Pada tahun 2036, sebuah baterai diserahkan ke pihak daur ulang. Pihak tersebut memindai kode yang dicetak pada casing baterai pada tahun 2026 dan mendapatkan sertifikat produk. Perusahaan yang menyimpan sertifikat tersebut pada saat itu mungkin sudah tidak ada lagi. Namun, pemindaian tersebut tetap harus membuktikan bahwa data tersebut asli: bahwa data tersebut berasal dari produsen dan tidak ada yang mengubahnya sejak saat itu.
Inilah inti permasalahannya. Sertifikat Produk Digital harus tetap dapat diverifikasi selama sepuluh tahun atau lebih. Platform perangkat lunak jarang bertahan selama itu. Oleh karena itu, kepercayaan tidak boleh bergantung pada penyedia layanan. Kepercayaan harus melekat pada kumpulan data itu sendiri.
Artikel ini menjelaskan bagaimana Transpareo mengatasi hal tersebut: dengan dua segel pada setiap sertifikat, dengan identitas penerbit di domain Anda sendiri, dengan arsip yang bertahan lebih lama dari penyedia layanan, dan dengan verifikasi yang dapat dilakukan siapa pun di browser tanpa perlu bertanya kepada kami.
Setiap versi memiliki dua segel
Sebelum sebuah sertifikat diterbitkan, Transpareo memeriksa apakah semua kolom wajib dalam kategori produknya telah terisi. Jika ada yang kurang, penerbitan akan ditolak. Hanya sertifikat yang lengkap yang akan ditandatangani.
Kemudian, Transpareo mengunci konten tersebut sebagai versi dan melengkapinya dengan dua tanda tangan independen: satu dari produsen dan satu dari Transpareo. Produsen dapat menyimpan kuncinya sendiri dan mengoperasikan layanan penandatanganan miliknya sendiri. Transpareo tidak pernah melihat kunci pribadi ini dan hanya menambahkan tanda tangan balasannya sendiri. Dengan demikian, tanda tangan produsen adalah sesuatu yang tidak dapat kami hasilkan sendiri.
Tanda tangan tersebut tidak diterapkan pada dokumen sebagai satu kesatuan, melainkan pada setiap detail secara terpisah. Oleh karena itu, kolom-kolom yang juga dapat dilihat oleh bengkel perbaikan atau instansi pemerintah tetap memiliki bukti yang sama, tanpa perlu ditandatangani ulang. Alasan mengapa hal ini penting bagi kami dijelaskan dalam bagian “Mengungkap Tanpa Kehilangan Tanda Tangan”.
Pemeriksaan dilakukan di browser pengguna. Aplikasi penampil sumber terbuka Transpareo Time Machine memuat sertifikat, menghitung ulang sidik jarinya, dan memeriksa kedua tanda tangan tersebut tanpa menghubungi server kami. Bagi yang curiga, dapat membaca kode programnya.
Pengidentifikasi penerbit berada di domain Anda sendiri
Agar pemeriksa dapat menemukan kunci publik, setiap produsen mempublikasikan pengidentifikasinya di domainnya sendiri, di alamat tetap yang diketahui oleh setiap pemeriksa (bagi yang memahami standar: sesuai standar W3C DID:web). Sengaja tidak menggunakan sertifikat klasik: rantai sertifikat kedaluwarsa dalam hitungan dekade, sedangkan alamat di domain sendiri tetap stabil dan berada di bawah kendali Anda.
Jika kunci berubah, tanda tangan yang lebih lama tetap dapat diverifikasi. Kunci lama tetap mengonfirmasi apa yang pernah ditandatanganinya, hanya saja tidak lagi menandatangani hal baru. Dan karena penyedia layanan mungkin suatu saat akan menghentikan domainnya, Transpareo mencerminkan setiap kunci publik ke alamat permanen pada saat publikasi. Dengan demikian, setiap versi tetap dapat diverifikasi, bahkan jika alamat aslinya suatu hari nanti tidak lagi merespons.
Pendaftaran UE dilengkapi dengan segel yang memenuhi syarat
Pendaftaran di Daftar DPP UE, yang telah beroperasi sejak 20 Juli 2026, memerlukan lebih dari sekadar tanda tangan biasa: Anda harus membuktikan identitas Anda melalui eIDAS, peraturan Uni Eropa untuk tanda tangan elektronik, serta segel elektronik yang memenuhi syarat sesuai dengan Peraturan eIDAS 910/2014 merupakan salah satu sarana yang disahkan. Segel semacam itu didukung oleh perangkat keras dan terikat pada badan hukum yang telah diverifikasi, yang merupakan tingkat kepercayaan tertinggi yang diakui oleh hukum Uni Eropa.
Fitur ini akan tersedia segera setelah peraturan eIDAS dan antarmuka pendaftaran disahkan secara final. Untuk itu, Transpareo merencanakan layanan segelnya sendiri dengan perangkat segel yang dikelola sendiri dan sertifikat yang memenuhi syarat dari penyedia layanan kepercayaan yang diakui, sehingga produsen yang tidak memiliki infrastruktur segel sendiri dapat menyegel paspor mereka tanpa perlu perangkat keras tersendiri.
Arsip yang bertahan lebih lama dari penyedia layanannya
Segera setelah paspor-paspor tersebut terdaftar di registri UE, setiap versinya akan diarsipkan secara permanen dan tidak dapat diubah selama sepuluh tahun. Baik produsen maupun Transpareo tidak dapat mengubahnya di kemudian hari. Agar arsip ini tetap dapat diakses bahkan jika suatu hari Transpareo tidak ada lagi, pendanaannya dijamin melalui penyimpanan notaris di Swiss. Dengan demikian, janji ini tidak hanya bersifat teknis, tetapi juga dirancang secara kontrak untuk keberlangsungan jangka panjang.
Begini Cara Pihak Ketiga Memverifikasi Paspor, Tanpa Melibatkan Kami
Uji coba yang menentukan adalah apakah seseorang dapat memverifikasi paspor tanpa menggunakan infrastruktur kami. Prosesnya:
- Mengambil paspor dari sumber mana pun: dari CDN, arsip publik, Pendaftaran UE, atau arsip pihak ketiga.
- Susun data dalam urutan tetap dan hitung sidik jarinya.
- Unduh kunci publik dari pembuat dan Transpareo di alamat yang tercantum dalam paspor.
- Bandingkan kedua tanda tangan tersebut dengan sidik jari. Jika keduanya cocok, berarti paspor tersebut asli dan tidak diubah.
Tanpa perlu login, tanpa perlu menelepon Transpareo, dan tanpa bergantung pada platform yang sedang berjalan. Prosedur perhitungan yang digunakan dijelaskan dalam pertanyaan di bagian akhir.
Apa yang sedang berjalan dan apa yang sedang dipersiapkan
Tanda tangan, verifikasi di browser, identifikasi penerbit di domain sendiri, dan kunci pribadi produsen sudah diterapkan. Arsip sepuluh tahun yang tidak dapat diubah telah dibuat dan akan berlaku segera setelah paspor-paspor tersebut terdaftar di Daftar Uni Eropa. Segel terverifikasi untuk pendaftaran Uni Eropa direncanakan akan diterapkan segera setelah peraturan eIDAS dan antarmuka daftar final.
Prinsip dasarnya tetap sama dalam segala situasi: Apa pun yang telah ditandatangani dan diarsipkan akan tetap dapat diverifikasi, terlepas dari siapa pun yang mengoperasikan platform tersebut di masa depan.
Pertanyaan mengenai posting ini
Siapa yang menyimpan kunci tanda tangan kami?
Anda sendiri, jika Anda menginginkannya. Pabrikan dapat mengoperasikan layanan tanda tangan sendiri, dan Transpareo tidak pernah menyimpan kunci pribadi tersebut, melainkan hanya menambahkan tanda tangan balasan yang independen. Dengan demikian, setiap versi kartu identitas memiliki dua tanda tangan dari dua pihak yang saling independen, dan tanda tangan produsen adalah tanda tangan yang tidak dapat dihasilkan oleh Transpareo sendiri.
Apa yang akan terjadi dengan paspor kita jika suatu saat Transpareo tidak ada lagi?
Data tersebut tetap dapat diverifikasi karena kepercayaan melekat pada kumpulan data itu sendiri, bukan pada kami. Setiap versi ditandatangani dengan kunci yang dipublikasikan di alamat-alamat yang tercantum dalam Paspor, dan Transpareo menyalin setiap kunci publik ke alamat permanen pada saat publikasi, sehingga verifikasi tetap dapat dilakukan meskipun alamat aslinya menghilang. Arsip sepuluh tahun yang tidak dapat diubah ini didanai melalui penyimpanan notaris di Swiss, sehingga ketersediaannya tidak bergantung pada kelangsungan hidup perusahaan.
Mengapa menggunakan pengenal penerbit di domain sendiri, bukan sertifikat?
Karena rantai sertifikat kedaluwarsa dalam hitungan dekade, sedangkan sebuah paspor harus tetap dapat diverifikasi selama sepuluh tahun atau lebih. Penerbit mempublikasikan pengenalnya di alamat tetap di /.well-known/ pada domain miliknya sendiri (sesuai standar W3C DID:web), dan alamat tersebut tetap stabil serta berada di bawah kendali Anda, bahkan jika Anda berganti penyedia layanan. Seorang pemeriksa dapat mengambil kunci publik dari sana tanpa perlu meminta izin kepada siapa pun.
Apa yang terjadi dengan paspor lama jika kita mengganti kuncinya?
Kunci-kunci tersebut tetap dapat diverifikasi. Kunci lama tetap mengonfirmasi apa yang pernah ditandatanganinya, hanya saja ia tidak lagi menandatangani paspor baru. Karena setiap kunci publik disimpan secara permanen saat dipublikasikan, seorang pemeriksa masih dapat menemukan kunci yang tepat bahkan bertahun-tahun kemudian. Hal itulah yang menjadikan proses peralihan ini sebagai prosedur rutin, bukan peristiwa yang merendahkan nilai sejarah.
Apakah kita memerlukan segel tersertifikasi tersendiri untuk pendaftaran UE?
Tidak wajib. Pendaftaran merupakan tindakan Anda sendiri, dan Anda membuktikan identitas Anda melalui eIDAS, dengan tanda tangan elektronik yang memenuhi syarat, segel elektronik, atau sertifikat atribut yang memenuhi syarat. Untuk itu, Transpareo akan mengoperasikan layanan segelnya sendiri dengan perangkat segel yang dikelola sendiri dan sertifikat yang memenuhi syarat dari penyedia layanan kepercayaan yang diakui, sehingga produsen yang tidak memiliki infrastruktur segel sendiri dapat memenuhi kewajiban tersebut tanpa perlu memiliki perangkat keras sendiri. Fitur ini direncanakan akan tersedia segera setelah peraturan eIDAS dan antarmuka pendaftaran disahkan secara final.
Apa yang terjadi jika sebuah paspor tidak lengkap saat dipublikasikan?
Data tersebut tidak akan ditandatangani. Sebelum diproses, entri data tersebut akan diperiksa berdasarkan kolom wajib dalam kategori produknya, dan jika pemeriksaan ini gagal, publikasi akan ditolak. Hanya Pass yang lengkap dan sesuai aturan yang akan ditetapkan sebagai versi. Dengan demikian, tanda tangan pada Transpareo-Pass juga menunjukkan bahwa kolom wajib tersebut telah terisi.
Apakah pengungkapan kolom tambahan akan merusak tanda tangan?
Tidak, dan memang untuk itulah metode yang digunakan ini dirancang. Tanda tangan tersebut melekat pada setiap detail dalam set data, bukan pada dokumen secara keseluruhan; oleh karena itu, kolom-kolom yang diungkapkan secara tambahan kepada bengkel perbaikan atau instansi pemerintah tetap menyertakan bukti yang sama, tanpa perlu ditandatangani ulang. Selengkapnya dapat dibaca di bagian “Mengungkap Informasi Tanpa Kehilangan Tanda Tangan”.
Apakah pelanggan dapat memeriksa paspor tanpa bantuan kami?
Ya, dan inilah uji coba yang menentukan. Ambil paspor dari sumber mana pun, atur urutan datanya sesuai urutan tetap, dan hitung sidik jari digitalnya; ambil kunci publik dari produsen dan Transpareo melalui alamat yang tercantum di paspor, lalu periksa kedua tanda tangan tersebut dengan membandingkannya terhadap sidik jari digital tersebut. Prosedur yang mendasari hal ini adalah standar terbuka W3C ecdsa-sd-2023. Tanpa perlu login, tanpa perlu menghubungi kami, dan tanpa bergantung pada platform yang sedang berjalan. Aplikasi tampilan sumber terbuka Transpareo Time Machine melakukan hal tersebut tepatnya di browser pengguna.




