Turvalisus + ehtsus
Kuidas te saate McGesundi QR-koodidele kindel olla
McGesundi QR-koodil on olulist teavet: millist ettevõtet see reklaamib, kas tegemist on arvustuskoodi, tootekoodi või signaalikoodiga ja kui kaua see kehtib. Selleks et keegi ei saaks QR-koodi järele teha, ära vahetada ega võltsida, on iga kood krüptograafiliselt allkirjastatud — nagu pitser, mida iga nutitelefon saab kontrollida. Kõrgemad tasemed täiendavad pitserit teise, kvantikindla allkirjaga — soovi korral isegi kahe sõltumatu meetodiga paralleelselt.
See leht selgitab, kuidas see toimib — samm-sammult, ilma erialakeeleta.
Märgised seletatud
Iga McGesundi arvustus võib kanda üht või mitut märgist. Need näitavad ühe pilguga, kuidas arvustus tekkis ja millest tema usaldusväärtus tuleneb.
- Geograafiliselt kontrollitud
Arvustus esitati QR-koodi kaudu otse kohapeal — nutitelefoni GPS oli ettevõtte asukoha raadiuses.
- Ekraaniga kontrollitud
Arvustus laekus vastuvõtuekraani kaudu — pöörlev ühekordne QR-kood sekundilise TTL-iga, mida ei saa pildistada ega kaugelt sisse lunastada. Kogumisaktsioonid on tehniliselt piiratud. Rohkem ekraani kohta →
- Kvantkindel allkiri
Lisaks klassikalisele allkirjale on see arvustus allkirjastatud kvantkindla algoritmiga (Falcon või ML-DSA). Nii jääb see kontrollitavaks ka siis, kui klassikalised algoritmid muutuvad kvantarvutite ees haavatavaks.
- Plokiahelasse ankurdatud
Selle hinnangu allkirjastamisvõti on OpenTimestamps kaudu ankurdatud Bitcoini plokiahelasse. Nii on McGesundist sõltumatult tõendatav, et võti oli ankurdamise hetkel juba olemas.
- McGesund-kontrollitud
Arvustuse kontrollis ja kinnitas käsitsi McGesundi meeskond — nt pärast isikusamasuse tõendamise selgitamist tugipileti kaudu.
- Kontrollimisel
Arvustus on McGesundi meeskonnas kontrollimisel — näiteks seetõttu, et geograafiline kontroll jäi raadiusest väljapoole või profiilil pole veel kontrollitud omanikku. Sisu jääb kuni kinnitamiseni peidetuks.
- Krüptoallkirjata
Arvustus pärineb ajast enne meie Envelope-süsteemi (imporditud varasem andmestik). Selle ehtsust ei saa tehniliselt tagantjärele kontrollida ja seetõttu ei arvestu see üldkeskmisesse.
- Allkirja kontroll ebaõnnestus
Arvustuse krüptograafiline kontroll ebaõnnestus — nt manipuleeritud baitide, tühistatud võtme või katkise Envelope tõttu. Arvustus ei arvestu üldkeskmisesse.
Mitu märgist võivad kombineeruda — nt „Geograafiliselt kontrollitud“ + „Ekraaniga kontrollitud“ samal arvustusel. Kataloogi ja ettevõtteprofiilide filtrid kasutavad samu mõisteid.
Mis peitub QR-koodis
QR-koodi sees asub väike allkirjastatud andmepakett. See sisaldab:
- millise ettevõtte jaoks kood on,
- kas tegemist on profiilikoodi, tootekoodi või signaalikoodiga,
- millal see väljastati ja millal see aegub,
- allkirja, millega iga nutitelefon saab kontrollida, et andmed pärinevad muutmata kujul McGesundilt.
QR-kood on seega küll loetav — kuid iga sisuline muudatus rikuks allkirja ja tuleks esimesel skannimisel ilmsiks.
Kuidas arvustust brauseris kontrollitakse
Iga arvustuse juures ettevõtte profiilil on nupp „Kontrolli ehtsust“. Kes seda vajutab, näeb samm-sammult nelja rohelist linnukest:
- Allkiri kehtiv. Arvustus allkirjastati salajase võtmega, mis kuulub McGesundile — allkiri sobib avaliku vastega.
- Sisu muutmata alates arvustuse esitamisest. Algset teksti ei ole pärast saatmist salaja muudetud.
- Kvantijärgne allkiri kehtiv. Kõrgematel turvatasemetel kontrollitakse lisaks üht või kaht kvantarvutikindlat meetodit (Falcon ja/või ML-DSA-87). Topelt-PQ tasemel peab kumbki allkiri iseseisvalt kehtima.
- Võti ankurdatud Bitcoini plokiahelasse. Allkirjastamiseks kasutatud võti registreeriti tõendatult enne kindlat kuupäeva — vaadake järgmist lõiku.
Oluline: kontroll toimub täielikult külastaja brauseris, mitte McGesundi serverites. Ka meie ei saa tulemust mõjutada.
Klassikaline ja kvantikindel — kombineeritult
Iga QR-kood kannab klassikalist Ed25519 allkirja — kiiret, kompaktset, ülemaailmselt levinud. See on põimitud QR-koodi endasse ja iga seade saab seda kohe pärast skannimist kontrollida, ka ilma internetita.
Kõrgemad tasemed täiendavad seda allkirja ühe või kahe lisanduva kvantijärgse allkirjaga — meetoditega, mis on turvalised ka tulevaste kvantarvutite vastu. Pakume kaht matemaatiliselt sõltumatut meetodit: Falcon (FN-DSA, kahes suuruses 512 ja 1024) ja ML-DSA-87 (NIST-i esmasoovitus FIPS 204-st). Selleks et QR-kood jääks jätkuvalt teravalt skannitavaks, ei asu need allkirjad QR-koodis endas, vaid krüpteeritult McGesundi taustsüsteemis. Kui vajutate „Kontrolli ehtsust“, laadib teie brauser need järele ja kontrollib neid kohapeal.
Kõrgeimal tasemel („topelt-PQ“) kasutatakse mõlemat meetodit paralleelselt. Sellega on arvustus kvantikindel isegi siis, kui üks kahest meetodist peaks kunagi murtuks osutuma — puudub üksikalgoritmi risk.
Praktiline eelis: te olete juba täna ülehomseks valmis — ja QR-kood jääb kõikjal ühtviisi väikeseks ja ühtviisi hästi skannitavaks.
| Tase | Kontrollitakse |
|---|---|
| Standard Ed25519 | Klassikaline allkiri |
| Kvantijärgne (Falcon-512) Ed25519 + Falcon-512 | Klassikaline + kvantikindel (NIST Level 1) |
| Kvantijärgne Max (Falcon-1024) Ed25519 + Falcon-1024 | Klassikaline + kvant-maksimumtase (NIST Level 5) |
| Kvantijärgne (ML-DSA-87) Ed25519 + ML-DSA-87 | Klassikaline + NIST-i esmasoovitus (Level 5) |
| Topelt-PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Klassikaline + mõlemad kvantimeetodid paralleelselt |
QR-kood jääb kõigil tasemetel ühesuurune ja ühtviisi hästi skannitav — lisaturvalisus tuleb juurde McGesundi taustsüsteemist, mitte QR-koodist endast. Millised tasemed on teie plaanile määratud, näete oma profiili QR-vahekaartidel.
Miks me Falconile panustame
Falcon (FN-DSA) on ML-DSA-87 kõrval teine NIST-i valitud kvantijärgne allkirjameetod ja on lõplikus FIPS-206 standardimises. Pakume seda sellegipoolest juba täna — kolmel põhjusel:
- Algoritmide mitmekesisus — Falcon põhineb NTRU-võredel, ML-DSA-87 Module-LWE-l. Mõlemad meetodid on matemaatiliselt sõltumatult konstrueeritud. Rünnak, mis murrab ühe meetodi, ei murra automaatselt teist. Topelt-PQ tasemel kasutame mõlemat paralleelselt — isegi täielik Falconi murre jätaks arvustuse ML-DSA-87 kaudu kehtima.
- Andmesäästlikkus — Falconi allkiri on ~666 või 1280 baidiga tunduvalt kompaktsem kui ML-DSA-87 allkiri (4627 baiti), võrreldava turvataseme juures. Iga QR-koodi kohta salvestame seega vähem krüptomaterjali oma serveritesse. See sobib meie põhimõttega koguda ja hoida vaid nii palju andmeid, kui ehtsuse kontrolliks tegelikult vaja on.
- Kiirem brauseripoolne verifitseerimine — Falconi allkirjad verifitseeruvad lõpptarbija brauseris tunduvalt kiiremini kui ML-DSA-87. Kes ühe klikiga arvustuse ehtsust kontrollib, näeb tulemust tuntavalt varem.
Kui Falcon siiski lõplikuks ei saa: olemasolevad QR-koodid, mis on Falconiga allkirjastatud, jäävad edasi toimima — nad kannavad ju lisaks klassikalist Ed25519 allkirja QR-koodis endas, mis on ühenduseta ja Falconist sõltumatult kontrollitav. Kvantikindla kihi jaoks lülitaksime asjaomased QR-koodid serveripoolselt ML-DSA-87-le; trükitud QR-koodi ei ole selleks vaja välja vahetada. Ed25519, Bitcoini ankurdus ja arvustuse identiteet jäävad igas stsenaariumis puutumatuks.
Märkus Falconi variandi kohta: Aluseks olev NIST-i standard FN-DSA (FIPS 206) on lõplikus kooskõlastamises. Kui FN-DSA lõplikult standardiks ei kinnitata, lülitame asjaomased QR-koodid ML-DSA-87-le. Iga arvustuse Ed25519 allkiri ja Bitcoini ankurdus jäävad sellest puutumatuks — olemasolevate arvustuste autentsus ei lähe üheski stsenaariumis kaotsi.
Ametlikud standardid järelelugemiseks
Bitcoini plokiahel kui usaldusankur
Kes kontrollib, et McGesund ei vaheta salaja võtit, et lasta võltsitud arvustus „ehtsana“ paista?
Vastus: kellelgi pole vaja meid usaldada. Iga võtme, millega arvustusi allkirjastame, teatame avalikku digilogiraamatusse, mida keegi muuta ei saa — Bitcoini plokiahelasse. Niipea kui võti on sinna kantud (see võtab 1–2 tundi), on igaveseks fikseeritud, millest alates see olemas oli. Tagantjärele väljavahetamine pole võimalik — see rikuks ülemaailmset Bitcoini konsensust.
Mis kasu teil sellest on:
- iga üksik arvustus salvestab kaasa plokiahela ploki numbri, milles allkirjavõti ankurdati.
- hiljem sisse mängitud võltsing oleks matemaatiliselt tõestatav — võtit ei oleks kandmise hetkel veel eksisteerinud.
- välised kontrollijad saavad ankurduse standardvahenditega sõltumatult üle kontrollida, ilma et peaksid meid usaldama.
Nii näeb kontroll profiilis välja (näide: topelt-PQ tase)
Selle arvustuse autentsus
Klassikaline allkiri (Ed25519)
Matemaatiliselt kinnitatud teie brauseri poolt
Kvantijärgne allkiri (Falcon-1024)
Matemaatiliselt kinnitatud teie brauseri poolt
Kvantijärgne allkiri (ML-DSA-87)
NIST-i esmasoovitus — lisaks kinnitatud brauseris
Võti ankurdatud Bitcoini plokiahelasse
Plokk #826.114 — võti eksisteeris hiljemalt 19.05.2026. Tagantjärele võltsimine sõltuks Bitcoini konsensuse manipuleerimisest.
Sisu muutmata alates arvustuse esitamisest
SHA-256 ühtib allkirjastatud väärtusega
Esitatud kohapeal (geograafiliselt kontrollitud)
Esitatud ettevõtte asukohas
Mida see tähendab? Teie brauser arvutas krüptograafilised allkirjad kohapeal uuesti läbi — ilma et peaks McGesundi usaldama. Kui kõik linnukesed on rohelised, on see arvustus tõestatavalt ehtne ja muutmata.
Eelvaade — kui vajutate ehtsas profiilis nupule „Kontrolli ehtsust“, arvutatakse täpselt see kontroll teie brauseris.
Elutsükliga võtmed
Igal allkirjavõtmel on algus- ja lõppkuupäev. Me rotisme võtmeid rutiinselt — värskelt väljastatud QR-koodid allkirjastatakse uue võtmega, vanemad QR-koodid säilitavad oma kehtivuse, kuna algne võti jääb verifitseerimiseks jätkuvalt kättesaadavaks.
Hädajuhu jaoks hoiame valmis lisareservvõtmeid, mis on juba Bitcoini plokiahelasse ankurdatud. Nii saame vajadusel kohe üle minna, ilma et tekiks usaldusauk.
Kui võti peaks olema kompromiteeritud, tühistame selle — kõik selle võtmeperioodi QR-koodid kaotavad kohe oma kehtivuse. Sel juhul teavitame teid ja pakume uued QR-koodid.
Mida allkiri ei suuda
Allkiri kaitseb võltsimise, mitte kopeerimise eest — pildistatud QR-kood jääb skannitavaks. Seepärast töötame lisakihtidega:
- Geograafiline kontroll arvustuste puhul: teie asukoha ümber lubatud raadiusest väljaspool tehtud esitused lükatakse serveripoolselt tagasi.
- Ühekordne kasutatavus toote-QR-idel: pärast esimest arvustust on kood tarvitatud.
- Tühistusfunktsioon otse töölaual: te saate iga QR-koodi igal ajal deaktiveerida.
Vastuvõtuekraan (Klassik+)
Alates tariifist Klassik+ saate lisaks üles seada vastuvõtutahvli, mis kuvab pöörlevaid QR-koode. Iga kood kehtib vaid lühiajaliselt ja seda saab lunastada vaid ühe korra. Nii tekib täiendav, kohapõhine ehtsuse jälg, mida klassikaline trükitud QR-teadaanne pakkuda ei suuda.
- Kood vahetub automaatselt lühikeste vahedega. Kes koodi pildistab ja hiljem skannida soovib, jõuab aegunud koodini.
- Üks kord skannida, üks kord hinnata: edukas kood blokeeritakse kohe — taaskasutus on välistatud.
- Asukohakohustus saatmisel: lubatud raadiusest väljaspool tehtud arvustused ei ilmu automaatselt, vaid jõuavad kinnitusse alles pärast käsitsi kontrolli ja rangete kriteeriumide alusel.
- Tahvli sidumise saab igal ajal tühistada: kaotatud või kasutuselt kõrvaldatud tahvli blokeerite ühe klikiga töölaual.
Nii laekunud arvustused kannavad violetset märgist „Ekraaniga kontrollitud“ — nähtav teie profiilil ja arvustuste loendis.
Arvustus ise allkirjastatakse salvestamisel lisaks krüptograafiliselt — olenemata sellest, kas see laekus ekraani või klassikalise QR-koodi kaudu. Nii ripub iga üksik arvustus samas tõendusahelas, mida on selgitatud lõigus Bitcoini ankurdus.
Kehtivus ja uuendamine
Igal QR-koodil on oma aegumistähtaeg (vaikimisi: kaks aastat väljastamisest). 60 päeva enne aegumist saate e-kirja meeldetuletuse. Seejärel saate töölaual ühe klikiga luua ja printida uue QR-koodi — vana kaotab oma aegumiskuupäevaga automaatselt kehtivuse.
Väärkasutuse kahtluse korral
Kui teil on kahtlus, et QR-koodi kuritarvitatakse (näiteks teadaanne kohas, kuhu see ei kuulu), tühistage see lihtsalt töölaual prügikasti sümboli kaudu — olemasolevad teadaanded ei toimi pärast seda enam. Suuremate juhtumite korral pöörduge palun tugiala kaudu.
Lühidalt öeldes: Kes skannib McGesundi QR-koodi, võib olla kindel, et selle taga olevad andmed ei ole võltsitud ega salaja muudetud — kontrollitav oma brauseris, ilma et peaks meid usaldama, koos ankruga maailma suurimas avalikus plokiahelas.