Verifikatoren er en komponent i Transpareo Time Machine, vores open source-app til forbrugere til digitale produktpas: Den samme kontrol udføres der automatisk, hver gang et produktpas åbnes. Et passets ægthed afhænger derfor aldrig af en bekræftelse fra platformen - den beregnes i brugerens browser, både her og i hvert enkelt pass, der vises.

Kan kontrolleres uafhængigt

Hver offentliggjort version af et digitalt produktpas bliver kryptografisk signeret ved offentliggørelsen - af den udstedende virksomhed og af Transpareo som platform. Signaturerne og den komplette versionshistorik findes som offentlige filer ved siden af produktpasset.

Det er netop det, der gør verifikationen uafhængig: Du behøver hverken en konto eller en bekræftelse fra Transpareo. Verifikatoren henter de offentlige filer og udfører hele verifikationen i din browser - der uploades intet.

Hvad resultatet betyder

Verifikatoren kontrollerer tre ting: signaturerne for den aktuelle version, signaturen på manifestet og versionskæden - hver version henviser kryptografisk til sin forgænger, helt tilbage til den første.

»Verificeret af Transpareo« vises kun, hvis platformens signatur kryptografisk kan tilknyttes Transpareo - enten via de nøgler, der er gemt på denne side, eller via den verificerbare nøgleoprindelse, der er angivet i passet. Hvis signaturerne er gyldige, men underskriverens identitet ikke kan bekræftes, angiver resultatet netop dette - dataene er i så fald konsistente, men ophavsmanden forbliver ukendt.

Læs mere her: Tillid, der overlever produktet: Signaturer og certifikater i DPP.

Mere om platformen

Fra det signerede produktpas til versionshistorikken: Lær platformen bag verifikationen at kende.