Верификатор является компонентом Transpareo Time Machine - нашего открытого потребительского приложения для цифровых паспортов продукции: там эта же проверка выполняется автоматически при каждом открытии паспорта продукции. Таким образом, подлинность паспорта никогда не зависит от подтверждения со стороны платформы - она проверяется в браузере посетителя, как в данном случае, так и в любом другом отображаемом паспорте.

Поддается независимой проверке

Каждая опубликованная версия цифрового паспорта продукта при публикации подписывается криптографической подписью - как со стороны компании-издателя, так и со стороны платформы Transpareo. Подписи и полная история версий доступны в виде общедоступных файлов рядом с паспортом продукта.

Именно это обеспечивает независимость проверки: вам не нужна ни учетная запись, ни подтверждение от Transpareo. Проверяющий загружает открытые файлы и полностью воспроизводит проверку в вашем браузере - ничего не загружается.

Что означает результат

Проверяющий проверяет три вещи: подписи текущей версии, подпись манифеста и цепочку версий - каждая версия криптографически ссылается на свою предшественницу, вплоть до самой первой.

Надпись «Проверено Transpareo» появляется только в том случае, если подпись платформы криптографически сопоставляется с Transpareo - либо с помощью ключей, размещённых на этой странице, либо с помощью заявленного в паспорте и поддающегося проверке происхождения ключа. Если подписи действительны, но личность подписавшегося не может быть подтверждена, результат будет именно таким - данные в этом случае внутренне согласованы, но автор остаётся неизвестным.

Подробнее об этом: доверие, которое переживает продукт: подписи и сертификаты в DPP.

Подробнее о платформе

От подписанного паспорта продукта до истории версий: познакомьтесь с платформой, лежащей в основе процесса верификации.