2036 में, एक बैटरी पुनर्चक्रण केंद्र पर पहुँचती है। पुनर्चक्रणकर्ता 2026 में आवरण पर मुद्रित कोड को स्कैन करता है और उत्पाद पासपोर्ट प्राप्त करता है। जिस कंपनी ने उस समय पासपोर्ट संग्रहीत किया था, वह अब मौजूद नहीं हो सकती है। फिर भी, स्कैन से यह साबित होना चाहिए कि डेटा असली है: कि यह निर्माता से ही आया है और तब से किसी ने भी एक भी अक्षर को नहीं बदला है।
यही बात सबसे अहम है। एक डिजिटल उत्पाद पासपोर्ट को दस साल या उससे अधिक समय तक सत्यापनीय रहना चाहिए। एक सॉफ्टवेयर प्लेटफ़ॉर्म शायद ही इतना लंबा चलता है। इसलिए भरोसा प्रदाता पर निर्भर नहीं होना चाहिए। इसे स्वयं डेटा रिकॉर्ड से जुड़ा होना चाहिए।
यह लेख समझाता है कि ट्रांसपेरियो इसे कैसे हल करता है: हर पासपोर्ट पर दो सील के साथ, अपने स्वयं के डोमेन पर जारीकर्ता पहचानकर्ता के साथ, एक ऐसे अभिलेखागार के साथ जो प्रदाता से भी अधिक समय तक चले, और एक सत्यापन प्रक्रिया के साथ जिसे कोई भी हमसे पूछे बिना अपने ब्राउज़र में कर सकता है।
प्रत्येक संस्करण पर दो मुहरें होती हैं
पासपोर्ट प्रकाशित होने से पहले, ट्रांसपेरियो यह जांचता है कि क्या इसकी उत्पाद श्रेणी के लिए सभी अनिवार्य फ़ील्ड मौजूद हैं। यदि कोई भी अनुपस्थित है, तो प्रकाशन से इनकार कर दिया जाता है।
केवल एक पूर्ण पास पर हस्ताक्षर किया जाता है।
इसके बाद ट्रांसपेरियो सामग्री को एक संस्करण के रूप में स्थिर कर देता है और दो स्वतंत्र हस्ताक्षर लागू करता है: एक निर्माता का और एक ट्रांसपेरियो का। निर्माता अपनी कुंजी स्वयं रख सकता है और अपनी स्वयं की हस्ताक्षर सेवा संचालित कर सकता है। ट्रांसपेरियो इस निजी कुंजी को कभी नहीं देखता है और केवल अपना सह-हस्ताक्षर जोड़ता है। इसलिए निर्माता का हस्ताक्षर ऐसा है जिसे हम स्वयं उत्पन्न नहीं कर सकते।
हस्ताक्षर पूरे दस्तावेज़ पर नहीं, बल्कि जानकारी के प्रत्येक अलग-अलग हिस्से पर किया जाता है। इसीलिए, मरम्मत की दुकान या किसी सार्वजनिक प्राधिकरण द्वारा अतिरिक्त रूप से देखी जाने वाली फ़ील्ड्स में भी पुनः हस्ताक्षर की आवश्यकता के बिना, वही प्रमाण बना रहता है। हमारे लिए यह क्यों महत्वपूर्ण है, इसकी व्याख्या हस्ताक्षर की अखंडता बनाए रखते हुए प्रकट करें पर की गई है।
सत्यापन व्यूअर के ब्राउज़र में होता है। ओपन-सोर्स डिस्प्ले ऐप ट्रांसपेरियो टाइम मशीन पास को लोड करता है, इसके फिंगरप्रिंट की फिर से गणना करता है और हमारे किसी भी सर्वर से संपर्क किए बिना दोनों हस्ताक्षरों को सत्यापित करता है। कोई भी संशयवादी कोड पढ़ सकता है।
जारीकर्ता पहचानकर्ता आपके अपने डोमेन पर होस्ट किया गया है
सत्यापनकर्ता को सार्वजनिक कुंजियाँ खोजने में सक्षम बनाने के लिए, प्रत्येक निर्माता अपने पहचानकर्ता को अपने स्वयं के डोमेन पर, एक निश्चित पते पर प्रकाशित करता है, जो हर सत्यापनकर्ता को ज्ञात होता है (जो मानकों से परिचित हैं, उनके लिए: W3C मानक DID:web के अनुसार)। जानबूझकर एक पारंपरिक प्रमाणपत्र नहीं: प्रमाणपत्र श्रृंखलाएँ दशकों में समाप्त हो जाती हैं, जबकि आपके अपने डोमेन पर एक पता मज़बूत और आपके नियंत्रण में बना रहता है।
यदि कोई कुंजी बदल जाती है, तो पुराने हस्ताक्षर सत्यापन योग्य बने रहते हैं। पुरानी कुंजी उस चीज़ की पुष्टि करना जारी रखती है जिसे उसने कभी हस्ताक्षर किया था; वह बस अब कुछ भी नया हस्ताक्षर नहीं करती है। और चूँकि कोई प्रदाता अंततः अपना डोमेन छोड़ सकता है, Transpareo प्रकाशन के समय प्रत्येक सार्वजनिक कुंजी को एक स्थायी पते से जोड़ता है। यह सुनिश्चित करता है कि हर संस्करण सत्यापन योग्य बना रहे, भले ही मूल पता एक दिन प्रतिक्रिया देना बंद कर दे।
ईयू पंजीकरण में एक योग्य सील शामिल होती है
ईयू डीपीपी रजिस्टर में पंजीकरण, जो 20 जुलाई 2026 से चालू है, के लिए केवल एक साधारण हस्ताक्षर से अधिक की आवश्यकता होती है: आपको ईआईडीएएस (eIDAS), इलेक्ट्रॉनिक हस्ताक्षरों के लिए यूरोपीय संघ-व्यापी विनियमन, के माध्यम से अपनी पहचान सत्यापित करनी होगी, और [ईआईडीएएस विनियमन 910/2014] के अनुसार एक योग्य इलेक्ट्रॉनिक सील प्रदान करनी होगी।(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:02014R0910-20240520) अनुमोदित साधनों में से एक है। इस तरह की मुहर हार्डवेयर-आधारित होती है और एक सत्यापित कानूनी इकाई से जुड़ी होती है, जो ईयू कानून के तहत मान्यता प्राप्त विश्वास के उच्चतम स्तर का प्रतिनिधित्व करती है।
ईआईडीएएस (eIDAS) कानून और रजिस्टर इंटरफ़ेस के अंतिम रूप मिलने के तुरंत बाद इस क्षमता को लागू करने की योजना है। इस उद्देश्य के लिए, ट्रांसपेरियो अपनी खुद की सीलिंग सेवा की योजना बना रहा है, जिसमें एक इन-हाउस सीलिंग डिवाइस और एक मान्यता प्राप्त ट्रस्ट सेवा प्रदाता से एक योग्य प्रमाणपत्र शामिल है, ताकि अपना खुद का सीलिंग इंफ्रास्ट्रक्चर न रखने वाले निर्माता अपने हार्डवेयर की आवश्यकता के बिना अपने पासपोर्ट सील कर सकें।
एक ऐसा अभिलेखागार जो प्रदाता से भी अधिक समय तक चले
एक बार पासपोर्टों को ईयू रजिस्टर में पंजीकृत कर दिए जाने के बाद, प्रत्येक संस्करण को अतिरिक्त रूप से दस वर्षों के लिए एक अपरिवर्तनीय रूप में संग्रहीत किया जाता है। न तो निर्माता और न ही ट्रांसपेरियो उन्हें पूर्वव्यापी रूप से बदल सकते हैं। यह सुनिश्चित करने के लिए कि यह आर्काइव तब भी सुलभ रहे, भले ही ट्रांसपेरियो एक दिन अस्तित्व में न रहे, इसका वित्तपोषण स्विट्जरलैंड में एक नोटरी जमा के माध्यम से सुरक्षित किया गया है। इसलिए यह प्रतिबद्धता न केवल तकनीकी रूप से बल्कि अनुबंधात्मक रूप से भी दीर्घायु के लिए बनाई गई है।
तीसरी पार्टी बिना हमारे पासपोर्ट का सत्यापन कैसे करती है
महत्वपूर्ण परीक्षण यह है ## किक्या कोई हमारे बुनियादी ढांचे के बिना पासपोर्ट का सत्यापन कर सकता है। प्रक्रिया इस प्रकार है:
- किसी भी स्रोत से पासपोर्ट प्राप्त करें: CDN, सार्वजनिक अभिलेखागार, EU रजिस्टर या किसी तीसरे-पक्ष के अभिलेखागार से।
- डेटा सेट को एक निश्चित क्रम में व्यवस्थित करें और इसकी डिजिटल फिंगरप्रिंट की गणना करें।
- पासपोर्ट में निर्दिष्ट पतों से निर्माता और ट्रांसपेरियो की सार्वजनिक कुंजियों को प्राप्त करें।
- डिजिटल फिंगरप्रिंट के खिलाफ दोनों हस्ताक्षरों का सत्यापन करें। यदि दोनों मेल खाते हैं, तो पासपोर्ट असली और अपरिवर्तित है।
कोई लॉगिन नहीं, Transpareo को कॉल करने की कोई आवश्यकता नहीं, किसी सक्रिय प्लेटफ़ॉर्म पर कोई निर्भरता नहीं। अंत में दिए गए प्रश्न बताते हैं कि इसके लिए कौन सी विधि का उपयोग किया जाता है।
वर्तमान में क्या चालू है और क्या पाइपलाइन में है
हस्ताक्षर, ब्राउज़र-आधारित सत्यापन, निर्माता के अपने डोमेन पर जारीकर्ता की पहचान और निर्माता की अपनी कुंजी, सभी का उपयोग किया जा रहा है। टैम्पर-प्रूफ दस-वर्षीय आर्काइव स्थापित किया गया है और यह पासपोर्ट के EU रजिस्टर में पंजीकृत होते ही चालू हो जाएगा। ईआईडीएएस विनियम और रजिस्टर इंटरफ़ेस के अंतिम रूप से तैयार होने पर यूरोपीय संघ पंजीकरण के लिए योग्य सील की योजना बनाई गई है।
एक बार किसी चीज़ पर हस्ताक्षर और उसका अभिलेखीकरण हो जाने के बाद, वह सत्यापनीय बनी रहती है, चाहे भविष्य में प्लेटफ़ॉर्म कोई भी संचालित करे।
इस पोस्ट के बारे में प्रश्न
हमारी हस्ताक्षर कुंजी किसके पास है?
आप स्वयं, यदि आप चाहें। निर्माता अपनी स्वयं की हस्ताक्षर सेवा संचालित कर सकता है, और Transpareo कभी भी निजी कुंजी को धारण नहीं करता, बल्कि केवल स्वतंत्र उप-हस्ताक्षर जोड़ता है। इसलिए पास के प्रत्येक संस्करण पर दो स्वतंत्र निकायों के दो हस्ताक्षर होते हैं, और निर्माता का हस्ताक्षर वह है जिसे Transpareo स्वयं उत्पन्न नहीं कर सकता।
यदि ट्रांसपेरियो एक दिन अस्तित्व में नहीं रहेगा तो हमारे पासपोर्ट का क्या होगा?
वे सत्यापनीय बने रहते हैं क्योंकि विश्वास डेटासेट से जुड़ा होता है, हमसे नहीं। प्रत्येक संस्करण को पासपोर्ट में निर्दिष्ट पतों पर प्रकाशित कुंजियों के साथ हस्ताक्षरित किया जाता है, और Transpareo प्रत्येक सार्वजनिक कुंजी को प्रकाशन के समय एक स्थायी पते पर दर्पणित करता है, जिससे यह सुनिश्चित होता है कि सत्यापन तब भी संभव रहे जब मूल पता अस्तित्व में न रहे। अपरिवर्तनीय दस-वर्षीय अभिलेखागार स्विट्ज़रलैंड में नोटरी जमा के माध्यम से वित्त पोषित है; इसलिए इसकी पहुँच कंपनी के निरंतर अस्तित्व पर निर्भर नहीं करती।
प्रमाणपत्र के बजाय अपने स्वयं के डोमेन पर जारीकर्ता पहचानकर्ता का उपयोग क्यों करें?
क्योंकि प्रमाणपत्र श्रृंखलाएँ दशकों में समाप्त हो जाती हैं, जबकि पासपोर्ट को दस साल या उससे अधिक समय तक सत्यापनीय रहना चाहिए। जारीकर्ता अपने पहचानकर्ता को अपने ही डोमेन पर /.well-known/ में एक स्थिर पते पर प्रकाशित करता है (W3C DID:web मानक के अनुसार), और यह मजबूत बना रहता है तथा आपके नियंत्रण में रहता है, भले ही आप प्रदाताओं को बदलें। एक सत्यापक वहां से सार्वजनिक कुंजियाँ प्राप्त करता है, बिना किसी से अनुमति मांगे।
जब हम एक कुंजी बदलते हैं तो पुराने पासपोर्टों का क्या होता है?
वे सत्यापनीय बने रहते हैं। पुरानी कुंजी अभी भी वही पुष्टि करती है जिसे उसने पहले हस्ताक्षरित किया था; वह बस नए पासपोर्टों पर हस्ताक्षर नहीं करती। क्योंकि प्रत्येक सार्वजनिक कुंजी को प्रकाशित होते ही स्थायी रूप से प्रतिबिंबित किया जाता है, एक सत्यापक वर्षों बाद भी सही कुंजी ढूंढ सकता है। यही वह बात है जो इस बदलाव को इतिहास को अमान्य करने वाली घटना के बजाय एक नियमित प्रक्रिया बनाती है।
क्या हमें EU रजिस्टर के लिए एक अलग योग्य सील की आवश्यकता है?
ज़रूरी नहीं। पंजीकरण एक ऐसी प्रक्रिया है जिसे आप स्वयं पूरा करते हैं, और आप eIDAS के माध्यम से एक योग्य इलेक्ट्रॉनिक हस्ताक्षर, एक डिजिटल सील या एक योग्य विशेषता प्रमाणपत्र का उपयोग करके अपनी पहचान सत्यापित करते हैं। इसी उद्देश्य के लिए, Transpareo एक मान्यता प्राप्त ट्रस्ट सेवा प्रदाता से प्राप्त योग्य प्रमाणपत्र और स्व-होस्ट किए गए सील डिवाइस का उपयोग करके अपनी स्वयं की सील सेवा संचालित करेगा, जिससे अपने स्वयं के सील अवसंरचना के बिना निर्माता इस दायित्व को अपने स्वयं के हार्डवेयर की आवश्यकता के बिना पूरा कर सकेंगे। eIDAS विनियम और रजिस्टर इंटरफ़ेस के अंतिम रूप से तैयार होते ही इस क्षमता की योजना बनाई गई है।
यदि पासपोर्ट प्रकाशित होने पर अधूरा हो तो क्या होता है?
यह हस्ताक्षरित नहीं है। अंतिम रूप दिए जाने से पहले, डेटा रिकॉर्ड को उसकी उत्पाद श्रेणी के लिए अनिवार्य फ़ील्ड्स के विरुद्ध जांचा जाता है; यदि यह जांच विफल हो जाती है, तो प्रकाशन अस्वीकार कर दिया जाता है। केवल एक पूर्ण, अनुरूप पास को ही संस्करण के रूप में दर्ज किया जाता है। इसलिए Transpareo Pass पर हस्ताक्षर यह भी पुष्टि करता है कि अनिवार्य फ़ील्ड्स मौजूद थीं।
क्या अतिरिक्त फ़ील्ड्स प्रदर्शित करने से हस्ताक्षर टूट जाता है?
नहीं, और यही वह प्रक्रिया है जिसके लिए इसे डिज़ाइन किया गया है। हस्ताक्षर पूरे दस्तावेज़ पर नहीं, बल्कि डेटा रिकॉर्ड में मौजूद प्रत्येक व्यक्तिगत जानकारी के टुकड़े पर लगाया जाता है; इसलिए, मरम्मत कार्यशाला या सार्वजनिक प्राधिकरण को अतिरिक्त रूप से प्रकट किए गए फ़ील्ड्स भी बिना पुनः हस्ताक्षर किए उसी प्रमाण को बनाए रखते हैं। अधिक जानकारी के लिए हस्ताक्षर की अखंडता बनाए रखते हुए प्रकट करें पर जाएँ।
क्या कोई ग्राहक हमारे बिना पासपोर्ट की जाँच कर सकता है?
हाँ, और यही महत्वपूर्ण परीक्षण है। किसी भी स्रोत से पासपोर्ट प्राप्त करें, डेटा सेट को उसके निश्चित क्रम में व्यवस्थित करें और फिंगरप्रिंट की गणना करें; पासपोर्ट में निर्दिष्ट पतों के माध्यम से निर्माता और Transpareo से सार्वजनिक कुंजियाँ प्राप्त करें; फिर दोनों हस्ताक्षरों को फिंगरप्रिंट के विरुद्ध सत्यापित करें। इसका तरीका खुला W3C मानक ecdsa-sd-2023 है। कोई लॉगिन नहीं, हमें कॉल करने की कोई आवश्यकता नहीं, किसी चल रहे प्लेटफ़ॉर्म पर निर्भरता नहीं। ओपन-सोर्स व्यूइंग ऐप Transpareo Time Machine ठीक यही काम व्यूअर के ब्राउज़र में करता है।




