Bezpečnost + pravost

Proč se můžete na QR kódy McGesund spolehnout

Na QR kódu McGesund jsou důležité informace: kterou firmu propaguje, zda jde o hodnoticí kód, produktový kód nebo signální kód a do kdy platí. Aby nikdo nemohl QR kód napodobit, zaměnit nebo zfalšovat, je každý kód kryptograficky podepsán — jako pečeť, kterou dokáže ověřit každý chytrý telefon. Vyšší úrovně doplňují pečeť o druhý, kvantově odolný podpis — volitelně dokonce dvěma nezávislými metodami současně.

Tato stránka vysvětluje, jak to funguje — krok za krokem, bez odborného žargonu.

Odznaky vysvětleny

Každé hodnocení na McGesund může nést jeden nebo více odznaků. Ukazují na první pohled, jak hodnocení vzniklo a z čeho čerpá svou důvěryhodnost.

  • Geograficky ověřeno

    Hodnocení bylo odevzdáno přes QR kód přímo na místě — GPS chytrého telefonu se nacházel v okruhu polohy firmy.

  • Ověřeno displejem

    Hodnocení přišlo přes přijímací displej — rotující jednorázový QR kód se sekundovým TTL, nefotografovatelný, na dálku neuplatnitelný. Hromadné akce jsou technicky omezeny. Více o displeji →

  • Kvantově odolný podpis

    Kromě klasického podpisu je tato recenze podepsána kvantově odolným algoritmem (Falcon nebo ML-DSA). Zůstává tak ověřitelná i poté, co budou klasické algoritmy zranitelné vůči kvantovým počítačům.

  • Ukotveno v blockchainu

    Podpisový klíč tohoto hodnocení je prostřednictvím OpenTimestamps ukotven v blockchainu Bitcoin. Tím lze nezávisle na McGesund doložit, že klíč v okamžiku ukotvení již existoval.

  • Ověřeno McGesund

    Hodnocení bylo týmem McGesund ručně prověřeno a schváleno — např. po vyjasnění doložení totožnosti přes podpůrný tiket.

  • Prověřuje se

    Hodnocení leží v týmu McGesund k prověření — například proto, že geokontrola byla mimo okruh nebo profil ještě nemá ověřeného vlastníka. Obsah zůstává skryt do schválení.

  • Bez kryptografického podpisu

    Hodnocení pochází z doby před naším systémem Envelope (importovaný starší fond). Jeho pravost nelze technicky dodatečně ověřit, a proto se nezapočítává do celkového průměru.

  • Ověření podpisu selhalo

    Kryptografické ověření hodnocení selhalo — např. kvůli manipulovaným bajtům, odvolanému klíči nebo poškozenému Envelope. Hodnocení se nezapočítává do celkového průměru.

Více odznaků se může kombinovat — např. „Geograficky ověřeno“ + „Ověřeno displejem“ u téhož hodnocení. Filtry v adresáři a na profilech firem používají stejné pojmy.

Co se skrývá v QR kódu

Uvnitř QR kódu leží malý, podepsaný datový balíček. Obsahuje:

  • pro kterou firmu kód je,
  • zda jde o profilový kód, produktový kód nebo signální kód,
  • kdy byl vystaven a kdy vyprší,
  • podpis, jímž může každý chytrý telefon ověřit, že data přicházejí od McGesund nezměněná.

QR kód je tedy sice čitelný — ale jakákoli obsahová změna by podpis zničila a při prvním naskenování by vyšla najevo.

Jak se hodnocení ověřuje v prohlížeči

U každého hodnocení v profilu firmy je tlačítko „Ověřit pravost“. Kdo na něj klikne, uvidí krok za krokem čtyři zelená zaškrtnutí:

  1. Podpis platný. Hodnocení bylo podepsáno tajným klíčem, který patří McGesund — podpis odpovídá veřejnému protějšku.
  2. Obsah nezměněn od odevzdání hodnocení. Původní text nebyl po odeslání skrytě změněn.
  3. Postkvantový podpis platný. U vyšších bezpečnostních úrovní se navíc ověřují jedna nebo dvě kvantově odolné metody (Falcon a/nebo ML-DSA-87). Na úrovni dvojitého PQ musí být každý z obou podpisů platný sám o sobě.
  4. Klíč ukotven v blockchainu Bitcoinu. Klíč použitý k podpisu byl prokazatelně zaregistrován před určitým datem — viz další oddíl.

Důležité: Ověření probíhá kompletně v prohlížeči návštěvníka, nikoli na serverech McGesund. Ani my nemůžeme výsledek ovlivnit.

Klasicky a kvantově odolně — kombinovaně

Každý QR kód nese klasický podpis Ed25519 — rychlý, kompaktní, celosvětově zavedený. Je vložen v samotném QR kódu a lze jej ověřit každým zařízením přímo po naskenování, i bez internetu.

Vyšší úrovně doplňují tento podpis o jeden nebo dva další postkvantové podpisy — metody, které jsou bezpečné i vůči budoucím kvantovým počítačům. Nabízíme dvě matematicky nezávislé metody: Falcon (FN-DSA, ve dvou velikostech 512 a 1024) a ML-DSA-87 (primární doporučení NIST z FIPS 204). Aby QR kód zůstal ostře naskenovatelný, tyto podpisy nejsou v samotném QR kódu, nýbrž šifrovaně v backendu McGesund. Při kliknutí na „Ověřit pravost“ je váš prohlížeč dovtíží a ověří lokálně.

Na nejvyšší úrovni („dvojité PQ“) se používají obě metody souběžně. Tím zůstává hodnocení kvantově odolné i tehdy, kdyby jedna z obou metod měla být někdy prolomena — žádné riziko jediného algoritmu.

Praktická výhoda: jste už dnes připraveni na pozítří — a QR kód zůstává všude stejně malý a stejně dobře naskenovatelný.

ÚroveňCo se ověřuje
Standard
Ed25519
Klasický podpis
Postkvantový (Falcon-512)
Ed25519 + Falcon-512
Klasicky + kvantově odolně (NIST Level 1)
Postkvantový Max (Falcon-1024)
Ed25519 + Falcon-1024
Klasicky + maximální kvantová úroveň (NIST Level 5)
Postkvantový (ML-DSA-87)
Ed25519 + ML-DSA-87
Klasicky + primární doporučení NIST (Level 5)
Dvojité PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klasicky + obě kvantové metody souběžně

QR kód zůstává na všech úrovních stejně velký a stejně dobře naskenovatelný — dodatečná bezpečnost přichází z backendu McGesund, nikoli ze samotného QR kódu. Které úrovně jsou přiřazeny vašemu tarifu, vidíte v záložkách QR svého profilu.

Proč sázíme na Falcon

Falcon (FN-DSA) je vedle ML-DSA-87 druhá NISTem vybraná postkvantová podpisová metoda a nachází se ve finální standardizaci FIPS 206. Přesto ji nabízíme už dnes — ze tří důvodů:

  1. Diverzita algoritmů — Falcon je založen na mřížkách NTRU, ML-DSA-87 na Module-LWE. Obě metody jsou matematicky nezávisle zkonstruovány. Útok, který prolomí jednu metodu, neprolomí automaticky druhou. Na úrovni dvojitého PQ používáme obě souběžně — i úplné prolomení Falconu by ponechalo hodnocení platné díky ML-DSA-87.
  2. Datová úspornost — podpis Falcon je s ~666 resp. 1280 bajty výrazně kompaktnější než podpis ML-DSA-87 (4627 bajtů), při srovnatelné úrovni bezpečnosti. Na každý QR kód tak ukládáme na našich serverech méně kryptografického materiálu. To odpovídá naší zásadě shromažďovat a uchovávat jen tolik dat, kolik je pro ověření pravosti skutečně nutné.
  3. Rychlejší ověření v prohlížeči — podpisy Falcon se v prohlížeči koncového zákazníka ověřují výrazně rychleji než ML-DSA-87. Kdo jedním kliknutím ověří pravost hodnocení, uvidí výsledek citelně dříve.

Kdyby se Falcon přece jen nestal finálním: stávající QR kódy podepsané pomocí Falconu zůstávají nadále funkční — nesou přece navíc klasický podpis Ed25519 přímo v QR, který je ověřitelný offline a nezávisle na Falconu. Pro kvantově odolnou vrstvu bychom dotčené QR kódy na straně serveru přepnuli na ML-DSA-87; vytištěný QR se za tím účelem nemusí vyměňovat. Ed25519, ukotvení v Bitcoinu a identita hodnocení zůstávají v každém scénáři nedotčeny.

Poznámka k variantě Falcon: Podkladový standard NIST FN-DSA (FIPS 206) se nachází v závěrečném schvalování. Pokud by FN-DSA nebyl finálně standardizován, přepneme dotčené QR kódy na ML-DSA-87. Podpis Ed25519 a ukotvení v Bitcoinu každého hodnocení tím zůstávají nedotčeny — pravost stávajících hodnocení se v žádném scénáři neztrácí.

Blockchain Bitcoinu jako kotva důvěry

Kdo kontroluje, že McGesund skrytě nevymění klíč, aby padělané hodnocení vypadalo „pravě“?

Odpověď: nikdo nám nemusí důvěřovat. Každý klíč, jímž hodnocení podepisujeme, hlásíme do veřejného digitálního deníku, který nikdo nemůže změnit — do blockchainu Bitcoinu. Jakmile je klíč tam zapsán (trvá to 1–2 hodiny), je navždy dáno, odkdy existoval. Dodatečná výměna není možná — porušila by celosvětový konsenzus Bitcoinu.

Co z toho máte:

  • Každé jednotlivé hodnocení uloží s sebou číslo bloku blockchainu, v němž byl podpisový klíč ukotven.
  • Později vložený padělek by byl matematicky prokazatelný — klíč by v okamžiku zápisu ještě neexistoval.
  • Externí ověřovatelé mohou ukotvení nezávisle přezkoumat standardními nástroji, aniž by nám museli důvěřovat.
Když zakládáme nový klíčBackend McGesundKlíč + popisOtisk (32 bajtů)krátké, jednoznačné čísloDeník 1Deník 2Deník 3BitcoinBlok~1–2 hČíslo bloku se uloží do registru klíčůVýška bloku Bitcoinu

Takto vypadá ověření v profilu (příklad: úroveň dvojitého PQ)

Pravost tohoto hodnocení

Klasický podpis (Ed25519)

Matematicky potvrzeno vaším prohlížečem

Postkvantový podpis (Falcon-1024)

Matematicky potvrzeno vaším prohlížečem

Postkvantový podpis (ML-DSA-87)

Primární doporučení NIST — navíc potvrzeno v prohlížeči

Klíč ukotven v blockchainu Bitcoinu

Blok #826.114 — klíč existoval nejpozději 19.05.2026. Dodatečné padělání by bylo odkázáno na manipulaci konsenzu Bitcoinu.

Obsah nezměněn od odevzdání hodnocení

SHA-256 souhlasí s podepsanou hodnotou

Odevzdáno na místě (geograficky ověřeno)

Odevzdáno v místě firmy

Co to znamená? Váš prohlížeč kryptografické podpisy lokálně přepočítal — aniž byste museli McGesund důvěřovat. Pokud jsou všechna zaškrtnutí zelená, je toto hodnocení prokazatelně pravé a nezměněné.

Náhled — při kliknutí na „Ověřit pravost“ ve skutečném profilu se přesně toto ověření spočítá ve vašem prohlížeči.

Klíč se životním cyklem

Každý podpisový klíč má počáteční a koncové datum. Klíče rutinně rotujeme — nově vydané QR kódy se podepisují novým klíčem, starší QR kódy si zachovávají platnost, protože původní klíč zůstává nadále k dispozici pro ověření.

Pro krizovou situaci držíme v pohotovosti dodatečné záložní klíče, které jsou již ukotveny v blockchainu Bitcoinu. Můžeme tak v případě potřeby okamžitě přejít, aniž by vznikla mezera v důvěře.

Pokud by byl klíč kompromitován, odvoláme jej — všechny QR kódy z období tohoto klíče okamžitě ztratí platnost. V takovém případě vás informujeme a poskytneme nové QR kódy.

Co podpis nedokáže

Podpis chrání před paděláním, nikoli před kopírováním — vyfotografovaný QR kód zůstává naskenovatelný. Proto pracujeme s dalšími vrstvami:

  • Geografické ověření u hodnocení: odeslání mimo povolený okruh kolem vaší polohy jsou na straně serveru odmítnuta.
  • Jednorázová použitelnost u produktových QR: po prvním hodnocení je kód spotřebován.
  • Funkce odvolání přímo v dashboardu: můžete kdykoli deaktivovat kterýkoli QR kód.

Přijímací displej (Klassik+)

Od tarifu Klassik+ můžete navíc postavit přijímací tablet zobrazující rotující QR kódy. Každý kód je platný jen krátce a lze jej uplatnit pouze jednou. Vzniká tak dodatečná, na místo vázaná stopa pravosti, kterou klasický vytištěný QR plakát nedokáže poskytnout.

  • Kód se automaticky mění v krátkých intervalech. Kdo kód vyfotografuje a chce jej naskenovat později, narazí na vypršený kód.
  • Jednou naskenovat, jednou ohodnotit: úspěšný kód je okamžitě zablokován — opětovné použití je vyloučeno.
  • Povinnost polohy při odeslání: hodnocení mimo povolený okruh se neobjevují automaticky, nýbrž míří ke schválení pouze po ručním prověření a podle přísných kritérií.
  • Spárování tabletu kdykoli odvolatelné: ztracený nebo vyřazený tablet zablokujete jedním kliknutím v dashboardu.

Hodnocení přicházející tímto způsobem nesou fialový odznak „Ověřeno displejem“ — viditelný na vašem profilu a v seznamu hodnocení.

Samotné hodnocení se při ukládání navíc kryptograficky podepisuje — bez ohledu na to, zda přišlo přes displej nebo klasický QR kód. Tím visí každé jednotlivé hodnocení na tomtéž důkazním řetězci, který je vysvětlen v oddílu Ukotvení v Bitcoinu.

Expirace a obnovení

Každý QR kód má vlastní termín expirace (standard: dva roky od vystavení). 60 dní před expirací obdržíte e-mailovou připomínku. Poté můžete v dashboardu jedním kliknutím vytvořit a vytisknout nový QR kód — starý se svým datem expirace automaticky ztrácí platnost.

Při podezření na zneužití

Pokud máte podezření, že je QR kód zneužíván (například plakát na místě, kam nepatří), jednoduše jej odvoláte v dashboardu přes ikonu koše — stávající plakáty poté přestanou fungovat. Při větších incidentech se prosím ozvěte přes oblast podpory.

Stručně řečeno: Kdo naskenuje QR kód McGesund, se může spolehnout, že data za ním nebyla zfalšována ani skrytě změněna — ověřitelně ve vlastním prohlížeči, aniž byste nám museli důvěřovat, s kotvou v celosvětově největším veřejném blockchainu.

Kontakt