Дигитални пасош производa мора да остане проверљив десет или више година. Софтверска платформа ретко траје толико дуго. Ова противречност има јасну импликацију: поверење у ДПП не сме да зависи од провајдера, већ мора да буде везано за сам скуп података. Поверење у артефакт, а не у компанију.
Четири кључна елемента илуструју како ово функционише у пракси.
Свака верзија ДПП-а се потписује
Пре замрзавања података, Transpareo проверава скуп података у односу на обавезна поља специфична за категорију (SHACL валидација). Ако ова провера не успе, објављивање се одбија - потписује се само потпуни пасош који је у складу са захтевима.
Када се DPP објави, Transpareo замрзава његов садржај као верзију DPP-а и потписује га са два независна кључа: једним издаваоца и једним Transpareo-а. Користећи приступ “Донесите свој кључ” (Bring Your Own Key - BYOK), издавач управља сопственим крајњим пунктом за потпис - Transpareo никада не поседује приватни кључ и само додаје независни контрапотпис, чиме се обезбеђује да потпис издавача не може да генерише сам Transpareo.
W3C спецификација ecdsa-sd-2023 са ECDSA над P-256 кривом, израчунате коришћењем каноничког облика сета података (RDF канонизација у N-Quads). Два потписа, два независна ауторитета.
Ова процедура се примењује на сваку појединачну изјаву у скупу података, а не на документ у целини. Сходно томе, чак и поља која се додатно откривају сервисном центру или јавном органу и даље носе исти доказ - без потребе за поновним потписивањем. Зашто је ово важно за нас објашњено је под селективна откривеност.
Верификација се одвија у прегледачу корисника. Рендерер отвореног кода Transpareo Time Machine учитава бајтове, поново израчунава хеш и проверава оба потписа без контактирања било ког од наших сервера. Сви који су скептични могу да прочитају код.
Идентитет издаваоца хостује се на сопственом домену
Да би верификатор могао да пронађе јавне кључеве, сваки издавач објављује свој идентитет као DID:web на свом домену, доступан преко добро дефинисане адресе под /.well-known/. Ово намерно није традиционални сертификат у смислу X.509: ланци сертификата истичу за деценије, док HTTPS адреса на вашем сопственом домену остаје робусна и под вашом контролом.
Ако се кључ ротира, старији потписи остају проверљиви - стари кључ наставља да потврђује оно што је некада потписао, без потписивања нових сертификата. И пошто издавач може да понесе свој домен са собом након промене провајдера, Transpareo огледало сваки јавни кључ на трајну адресу у тренутку објављивања. Ово обезбеђује да свака верзија DPP-а остаје проверљива, чак и ако оригинални хост нестане у неком тренутку.
Регистрација у ЕУ носи квалификовани електронски печат
Поднета пријава у предстојећи регистар DPP-а ЕУ захтева више од стандардне потписа: Свака регистрација мора бити праћена квалификованим електронским печатом (QES) у складу са Регулативом eIDAS 910/2014. Квалификовани електронски печат (QES) је хардверски заснован и повезан са провереним правном лицем - највиши ниво поверења који је признат у складу са правом ЕУ.
Ова могућност квалификованог печата планирана је за имплементацију чим буду финализовани Уредба eIDAS и интерфејс регистра. У ту сврху, Transpareo ће користити сопствену услугу печатирања уз помоћ унутрашњег уређаја за печатирање и квалификованог сертификата од D-Trust-а, квалификованог пружаоца услуга поверења - омогућавајући издаваоцима који не користе сопствену инфраструктуру за печатирање могу и даље да испуне захтев за КЕС без потребе за сопственим хардвером.
Архива која преживљава провајдера
Када ДПП-ови буду регистровани у ЕУ регистру, свака верзија ДПП-а ће такође бити архивирана у непроменљивом облику на додатних десет година - ни издавач ни Transpareo не могу да их ретроактивно мењају. Да би се осигурало да овај архив остане доступан чак и ако Transpareo једног дана престане да постоји, његово финансирање је обезбеђено нотарским депозитом у Швајцарској. Стога је ова обавеза осмишљена за дуговечност не само технички, већ и уговорно.
Како трећа страна проверава пасош - потпуно без нас
Одлучујући тест поверења у артефакт јесте да ли неко може да провери пропусницу без наше инфраструктуре. Процес:
- Преузети бајтове верзије DPP-а из било ког извора (CDN, јавног архива, регистра ЕУ или архива треће стране)
- Претворите скуп података у његов канонски облик (канонизација RDF у N-Quads) и израчунајте његов хаш
- Добијте јавне кључеве издаваоца и Transpareo преко адреса наведених у пасошу
- Проверити оба потписа у односу на хеш - ако се оба поклопе, пасош је аутентичан и непромењен
Нема пријаве, нема потребе за позивом Transpareo-а, нема ослањања на радну платформу.
Шта је тренутно оперативно, а шта је у припреми
Потписи, верификација прегледача, DID:web идентитет и “Понесите свој кључ” (BYOK) су у употреби. Непроменљив десетогодишњи архив је успостављен и биће оперативан чим DPP-ови буду регистровани у ЕУ регистру. Могућност квалификованог електронског потписа (QES) за регистрацију у ЕУ планирана је чим буду финализовани Уредба eIDAS и интерфејс регистра.
Принцип остаје исти у свим случајевима: када се нешто потпише и архивира, оно остаје проверљиво, без обзира на то ко у будућности управља платформом.
