Сигурност + автентичност
Как можете да разчитате на QR кодовете на McGesund
На QR код на McGesund има важна информация: коя фирма рекламира, дали е код за оценка, код за продукт или код за сигнал и до кога е валиден. За да не може никой да възпроизведе, размени или фалшифицира QR код, всеки код е криптографски подписан — като печат, който всеки смартфон може да провери. По-високите нива допълват печата с втори, устойчив на квантови компютри подпис — по избор дори с два независими метода паралелно.
Тази страница обяснява как работи това — стъпка по стъпка, без специализиран език.
Значките обяснени
Всяка оценка в McGesund може да носи една или няколко значки. Те показват с един поглед как е възникнала оценката и от какво се захранва нейната стойност на доверие.
- Гео-проверено
Оценката е подадена чрез QR код директно на място — GPS на смартфона е бил в радиуса на локацията на фирмата.
- Проверено чрез дисплей
Оценката е постъпила през приемния дисплей — ротиращ еднократен QR код със секунден TTL, който не може да бъде фотографиран, нито осребрен от разстояние. Масовите акции са технически ограничени. Повече за дисплея →
- Квантово подписано
Освен с класически подпис, този отзив е подписан и с квантово устойчив алгоритъм (Falcon или ML-DSA). Така остава проверим дори когато класическите алгоритми станат уязвими за квантови компютри.
- Закотвено в блокчейн
Ключът за подпис на този отзив е закотвен в блокчейна на Bitcoin чрез OpenTimestamps. Така независимо от McGesund може да се докаже, че ключът е съществувал още към момента на закотвяне.
- McGesund-проверено
Оценката е проверена ръчно и одобрена от екипа на McGesund — напр. след изясняване на доказателство за самоличност чрез тикет за поддръжка.
- В процес на проверка
Оценката е при екипа на McGesund за проверка — например защото гео-проверката е била извън радиуса или профилът все още няма проверен собственик. Съдържанието остава скрито до одобрение.
- Без крипто подпис
Оценката произхожда от времето преди нашата система Envelope (импортиран стар фонд). Автентичността ѝ не може да бъде проверена технически впоследствие и затова не се брои в общата средна стойност.
- Проверката на подписа е неуспешна
Криптографската проверка на оценката е неуспешна — напр. поради манипулирани байтове, отменен ключ или счупен Envelope. Оценката не се брои в общата средна стойност.
Няколко значки могат да се комбинират — напр. „Гео-проверено“ + „Проверено чрез дисплей“ на една и съща оценка. Филтрите в указателя и във фирмените профили използват същите понятия.
Какво съдържа QR кодът
Във вътрешността на QR кода се намира малък, подписан пакет данни. Той съдържа:
- за коя фирма е кодът,
- дали е код за профил, код за продукт или код за сигнал,
- кога е издаден и кога изтича,
- подпис, с който всеки смартфон може да провери, че данните идват непроменени от McGesund.
QR кодът с това наистина е четим — но всяка промяна в съдържанието би развалила подписа и би се разкрила при първото сканиране.
Как една оценка се проверява в браузъра
На всяка оценка във фирмен профил има бутон „Провери автентичността“. Който кликне върху него, вижда стъпка по стъпка четири зелени отметки:
- Подписът е валиден. Оценката е подписана с таен ключ, който принадлежи на McGesund — подписът съответства на публичния аналог.
- Съдържанието непроменено от подаването на оценката. Първоначалният текст не е бил тайно променян след изпращането.
- Постквантовият подпис е валиден. При по-високите нива на сигурност допълнително се проверяват един или два устойчиви на квантови компютри метода (Falcon и/или ML-DSA-87). При двойното PQ ниво всеки от двата подписа трябва да е валиден сам по себе си.
- Ключът закотвен в блокчейна на Bitcoin. Използваният за подписа ключ е доказуемо регистриран преди определена дата — вижте следващия раздел.
Важно: Проверката протича изцяло в браузъра на посетителя, а не на сървърите на McGesund. И ние не можем да повлияем на резултата.
Класическо и устойчиво на квантови компютри — комбинирано
Всеки QR код носи класически Ed25519 подпис — бърз, компактен, световно утвърден. Той е вграден в самия QR код и може да бъде проверен от всяко устройство директно след сканиране, дори без интернет.
По-високите нива допълват този подпис с един или два допълнителни постквантови подписа — методи, които са сигурни и срещу бъдещи квантови компютри. Предлагаме два математически независими метода: Falcon (FN-DSA, в два размера 512 и 1024) и ML-DSA-87 (основна препоръка на NIST от FIPS 204). За да остане QR кодът ясно сканируем, тези подписи не се намират в самия QR код, а криптирани в McGesund backend. При кликване върху „Провери автентичността“ вашият браузър ги зарежда и ги проверява локално.
При най-високото ниво („двойно PQ“) се използват и двата метода паралелно. Така оценката остава устойчива на квантови компютри дори когато някой ден един от двата метода бъде разбит — без риск от единствен алгоритъм.
Практическо предимство: още днес сте подготвени за вдругиден — а QR кодът навсякъде остава еднакво малък и еднакво добре сканируем.
| Ниво | Какво се проверява |
|---|---|
| Стандарт Ed25519 | Класически подпис |
| Постквантово (Falcon-512) Ed25519 + Falcon-512 | Класическо + устойчиво на квантови компютри (NIST Level 1) |
| Постквантово Max (Falcon-1024) Ed25519 + Falcon-1024 | Класическо + максимално квантово ниво (NIST Level 5) |
| Постквантово (ML-DSA-87) Ed25519 + ML-DSA-87 | Класическо + основна препоръка на NIST (Level 5) |
| Двойно PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Класическо + двата квантови метода паралелно |
QR кодът остава на всички нива еднакво голям и еднакво добре сканируем — допълнителната сигурност идва от McGesund backend, а не от самия QR код. Кои нива са присвоени на вашия план виждате в QR разделите на вашия профил.
Защо залагаме на Falcon
Falcon (FN-DSA) е наред с ML-DSA-87 вторият избран от NIST постквантов метод за подписване и се намира във финалната стандартизация FIPS 206. Въпреки това го предлагаме още днес — по три причини:
- Разнообразие на алгоритми — Falcon се основава на NTRU решетки, ML-DSA-87 на Module-LWE. Двата метода са конструирани математически независимо. Атака, която разбива единия метод, не разбива автоматично другия. При двойното PQ ниво използваме двата паралелно — дори пълно разбиване на Falcon би оставило оценката валидна чрез ML-DSA-87.
- Пестеливост на данни — Един Falcon подпис е с ~666 съответно 1280 байта значително по-компактен от ML-DSA-87 подпис (4627 байта), при сравнимо ниво на сигурност. Така на QR код съхраняваме по-малко крипто материал на нашите сървъри. Това съответства на нашия принцип да събираме и съхраняваме само толкова данни, колкото са наистина необходими за проверката на автентичността.
- По-бърза верификация в браузъра — Falcon подписите се проверяват в браузъра на крайния клиент значително по-бързо от ML-DSA-87. Който с едно кликване провери автентичността на оценка, вижда резултата осезаемо по-рано.
Ако Falcon все пак не стане финален: Съществуващите QR кодове, подписани с Falcon, остават функционални и занапред — тъй като носят допълнително класическия Ed25519 подпис в самия QR, който е проверим офлайн и независимо от Falcon. За устойчивия на квантови компютри слой бихме превключили засегнатите QR кодове от страна на сървъра на ML-DSA-87; отпечатаният QR не трябва да се сменя за това. Ed25519, закотвянето в Bitcoin и идентичността на оценката остават непокътнати във всеки сценарий.
Бележка относно варианта Falcon: Основополагащият стандарт на NIST FN-DSA (FIPS 206) се намира във финално съгласуване. Ако FN-DSA не бъде финално стандартизиран, превключваме засегнатите QR кодове на ML-DSA-87. Ed25519 подписът и закотвянето в Bitcoin на всяка оценка остават непокътнати от това — автентичността на съществуващите оценки не се губи в нито един сценарий.
Блокчейнът на Bitcoin като котва на доверие
Кой контролира, че McGesund не подменя тайно ключ, за да накара фалшифицирана оценка да изглежда „автентична“?
Отговор: никой не трябва да ни се доверява. Всеки ключ, с който подписваме оценки, регистрираме в публичен цифров дневник, който никой не може да променя — блокчейна на Bitcoin. Веднага щом ключът е вписан там (това отнема 1–2 часа), завинаги е установено откога съществува. Последваща подмяна не е възможна — това би нарушило световния консенсус на Bitcoin.
Какво печелите вие от това:
- Всяка отделна оценка съхранява и номера на блока в блокчейна, в който е бил закотвен ключът за подпис.
- По-късно вкарана фалшификация би била математически доказуема — ключът в момента на вписване още не би съществувал.
- Външни проверители могат да проследят закотвянето независимо със стандартни инструменти, без да е нужно да ни се доверяват.
Ето как изглежда проверката в профила (пример: двойно PQ ниво)
Автентичност на тази оценка
Класически подпис (Ed25519)
Математически потвърдено от вашия браузър
Постквантов подпис (Falcon-1024)
Математически потвърдено от вашия браузър
Постквантов подпис (ML-DSA-87)
Основна препоръка на NIST — допълнително потвърдено в браузъра
Ключът закотвен в блокчейна на Bitcoin
Блок #826.114 — ключът е съществувал най-късно на 19.05.2026. Последващо фалшифициране би зависело от манипулация на консенсуса на Bitcoin.
Съдържанието непроменено от подаването на оценката
SHA-256 съвпада с подписаната стойност
Подадено на място (гео-проверено)
Подадено на локацията на фирмата
Какво означава това? Вашият браузър преизчисли криптографските подписи локално — без да е нужно да се доверява на McGesund. Ако всички отметки са зелени, тази оценка е доказуемо автентична и непроменена.
Преглед — при кликване върху „Провери автентичността“ в реален профил точно тази проверка се изчислява във вашия браузър.
Ключове с жизнен цикъл
Всеки ключ за подпис има начална и крайна дата. Ротираме ключовете рутинно — новоиздадените QR кодове се подписват с новия ключ, по-старите QR кодове запазват валидността си, защото първоначалният ключ остава на разположение за верификация.
За извънреден случай държим готови допълнителни резервни ключове, които вече са закотвени в блокчейна на Bitcoin. Така при нужда можем незабавно да преминем, без да възникне пробив в доверието.
Ако ключ бъде компрометиран, го отменяме — всички QR кодове от периода на този ключ веднага губят валидността си. В този случай ви информираме и предоставяме нови QR кодове.
Какво не може подписът
Подписът защитава от фалшифициране, не от копиране — фотографиран QR код остава сканируем. Затова работим с допълнителни слоеве:
- Гео-верификация при оценки: подавания извън разрешения радиус около вашата локация се отхвърлят от страна на сървъра.
- Еднократна употреба при Продукт-QR: след първата оценка кодът е изразходван.
- Функция за отмяна директно в таблото за управление: можете да деактивирате всеки QR код по всяко време.
Приемен дисплей (Klassik+)
От тарифа Klassik+ можете допълнително да поставите приемен таблет, който показва ротиращи QR кодове. Всеки код е валиден само за кратко и може да бъде осребрен само веднъж. Така възниква допълнителна, обвързана с мястото следа на автентичност, която класически отпечатан QR плакат не може да осигури.
- Кодът се сменя автоматично на кратки интервали. Който фотографира код и иска да го сканира по-късно, попада на изтекъл код.
- Сканирай веднъж, оцени веднъж: успешен код се заключва незабавно — повторна употреба е изключена.
- Задължителна локация при изпращане: оценки извън разрешения радиус не се появяват автоматично, а попадат в одобрение само след ръчна проверка и по строги критерии.
- Свързването на таблета може да се отмени по всяко време: изгубен или изведен от употреба таблет заключвате с едно кликване в таблото за управление.
Оценките, които постъпват така, носят виолетовата значка „Проверено чрез дисплей“ — видима на вашия профил и в списъка с оценки.
Самата оценка се подписва допълнително криптографски при запазване — независимо дали е постъпила през дисплей или класически QR код. Така всяка отделна оценка виси на същата верига от доказателства, която е обяснена в раздела Закотвяне в Bitcoin.
Изтичане и подновяване
Всеки QR код има свой собствен срок на изтичане (стандарт: две години от издаването). 60 дни преди изтичане получавате имейл напомняне. След това можете в таблото за управление с едно кликване да създадете и отпечатате нов QR код — старият автоматично губи валидността си с датата на изтичане.
При съмнение за злоупотреба
Ако имате съмнение, че QR код се използва неправомерно (например плакат на място, където не му е мястото), просто го отменете в таблото за управление чрез иконата на кошче — съществуващите плакати след това вече не функционират. При по-големи инциденти моля свържете се с нас чрез зоната за поддръжка.
Накратко: Който сканира QR код на McGesund, може да разчита, че данните зад него не са фалшифицирани и не са тайно променени — проверимо в собствения браузър, без да е нужно да ни се доверявате, с котва в най-големия публичен блокчейн в света.