Preveritelj je sestavni del Transpareo Time Machine, naše odprtokodne potrošniške aplikacije za digitalne potne liste izdelkov: isto preverjanje se tam samodejno izvede ob vsakem priklicu potnega lista izdelka. Pristnost potrdila tako nikoli ni odvisna od potrditve platforme - preverja se v brskalniku obiskovalca, tako kot pri vsakem prikazanem potrdilu.

Neodvisno preverljivo

Vsaka objavljena različica digitalnega potrdila o izdelku se ob objavi kriptografsko podpiše - s strani podjetja, ki ga izda, in s strani platforme Transpareo. Podpisi in celotna zgodovina različic so na voljo kot javne datoteke poleg potrdila o izdelku.

Prav to omogoča neodvisno preverjanje: ne potrebujete niti računa niti potrditve s strani podjetja Transpareo. Preveritelj naloži javne datoteke in preverjanje v celoti izvede v vašem brskalniku - nič se ne naloži na strežnik.

Kaj pomeni rezultat

Preveritelj preveri tri stvari: podpise trenutne različice, podpis manifesta in verigo različic - vsaka različica se s kriptografskim podpisom sklicuje na svojo predhodnico, vse do prve.

»Preverjeno s strani Transpareo« se prikaže le, če je podpis platforme mogoče kriptografsko povezati s Transpareo - prek ključev, shranjenih na tej strani, ali prek preverljivega izvora ključa, navedenega v potnem listu. Če so podpisi veljavni, identitete podpisnika pa ni mogoče potrditi, rezultat to tudi natančno navaja - podatki so med seboj skladni, avtor pa ostane neznan.

Več o tem: Zaupanje, ki preživi izdelek: podpisi in certifikati v DPP.

Več o platformi

Od podpisanega potrdila o izdelku do zgodovine različic: spoznajte platformo, na kateri temelji preverjanje.