Верифікатор є складовою частиною Transpareo Time Machine - нашого відкритого додатка для споживачів, призначеного для цифрових паспортів продукції: ця сама перевірка автоматично виконується там під час кожного відкриття паспорта продукції. Таким чином, справжність паспорта ніколи не залежить від підтвердження з боку платформи - вона перевіряється у браузері відвідувача, як у цьому випадку, так і в кожному іншому відображеному паспорті.

Можливість незалежної перевірки

Кожна опублікована версія цифрового паспорта продукту під час публікації підписується криптографічним підписом - як компанією-видавцем, так і платформою Transpareo. Підписи та повна історія версій розміщуються у вигляді загальнодоступних файлів поруч із паспортом продукту.

Саме це робить перевірку незалежною: вам не потрібен ані обліковий запис, ані підтвердження від Transpareo. Перевіряючий завантажує публічні файли та повністю відтворює перевірку у вашому браузері - нічого не завантажується.

Що означає результат

Перевіряючий перевіряє три речі: підписи поточної версії, підпис маніфесту та ланцюжок версій - кожна версія криптографічно посилається на свою попередницю, аж до першої.

Напис «Перевірено Transpareo» з’являється лише тоді, коли підпис платформи можна криптографічно пов’язати з Transpareo - за допомогою ключів, розміщених на цій сторінці, або за допомогою перевіреного походження ключа, зазначеного у паспорті. Якщо підписи дійсні, але ідентичність підписувача не вдається підтвердити, результат саме це й показує - дані є внутрішньо узгодженими, але автор залишається невідомим.

Детальніше про це: Довіра, що переживає продукт: підписи та сертифікати в DPP.

Більше про платформу

Від підписаного паспорта продукту до історії версій: дізнайтеся більше про платформу, на якій базується процес верифікації.