De verificator is een onderdeel van de Transpareo Time Machine, onze open-source consumentenapp voor digitale productpaspoorten: dezelfde controle wordt daar automatisch uitgevoerd telkens wanneer een productpaspoort wordt opgevraagd. De authenticiteit van een pas is dus nooit afhankelijk van een bevestiging door het platform - deze wordt in de browser van de bezoeker gecontroleerd, zowel hier als bij elke weergegeven pas.

Onafhankelijk controleerbaar

Elke gepubliceerde versie van een digitaal productpaspoort wordt bij publicatie cryptografisch ondertekend - door het uitgevende bedrijf en door Transpareo als platform. De handtekeningen en de volledige versiegeschiedenis zijn als openbare bestanden naast het productpaspoort te vinden.

Dat is precies wat de controle onafhankelijk maakt: u hebt geen account of bevestiging van Transpareo nodig. De verificateur laadt de openbare bestanden en voert de controle volledig in uw browser uit - er wordt niets geüpload.

Wat het resultaat betekent

De verificateur controleert drie zaken: de handtekeningen van de huidige versie, de handtekening van het manifest en de versieketen - elke versie verwijst cryptografisch naar haar voorganger, terug tot aan de allereerste.

„Geverifieerd door Transpareo“ verschijnt alleen als de platformhandtekening cryptografisch aan Transpareo kan worden gekoppeld - via de sleutels die op deze pagina zijn opgeslagen of via de in het paspoort aangegeven, verifieerbare herkomst van de sleutel. Als de handtekeningen geldig zijn, maar de identiteit van de ondertekenaar niet kan worden bevestigd, geeft het resultaat precies dat aan - de gegevens zijn dan onderling consistent, maar de auteur blijft onbekend.

Meer hierover: Vertrouwen dat het product overleeft: handtekeningen en certificaten in het DPP.

Meer over het platform

Van het gesigneerde productpaspoort tot de versiegeschiedenis: maak kennis met het platform achter de verificatie.