtete na Zveřejnit, aniž by došlo ke ztrátě podpisu.
Ověření probíhá v prohlížeči uživatele. Aplikace s otevřeným zdrojovým kódem Transpareo Time Machine načte průkaz, znovu vypočítá jeho otisk a ověří oba podpisy, aniž by kontaktovala náš server. Kdo je nedůvěřivý, může si kód přečíst.
Identifikátor vydavatele se nachází na vaší vlastní doméně
Aby ověřovatel mohl najít veřejné klíče, zveřejňuje každý výrobce své identifikátory na své vlastní doméně, pod pevnou adresou, kterou každý ověřovatel zná (pro znalce norem: podle standardu W3C DID:web). Záměrně se nejedná o klasický certifikát: certifikační řetězce po desetiletích vyprší, zatímco adresa na vlastní doméně zůstává stabilní a pod vaší kontrolou.
Dojde-li ke změně klíče, starší podpisy zůstávají ověřitelné. Starý klíč i nadále potvrzuje to, co kdysi podepsal, pouze již nepodepisuje nic nového. A protože by výrobce mohl svou doménu někdy opustit, Transpareo zrcadlí každý veřejný klíč v okamžiku zveřejnění na trvalou adresu. Tak zůstává každá verze ověřitelná, i když původní adresa jednoho dne přestane odpovídat.
Registrace v EU nese kvalifikovanou pečeť
Registrace v registru EU-DPP, který je v provozu od 20. července 2026, vyžaduje více než jen běžný podpis: Svou totožnost prokážete prostřednictvím eIDAS, což je celoevropské nařízení o elektronických podpisech, a kvalifikovaným elektronickým pečetím podle nařízení eIDAS 910/2014 je jedním z povolených prostředků. Taková pečeť je hardwarově podporovaná a vázaná na ověřenou právnickou osobu, což představuje nejvyšší úroveň důvěryhodnosti, kterou právo EU uznává.
Tato možnost bude k dispozici, jakmile budou právně závazné nařízení eIDAS a rozhraní registru. Společnost Transpareo proto plánuje vlastní službu pečetění s vlastním pečetícím zařízením a kvalifikovaným certifikátem od uznávaného poskytovatele služeb důvěryhodnosti, aby výrobci bez vlastní pečetící infrastruktury mohli své pasy opatřovat pečetí bez nutnosti vlastního hardwaru.
Archiv, který přežije poskytovatele
Jakmile budou pasy zaregistrovány v registru EU, bude každá verze navíc po dobu deseti let archivována v nezměnitelné podobě. Ani výrobce, ani Transpareo je již nemohou dodatečně měnit. Aby tento archiv zůstal přístupný i v případě, že by společnost Transpareo jednoho dne přestala existovat, je jeho financování zajištěno notářským uložením ve Švýcarsku. Tento závazek je tedy zaměřen na dlouhodobou životnost nejen z technického, ale i ze smluvního hlediska.
Takto ověří pas třetí strana, zcela bez nás
Rozhodujícím testem je, zda někdo dokáže ověřit pas bez naší infrastruktury. Postup:
- Získat pas z libovolného zdroje: z CDN, z veřejného archivu, z registru EU nebo z archivu třetí strany.
- Uspořádat datový záznam do pevného pořadí a vypočítat jeho otisk.
- Načíst veřejné klíče výrobce a společnosti Transpareo z adres uvedených v pasu.
- Ověřit oba podpisy proti otisku. Pokud se oba shodují, je pas pravý a nezměněný.
Žádné přihlašování, žádný telefonát do společnosti Transpareo, žádná závislost na fungující platformě. Který postup se při tom používá, je uvedeno v otázkách na konci.
Co dnes funguje a co je v přípravě
Používají se podpisy, ověřování v prohlížeči, identifikace vydavatele na vlastní doméně a vlastní klíč výrobce. Nezměnitelné desetileté archivování je zřízeno a začne fungovat, jakmile budou pasy zaregistrovány v registru EU. Kvalifikovaná pečeť pro registraci v EU je plánována, jakmile bude dokončen právní akt eIDAS a rozhraní registru.
Co je jednou podepsáno a archivováno, zůstává ověřitelné, bez ohledu na to, kdo bude platformu zítra provozovat.
Dotazy k tomuto příspěvku
Kdo má náš podpisový klíč?
Vy sami, pokud si to přejete. Výrobce může provozovat vlastní podpisovou službu a společnost Transpareo nikdy neuchovává soukromý klíč, nýbrž pouze doplňuje nezávislý protipodpis. Každá verze pasu tak nese dva podpisy od dvou navzájem nezávislých subjektů, přičemž podpis výrobce je takový, který Transpareo samo o sobě nemůže vytvořit.
Co se stane s našimi pasy, až společnost Transpareo jednou přestane existovat?
Zůstávají ověřitelné, protože důvěra je vázána na datový záznam, nikoli na nás. Každá verze je podepsána klíči, které jsou zveřejněny na adresách uvedených v pasu, a Transpareo zrcadlí každý veřejný klíč v okamžiku zveřejnění na trvalou adresu, takže ověření přežije i případné zmizení původní adresy. Nezměnitelné desetileté archivní úložiště je financováno prostřednictvím notářského úschovy ve Švýcarsku, jeho dostupnost tedy nezávisí na tom, zda společnost bude i nadále existovat.
Proč používat identifikátor vystavovatele na vlastní doméně namísto certifikátu?
Protože certifikační řetězce po desetiletích ztrácejí platnost, zatímco průkaz musí zůstat ověřitelný po dobu deseti let a déle. Vydavatel zveřejňuje svůj identifikátor na pevné adrese v adresáři /.well-known/ na své vlastní doméně (v souladu se standardem W3C DID:web) a tato adresa zůstává stabilní a pod vaší kontrolou i v případě změny poskytovatele. Ověřovatel si odtud stáhne veřejné klíče, aniž by musel někoho žádat o povolení.
Co se stane se staršími pasy, když vyměníme klíč?
Zůstávají ověřitelné. Starý klíč i nadále potvrzuje to, co kdysi podepsal, pouze již nepodepisuje nové pasy. Jelikož je každý veřejný klíč při zveřejnění trvale zkopírován, najde ověřovatel ten správný klíč i po letech. Právě díky tomu se změna stává rutinním úkonem, nikoli událostí, která znehodnocuje historii.
Potřebujeme pro registr EU vlastní certifikovaný certifikát?
Ne nutně. Registrace je vaším vlastním úkonem a svou totožnost prokazujete prostřednictvím eIDAS, a to kvalifikovaným elektronickým podpisem, pečetí nebo kvalifikovaným osvědčením o atributech. Společnost Transpareo k tomuto účelu bude provozovat vlastní pečetní službu s vlastním pečetním zařízením a kvalifikovaným certifikátem od uznávaného poskytovatele důvěryhodných služeb, takže výrobci bez vlastní pečetní infrastruktury budou moci splnit tuto povinnost i bez vlastního hardwaru. Tato možnost bude k dispozici, jakmile bude právní akt eIDAS a rozhraní registru finálně schváleny.
Co se stane, pokud je pas při zveřejnění neúplný?
Není podepsán. Před uzamčením se záznam zkontroluje z hlediska povinných polí dané produktové kategorie a pokud tato kontrola selže, zveřejnění bude zamítnuto. Jako verze se uloží pouze úplný pas, který splňuje všechna pravidla. Podpis na pasu Transpareo tedy také potvrzuje, že povinná pole byla vyplněna.
Zničí zveřejnění dalších polí podpis?
Ne, a právě k tomu je použitá metoda určena. Podpis se vztahuje na každý jednotlivý údaj v datovém záznamu, nikoli na dokument jako celek, a proto i pole, která jsou dodatečně zpřístupněna opravně nebo úřadu, nadále nesou stejný důkaz, aniž by bylo nutné je znovu podepisovat. Více informací najdete na Zveřejnit, aniž by došlo ke ztrátě podpisu.
Může zákazník zkontrolovat pas bez naší pomoci?
Ano, a to je rozhodující test. Stačí si stáhnout pas z libovolného zdroje, uspořádat datový záznam do pevného pořadí a vypočítat otisk, načíst veřejné klíče výrobce a společnosti Transpareo z adres uvedených v pasu a poté porovnat oba podpisy s tímto otiskem. Základem tohoto postupu je otevřený standard W3C ecdsa-sd-2023. Žádné přihlašování, žádný telefonát k nám, žádná závislost na běžící platformě. Otevřená aplikace pro prohlížení Transpareo Time Machine dělá přesně toto v prohlížeči uživatele.




