Verifieraren är en komponent i Transpareo Time Machine, vår öppen källkodsbaserade konsumentapp för digitala produktpass: Samma kontroll utförs där automatiskt varje gång ett produktpass öppnas. Ett pass äkthet beror därmed aldrig på ett godkännande från plattformen - den verifieras i besökarens webbläsare, precis som i varje pass som visas.

Kan granskas av oberoende instanser

Varje publicerad version av ett digitalt produktpass signeras kryptografiskt vid publiceringen - av det utgivande företaget och av Transpareo som plattform. Signaturerna och den fullständiga versionshistoriken finns som offentliga filer tillsammans med produktpasset.

Det är just detta som gör verifieringen oberoende: du behöver varken ett konto eller en bekräftelse från Transpareo. Verifieraren laddar ner de offentliga filerna och utför hela verifieringen i din webbläsare - ingenting laddas upp.

Vad resultatet innebär

Verifieraren kontrollerar tre saker: signaturerna för den aktuella versionen, manifestets signatur och versionskedjan - varje version hänvisar kryptografiskt till sin föregångare, ända tillbaka till den första.

”Verifierad av Transpareo” visas endast om plattformssignaturen kryptografiskt kan kopplas till Transpareo - via de nycklar som lagrats på denna sida eller via det verifierbara nyckelursprunget som anges i passet. Om signaturerna är giltiga men undertecknarens identitet inte kan bekräftas, anger resultatet just detta - uppgifterna är då interna konsistenta, men upphovsmannen förblir okänd.

Mer om detta: Förtroende som överlever produkten: signaturer och certifikat i DPP.

Mer om plattformen

Från det signerade produktpasset till versionshistoriken: Lär känna plattformen bakom verifieringen.