Turvalisus + ehtsus
Kuidas te saate McGesundi QR-koodidele kindel olla
McGesundi QR-koodil on olulist teavet: millist ettevõtet see reklaamib, kas tegemist on arvustuskoodi, tootekoodi või signaalikoodiga ja kui kaua see kehtib. Selleks et keegi ei saaks QR-koodi järele teha, ära vahetada ega võltsida, on iga kood krüptograafiliselt allkirjastatud — nagu pitser, mida iga nutitelefon saab kontrollida. Kõrgemad tasemed täiendavad pitserit teise, kvantikindla allkirjaga — soovi korral isegi kahe sõltumatu meetodiga paralleelselt.
See leht selgitab, kuidas see toimib — samm-sammult, ilma erialakeeleta.
Märgised seletatud
Iga McGesundi arvustus võib kanda üht või mitut märgist. Need näitavad ühe pilguga, kuidas arvustus tekkis ja millest tema usaldusväärtus tuleneb.
- Geograafiliselt kontrollitud
Arvustus esitati QR-koodi kaudu otse kohapeal — nutitelefoni GPS oli ettevõtte asukoha raadiuses.
- Kohapeal: Tervisemess Hannover
Üritusel nimetab märk sündmuse. Kontroll toimus siis ürituse toimumiskoha suhtes, mille ettevõte oli ette teatanud — mitte ettevõtte aadressi suhtes. Nii on näha, et arvustus tekkis messil või kampaaniapäeval, mitte äriruumides.
- Ekraaniga kontrollitud
Arvustus laekus vastuvõtuekraani kaudu — pöörlev ühekordne QR-kood sekundilise TTL-iga, mida ei saa pildistada ega kaugelt sisse lunastada. Kogumisaktsioonid on tehniliselt piiratud. Rohkem ekraani kohta →
- Kvantkindel allkiri
Lisaks klassikalisele allkirjale on see arvustus allkirjastatud kvantkindla algoritmiga (Falcon või ML-DSA). Nii jääb see kontrollitavaks ka siis, kui klassikalised algoritmid muutuvad kvantarvutite ees haavatavaks.
- Plokiahelasse ankurdatud
Selle hinnangu allkirjastamisvõti on OpenTimestamps kaudu ankurdatud Bitcoini plokiahelasse. Nii on McGesundist sõltumatult tõendatav, et võti oli ankurdamise hetkel juba olemas.
- Võti ankurdatud plokiahelasse
Siin on logiraamatusse kantud ainult allkirjastamisvõti, mitte arvustus ise. See tõendab, et võti eksisteeris nimetatud hetkel juba — hiljem lisatud võltsing jääks silma. Enne muudatust antud arvustused kannavad seda märki.
- Ankurdamine käib
Ajatempel on teel: see asub avalikes ajatempliteenustes ja ootab Bitcoini plokki lisamist. Tavaliselt võtab see üks kuni kaks tundi. Seejärel muutub märk merevaigukollaseks ja näitab ploki numbrit.
- McGesund-kontrollitud
Arvustuse kontrollis ja kinnitas käsitsi McGesundi meeskond — nt pärast isikusamasuse tõendamise selgitamist tugipileti kaudu.
- Kontrollimisel
Arvustus on McGesundi meeskonnas kontrollimisel — näiteks seetõttu, et geograafiline kontroll jäi raadiusest väljapoole või profiilil pole veel kontrollitud omanikku. Sisu jääb kuni kinnitamiseni peidetuks.
- Krüptoallkirjata
Arvustus pärineb ajast enne meie Envelope-süsteemi (imporditud varasem andmestik). Selle ehtsust ei saa tehniliselt tagantjärele kontrollida ja seetõttu ei arvestu see üldkeskmisesse.
- Allkirja kontroll ebaõnnestus
Arvustuse krüptograafiline kontroll ebaõnnestus — nt manipuleeritud baitide, tühistatud võtme või katkise Envelope tõttu. Arvustus ei arvestu üldkeskmisesse.
Mitu märgist võivad kombineeruda — nt „Geograafiliselt kontrollitud“ + „Ekraaniga kontrollitud“ samal arvustusel. Kataloogi ja ettevõtteprofiilide filtrid kasutavad samu mõisteid.
Mis peitub QR-koodis
QR-koodi sees asub väike allkirjastatud andmepakett. See sisaldab:
- millise ettevõtte jaoks kood on,
- kas tegemist on profiilikoodi, tootekoodi või signaalikoodiga,
- millal see väljastati ja millal see aegub,
- allkirja, millega iga nutitelefon saab kontrollida, et andmed pärinevad muutmata kujul McGesundilt.
QR-kood on seega küll loetav — kuid iga sisuline muudatus rikuks allkirja ja tuleks esimesel skannimisel ilmsiks.
Kuidas arvustust brauseris kontrollitakse
Iga arvustuse juures ettevõtte profiilil on nupp „Kontrolli ehtsust“. Kes seda vajutab, näeb samm-sammult nelja rohelist linnukest:
- Allkiri kehtiv. Arvustus allkirjastati salajase võtmega, mis kuulub McGesundile — allkiri sobib avaliku vastega.
- Sisu muutmata alates arvustuse esitamisest. Algset teksti ei ole pärast saatmist salaja muudetud.
- Kvantijärgne allkiri kehtiv. Kõrgematel turvatasemetel kontrollitakse lisaks üht või kaht kvantarvutikindlat meetodit (Falcon ja/või ML-DSA-87). Topelt-PQ tasemel peab kumbki allkiri iseseisvalt kehtima.
- Ankurdatud Bitcoini plokiahelasse. Allkirjastamiseks kasutatud võti registreeriti tõendatult enne kindlat kuupäeva — ja arvustus ise kannab oma ajatemplit niipea, kui see on kinnitatud. Vt järgmist jaotist.
Oluline: kontroll toimub täielikult külastaja brauseris, mitte McGesundi serverites. Ka meie ei saa tulemust mõjutada.
Klassikaline ja kvantikindel — kombineeritult
Iga QR-kood kannab klassikalist Ed25519 allkirja — kiiret, kompaktset, ülemaailmselt levinud. See on põimitud QR-koodi endasse ja iga seade saab seda kohe pärast skannimist kontrollida, ka ilma internetita.
Kõrgemad tasemed täiendavad seda allkirja ühe või kahe lisanduva kvantijärgse allkirjaga — meetoditega, mis on turvalised ka tulevaste kvantarvutite vastu. Pakume kaht matemaatiliselt sõltumatut meetodit: Falcon (FN-DSA, kahes suuruses 512 ja 1024) ja ML-DSA-87 (NIST-i esmasoovitus FIPS 204-st). Selleks et QR-kood jääks jätkuvalt teravalt skannitavaks, ei asu need allkirjad QR-koodis endas, vaid krüpteeritult McGesundi taustsüsteemis. Kui vajutate „Kontrolli ehtsust“, laadib teie brauser need järele ja kontrollib neid kohapeal.
Kõrgeimal tasemel („topelt-PQ“) kasutatakse mõlemat meetodit paralleelselt. Sellega on arvustus kvantikindel isegi siis, kui üks kahest meetodist peaks kunagi murtuks osutuma — puudub üksikalgoritmi risk.
Praktiline eelis: te olete juba täna ülehomseks valmis — ja QR-kood jääb kõikjal ühtviisi väikeseks ja ühtviisi hästi skannitavaks.
| Tase | Kontrollitakse |
|---|---|
| Standard Ed25519 | Klassikaline allkiri |
| Kvantijärgne (Falcon-512) Ed25519 + Falcon-512 | Klassikaline + kvantikindel (NIST Level 1) |
| Kvantijärgne Max (Falcon-1024) Ed25519 + Falcon-1024 | Klassikaline + kvant-maksimumtase (NIST Level 5) |
| Kvantijärgne (ML-DSA-87) Ed25519 + ML-DSA-87 | Klassikaline + NIST-i esmasoovitus (Level 5) |
| Topelt-PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Klassikaline + mõlemad kvantimeetodid paralleelselt |
QR-kood jääb kõigil tasemetel ühesuurune ja ühtviisi hästi skannitav — lisaturvalisus tuleb juurde McGesundi taustsüsteemist, mitte QR-koodist endast. Millised tasemed on teie plaanile määratud, näete oma profiili QR-vahekaartidel.
Miks me Falconile panustame
Falcon (FN-DSA) on ML-DSA-87 kõrval teine NIST-i valitud kvantijärgne allkirjameetod ja on lõplikus FIPS-206 standardimises. Pakume seda sellegipoolest juba täna — kolmel põhjusel:
- Algoritmide mitmekesisus — Falcon põhineb NTRU-võredel, ML-DSA-87 Module-LWE-l. Mõlemad meetodid on matemaatiliselt sõltumatult konstrueeritud. Rünnak, mis murrab ühe meetodi, ei murra automaatselt teist. Topelt-PQ tasemel kasutame mõlemat paralleelselt — isegi täielik Falconi murre jätaks arvustuse ML-DSA-87 kaudu kehtima.
- Andmesäästlikkus — Falconi allkiri on ~666 või 1280 baidiga tunduvalt kompaktsem kui ML-DSA-87 allkiri (4627 baiti), võrreldava turvataseme juures. Iga QR-koodi kohta salvestame seega vähem krüptomaterjali oma serveritesse. See sobib meie põhimõttega koguda ja hoida vaid nii palju andmeid, kui ehtsuse kontrolliks tegelikult vaja on.
- Kiirem brauseripoolne verifitseerimine — Falconi allkirjad verifitseeruvad lõpptarbija brauseris tunduvalt kiiremini kui ML-DSA-87. Kes ühe klikiga arvustuse ehtsust kontrollib, näeb tulemust tuntavalt varem.
Kui Falcon siiski lõplikuks ei saa: olemasolevad QR-koodid, mis on Falconiga allkirjastatud, jäävad edasi toimima — nad kannavad ju lisaks klassikalist Ed25519 allkirja QR-koodis endas, mis on ühenduseta ja Falconist sõltumatult kontrollitav. Kvantikindla kihi jaoks lülitaksime asjaomased QR-koodid serveripoolselt ML-DSA-87-le; trükitud QR-koodi ei ole selleks vaja välja vahetada. Ed25519, Bitcoini ankurdus ja arvustuse identiteet jäävad igas stsenaariumis puutumatuks.
Märkus Falconi variandi kohta: Aluseks olev NIST-i standard FN-DSA (FIPS 206) on lõplikus kooskõlastamises. Kui FN-DSA lõplikult standardiks ei kinnitata, lülitame asjaomased QR-koodid ML-DSA-87-le. Iga arvustuse Ed25519 allkiri ja Bitcoini ankurdus jäävad sellest puutumatuks — olemasolevate arvustuste autentsus ei lähe üheski stsenaariumis kaotsi.
Ametlikud standardid järelelugemiseks
Matemaatika selle taga
Kõigile, kes pigem arvutavad üle kui usuvad: need süvakäsitlused selgitavad samm-sammult, mis matemaatiliselt toimub hinnangu allkirjastamisel.
Bitcoini plokiahel kui usaldusankur
Kes kontrollib, et McGesund ei vaheta salaja võtit, et lasta võltsitud arvustus „ehtsana“ paista?
Vastus: kellelgi pole vaja meid usaldada. Iga võtme, millega arvustusi allkirjastame, teatame avalikku digilogiraamatusse, mida keegi muuta ei saa — Bitcoini plokiahelasse. Niipea kui võti on sinna kantud (see võtab 1–2 tundi), on igaveseks fikseeritud, millest alates see olemas oli. Tagantjärele väljavahetamine pole võimalik — see rikuks ülemaailmset Bitcoini konsensust.
Mis kasu teil sellest on:
- iga üksik arvustus salvestab kaasa plokiahela ploki numbri, milles allkirjavõti ankurdati.
- hiljem sisse mängitud võltsing oleks matemaatiliselt tõestatav — võtit ei oleks kandmise hetkel veel eksisteerinud.
- välised kontrollijad saavad ankurduse standardvahenditega sõltumatult üle kontrollida, ilma et peaksid meid usaldama.
Hiljuti läksime sammu võrra kaugemale: mitte ainult võti, vaid iga arvustus ise saab sellesse logiraamatusse oma kande. Nii pole enam teada üksnes see, millal võti eksisteeris, vaid millal see üks arvustus täpselt selles sõnastuses eksisteeris. Arvustuse hilisem väljamõtlemine ja vanema kuupäevaga varustamine on seega välistatud — tänane tekst ei jõua eilsesse Bitcoini plokki.
Kontrollidialoogis näitab üksainus rida ankurduse seisu ja selle värv ütleb, kui kaugele see on jõudnud. Roheline: mõlemad on olemas — võti ja arvustus, kumbki ploki numbriga. Kollane: võti on ankurdatud, arvustuse enda ajatempel on veel teel. See võtab ühe kuni kaks tundi ega ole puudus, vaid lihtsalt aeg, mida üks Bitcoini plokk vajab. Punane: kinnitatud ankurdust veel ei ole.
Kas see kulutab energiat? Ei, mitte mingit lisaenergiat. McGesund ei tegele kaevandamisega ega käivita oma tehingut. OpenTimestamps koondab kõik ühe ajaakna ajatemplid üle maailma üheks ainsaks sõrmejäljeks; ainult see läheb tehingusse, mille kalendriserverid niikuinii saadavad — kas selles on kümme või kümme miljonit kirjet, ei muuda midagi. Ja Bitcoini plokid tekivad iga kümne minuti järel, sõltumata sellest, kas me midagi kanname. Ajatempel ei loo seega ei lisaplokki ega lisaarvutust.
Nii näeb kontroll profiilis välja (näide: topelt-PQ tase)
Selle arvustuse autentsus
Klassikaline allkiri (Ed25519)
Matemaatiliselt kinnitatud teie brauseri poolt
Kvantijärgne allkiri (Falcon-1024)
Matemaatiliselt kinnitatud teie brauseri poolt
Kvantijärgne allkiri (ML-DSA-87)
NIST-i esmasoovitus — lisaks kinnitatud brauseris
Ankurdatud Bitcoini plokiahelasse
Arvustus alates plokist #826 114, võti alates plokist #825 900 — mõlemad kontrollitavad McGesundist sõltumatult.
Sisu muutmata alates arvustuse esitamisest
Tekst, südamed ja asukoht ühtivad allkirjastatud kirjega
Esitatud kohapeal (geograafiliselt kontrollitud)
Esitatud ettevõtte asukohas
Mida see tähendab? Teie brauser arvutas krüptograafilised allkirjad kohapeal uuesti läbi — ilma et peaks McGesundi usaldama. Kui kõik linnukesed on rohelised, on see arvustus tõestatavalt ehtne ja muutmata.
Eelvaade — kui vajutate ehtsas profiilis nupule „Kontrolli ehtsust“, arvutatakse täpselt see kontroll teie brauseris.
Kuni arvustuse ajatempel on veel pooleli
Ankurdatud Bitcoini plokiahelasse
Võti alates plokist #825 900 · arvustus järgneb (~1–2 h)
Kollane linnuke rohelise asemel: võti on juba ankurdatud, arvustuse enda ajatempel järgneb ühe kuni kahe tunni jooksul. Pärast kinnitust muutub rida roheliseks ja nimetab mõlemad plokid.
Elutsükliga võtmed
Igal allkirjavõtmel on algus- ja lõppkuupäev. Me rotisme võtmeid rutiinselt — värskelt väljastatud QR-koodid allkirjastatakse uue võtmega, vanemad QR-koodid säilitavad oma kehtivuse, kuna algne võti jääb verifitseerimiseks jätkuvalt kättesaadavaks.
Hädajuhu jaoks hoiame valmis lisareservvõtmeid, mis on juba Bitcoini plokiahelasse ankurdatud. Nii saame vajadusel kohe üle minna, ilma et tekiks usaldusauk.
Kui võti peaks olema kompromiteeritud, tühistame selle — kõik selle võtmeperioodi QR-koodid kaotavad kohe oma kehtivuse. Sel juhul teavitame teid ja pakume uued QR-koodid.
Mida allkiri ei suuda
Allkiri kaitseb võltsimise, mitte kopeerimise eest — pildistatud QR-kood jääb skannitavaks. Seepärast töötame lisakihtidega:
- Geograafiline kontroll arvustuste puhul: teie asukoha ümber lubatud raadiusest väljaspool tehtud esitused lükatakse serveripoolselt tagasi.
- Ühekordne kasutatavus toote-QR-idel: pärast esimest arvustust on kood tarvitatud.
- Tühistusfunktsioon otse töölaual: te saate iga QR-koodi igal ajal deaktiveerida.
Vastuvõtuekraan (Classic+)
Alates tariifist Classic+ saate lisaks üles seada vastuvõtutahvli, mis kuvab pöörlevaid QR-koode. Iga kood kehtib vaid lühiajaliselt ja seda saab lunastada vaid ühe korra. Nii tekib täiendav, kohapõhine ehtsuse jälg, mida klassikaline trükitud QR-teadaanne pakkuda ei suuda.
- Kood vahetub automaatselt lühikeste vahedega. Kes koodi pildistab ja hiljem skannida soovib, jõuab aegunud koodini.
- Üks kord skannida, üks kord hinnata: edukas kood blokeeritakse kohe — taaskasutus on välistatud.
- Asukohakohustus saatmisel: lubatud raadiusest väljaspool tehtud arvustused ei ilmu automaatselt, vaid jõuavad kinnitusse alles pärast käsitsi kontrolli ja rangete kriteeriumide alusel.
- Tahvli sidumise saab igal ajal tühistada: kaotatud või kasutuselt kõrvaldatud tahvli blokeerite ühe klikiga töölaual.
Nii laekunud arvustused kannavad violetset märgist „Ekraaniga kontrollitud“ — nähtav teie profiilil ja arvustuste loendis.
Arvustus ise allkirjastatakse salvestamisel lisaks krüptograafiliselt — olenemata sellest, kas see laekus ekraani või klassikalise QR-koodi kaudu. Nii ripub iga üksik arvustus samas tõendusahelas, mida on selgitatud lõigus Bitcoini ankurdus.
Kehtivus ja uuendamine
Igal QR-koodil on oma aegumistähtaeg (vaikimisi: kaks aastat väljastamisest). 60 päeva enne aegumist saate e-kirja meeldetuletuse. Seejärel saate töölaual ühe klikiga luua ja printida uue QR-koodi — vana kaotab oma aegumiskuupäevaga automaatselt kehtivuse.
Väärkasutuse kahtluse korral
Kui teil on kahtlus, et QR-koodi kuritarvitatakse (näiteks teadaanne kohas, kuhu see ei kuulu), tühistage see lihtsalt töölaual prügikasti sümboli kaudu — olemasolevad teadaanded ei toimi pärast seda enam. Suuremate juhtumite korral pöörduge palun tugiala kaudu.
Lühidalt öeldes: Kes skannib McGesundi QR-koodi, võib olla kindel, et selle taga olevad andmed ei ole võltsitud ega salaja muudetud — kontrollitav oma brauseris, ilma et peaks meid usaldama, koos ankruga maailma suurimas avalikus plokiahelas.