Bezpečnost + pravost
Proč se můžete na QR kódy McGesund spolehnout
Na QR kódu McGesund jsou důležité informace: kterou firmu propaguje, zda jde o hodnoticí kód, produktový kód nebo signální kód a do kdy platí. Aby nikdo nemohl QR kód napodobit, zaměnit nebo zfalšovat, je každý kód kryptograficky podepsán — jako pečeť, kterou dokáže ověřit každý chytrý telefon. Vyšší úrovně doplňují pečeť o druhý, kvantově odolný podpis — volitelně dokonce dvěma nezávislými metodami současně.
Tato stránka vysvětluje, jak to funguje — krok za krokem, bez odborného žargonu.
Odznaky vysvětleny
Každé hodnocení na McGesund může nést jeden nebo více odznaků. Ukazují na první pohled, jak hodnocení vzniklo a z čeho čerpá svou důvěryhodnost.
- Geograficky ověřeno
Hodnocení bylo odevzdáno přes QR kód přímo na místě — GPS chytrého telefonu se nacházel v okruhu polohy firmy.
- Na místě: Veletrh zdraví Hannover
Na akci uvádí odznak název příležitosti. Kontrola tehdy proběhla vůči místu konání, které firma uvedla předem — nikoli vůči její adrese. Je tak vidět, že hodnocení vzniklo na veletrhu nebo akčním dni, a ne v provozovně.
- Ověřeno displejem
Hodnocení přišlo přes přijímací displej — rotující jednorázový QR kód se sekundovým TTL, nefotografovatelný, na dálku neuplatnitelný. Hromadné akce jsou technicky omezeny. Více o displeji →
- Kvantově odolný podpis
Kromě klasického podpisu je tato recenze podepsána kvantově odolným algoritmem (Falcon nebo ML-DSA). Zůstává tak ověřitelná i poté, co budou klasické algoritmy zranitelné vůči kvantovým počítačům.
- Ukotveno v blockchainu
Podpisový klíč tohoto hodnocení je prostřednictvím OpenTimestamps ukotven v blockchainu Bitcoin. Tím lze nezávisle na McGesund doložit, že klíč v okamžiku ukotvení již existoval.
- Klíč ukotven v blockchainu
Zde je v knize zapsán pouze podpisový klíč, nikoli hodnocení samotné. To dokládá, že klíč v uvedeném okamžiku již existoval — padělek vložený později by byl nápadný. Hodnocení z doby před změnou nesou tento odznak.
- Ukotvení probíhá
Časové razítko je na cestě: nachází se u veřejných služeb časových razítek a čeká na zařazení do bitcoinového bloku. Obvykle to trvá jednu až dvě hodiny. Poté odznak zežloutne a uvede číslo bloku.
- Ověřeno McGesund
Hodnocení bylo týmem McGesund ručně prověřeno a schváleno — např. po vyjasnění doložení totožnosti přes podpůrný tiket.
- Prověřuje se
Hodnocení leží v týmu McGesund k prověření — například proto, že geokontrola byla mimo okruh nebo profil ještě nemá ověřeného vlastníka. Obsah zůstává skryt do schválení.
- Bez kryptografického podpisu
Hodnocení pochází z doby před naším systémem Envelope (importovaný starší fond). Jeho pravost nelze technicky dodatečně ověřit, a proto se nezapočítává do celkového průměru.
- Ověření podpisu selhalo
Kryptografické ověření hodnocení selhalo — např. kvůli manipulovaným bajtům, odvolanému klíči nebo poškozenému Envelope. Hodnocení se nezapočítává do celkového průměru.
Více odznaků se může kombinovat — např. „Geograficky ověřeno“ + „Ověřeno displejem“ u téhož hodnocení. Filtry v adresáři a na profilech firem používají stejné pojmy.
Co se skrývá v QR kódu
Uvnitř QR kódu leží malý, podepsaný datový balíček. Obsahuje:
- pro kterou firmu kód je,
- zda jde o profilový kód, produktový kód nebo signální kód,
- kdy byl vystaven a kdy vyprší,
- podpis, jímž může každý chytrý telefon ověřit, že data přicházejí od McGesund nezměněná.
QR kód je tedy sice čitelný — ale jakákoli obsahová změna by podpis zničila a při prvním naskenování by vyšla najevo.
Jak se hodnocení ověřuje v prohlížeči
U každého hodnocení v profilu firmy je tlačítko „Ověřit pravost“. Kdo na něj klikne, uvidí krok za krokem čtyři zelená zaškrtnutí:
- Podpis platný. Hodnocení bylo podepsáno tajným klíčem, který patří McGesund — podpis odpovídá veřejnému protějšku.
- Obsah nezměněn od odevzdání hodnocení. Původní text nebyl po odeslání skrytě změněn.
- Postkvantový podpis platný. U vyšších bezpečnostních úrovní se navíc ověřují jedna nebo dvě kvantově odolné metody (Falcon a/nebo ML-DSA-87). Na úrovni dvojitého PQ musí být každý z obou podpisů platný sám o sobě.
- Ukotvena v blockchainu Bitcoinu. Klíč použitý k podpisu byl prokazatelně zaregistrován před určitým datem — a samotná recenze nese vlastní časové razítko, jakmile je potvrzeno. Viz další oddíl.
Důležité: Ověření probíhá kompletně v prohlížeči návštěvníka, nikoli na serverech McGesund. Ani my nemůžeme výsledek ovlivnit.
Klasicky a kvantově odolně — kombinovaně
Každý QR kód nese klasický podpis Ed25519 — rychlý, kompaktní, celosvětově zavedený. Je vložen v samotném QR kódu a lze jej ověřit každým zařízením přímo po naskenování, i bez internetu.
Vyšší úrovně doplňují tento podpis o jeden nebo dva další postkvantové podpisy — metody, které jsou bezpečné i vůči budoucím kvantovým počítačům. Nabízíme dvě matematicky nezávislé metody: Falcon (FN-DSA, ve dvou velikostech 512 a 1024) a ML-DSA-87 (primární doporučení NIST z FIPS 204). Aby QR kód zůstal ostře naskenovatelný, tyto podpisy nejsou v samotném QR kódu, nýbrž šifrovaně v backendu McGesund. Při kliknutí na „Ověřit pravost“ je váš prohlížeč dovtíží a ověří lokálně.
Na nejvyšší úrovni („dvojité PQ“) se používají obě metody souběžně. Tím zůstává hodnocení kvantově odolné i tehdy, kdyby jedna z obou metod měla být někdy prolomena — žádné riziko jediného algoritmu.
Praktická výhoda: jste už dnes připraveni na pozítří — a QR kód zůstává všude stejně malý a stejně dobře naskenovatelný.
| Úroveň | Co se ověřuje |
|---|---|
| Standard Ed25519 | Klasický podpis |
| Postkvantový (Falcon-512) Ed25519 + Falcon-512 | Klasicky + kvantově odolně (NIST Level 1) |
| Postkvantový Max (Falcon-1024) Ed25519 + Falcon-1024 | Klasicky + maximální kvantová úroveň (NIST Level 5) |
| Postkvantový (ML-DSA-87) Ed25519 + ML-DSA-87 | Klasicky + primární doporučení NIST (Level 5) |
| Dvojité PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Klasicky + obě kvantové metody souběžně |
QR kód zůstává na všech úrovních stejně velký a stejně dobře naskenovatelný — dodatečná bezpečnost přichází z backendu McGesund, nikoli ze samotného QR kódu. Které úrovně jsou přiřazeny vašemu tarifu, vidíte v záložkách QR svého profilu.
Proč sázíme na Falcon
Falcon (FN-DSA) je vedle ML-DSA-87 druhá NISTem vybraná postkvantová podpisová metoda a nachází se ve finální standardizaci FIPS 206. Přesto ji nabízíme už dnes — ze tří důvodů:
- Diverzita algoritmů — Falcon je založen na mřížkách NTRU, ML-DSA-87 na Module-LWE. Obě metody jsou matematicky nezávisle zkonstruovány. Útok, který prolomí jednu metodu, neprolomí automaticky druhou. Na úrovni dvojitého PQ používáme obě souběžně — i úplné prolomení Falconu by ponechalo hodnocení platné díky ML-DSA-87.
- Datová úspornost — podpis Falcon je s ~666 resp. 1280 bajty výrazně kompaktnější než podpis ML-DSA-87 (4627 bajtů), při srovnatelné úrovni bezpečnosti. Na každý QR kód tak ukládáme na našich serverech méně kryptografického materiálu. To odpovídá naší zásadě shromažďovat a uchovávat jen tolik dat, kolik je pro ověření pravosti skutečně nutné.
- Rychlejší ověření v prohlížeči — podpisy Falcon se v prohlížeči koncového zákazníka ověřují výrazně rychleji než ML-DSA-87. Kdo jedním kliknutím ověří pravost hodnocení, uvidí výsledek citelně dříve.
Kdyby se Falcon přece jen nestal finálním: stávající QR kódy podepsané pomocí Falconu zůstávají nadále funkční — nesou přece navíc klasický podpis Ed25519 přímo v QR, který je ověřitelný offline a nezávisle na Falconu. Pro kvantově odolnou vrstvu bychom dotčené QR kódy na straně serveru přepnuli na ML-DSA-87; vytištěný QR se za tím účelem nemusí vyměňovat. Ed25519, ukotvení v Bitcoinu a identita hodnocení zůstávají v každém scénáři nedotčeny.
Poznámka k variantě Falcon: Podkladový standard NIST FN-DSA (FIPS 206) se nachází v závěrečném schvalování. Pokud by FN-DSA nebyl finálně standardizován, přepneme dotčené QR kódy na ML-DSA-87. Podpis Ed25519 a ukotvení v Bitcoinu každého hodnocení tím zůstávají nedotčeny — pravost stávajících hodnocení se v žádném scénáři neztrácí.
Matematika za tím
Pro každého, kdo si raději přepočítá, než aby věřil: tyto podrobné texty krok za krokem vysvětlují, co se matematicky děje při podpisu hodnocení.
Blockchain Bitcoinu jako kotva důvěry
Kdo kontroluje, že McGesund skrytě nevymění klíč, aby padělané hodnocení vypadalo „pravě“?
Odpověď: nikdo nám nemusí důvěřovat. Každý klíč, jímž hodnocení podepisujeme, hlásíme do veřejného digitálního deníku, který nikdo nemůže změnit — do blockchainu Bitcoinu. Jakmile je klíč tam zapsán (trvá to 1–2 hodiny), je navždy dáno, odkdy existoval. Dodatečná výměna není možná — porušila by celosvětový konsenzus Bitcoinu.
Co z toho máte:
- Každé jednotlivé hodnocení uloží s sebou číslo bloku blockchainu, v němž byl podpisový klíč ukotven.
- Později vložený padělek by byl matematicky prokazatelný — klíč by v okamžiku zápisu ještě neexistoval.
- Externí ověřovatelé mohou ukotvení nezávisle přezkoumat standardními nástroji, aniž by nám museli důvěřovat.
Nedávno jsme šli o krok dál: nejen klíč, ale každá recenze samotná dostává vlastní záznam v tomto deníku. Není tak dáno jen to, odkdy existoval klíč, ale odkdy existovala tato jedna recenze přesně v tomto znění. Vymyslet recenzi dodatečně a opatřit ji starším datem je tím vyloučeno — žádný dnes napsaný text se nedostane do včerejšího bloku Bitcoinu.
V ověřovacím dialogu ukazuje jediný řádek stav ukotvení a jeho barva říká, jak daleko je. Zelená: obojí je hotovo — klíč i recenze, každý s číslem bloku. Žlutá: klíč je ukotven, vlastní časové razítko recenze je ještě na cestě. Trvá to hodinu až dvě a není to nedostatek, jen čas, který potřebuje jeden blok Bitcoinu. Červená: zatím žádné potvrzené ukotvení.
Spotřebovává to energii? Ne, žádnou navíc. McGesund neprovozuje těžbu a nespouští vlastní transakci. OpenTimestamps sloučí všechna časová razítka jednoho časového okna po celém světě do jediného otisku; jen ten putuje do transakce, kterou calendar servery odesílají tak jako tak — jestli je v ní deset nebo deset milionů záznamů, na tom nic nemění. A bloky Bitcoinu vznikají každých deset minut bez ohledu na to, zda něco zapisujeme. Časové razítko tedy nevytváří ani blok navíc, ani další výpočty.
Takto vypadá ověření v profilu (příklad: úroveň dvojitého PQ)
Pravost tohoto hodnocení
Klasický podpis (Ed25519)
Matematicky potvrzeno vaším prohlížečem
Postkvantový podpis (Falcon-1024)
Matematicky potvrzeno vaším prohlížečem
Postkvantový podpis (ML-DSA-87)
Primární doporučení NIST — navíc potvrzeno v prohlížeči
Ukotveno v blockchainu Bitcoinu
Recenze od bloku #826 114, klíč od bloku #825 900 — obojí ověřitelné nezávisle na McGesund.
Obsah nezměněn od odevzdání hodnocení
Text, srdce a místo souhlasí s podepsaným záznamem
Odevzdáno na místě (geograficky ověřeno)
Odevzdáno v místě firmy
Co to znamená? Váš prohlížeč kryptografické podpisy lokálně přepočítal — aniž byste museli McGesund důvěřovat. Pokud jsou všechna zaškrtnutí zelená, je toto hodnocení prokazatelně pravé a nezměněné.
Náhled — při kliknutí na „Ověřit pravost“ ve skutečném profilu se přesně toto ověření spočítá ve vašem prohlížeči.
Dokud časové razítko recenze ještě běží
Ukotveno v blockchainu Bitcoinu
Klíč od bloku #825 900 · recenze bude následovat (~1–2 h)
Žlutá fajfka místo zelené: klíč je již ukotven, vlastní časové razítko recenze následuje za jednu až dvě hodiny. Po potvrzení se řádek zbarví zeleně a uvede oba bloky.
Klíč se životním cyklem
Každý podpisový klíč má počáteční a koncové datum. Klíče rutinně rotujeme — nově vydané QR kódy se podepisují novým klíčem, starší QR kódy si zachovávají platnost, protože původní klíč zůstává nadále k dispozici pro ověření.
Pro krizovou situaci držíme v pohotovosti dodatečné záložní klíče, které jsou již ukotveny v blockchainu Bitcoinu. Můžeme tak v případě potřeby okamžitě přejít, aniž by vznikla mezera v důvěře.
Pokud by byl klíč kompromitován, odvoláme jej — všechny QR kódy z období tohoto klíče okamžitě ztratí platnost. V takovém případě vás informujeme a poskytneme nové QR kódy.
Co podpis nedokáže
Podpis chrání před paděláním, nikoli před kopírováním — vyfotografovaný QR kód zůstává naskenovatelný. Proto pracujeme s dalšími vrstvami:
- Geografické ověření u hodnocení: odeslání mimo povolený okruh kolem vaší polohy jsou na straně serveru odmítnuta.
- Jednorázová použitelnost u produktových QR: po prvním hodnocení je kód spotřebován.
- Funkce odvolání přímo v dashboardu: můžete kdykoli deaktivovat kterýkoli QR kód.
Přijímací displej (Classic+)
Od tarifu Classic+ můžete navíc postavit přijímací tablet zobrazující rotující QR kódy. Každý kód je platný jen krátce a lze jej uplatnit pouze jednou. Vzniká tak dodatečná, na místo vázaná stopa pravosti, kterou klasický vytištěný QR plakát nedokáže poskytnout.
- Kód se automaticky mění v krátkých intervalech. Kdo kód vyfotografuje a chce jej naskenovat později, narazí na vypršený kód.
- Jednou naskenovat, jednou ohodnotit: úspěšný kód je okamžitě zablokován — opětovné použití je vyloučeno.
- Povinnost polohy při odeslání: hodnocení mimo povolený okruh se neobjevují automaticky, nýbrž míří ke schválení pouze po ručním prověření a podle přísných kritérií.
- Spárování tabletu kdykoli odvolatelné: ztracený nebo vyřazený tablet zablokujete jedním kliknutím v dashboardu.
Hodnocení přicházející tímto způsobem nesou fialový odznak „Ověřeno displejem“ — viditelný na vašem profilu a v seznamu hodnocení.
Samotné hodnocení se při ukládání navíc kryptograficky podepisuje — bez ohledu na to, zda přišlo přes displej nebo klasický QR kód. Tím visí každé jednotlivé hodnocení na tomtéž důkazním řetězci, který je vysvětlen v oddílu Ukotvení v Bitcoinu.
Expirace a obnovení
Každý QR kód má vlastní termín expirace (standard: dva roky od vystavení). 60 dní před expirací obdržíte e-mailovou připomínku. Poté můžete v dashboardu jedním kliknutím vytvořit a vytisknout nový QR kód — starý se svým datem expirace automaticky ztrácí platnost.
Při podezření na zneužití
Pokud máte podezření, že je QR kód zneužíván (například plakát na místě, kam nepatří), jednoduše jej odvoláte v dashboardu přes ikonu koše — stávající plakáty poté přestanou fungovat. Při větších incidentech se prosím ozvěte přes oblast podpory.
Stručně řečeno: Kdo naskenuje QR kód McGesund, se může spolehnout, že data za ním nebyla zfalšována ani skrytě změněna — ověřitelně ve vlastním prohlížeči, aniž byste nám museli důvěřovat, s kotvou v celosvětově největším veřejném blockchainu.