Weryfikator jest jednym z elementów składowych Transpareo Time Machine, naszej otwartej aplikacji konsumenckiej przeznaczonej do obsługi cyfrowych paszportów produktów: ta sama weryfikacja odbywa się tam automatycznie przy każdym wywołaniu paszportu produktu. Autentyczność paszportu nigdy nie zależy zatem od zgody platformy - jest ona weryfikowana w przeglądarce użytkownika, zarówno w tym przypadku, jak i w przypadku każdego wyświetlanego paszportu.

Możliwość niezależnej weryfikacji

Każda opublikowana wersja cyfrowego paszportu produktu jest podpisywana kryptograficznie w momencie publikacji - zarówno przez firmę wydającą, jak i przez platformę Transpareo. Podpisy oraz pełna historia wersji są dostępne jako pliki publiczne obok paszportu produktu.

Właśnie to sprawia, że weryfikacja jest niezależna: nie potrzebujesz ani konta, ani potwierdzenia od Transpareo. Weryfikator pobiera pliki publiczne i w całości odtwarza proces weryfikacji w Twojej przeglądarce - nic nie jest przesyłane.

Co oznacza wynik

Osoba weryfikująca sprawdza trzy elementy: podpisy aktualnej wersji, podpis manifestu oraz łańcuch wersji - każda wersja odnosi się kryptograficznie do swojej poprzedniczki, aż do pierwszej.

Napis „Zweryfikowane przez Transpareo” pojawia się tylko wtedy, gdy podpis platformy można kryptograficznie przypisać do Transpareo - za pomocą kluczy przechowywanych na tej stronie lub poprzez zadeklarowane w paszporcie, weryfikowalne pochodzenie klucza. Jeśli podpisy są ważne, ale nie można potwierdzić tożsamości podpisującego, wynik właśnie to wskazuje - dane są wówczas spójne, ale autor pozostaje nieznany.

Więcej na ten temat: Zaufanie, które przetrwa produkt: podpisy i certyfikaty w DPP.

Więcej informacji o platformie

Od podpisanego certyfikatu produktu po historię wersji: zapoznaj się z platformą, na której opiera się proces weryfikacji.