Сигурност + автентичност

Как можете да разчитате на QR кодовете на McGesund

На QR код на McGesund има важна информация: коя фирма рекламира, дали е код за оценка, код за продукт или код за сигнал и до кога е валиден. За да не може никой да възпроизведе, размени или фалшифицира QR код, всеки код е криптографски подписан — като печат, който всеки смартфон може да провери. По-високите нива допълват печата с втори, устойчив на квантови компютри подпис — по избор дори с два независими метода паралелно.

Тази страница обяснява как работи това — стъпка по стъпка, без специализиран език.

Значките обяснени

Всяка оценка в McGesund може да носи една или няколко значки. Те показват с един поглед как е възникнала оценката и от какво се захранва нейната стойност на доверие.

  • Гео-проверено

    Оценката е подадена чрез QR код директно на място — GPS на смартфона е бил в радиуса на локацията на фирмата.

  • На място: Изложение за здраве Хановер

    При събитие значката посочва повода. Проверката тогава е направена спрямо мястото на събитието, посочено предварително от фирмата — а не спрямо нейния адрес. Така се вижда, че отзивът е възникнал на изложение или промоционален ден, а не в търговския обект.

  • Проверено чрез дисплей

    Оценката е постъпила през приемния дисплей — ротиращ еднократен QR код със секунден TTL, който не може да бъде фотографиран, нито осребрен от разстояние. Масовите акции са технически ограничени. Повече за дисплея →

  • Квантово подписано

    Освен с класически подпис, този отзив е подписан и с квантово устойчив алгоритъм (Falcon или ML-DSA). Така остава проверим дори когато класическите алгоритми станат уязвими за квантови компютри.

  • Закотвено в блокчейн

    Ключът за подпис на този отзив е закотвен в блокчейна на Bitcoin чрез OpenTimestamps. Така независимо от McGesund може да се докаже, че ключът е съществувал още към момента на закотвяне.

  • Ключът е закотвен в блокчейн

    Тук в дневника е вписан само подписващият ключ, а не самият отзив. Това доказва, че ключът вече е съществувал в посочения момент — по-късно вмъкната фалшификация би направила впечатление. Отзивите отпреди промяната носят тази значка.

  • Закотвянето тече

    Времевият печат е на път: намира се при публичните услуги за времеви печат и чака включване в блок на Bitcoin. Обикновено това отнема един до два часа. След това значката става кехлибарена и посочва номера на блока.

  • McGesund-проверено

    Оценката е проверена ръчно и одобрена от екипа на McGesund — напр. след изясняване на доказателство за самоличност чрез тикет за поддръжка.

  • В процес на проверка

    Оценката е при екипа на McGesund за проверка — например защото гео-проверката е била извън радиуса или профилът все още няма проверен собственик. Съдържанието остава скрито до одобрение.

  • Без крипто подпис

    Оценката произхожда от времето преди нашата система Envelope (импортиран стар фонд). Автентичността ѝ не може да бъде проверена технически впоследствие и затова не се брои в общата средна стойност.

  • Проверката на подписа е неуспешна

    Криптографската проверка на оценката е неуспешна — напр. поради манипулирани байтове, отменен ключ или счупен Envelope. Оценката не се брои в общата средна стойност.

Няколко значки могат да се комбинират — напр. „Гео-проверено“ + „Проверено чрез дисплей“ на една и съща оценка. Филтрите в указателя и във фирмените профили използват същите понятия.

Какво съдържа QR кодът

Във вътрешността на QR кода се намира малък, подписан пакет данни. Той съдържа:

  • за коя фирма е кодът,
  • дали е код за профил, код за продукт или код за сигнал,
  • кога е издаден и кога изтича,
  • подпис, с който всеки смартфон може да провери, че данните идват непроменени от McGesund.

QR кодът с това наистина е четим — но всяка промяна в съдържанието би развалила подписа и би се разкрила при първото сканиране.

Как една оценка се проверява в браузъра

На всяка оценка във фирмен профил има бутон „Провери автентичността“. Който кликне върху него, вижда стъпка по стъпка четири зелени отметки:

  1. Подписът е валиден. Оценката е подписана с таен ключ, който принадлежи на McGesund — подписът съответства на публичния аналог.
  2. Съдържанието непроменено от подаването на оценката. Първоначалният текст не е бил тайно променян след изпращането.
  3. Постквантовият подпис е валиден. При по-високите нива на сигурност допълнително се проверяват един или два устойчиви на квантови компютри метода (Falcon и/или ML-DSA-87). При двойното PQ ниво всеки от двата подписа трябва да е валиден сам по себе си.
  4. Закотвена в Bitcoin блокчейна. Ключът, използван за подписа, е доказано регистриран преди определена дата — а самата оценка носи собствен времеви печат веднага щом бъде потвърден. Виж следващия раздел.

Важно: Проверката протича изцяло в браузъра на посетителя, а не на сървърите на McGesund. И ние не можем да повлияем на резултата.

Класическо и устойчиво на квантови компютри — комбинирано

Всеки QR код носи класически Ed25519 подпис — бърз, компактен, световно утвърден. Той е вграден в самия QR код и може да бъде проверен от всяко устройство директно след сканиране, дори без интернет.

По-високите нива допълват този подпис с един или два допълнителни постквантови подписа — методи, които са сигурни и срещу бъдещи квантови компютри. Предлагаме два математически независими метода: Falcon (FN-DSA, в два размера 512 и 1024) и ML-DSA-87 (основна препоръка на NIST от FIPS 204). За да остане QR кодът ясно сканируем, тези подписи не се намират в самия QR код, а криптирани в McGesund backend. При кликване върху „Провери автентичността“ вашият браузър ги зарежда и ги проверява локално.

При най-високото ниво („двойно PQ“) се използват и двата метода паралелно. Така оценката остава устойчива на квантови компютри дори когато някой ден един от двата метода бъде разбит — без риск от единствен алгоритъм.

Практическо предимство: още днес сте подготвени за вдругиден — а QR кодът навсякъде остава еднакво малък и еднакво добре сканируем.

НивоКакво се проверява
Стандарт
Ed25519
Класически подпис
Постквантово (Falcon-512)
Ed25519 + Falcon-512
Класическо + устойчиво на квантови компютри (NIST Level 1)
Постквантово Max (Falcon-1024)
Ed25519 + Falcon-1024
Класическо + максимално квантово ниво (NIST Level 5)
Постквантово (ML-DSA-87)
Ed25519 + ML-DSA-87
Класическо + основна препоръка на NIST (Level 5)
Двойно PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Класическо + двата квантови метода паралелно

QR кодът остава на всички нива еднакво голям и еднакво добре сканируем — допълнителната сигурност идва от McGesund backend, а не от самия QR код. Кои нива са присвоени на вашия план виждате в QR разделите на вашия профил.

Защо залагаме на Falcon

Falcon (FN-DSA) е наред с ML-DSA-87 вторият избран от NIST постквантов метод за подписване и се намира във финалната стандартизация FIPS 206. Въпреки това го предлагаме още днес — по три причини:

  1. Разнообразие на алгоритми — Falcon се основава на NTRU решетки, ML-DSA-87 на Module-LWE. Двата метода са конструирани математически независимо. Атака, която разбива единия метод, не разбива автоматично другия. При двойното PQ ниво използваме двата паралелно — дори пълно разбиване на Falcon би оставило оценката валидна чрез ML-DSA-87.
  2. Пестеливост на данни — Един Falcon подпис е с ~666 съответно 1280 байта значително по-компактен от ML-DSA-87 подпис (4627 байта), при сравнимо ниво на сигурност. Така на QR код съхраняваме по-малко крипто материал на нашите сървъри. Това съответства на нашия принцип да събираме и съхраняваме само толкова данни, колкото са наистина необходими за проверката на автентичността.
  3. По-бърза верификация в браузъра — Falcon подписите се проверяват в браузъра на крайния клиент значително по-бързо от ML-DSA-87. Който с едно кликване провери автентичността на оценка, вижда резултата осезаемо по-рано.

Ако Falcon все пак не стане финален: Съществуващите QR кодове, подписани с Falcon, остават функционални и занапред — тъй като носят допълнително класическия Ed25519 подпис в самия QR, който е проверим офлайн и независимо от Falcon. За устойчивия на квантови компютри слой бихме превключили засегнатите QR кодове от страна на сървъра на ML-DSA-87; отпечатаният QR не трябва да се сменя за това. Ed25519, закотвянето в Bitcoin и идентичността на оценката остават непокътнати във всеки сценарий.

Бележка относно варианта Falcon: Основополагащият стандарт на NIST FN-DSA (FIPS 206) се намира във финално съгласуване. Ако FN-DSA не бъде финално стандартизиран, превключваме засегнатите QR кодове на ML-DSA-87. Ed25519 подписът и закотвянето в Bitcoin на всяка оценка остават непокътнати от това — автентичността на съществуващите оценки не се губи в нито един сценарий.

Математиката зад това

За всеки, който предпочита да преизчисли, вместо да вярва: тези задълбочени текстове обясняват стъпка по стъпка какво се случва математически при подписването на отзив.

Преглед на всички подписни схеми

Блокчейнът на Bitcoin като котва на доверие

Кой контролира, че McGesund не подменя тайно ключ, за да накара фалшифицирана оценка да изглежда „автентична“?

Отговор: никой не трябва да ни се доверява. Всеки ключ, с който подписваме оценки, регистрираме в публичен цифров дневник, който никой не може да променя — блокчейна на Bitcoin. Веднага щом ключът е вписан там (това отнема 1–2 часа), завинаги е установено откога съществува. Последваща подмяна не е възможна — това би нарушило световния консенсус на Bitcoin.

Какво печелите вие от това:

  • Всяка отделна оценка съхранява и номера на блока в блокчейна, в който е бил закотвен ключът за подпис.
  • По-късно вкарана фалшификация би била математически доказуема — ключът в момента на вписване още не би съществувал.
  • Външни проверители могат да проследят закотвянето независимо със стандартни инструменти, без да е нужно да ни се доверяват.

От неотдавна отиваме и една крачка по-нататък: не само ключът, а всяка оценка сама по себе си получава собствен запис в този дневник. Така се знае не само откога е съществувал ключът, а откога е съществувала точно тази оценка в точно тази формулировка. Измислянето на оценка впоследствие и поставянето на по-стара дата е изключено — текст, написан днес, не може да попадне във вчерашен Bitcoin блок.

В диалога за проверка един-единствен ред показва състоянието на закотвянето, а цветът му казва докъде е стигнало. Зелено: и двете са налице — ключ и оценка, всяко с номер на блок. Жълто: ключът е закотвен, собственият времеви печат на оценката още пътува. Това отнема един до два часа и не е недостатък, а просто времето, което изисква един Bitcoin блок. Червено: още няма потвърдено закотвяне.

Изразходва ли това енергия? Не, никаква допълнителна. McGesund не извършва копаене и не задейства собствена транзакция. OpenTimestamps обединява всички времеви печати от даден интервал по света в един-единствен отпечатък; само той влиза в транзакция, която календарните сървъри изпращат така или иначе — дали в нея има десет или десет милиона записа, не променя нищо. А Bitcoin блоковете се създават на всеки десет минути, независимо дали вписваме нещо. Един времеви печат следователно не създава нито допълнителен блок, нито допълнителни изчисления.

Какво влиза в блокчейнаMcGesund backendКлюч + описаниеведнъж на ключоценка + подписпри всяка оценкаОтпечатък (32 байта)кратко, уникално числообединени в един коренДневник 1Дневник 2Дневник 3BitcoinБлок~1–2 чНомерът на блока се записва в регистъра на ключоветеВисочина на блока в Bitcoinдоказателство + № на блок при оценкатасобствен времеви печат за всяка оценка

Ето как изглежда проверката в профила (пример: двойно PQ ниво)

Автентичност на тази оценка

Класически подпис (Ed25519)

Математически потвърдено от вашия браузър

Постквантов подпис (Falcon-1024)

Математически потвърдено от вашия браузър

Постквантов подпис (ML-DSA-87)

Основна препоръка на NIST — допълнително потвърдено в браузъра

Закотвено в Bitcoin блокчейна

Оценка от блок #826 114, ключ от блок #825 900 — и двете проверими независимо от McGesund.

Съдържанието непроменено от подаването на оценката

Текстът, сърцата и мястото съвпадат с подписания запис

Подадено на място (гео-проверено)

Подадено на локацията на фирмата

Какво означава това? Вашият браузър преизчисли криптографските подписи локално — без да е нужно да се доверява на McGesund. Ако всички отметки са зелени, тази оценка е доказуемо автентична и непроменена.

Преглед — при кликване върху „Провери автентичността“ в реален профил точно тази проверка се изчислява във вашия браузър.

Докато времевият печат на оценката още се обработва

Закотвено в Bitcoin блокчейна

Ключ от блок #825 900 · оценката предстои (~1–2 ч)

Жълта отметка вместо зелена: ключът вече е закотвен, собственият времеви печат на оценката идва след един-два часа. След потвърждение редът става зелен и посочва двата блока.

Ключове с жизнен цикъл

Всеки ключ за подпис има начална и крайна дата. Ротираме ключовете рутинно — новоиздадените QR кодове се подписват с новия ключ, по-старите QR кодове запазват валидността си, защото първоначалният ключ остава на разположение за верификация.

За извънреден случай държим готови допълнителни резервни ключове, които вече са закотвени в блокчейна на Bitcoin. Така при нужда можем незабавно да преминем, без да възникне пробив в доверието.

Ако ключ бъде компрометиран, го отменяме — всички QR кодове от периода на този ключ веднага губят валидността си. В този случай ви информираме и предоставяме нови QR кодове.

Какво не може подписът

Подписът защитава от фалшифициране, не от копиране — фотографиран QR код остава сканируем. Затова работим с допълнителни слоеве:

  • Гео-верификация при оценки: подавания извън разрешения радиус около вашата локация се отхвърлят от страна на сървъра.
  • Еднократна употреба при Продукт-QR: след първата оценка кодът е изразходван.
  • Функция за отмяна директно в таблото за управление: можете да деактивирате всеки QR код по всяко време.

Приемен дисплей (Classic+)

От тарифа Classic+ можете допълнително да поставите приемен таблет, който показва ротиращи QR кодове. Всеки код е валиден само за кратко и може да бъде осребрен само веднъж. Така възниква допълнителна, обвързана с мястото следа на автентичност, която класически отпечатан QR плакат не може да осигури.

  • Кодът се сменя автоматично на кратки интервали. Който фотографира код и иска да го сканира по-късно, попада на изтекъл код.
  • Сканирай веднъж, оцени веднъж: успешен код се заключва незабавно — повторна употреба е изключена.
  • Задължителна локация при изпращане: оценки извън разрешения радиус не се появяват автоматично, а попадат в одобрение само след ръчна проверка и по строги критерии.
  • Свързването на таблета може да се отмени по всяко време: изгубен или изведен от употреба таблет заключвате с едно кликване в таблото за управление.

Оценките, които постъпват така, носят виолетовата значка „Проверено чрез дисплей“ — видима на вашия профил и в списъка с оценки.

Самата оценка се подписва допълнително криптографски при запазване — независимо дали е постъпила през дисплей или класически QR код. Така всяка отделна оценка виси на същата верига от доказателства, която е обяснена в раздела Закотвяне в Bitcoin.

Изтичане и подновяване

Всеки QR код има свой собствен срок на изтичане (стандарт: две години от издаването). 60 дни преди изтичане получавате имейл напомняне. След това можете в таблото за управление с едно кликване да създадете и отпечатате нов QR код — старият автоматично губи валидността си с датата на изтичане.

При съмнение за злоупотреба

Ако имате съмнение, че QR код се използва неправомерно (например плакат на място, където не му е мястото), просто го отменете в таблото за управление чрез иконата на кошче — съществуващите плакати след това вече не функционират. При по-големи инциденти моля свържете се с нас чрез зоната за поддръжка.

Накратко: Който сканира QR код на McGesund, може да разчита, че данните зад него не са фалшифицирани и не са тайно променени — проверимо в собствения браузър, без да е нужно да ни се доверявате, с котва в най-големия публичен блокчейн в света.

Контакт →