Bezpečnost + pravost
Proč se můžete na QR kódy McGesund spolehnout
Na QR kódu McGesund jsou důležité informace: kterou firmu propaguje, zda jde o hodnoticí kód, produktový kód nebo signální kód a do kdy platí. Aby nikdo nemohl QR kód napodobit, zaměnit nebo zfalšovat, je každý kód kryptograficky podepsán — jako pečeť, kterou dokáže ověřit každý chytrý telefon. Vyšší úrovně doplňují pečeť o druhý, kvantově odolný podpis — volitelně dokonce dvěma nezávislými metodami současně.
Tato stránka vysvětluje, jak to funguje — krok za krokem, bez odborného žargonu.
Odznaky vysvětleny
Každé hodnocení na McGesund může nést jeden nebo více odznaků. Ukazují na první pohled, jak hodnocení vzniklo a z čeho čerpá svou důvěryhodnost.
- Geograficky ověřeno
Hodnocení bylo odevzdáno přes QR kód přímo na místě — GPS chytrého telefonu se nacházel v okruhu polohy firmy.
- Ověřeno displejem
Hodnocení přišlo přes přijímací displej — rotující jednorázový QR kód se sekundovým TTL, nefotografovatelný, na dálku neuplatnitelný. Hromadné akce jsou technicky omezeny. Více o displeji →
- Kvantově odolný podpis
Kromě klasického podpisu je tato recenze podepsána kvantově odolným algoritmem (Falcon nebo ML-DSA). Zůstává tak ověřitelná i poté, co budou klasické algoritmy zranitelné vůči kvantovým počítačům.
- Ukotveno v blockchainu
Podpisový klíč tohoto hodnocení je prostřednictvím OpenTimestamps ukotven v blockchainu Bitcoin. Tím lze nezávisle na McGesund doložit, že klíč v okamžiku ukotvení již existoval.
- Ověřeno McGesund
Hodnocení bylo týmem McGesund ručně prověřeno a schváleno — např. po vyjasnění doložení totožnosti přes podpůrný tiket.
- Prověřuje se
Hodnocení leží v týmu McGesund k prověření — například proto, že geokontrola byla mimo okruh nebo profil ještě nemá ověřeného vlastníka. Obsah zůstává skryt do schválení.
- Bez kryptografického podpisu
Hodnocení pochází z doby před naším systémem Envelope (importovaný starší fond). Jeho pravost nelze technicky dodatečně ověřit, a proto se nezapočítává do celkového průměru.
- Ověření podpisu selhalo
Kryptografické ověření hodnocení selhalo — např. kvůli manipulovaným bajtům, odvolanému klíči nebo poškozenému Envelope. Hodnocení se nezapočítává do celkového průměru.
Více odznaků se může kombinovat — např. „Geograficky ověřeno“ + „Ověřeno displejem“ u téhož hodnocení. Filtry v adresáři a na profilech firem používají stejné pojmy.
Co se skrývá v QR kódu
Uvnitř QR kódu leží malý, podepsaný datový balíček. Obsahuje:
- pro kterou firmu kód je,
- zda jde o profilový kód, produktový kód nebo signální kód,
- kdy byl vystaven a kdy vyprší,
- podpis, jímž může každý chytrý telefon ověřit, že data přicházejí od McGesund nezměněná.
QR kód je tedy sice čitelný — ale jakákoli obsahová změna by podpis zničila a při prvním naskenování by vyšla najevo.
Jak se hodnocení ověřuje v prohlížeči
U každého hodnocení v profilu firmy je tlačítko „Ověřit pravost“. Kdo na něj klikne, uvidí krok za krokem čtyři zelená zaškrtnutí:
- Podpis platný. Hodnocení bylo podepsáno tajným klíčem, který patří McGesund — podpis odpovídá veřejnému protějšku.
- Obsah nezměněn od odevzdání hodnocení. Původní text nebyl po odeslání skrytě změněn.
- Postkvantový podpis platný. U vyšších bezpečnostních úrovní se navíc ověřují jedna nebo dvě kvantově odolné metody (Falcon a/nebo ML-DSA-87). Na úrovni dvojitého PQ musí být každý z obou podpisů platný sám o sobě.
- Klíč ukotven v blockchainu Bitcoinu. Klíč použitý k podpisu byl prokazatelně zaregistrován před určitým datem — viz další oddíl.
Důležité: Ověření probíhá kompletně v prohlížeči návštěvníka, nikoli na serverech McGesund. Ani my nemůžeme výsledek ovlivnit.
Klasicky a kvantově odolně — kombinovaně
Každý QR kód nese klasický podpis Ed25519 — rychlý, kompaktní, celosvětově zavedený. Je vložen v samotném QR kódu a lze jej ověřit každým zařízením přímo po naskenování, i bez internetu.
Vyšší úrovně doplňují tento podpis o jeden nebo dva další postkvantové podpisy — metody, které jsou bezpečné i vůči budoucím kvantovým počítačům. Nabízíme dvě matematicky nezávislé metody: Falcon (FN-DSA, ve dvou velikostech 512 a 1024) a ML-DSA-87 (primární doporučení NIST z FIPS 204). Aby QR kód zůstal ostře naskenovatelný, tyto podpisy nejsou v samotném QR kódu, nýbrž šifrovaně v backendu McGesund. Při kliknutí na „Ověřit pravost“ je váš prohlížeč dovtíží a ověří lokálně.
Na nejvyšší úrovni („dvojité PQ“) se používají obě metody souběžně. Tím zůstává hodnocení kvantově odolné i tehdy, kdyby jedna z obou metod měla být někdy prolomena — žádné riziko jediného algoritmu.
Praktická výhoda: jste už dnes připraveni na pozítří — a QR kód zůstává všude stejně malý a stejně dobře naskenovatelný.
| Úroveň | Co se ověřuje |
|---|---|
| Standard Ed25519 | Klasický podpis |
| Postkvantový (Falcon-512) Ed25519 + Falcon-512 | Klasicky + kvantově odolně (NIST Level 1) |
| Postkvantový Max (Falcon-1024) Ed25519 + Falcon-1024 | Klasicky + maximální kvantová úroveň (NIST Level 5) |
| Postkvantový (ML-DSA-87) Ed25519 + ML-DSA-87 | Klasicky + primární doporučení NIST (Level 5) |
| Dvojité PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Klasicky + obě kvantové metody souběžně |
QR kód zůstává na všech úrovních stejně velký a stejně dobře naskenovatelný — dodatečná bezpečnost přichází z backendu McGesund, nikoli ze samotného QR kódu. Které úrovně jsou přiřazeny vašemu tarifu, vidíte v záložkách QR svého profilu.
Proč sázíme na Falcon
Falcon (FN-DSA) je vedle ML-DSA-87 druhá NISTem vybraná postkvantová podpisová metoda a nachází se ve finální standardizaci FIPS 206. Přesto ji nabízíme už dnes — ze tří důvodů:
- Diverzita algoritmů — Falcon je založen na mřížkách NTRU, ML-DSA-87 na Module-LWE. Obě metody jsou matematicky nezávisle zkonstruovány. Útok, který prolomí jednu metodu, neprolomí automaticky druhou. Na úrovni dvojitého PQ používáme obě souběžně — i úplné prolomení Falconu by ponechalo hodnocení platné díky ML-DSA-87.
- Datová úspornost — podpis Falcon je s ~666 resp. 1280 bajty výrazně kompaktnější než podpis ML-DSA-87 (4627 bajtů), při srovnatelné úrovni bezpečnosti. Na každý QR kód tak ukládáme na našich serverech méně kryptografického materiálu. To odpovídá naší zásadě shromažďovat a uchovávat jen tolik dat, kolik je pro ověření pravosti skutečně nutné.
- Rychlejší ověření v prohlížeči — podpisy Falcon se v prohlížeči koncového zákazníka ověřují výrazně rychleji než ML-DSA-87. Kdo jedním kliknutím ověří pravost hodnocení, uvidí výsledek citelně dříve.
Kdyby se Falcon přece jen nestal finálním: stávající QR kódy podepsané pomocí Falconu zůstávají nadále funkční — nesou přece navíc klasický podpis Ed25519 přímo v QR, který je ověřitelný offline a nezávisle na Falconu. Pro kvantově odolnou vrstvu bychom dotčené QR kódy na straně serveru přepnuli na ML-DSA-87; vytištěný QR se za tím účelem nemusí vyměňovat. Ed25519, ukotvení v Bitcoinu a identita hodnocení zůstávají v každém scénáři nedotčeny.
Poznámka k variantě Falcon: Podkladový standard NIST FN-DSA (FIPS 206) se nachází v závěrečném schvalování. Pokud by FN-DSA nebyl finálně standardizován, přepneme dotčené QR kódy na ML-DSA-87. Podpis Ed25519 a ukotvení v Bitcoinu každého hodnocení tím zůstávají nedotčeny — pravost stávajících hodnocení se v žádném scénáři neztrácí.
Blockchain Bitcoinu jako kotva důvěry
Kdo kontroluje, že McGesund skrytě nevymění klíč, aby padělané hodnocení vypadalo „pravě“?
Odpověď: nikdo nám nemusí důvěřovat. Každý klíč, jímž hodnocení podepisujeme, hlásíme do veřejného digitálního deníku, který nikdo nemůže změnit — do blockchainu Bitcoinu. Jakmile je klíč tam zapsán (trvá to 1–2 hodiny), je navždy dáno, odkdy existoval. Dodatečná výměna není možná — porušila by celosvětový konsenzus Bitcoinu.
Co z toho máte:
- Každé jednotlivé hodnocení uloží s sebou číslo bloku blockchainu, v němž byl podpisový klíč ukotven.
- Později vložený padělek by byl matematicky prokazatelný — klíč by v okamžiku zápisu ještě neexistoval.
- Externí ověřovatelé mohou ukotvení nezávisle přezkoumat standardními nástroji, aniž by nám museli důvěřovat.
Takto vypadá ověření v profilu (příklad: úroveň dvojitého PQ)
Pravost tohoto hodnocení
Klasický podpis (Ed25519)
Matematicky potvrzeno vaším prohlížečem
Postkvantový podpis (Falcon-1024)
Matematicky potvrzeno vaším prohlížečem
Postkvantový podpis (ML-DSA-87)
Primární doporučení NIST — navíc potvrzeno v prohlížeči
Klíč ukotven v blockchainu Bitcoinu
Blok #826.114 — klíč existoval nejpozději 19.05.2026. Dodatečné padělání by bylo odkázáno na manipulaci konsenzu Bitcoinu.
Obsah nezměněn od odevzdání hodnocení
SHA-256 souhlasí s podepsanou hodnotou
Odevzdáno na místě (geograficky ověřeno)
Odevzdáno v místě firmy
Co to znamená? Váš prohlížeč kryptografické podpisy lokálně přepočítal — aniž byste museli McGesund důvěřovat. Pokud jsou všechna zaškrtnutí zelená, je toto hodnocení prokazatelně pravé a nezměněné.
Náhled — při kliknutí na „Ověřit pravost“ ve skutečném profilu se přesně toto ověření spočítá ve vašem prohlížeči.
Klíč se životním cyklem
Každý podpisový klíč má počáteční a koncové datum. Klíče rutinně rotujeme — nově vydané QR kódy se podepisují novým klíčem, starší QR kódy si zachovávají platnost, protože původní klíč zůstává nadále k dispozici pro ověření.
Pro krizovou situaci držíme v pohotovosti dodatečné záložní klíče, které jsou již ukotveny v blockchainu Bitcoinu. Můžeme tak v případě potřeby okamžitě přejít, aniž by vznikla mezera v důvěře.
Pokud by byl klíč kompromitován, odvoláme jej — všechny QR kódy z období tohoto klíče okamžitě ztratí platnost. V takovém případě vás informujeme a poskytneme nové QR kódy.
Co podpis nedokáže
Podpis chrání před paděláním, nikoli před kopírováním — vyfotografovaný QR kód zůstává naskenovatelný. Proto pracujeme s dalšími vrstvami:
- Geografické ověření u hodnocení: odeslání mimo povolený okruh kolem vaší polohy jsou na straně serveru odmítnuta.
- Jednorázová použitelnost u produktových QR: po prvním hodnocení je kód spotřebován.
- Funkce odvolání přímo v dashboardu: můžete kdykoli deaktivovat kterýkoli QR kód.
Přijímací displej (Klassik+)
Od tarifu Klassik+ můžete navíc postavit přijímací tablet zobrazující rotující QR kódy. Každý kód je platný jen krátce a lze jej uplatnit pouze jednou. Vzniká tak dodatečná, na místo vázaná stopa pravosti, kterou klasický vytištěný QR plakát nedokáže poskytnout.
- Kód se automaticky mění v krátkých intervalech. Kdo kód vyfotografuje a chce jej naskenovat později, narazí na vypršený kód.
- Jednou naskenovat, jednou ohodnotit: úspěšný kód je okamžitě zablokován — opětovné použití je vyloučeno.
- Povinnost polohy při odeslání: hodnocení mimo povolený okruh se neobjevují automaticky, nýbrž míří ke schválení pouze po ručním prověření a podle přísných kritérií.
- Spárování tabletu kdykoli odvolatelné: ztracený nebo vyřazený tablet zablokujete jedním kliknutím v dashboardu.
Hodnocení přicházející tímto způsobem nesou fialový odznak „Ověřeno displejem“ — viditelný na vašem profilu a v seznamu hodnocení.
Samotné hodnocení se při ukládání navíc kryptograficky podepisuje — bez ohledu na to, zda přišlo přes displej nebo klasický QR kód. Tím visí každé jednotlivé hodnocení na tomtéž důkazním řetězci, který je vysvětlen v oddílu Ukotvení v Bitcoinu.
Expirace a obnovení
Každý QR kód má vlastní termín expirace (standard: dva roky od vystavení). 60 dní před expirací obdržíte e-mailovou připomínku. Poté můžete v dashboardu jedním kliknutím vytvořit a vytisknout nový QR kód — starý se svým datem expirace automaticky ztrácí platnost.
Při podezření na zneužití
Pokud máte podezření, že je QR kód zneužíván (například plakát na místě, kam nepatří), jednoduše jej odvoláte v dashboardu přes ikonu koše — stávající plakáty poté přestanou fungovat. Při větších incidentech se prosím ozvěte přes oblast podpory.
Stručně řečeno: Kdo naskenuje QR kód McGesund, se může spolehnout, že data za ním nebyla zfalšována ani skrytě změněna — ověřitelně ve vlastním prohlížeči, aniž byste nám museli důvěřovat, s kotvou v celosvětově největším veřejném blockchainu.