O verificador é um componente da Transpareo Time Machine, a nossa aplicação de código aberto para consumidores destinada a passaportes digitais de produtos: essa mesma verificação é executada automaticamente sempre que um passaporte de produto é acedido. A autenticidade de um passaporte nunca depende, portanto, de uma confirmação da plataforma - é verificada no navegador do visitante, tanto aqui como em qualquer passaporte apresentado.

Verificável de forma independente

Cada versão publicada de um Passaporte Digital do Produto é assinada criptograficamente no momento da publicação - pela empresa emissora e pela Transpareo, enquanto plataforma. As assinaturas e o histórico completo das versões estão disponíveis como ficheiros públicos juntamente com o Passaporte do Produto.

É precisamente isso que torna a verificação independente: não é necessária nem uma conta nem uma confirmação da Transpareo. O verificador carrega os ficheiros públicos e repete a verificação na íntegra no seu navegador - nada é carregado para o servidor.

O que significa o resultado

O verificador verifica três aspetos: as assinaturas da versão atual, a assinatura do manifesto e a cadeia de versões - cada versão remete criptograficamente para a sua antecessora, recuando até à primeira.

«Verificado pela Transpareo» só aparece se a assinatura da plataforma puder ser atribuída criptograficamente à Transpareo - através das chaves armazenadas nesta página ou da origem verificável da chave declarada no pass. Se as assinaturas forem válidas, mas não for possível confirmar a identidade do signatário, o resultado indica exatamente isso - os dados são, então, consistentes entre si, mas a identidade do autor permanece desconhecida.

Mais informações: Confiança que perdura além do produto: assinaturas e certificados no DPP.

Mais informações sobre a plataforma

Desde o certificado de produto assinado até ao histórico de versões: conheça a plataforma por trás da verificação.