Kepercayaan yang bertahan lebih lama dari produk itu sendiri: Tanda tangan digital dan sertifikat di DPP

Kepercayaan yang bertahan lebih lama dari produk itu sendiri: Tanda tangan digital dan sertifikat di DPP

Sebuah DPP harus tetap dapat diaudit selama sepuluh tahun, sedangkan sebuah platform jarang bertahan selama itu. Jadi, kepercayaan itu terletak pada kumpulan data, bukan pada penyedia layanannya.

Paspor Produk Digital harus tetap dapat diverifikasi selama sepuluh tahun atau lebih. Platform perangkat lunak jarang bertahan selama itu. Kontradiksi ini memiliki konsekuensi yang jelas: Kepercayaan terhadap DPP tidak boleh bergantung pada penyedia, melainkan harus melekat pada kumpulan data itu sendiri. Kepercayaan pada artefak, bukan pada perusahaan.

Bagaimana hal ini diterapkan dalam praktiknya dapat dijelaskan melalui empat komponen utama.

Setiap versi DPP ditandatangani

Sebelum di-freeze, Transpareo memeriksa kumpulan data tersebut berdasarkan bidang wajib yang spesifik untuk setiap kategori (validasi SHACL). Jika pemeriksaan ini gagal, publikasi akan ditolak - hanya DPP yang lengkap dan sesuai aturan yang akan ditandatangani.

Jika sebuah DPP dipublikasikan, Transpareo akan membekukan isinya sebagai versi DPP dan menandatanganinya dengan dua kunci independen: satu dari penerbit, satu dari Transpareo. Dengan Bring Your Own Key (BYOK), penerbit mengoperasikan titik akhir penandatanganan miliknya sendiri - Transpareo tidak pernah menyimpan kunci pribadi dan hanya menambahkan tanda tangan independen sebagai konfirmasi, sehingga tanda tangan penerbit adalah tanda tangan yang tidak dapat dihasilkan oleh Transpareo sendiri.

Yang digunakan adalah bukti W3C ecdsa-sd-2023 dengan ECDSA di atas kurva P-256, yang dihitung berdasarkan bentuk kanonik dari kumpulan data (kanonisasi RDF ke N-Quads). Dua tanda tangan, dua otoritas yang saling independen.

Prosedur ini diterapkan pada setiap pernyataan dalam kumpulan data, bukan pada dokumen secara keseluruhan. Oleh karena itu, bidang-bidang yang diungkapkan secara tambahan kepada bengkel perbaikan atau otoritas tetap menyertakan bukti yang sama - tanpa perlu ditandatangani ulang. Alasan mengapa hal ini penting bagi kami dijelaskan di pengungkapan selektif.

Pemeriksaan dilakukan di browser pengguna. Renderer sumber terbuka Transpareo Time Machine memuat byte-byte tersebut, menghitung ulang hash, dan memeriksa kedua tanda tangan tanpa perlu menghubungi server kami. Bagi yang ragu, silakan baca kodenya.

Identitas penerbit tercantum di domainnya sendiri

Agar pemeriksa dapat menemukan kunci publik, setiap penerbit mempublikasikan identitasnya sebagai DID:web di domainnya sendiri, yang dapat diakses melalui alamat yang telah ditentukan dengan jelas di bawah /.well-known/. Secara sengaja tidak menggunakan sertifikat klasik dalam arti X.509: rantai sertifikat kedaluwarsa dalam hitungan dekade, sedangkan alamat HTTPS di domain sendiri tetap kokoh dan berada di bawah kendali Anda.

Jika sebuah kunci diganti, tanda tangan yang lebih lama tetap dapat diverifikasi - kunci lama tersebut tetap memverifikasi apa yang pernah ditandatanganinya, tanpa menandatangani dokumen baru. Dan karena penerbit dapat membawa domainnya saat berpindah penyedia layanan, Transpareo mencerminkan setiap kunci publik ke alamat permanen pada saat publikasi. Dengan demikian, setiap versi DPP tetap dapat diverifikasi, bahkan jika host aslinya pada suatu saat menghilang.

Pendaftaran UE dilengkapi dengan segel elektronik yang memenuhi syarat

Pengajuan ke Daftar DPP UE yang akan datang memerlukan lebih dari sekadar tanda tangan biasa: Setiap pendaftaran harus dilengkapi dengan segel elektronik yang memenuhi syarat (QES) sesuai dengan Peraturan eIDAS 910/2014. QES didukung oleh perangkat keras dan terikat pada badan hukum yang telah diverifikasi - tingkat kepercayaan tertinggi yang diakui oleh hukum UE.

Kemampuan segel terverifikasi ini akan tersedia segera setelah peraturan eIDAS dan antarmuka pendaftaran disahkan secara final. Untuk itu, Transpareo akan mengoperasikan layanan segelnya sendiri dengan perangkat segel yang dikelola sendiri dan sertifikat terakreditasi dari D-Trust, penyedia layanan kepercayaan terakreditasi - sehingga penerbit yang tidak mengoperasikan infrastruktur segel sendiri, dapat memenuhi kewajiban QES tanpa perlu memiliki perangkat keras sendiri.

Arsip yang Bertahan Lebih Lama dari Penyedia Layanan

Segera setelah DPP terdaftar di Daftar Uni Eropa, setiap versi DPP akan diarsipkan secara permanen selama sepuluh tahun - baik penerbit maupun Transpareo tidak dapat mengubahnya setelahnya. Agar arsip ini tetap dapat diakses bahkan jika suatu hari Transpareo tidak ada lagi, pendanaannya dijamin melalui penyimpanan notaris di Swiss. Dengan demikian, janji ini tidak hanya bersifat teknis, tetapi juga dirancang secara kontrak untuk menjamin keberlanjutan jangka panjang.

Begini cara pihak ketiga memverifikasi paspor - tanpa melibatkan kami sama sekali

Uji krusial untuk membangun kepercayaan terhadap artefak ini adalah apakah seseorang dapat memverifikasi paspor tersebut tanpa menggunakan infrastruktur kami. Prosesnya:

  1. Mengambil byte versi DPP dari sumber mana pun (CDN, arsip publik, pendaftaran UE, atau arsip pihak ketiga)
  2. Mengubah kumpulan data ke bentuk kanoniknya (kanonisasi RDF ke N-Quads) dan menghitung hash-nya
  3. Mengambil kunci publik dari penerbit dan Transpareo melalui alamat yang tercantum di paspor
  4. Memverifikasi kedua tanda tangan terhadap hash tersebut - jika keduanya cocok, berarti paspor tersebut asli dan belum diubah

Tanpa perlu login, tanpa perlu menelepon Transpareo, dan tanpa bergantung pada platform yang sedang berjalan.

Apa yang sedang berjalan dan apa yang sedang dipersiapkan

Tanda tangan, verifikasi browser, identitas DID:web, dan Bring Your Own Key (BYOK) sudah diterapkan. Arsip sepuluh tahun yang tidak dapat diubah telah dibuat dan akan berlaku segera setelah DPP terdaftar di Daftar Uni Eropa. Kemampuan segel terverifikasi (QES) untuk pendaftaran UE direncanakan akan tersedia segera setelah peraturan eIDAS dan antarmuka pendaftaran diselesaikan.

Prinsip dasarnya tetap sama dalam segala situasi: Apa pun yang telah ditandatangani dan diarsipkan akan tetap dapat diverifikasi, terlepas dari siapa pun yang akan mengoperasikan platform tersebut di masa depan.

Pembaruan mengenai tanda tangan dan kepercayaan

Bukti kriptografi, sertifikat, dan pendaftaran - perkembangan terpenting setiap bulan langsung ke kotak masuk Anda.