El verificador es un componente de Transpareo Time Machine, nuestra aplicación de código abierto para consumidores destinada a los pases de producto digitales: esa misma comprobación se ejecuta automáticamente cada vez que se abre un pase de producto. Por lo tanto, la autenticidad de un pasaporte nunca depende de la validación de la plataforma: se verifica en el navegador del usuario, tanto en este caso como en cualquier otro pasaporte que se muestre.

Verificable de forma independiente

Cada versión publicada de un pasaporte digital de producto se firma criptográficamente en el momento de su publicación, tanto por la empresa emisora como por Transpareo, en su calidad de plataforma. Las firmas y el historial completo de versiones se encuentran disponibles como archivos públicos junto al pasaporte de producto.

Esto es precisamente lo que hace que la verificación sea independiente: no necesitas ni una cuenta ni una confirmación de Transpareo. El verificador descarga los archivos públicos y realiza la verificación íntegramente en tu navegador; no se sube nada.

Qué significa el resultado

El verificador comprueba tres cosas: las firmas de la versión actual, la firma del manifiesto y la cadena de versiones; cada versión remite criptográficamente a su predecesora, remontándose hasta la primera.

«Verificado por Transpareo» solo aparece si la firma de la plataforma puede asignarse criptográficamente a Transpareo, ya sea a través de las claves almacenadas en esta página o mediante el origen verificable de la clave declarado en el pase. Si las firmas son válidas, pero no se puede confirmar la identidad del firmante, el resultado indica precisamente eso: los datos son coherentes entre sí, pero se desconoce la identidad del autor.

Más información al respecto: Confianza que perdura más allá del producto: firmas y certificados en el DPP.

Más información sobre la plataforma

Desde el certificado de producto firmado hasta el historial de versiones: descubre la plataforma que hay detrás de la verificación.