Der Verifizierer ist ein Baustein der Transpareo Time Machine, unserer quelloffenen Konsumenten-App für Digitale Produktpässe: Dieselbe Prüfung läuft dort bei jedem Aufruf eines Produktpasses automatisch mit. Die Echtheit eines Passes hängt damit nie von einer Zusage der Plattform ab - sie wird im Browser des Besuchers nachgerechnet, hier genauso wie in jedem dargestellten Pass.

Unabhängig prüfbar

Jede veröffentlichte Version eines Digitalen Produktpasses wird beim Publizieren kryptografisch signiert - vom herausgebenden Unternehmen und von Transpareo als Plattform. Die Signaturen und die komplette Versionshistorie liegen als öffentliche Dateien neben dem Produktpass.

Genau das macht die Prüfung unabhängig: Sie brauchen weder ein Konto noch eine Bestätigung von Transpareo. Der Verifizierer lädt die öffentlichen Dateien und rechnet die Prüfung vollständig in Ihrem Browser nach - hochgeladen wird nichts.

Was das Ergebnis bedeutet

Der Verifizierer prüft drei Dinge: die Signaturen der aktuellen Version, die Signatur des Manifests und die Versionskette - jede Version verweist kryptografisch auf ihre Vorgängerin, zurück bis zur ersten.

«Verifiziert durch Transpareo» erscheint nur, wenn sich die Plattform-Signatur kryptografisch Transpareo zuordnen lässt - über die auf dieser Seite hinterlegten Schlüssel oder über die im Pass deklarierte, nachprüfbare Schlüssel-Herkunft. Sind die Signaturen gültig, lässt sich die Identität des Unterzeichners aber nicht bestätigen, sagt das Ergebnis genau das - die Daten sind dann in sich konsistent, der Urheber bleibt offen.

Mehr dazu: Vertrauen, das das Produkt überlebt: Signaturen und Zertifikate im DPP.

Mehr über die Plattform

Vom signierten Produktpass bis zur Versionshistorie: Lernen Sie die Plattform hinter der Verifizierung kennen.