Сигурност + автентичност

Как можете да разчитате на QR кодовете на McGesund

На QR код на McGesund има важна информация: коя фирма рекламира, дали е код за оценка, код за продукт или код за сигнал и до кога е валиден. За да не може никой да възпроизведе, размени или фалшифицира QR код, всеки код е криптографски подписан — като печат, който всеки смартфон може да провери. По-високите нива допълват печата с втори, устойчив на квантови компютри подпис — по избор дори с два независими метода паралелно.

Тази страница обяснява как работи това — стъпка по стъпка, без специализиран език.

Значките обяснени

Всяка оценка в McGesund може да носи една или няколко значки. Те показват с един поглед как е възникнала оценката и от какво се захранва нейната стойност на доверие.

  • Гео-проверено

    Оценката е подадена чрез QR код директно на място — GPS на смартфона е бил в радиуса на локацията на фирмата.

  • Проверено чрез дисплей

    Оценката е постъпила през приемния дисплей — ротиращ еднократен QR код със секунден TTL, който не може да бъде фотографиран, нито осребрен от разстояние. Масовите акции са технически ограничени. Повече за дисплея →

  • Квантово подписано

    Освен с класически подпис, този отзив е подписан и с квантово устойчив алгоритъм (Falcon или ML-DSA). Така остава проверим дори когато класическите алгоритми станат уязвими за квантови компютри.

  • Закотвено в блокчейн

    Ключът за подпис на този отзив е закотвен в блокчейна на Bitcoin чрез OpenTimestamps. Така независимо от McGesund може да се докаже, че ключът е съществувал още към момента на закотвяне.

  • McGesund-проверено

    Оценката е проверена ръчно и одобрена от екипа на McGesund — напр. след изясняване на доказателство за самоличност чрез тикет за поддръжка.

  • В процес на проверка

    Оценката е при екипа на McGesund за проверка — например защото гео-проверката е била извън радиуса или профилът все още няма проверен собственик. Съдържанието остава скрито до одобрение.

  • Без крипто подпис

    Оценката произхожда от времето преди нашата система Envelope (импортиран стар фонд). Автентичността ѝ не може да бъде проверена технически впоследствие и затова не се брои в общата средна стойност.

  • Проверката на подписа е неуспешна

    Криптографската проверка на оценката е неуспешна — напр. поради манипулирани байтове, отменен ключ или счупен Envelope. Оценката не се брои в общата средна стойност.

Няколко значки могат да се комбинират — напр. „Гео-проверено“ + „Проверено чрез дисплей“ на една и съща оценка. Филтрите в указателя и във фирмените профили използват същите понятия.

Какво съдържа QR кодът

Във вътрешността на QR кода се намира малък, подписан пакет данни. Той съдържа:

  • за коя фирма е кодът,
  • дали е код за профил, код за продукт или код за сигнал,
  • кога е издаден и кога изтича,
  • подпис, с който всеки смартфон може да провери, че данните идват непроменени от McGesund.

QR кодът с това наистина е четим — но всяка промяна в съдържанието би развалила подписа и би се разкрила при първото сканиране.

Как една оценка се проверява в браузъра

На всяка оценка във фирмен профил има бутон „Провери автентичността“. Който кликне върху него, вижда стъпка по стъпка четири зелени отметки:

  1. Подписът е валиден. Оценката е подписана с таен ключ, който принадлежи на McGesund — подписът съответства на публичния аналог.
  2. Съдържанието непроменено от подаването на оценката. Първоначалният текст не е бил тайно променян след изпращането.
  3. Постквантовият подпис е валиден. При по-високите нива на сигурност допълнително се проверяват един или два устойчиви на квантови компютри метода (Falcon и/или ML-DSA-87). При двойното PQ ниво всеки от двата подписа трябва да е валиден сам по себе си.
  4. Ключът закотвен в блокчейна на Bitcoin. Използваният за подписа ключ е доказуемо регистриран преди определена дата — вижте следващия раздел.

Важно: Проверката протича изцяло в браузъра на посетителя, а не на сървърите на McGesund. И ние не можем да повлияем на резултата.

Класическо и устойчиво на квантови компютри — комбинирано

Всеки QR код носи класически Ed25519 подпис — бърз, компактен, световно утвърден. Той е вграден в самия QR код и може да бъде проверен от всяко устройство директно след сканиране, дори без интернет.

По-високите нива допълват този подпис с един или два допълнителни постквантови подписа — методи, които са сигурни и срещу бъдещи квантови компютри. Предлагаме два математически независими метода: Falcon (FN-DSA, в два размера 512 и 1024) и ML-DSA-87 (основна препоръка на NIST от FIPS 204). За да остане QR кодът ясно сканируем, тези подписи не се намират в самия QR код, а криптирани в McGesund backend. При кликване върху „Провери автентичността“ вашият браузър ги зарежда и ги проверява локално.

При най-високото ниво („двойно PQ“) се използват и двата метода паралелно. Така оценката остава устойчива на квантови компютри дори когато някой ден един от двата метода бъде разбит — без риск от единствен алгоритъм.

Практическо предимство: още днес сте подготвени за вдругиден — а QR кодът навсякъде остава еднакво малък и еднакво добре сканируем.

НивоКакво се проверява
Стандарт
Ed25519
Класически подпис
Постквантово (Falcon-512)
Ed25519 + Falcon-512
Класическо + устойчиво на квантови компютри (NIST Level 1)
Постквантово Max (Falcon-1024)
Ed25519 + Falcon-1024
Класическо + максимално квантово ниво (NIST Level 5)
Постквантово (ML-DSA-87)
Ed25519 + ML-DSA-87
Класическо + основна препоръка на NIST (Level 5)
Двойно PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Класическо + двата квантови метода паралелно

QR кодът остава на всички нива еднакво голям и еднакво добре сканируем — допълнителната сигурност идва от McGesund backend, а не от самия QR код. Кои нива са присвоени на вашия план виждате в QR разделите на вашия профил.

Защо залагаме на Falcon

Falcon (FN-DSA) е наред с ML-DSA-87 вторият избран от NIST постквантов метод за подписване и се намира във финалната стандартизация FIPS 206. Въпреки това го предлагаме още днес — по три причини:

  1. Разнообразие на алгоритми — Falcon се основава на NTRU решетки, ML-DSA-87 на Module-LWE. Двата метода са конструирани математически независимо. Атака, която разбива единия метод, не разбива автоматично другия. При двойното PQ ниво използваме двата паралелно — дори пълно разбиване на Falcon би оставило оценката валидна чрез ML-DSA-87.
  2. Пестеливост на данни — Един Falcon подпис е с ~666 съответно 1280 байта значително по-компактен от ML-DSA-87 подпис (4627 байта), при сравнимо ниво на сигурност. Така на QR код съхраняваме по-малко крипто материал на нашите сървъри. Това съответства на нашия принцип да събираме и съхраняваме само толкова данни, колкото са наистина необходими за проверката на автентичността.
  3. По-бърза верификация в браузъра — Falcon подписите се проверяват в браузъра на крайния клиент значително по-бързо от ML-DSA-87. Който с едно кликване провери автентичността на оценка, вижда резултата осезаемо по-рано.

Ако Falcon все пак не стане финален: Съществуващите QR кодове, подписани с Falcon, остават функционални и занапред — тъй като носят допълнително класическия Ed25519 подпис в самия QR, който е проверим офлайн и независимо от Falcon. За устойчивия на квантови компютри слой бихме превключили засегнатите QR кодове от страна на сървъра на ML-DSA-87; отпечатаният QR не трябва да се сменя за това. Ed25519, закотвянето в Bitcoin и идентичността на оценката остават непокътнати във всеки сценарий.

Бележка относно варианта Falcon: Основополагащият стандарт на NIST FN-DSA (FIPS 206) се намира във финално съгласуване. Ако FN-DSA не бъде финално стандартизиран, превключваме засегнатите QR кодове на ML-DSA-87. Ed25519 подписът и закотвянето в Bitcoin на всяка оценка остават непокътнати от това — автентичността на съществуващите оценки не се губи в нито един сценарий.

Блокчейнът на Bitcoin като котва на доверие

Кой контролира, че McGesund не подменя тайно ключ, за да накара фалшифицирана оценка да изглежда „автентична“?

Отговор: никой не трябва да ни се доверява. Всеки ключ, с който подписваме оценки, регистрираме в публичен цифров дневник, който никой не може да променя — блокчейна на Bitcoin. Веднага щом ключът е вписан там (това отнема 1–2 часа), завинаги е установено откога съществува. Последваща подмяна не е възможна — това би нарушило световния консенсус на Bitcoin.

Какво печелите вие от това:

  • Всяка отделна оценка съхранява и номера на блока в блокчейна, в който е бил закотвен ключът за подпис.
  • По-късно вкарана фалшификация би била математически доказуема — ключът в момента на вписване още не би съществувал.
  • Външни проверители могат да проследят закотвянето независимо със стандартни инструменти, без да е нужно да ни се доверяват.
Когато създаваме нов ключMcGesund backendКлюч + описаниеОтпечатък (32 байта)кратко, уникално числоДневник 1Дневник 2Дневник 3BitcoinБлок~1–2 чНомерът на блока се записва в регистъра на ключоветеВисочина на блока в Bitcoin

Ето как изглежда проверката в профила (пример: двойно PQ ниво)

Автентичност на тази оценка

Класически подпис (Ed25519)

Математически потвърдено от вашия браузър

Постквантов подпис (Falcon-1024)

Математически потвърдено от вашия браузър

Постквантов подпис (ML-DSA-87)

Основна препоръка на NIST — допълнително потвърдено в браузъра

Ключът закотвен в блокчейна на Bitcoin

Блок #826.114 — ключът е съществувал най-късно на 19.05.2026. Последващо фалшифициране би зависело от манипулация на консенсуса на Bitcoin.

Съдържанието непроменено от подаването на оценката

SHA-256 съвпада с подписаната стойност

Подадено на място (гео-проверено)

Подадено на локацията на фирмата

Какво означава това? Вашият браузър преизчисли криптографските подписи локално — без да е нужно да се доверява на McGesund. Ако всички отметки са зелени, тази оценка е доказуемо автентична и непроменена.

Преглед — при кликване върху „Провери автентичността“ в реален профил точно тази проверка се изчислява във вашия браузър.

Ключове с жизнен цикъл

Всеки ключ за подпис има начална и крайна дата. Ротираме ключовете рутинно — новоиздадените QR кодове се подписват с новия ключ, по-старите QR кодове запазват валидността си, защото първоначалният ключ остава на разположение за верификация.

За извънреден случай държим готови допълнителни резервни ключове, които вече са закотвени в блокчейна на Bitcoin. Така при нужда можем незабавно да преминем, без да възникне пробив в доверието.

Ако ключ бъде компрометиран, го отменяме — всички QR кодове от периода на този ключ веднага губят валидността си. В този случай ви информираме и предоставяме нови QR кодове.

Какво не може подписът

Подписът защитава от фалшифициране, не от копиране — фотографиран QR код остава сканируем. Затова работим с допълнителни слоеве:

  • Гео-верификация при оценки: подавания извън разрешения радиус около вашата локация се отхвърлят от страна на сървъра.
  • Еднократна употреба при Продукт-QR: след първата оценка кодът е изразходван.
  • Функция за отмяна директно в таблото за управление: можете да деактивирате всеки QR код по всяко време.

Приемен дисплей (Klassik+)

От тарифа Klassik+ можете допълнително да поставите приемен таблет, който показва ротиращи QR кодове. Всеки код е валиден само за кратко и може да бъде осребрен само веднъж. Така възниква допълнителна, обвързана с мястото следа на автентичност, която класически отпечатан QR плакат не може да осигури.

  • Кодът се сменя автоматично на кратки интервали. Който фотографира код и иска да го сканира по-късно, попада на изтекъл код.
  • Сканирай веднъж, оцени веднъж: успешен код се заключва незабавно — повторна употреба е изключена.
  • Задължителна локация при изпращане: оценки извън разрешения радиус не се появяват автоматично, а попадат в одобрение само след ръчна проверка и по строги критерии.
  • Свързването на таблета може да се отмени по всяко време: изгубен или изведен от употреба таблет заключвате с едно кликване в таблото за управление.

Оценките, които постъпват така, носят виолетовата значка „Проверено чрез дисплей“ — видима на вашия профил и в списъка с оценки.

Самата оценка се подписва допълнително криптографски при запазване — независимо дали е постъпила през дисплей или класически QR код. Така всяка отделна оценка виси на същата верига от доказателства, която е обяснена в раздела Закотвяне в Bitcoin.

Изтичане и подновяване

Всеки QR код има свой собствен срок на изтичане (стандарт: две години от издаването). 60 дни преди изтичане получавате имейл напомняне. След това можете в таблото за управление с едно кликване да създадете и отпечатате нов QR код — старият автоматично губи валидността си с датата на изтичане.

При съмнение за злоупотреба

Ако имате съмнение, че QR код се използва неправомерно (например плакат на място, където не му е мястото), просто го отменете в таблото за управление чрез иконата на кошче — съществуващите плакати след това вече не функционират. При по-големи инциденти моля свържете се с нас чрез зоната за поддръжка.

Накратко: Който сканира QR код на McGesund, може да разчита, че данните зад него не са фалшифицирани и не са тайно променени — проверимо в собствения браузър, без да е нужно да ни се доверявате, с котва в най-големия публичен блокчейн в света.

Контакт