Il verificatore è un componente della Transpareo Time Machine, la nostra app open source per i consumatori dedicata ai passaporti digitali dei prodotti: la stessa verifica viene eseguita automaticamente ogni volta che si apre un passaporto digitale. L’autenticità di un pass non dipende quindi mai da una conferma da parte della piattaforma: viene verificata nel browser dell’utente, proprio come avviene per ogni pass visualizzato.

Verificabile in modo indipendente

Ogni versione pubblicata di un passaporto digitale del prodotto viene firmata crittograficamente al momento della pubblicazione, sia dall’azienda emittente che da Transpareo in qualità di piattaforma. Le firme e la cronologia completa delle versioni sono disponibili come file pubblici accanto al passaporto del prodotto.

È proprio questo che rende la verifica indipendente: non è necessario né un account né una conferma da parte di Transpareo. Il verificatore carica i file pubblici ed esegue l’intera verifica direttamente nel proprio browser - non viene caricato nulla.

Cosa significa il risultato

Il verificatore controlla tre elementi: le firme della versione attuale, la firma del manifesto e la catena delle versioni - ogni versione rimanda crittograficamente alla precedente, a ritroso fino alla prima.

La dicitura «Verificato da Transpareo» appare solo se la firma della piattaforma è attribuibile crittograficamente a Transpareo - tramite le chiavi memorizzate su questa pagina o tramite l’origine verificabile della chiave dichiarata nel pass. Se le firme sono valide, ma non è possibile confermare l’identità del firmatario, il risultato indica proprio questo: i dati sono coerenti tra loro, ma l’autore rimane sconosciuto.

Per saperne di più: Fiducia che sopravvive al prodotto: firme e certificati nel DPP.

Maggiori informazioni sulla piattaforma

Dal certificato di conformità firmato alla cronologia delle versioni: scoprite la piattaforma alla base della verifica.