Verifiseringsverktøyet er en komponent i Transpareo Time Machine, vår åpenkildekode-app for forbrukere av digitale produktpass: Den samme kontrollen utføres automatisk der hver gang et produktpass åpnes. Ektheten til et pass avhenger dermed aldri av en bekreftelse fra plattformen - den beregnes i besøkerens nettleser, både her og i hvert enkelt pass som vises.

Kan kontrolleres uavhengig

Hver publiserte versjon av et digitalt produktpass blir kryptografisk signert ved publisering - av det utgivende selskapet og av Transpareo som plattform. Signaturene og den komplette versjonshistorikken ligger som offentlige filer ved siden av produktpasset.

Det er nettopp dette som gjør verifiseringen uavhengig: Du trenger verken en konto eller en bekreftelse fra Transpareo. Verifisereren laster ned de offentlige filene og utfører hele verifiseringen i nettleseren din - ingenting lastes opp.

Hva resultatet betyr

Verifisereren sjekker tre ting: signaturene til den aktuelle versjonen, signaturen til manifestet og versjonskjeden - hver versjon refererer kryptografisk til sin forgjenger, helt tilbake til den første.

«Verifisert av Transpareo» vises bare hvis plattformsignaturen kryptografisk kan tilordnes Transpareo - enten via nøklene som er lagret på denne siden, eller via den verifiserbare nøkkelopprinnelsen som er oppgitt i passet. Hvis signaturene er gyldige, men identiteten til signataren ikke kan bekreftes, sier resultatet nettopp dette - dataene er da konsistente i seg selv, men opphavsmannen forblir ukjent.

Mer om dette: Tillit som overlever produktet: Signaturer og sertifikater i DPP.

Mer om plattformen

Fra signert produktpass til versjonshistorikk: Bli kjent med plattformen bak verifiseringen.