Një Pasaportë Dixhitale e Produktit duhet të mbetet e verifikueshme për dhjetë vjet ose më shumë. Një platformë softuerike rrallë zgjat kaq gjatë. Kjo kontradiktë ka një implikim të qartë: besimi te një PDP nuk duhet të varet nga ofruesi, por duhet të lidhet me vetë grupin e të dhënave. Besoni te artefakti, jo te kompania.
Katër elementë kyç ilustrojnë se si funksionon kjo në praktikë.
Çdo version i DPP-së nënshkruhet
Para ngrirjes së të dhënave, Transpareo kontrollon grupin e të dhënave kundrejt fushave të detyrueshme specifike për kategorinë (validim SHACL). Nëse ky kontroll dështon, publikimi refuzohet - nënshkruhet vetëm një pasaportë e plotë dhe në përputhje.
Kur një DPP publikohet, Transpareo ngrin përmbajtjen e saj si një version DPP dhe e nënshkruan atë me dy çelësa të pavarur: një nga lëshuesi, një nga Transpareo. Me sjelljen e çelësit tuaj (Bring Your Own Key - BYOK), lëshuesi operon pikën e vet të nënshkrimit - Transpareo kurrë nuk mban çelësin privat dhe thjesht shton nënshkrimin e pavarur, duke siguruar që nënshkrimi i lëshuesit është një që vetë Transpareo nuk mund ta gjenerojë.
Specifikimi i W3C ecdsa-sd-2023 me ECDSA mbi kurbën P-256, e llogaritur duke përdorur një formë kanonike të grupit të të dhënave (kanonizimi RDF në N-Quads). Dy nënshkrime, dy autoritete të pavarura.
Kjo procedurë zbatohet për çdo deklaratë individuale në grupin e të dhënave, në vend që të zbatohet për dokumentin në tërësi. Për pasojë, edhe fushat që zbulohen shtesë për një qendër riparimi ose një autoritet publik vazhdojnë të mbajnë të njëjtin provë - pa nevojën për riblerje. Pse kjo është e rëndësishme për ne shpjegohet në zbulim selektiv.
Verifikimi kryhet në shfletuesin e shikuesit. Renderi me kod të hapur Transpareo Time Machine ngarkon bajtet, rilllogarit hash-in dhe verifikon të dy nënshkrimet pa kontaktuar asnjë nga serverët tanë. Çdokush që është skeptik mund të lexojë kodin.
Identiteti i lëshuesit është i hostuar në domenin e tyre
Për t’i mundësuar verifikuesit të gjejë çelësat publikë, çdo lëshues boton identitetin e tij si një DID:web në domenin e tij, i aksesueshëm përmes një adrese të mirëpërcaktuar nën /.well-known/. Kjo qëllimisht nuk është një certifikatë tradicionale në kuptimin e X.509: zinxhirët e certifikatave skadojnë me dekada, ndërsa një adresë HTTPS në domenin tuaj mbetet e fortë dhe nën kontrollin tuaj.
Nëse një çelës zëvendësohet, nënshkrimet më të vjetra mbeten të verifikueshme - çelësi i vjetër vazhdon të verifikojë atë që ka nënshkruar dikur, pa nënshkruar asnjë certifikatë të re. Dhe, meqë një lëshues mund të marrë me vete domenin e tij pasi të ndryshojë ofruesin, Transpareo pasqyron çdo çelës publik në një adresë të përhershme në kohën e publikimit. Kjo siguron që çdo version i DPP-së të mbetet i verifikueshëm, edhe nëse hosti origjinal zhduket në një moment të caktuar.
Regjistrimi i BE-së mban një vulë elektronike të kualifikuar
Dorëzimi në regjistrin e ardhshëm të DPP-së së BE-së kërkon më shumë se një nënshkrim standard: Çdo regjistrim duhet të shoqërohet me një vulë elektronike të kualifikuar (QES) në përputhje me Rregulloren e eIDAS 910/2014. Një QES bazohet në harduer dhe lidhet me një subjekt ligjor të verifikuar - niveli më i lartë i sigurisë i njohur sipas ligjit të BE-së.
Kjo aftësi e vulës së kualifikuar planifikohet të zbatohet sapo të finalizohen Rregullorja e eIDAS dhe ndërfaqja e regjistrit. Për këtë qëllim, Transpareo do të operojë shërbimin e vet të vulosjes duke përdorur një pajisje vulosëse të brendshme dhe një certifikatë të kualifikuar nga D-Trust, një ofrues i shërbimeve të besimit të kualifikuara - në mënyrë që lëshuesit që nuk operojnë infrastrukturën e tyre të vulosjes mund të përmbushin ende kërkesën për QES pa pasur nevojë për harduerin e tyre.
Një arkiv që mbijeton ofruesin
Pasi DPP-të të jenë regjistruar në regjistrin e BE-së, çdo version i DPP-së do të arkivohet gjithashtu në një formë të pandryshueshme për dhjetë vjet - as lëshuesi, as Transpareo nuk mund t’i ndryshojnë me efekt prapa. Për t’u siguruar që ky arkiv të mbetet i aksesueshëm edhe nëse Transpareo një ditë do të pushojë së ekzistuari, financimi i tij është siguruar përmes një depozite noteriale në Zvicër. Prandaj, ky angazhim është projektuar për jetëgjatësi jo vetëm teknikisht, por edhe kontraktualisht.
Si verifikohet pasaporta nga një palë e tretë - tërësisht pa ne
Testi vendimtar i besimit në artefakt është nëse dikush mund të verifikojë pasaportën pa infrastrukturën tonë. Procesi:
- Merrni bajtet e versionit të DPP-së nga çdo burim (CDN, arkiv publik, regjistri i BE-së ose një arkiv i palës së tretë)
- Konvertoni grupin e të dhënave në formën e tij kanonike (kanonizimi RDF në N-Quads) dhe llogaritni hash-in e tij
- Merrni çelësat publikë të lëshuesit dhe të Transpareo-s përmes adresave të specifikuara në pasaportë
- Verifikoni të dyja firmat kundrejt hash-it - nëse të dyja përputhen, pasaporta është e vërtetë dhe e pandryshuar
Pa hyrje, pa nevojë për të thirrur Transpareo, pa varësi nga një platformë në funksion.
Çfarë është aktualisht operative dhe çfarë është në plan
Nënshkrimet, verifikimi i shfletuesit, identiteti DID:web dhe sjellja e çelësit tuaj (BYOK) janë në përdorim. Arkiva e pandryshueshme dhjetëvjeçare është krijuar dhe do të bëhet operative sapo DPP-të të regjistrohen në Regjistrin e BE-së. Aftësia e Nënshkrimit Elektronik të Kualifikuar (QES) për regjistrimin në BE planifikohet për momentin kur të finalizohen Rregullorja e eIDAS dhe ndërfaqja e regjistrit.
Parimi mbetet i njëjtë në të gjitha rastet: sapo diçka të jetë nënshkruar dhe arkivuar, ajo mbetet e verifikueshme, pavarësisht se kush e operon platformën në të ardhmen.
