Biztonság + hitelesség
Így bízhat meg a McGesund QR-kódokban
Egy McGesund QR-kódon fontos információk állnak: melyik céget hirdeti, hogy értékelő kód, termékkód vagy jelzéskód-e, és meddig érvényes. Hogy senki ne tudjon QR-kódot utángyártani, kicserélni vagy hamisítani, minden kód kriptográfiailag alá van írva — mint egy pecsét, amelyet minden okostelefon ellenőrizni tud. A magasabb szintek egy második, kvantumrezisztens aláírással egészítik ki a pecsétet — igény szerint akár két, egymástól független eljárással párhuzamosan.
Ez az oldal elmagyarázza, hogyan működik ez — lépésről lépésre, szakzsargon nélkül.
A jelvények magyarázata
A McGesund minden értékelése egy vagy több jelvényt hordozhat. Ezek egy pillantással megmutatják, hogyan keletkezett az értékelés, és miből táplálkozik a bizalmi értéke.
- Geo-hitelesített
Az értékelést QR-kód révén közvetlenül helyben adták le — az okostelefon GPS-e a cég telephelyének sugarán belül volt.
- Kijelző-hitelesített
Az értékelés a fogadó kijelzőn keresztül érkezett — forgó, egyszer használatos QR-kód másodperces TTL-lel, amely nem fényképezhető le és távolról nem váltható be. A gyűjtőakciók technikailag korlátozottak. Bővebben a kijelzőről →
- Kvantumbiztos aláírás
A klasszikus aláíráson túl ez az értékelés kvantumálló algoritmussal (Falcon vagy ML-DSA) is alá van írva. Így akkor is ellenőrizhető marad, amikor a klasszikus algoritmusok sebezhetővé válnak a kvantumszámítógépekkel szemben.
- Blokkláncba horgonyzott
Ennek az értékelésnek az aláírási kulcsa az OpenTimestamps útján a Bitcoin-blokkláncba van lehorgonyozva. Ezzel a McGesundtól függetlenül igazolható, hogy a kulcs a horgonyzás időpontjában már létezett.
- McGesund-hitelesített
Az értékelést a McGesund csapata manuálisan ellenőrizte és jóváhagyta — pl. egy személyazonossági igazolás támogatási jegyen keresztül történő tisztázása után.
- Ellenőrzés alatt
Az értékelés a McGesund csapatánál van ellenőrzésre — például mert a geo-ellenőrzés a sugáron kívülre esett, vagy a profilnak még nincs hitelesített tulajdonosa. A tartalom a jóváhagyásig rejtve marad.
- Kriptográfiai aláírás nélkül
Az értékelés az Envelope-rendszerünk előtti időből származik (importált régi állomány). A hitelessége technikailag utólag nem ellenőrizhető, ezért nem számít bele az összátlagba.
- Az aláírás-ellenőrzés meghiúsult
Az értékelés kriptográfiai ellenőrzése meghiúsult — pl. manipulált bájtok, visszavont kulcs vagy sérült Envelope miatt. Az értékelés nem számít bele az összátlagba.
Több jelvény kombinálódhat — pl. „Geo-hitelesített” + „Kijelző-hitelesített” ugyanazon az értékelésen. A jegyzékben és a cégprofilokon lévő szűrők ugyanezeket a fogalmakat használják.
Mi van a QR-kódban
A QR-kód belsejében egy kicsi, aláírt adatcsomag rejlik. Ez tartalmazza:
- melyik cégé a kód,
- hogy profilkód, termékkód vagy jelzéskód-e,
- mikor állították ki és mikor jár le,
- egy aláírást, amellyel minden okostelefon ellenőrizni tudja, hogy az adatok változatlanul a McGesundtól származnak.
A QR-kód ezzel ugyan olvasható — de bármilyen tartalmi változtatás tönkretenné az aláírást, és már az első beolvasáskor lelepleződne.
Hogyan ellenőrződik egy értékelés a böngészőben
Egy cégprofil minden értékelésén ott áll egy „Hitelesség ellenőrzése” gomb. Aki rákattint, lépésről lépésre négy zöld pipát lát:
- Az aláírás érvényes. Az értékelést egy McGesundhoz tartozó titkos kulccsal írták alá — az aláírás illeszkedik a nyilvános párjához.
- A tartalom változatlan az értékelés leadása óta. Az eredeti szöveget az elküldés után titokban nem módosították.
- A poszt-kvantum aláírás érvényes. Magasabb biztonsági szinteken ezenfelül egy vagy két kvantumszámítógép-rezisztens eljárás is ellenőrzésre kerül (Falcon és/vagy ML-DSA-87). A dupla PQ-szinten mindkét aláírásnak önmagában is érvényesnek kell lennie.
- A kulcs a Bitcoin-blokkláncban lehorgonyozva. Az aláíráshoz használt kulcsot bizonyíthatóan egy adott dátum előtt regisztrálták — lásd a következő szakaszt.
Fontos: Az ellenőrzés teljes egészében a látogató böngészőjében fut le, nem a McGesund szerverein. Az eredményt még mi sem tudjuk befolyásolni.
Klasszikus és kvantumrezisztens — kombinálva
Minden QR-kód egy klasszikus Ed25519-aláírást hordoz — gyors, kompakt, világszerte elterjedt. Magába a QR-kódba van beágyazva, és minden végkészülék közvetlenül a beolvasás után ellenőrizni tudja, internet nélkül is.
A magasabb szintek ezt az aláírást egy vagy két további poszt-kvantum aláírással egészítik ki — olyan eljárásokkal, amelyek a jövőbeli kvantumszámítógépekkel szemben is biztonságosak. Két matematikailag független eljárást kínálunk: Falcon (FN-DSA, két méretben: 512 és 1024) és ML-DSA-87 (NIST-elsődleges ajánlás a FIPS 204-ből). Hogy a QR-kód továbbra is élesen beolvasható maradjon, ezek az aláírások nem magában a QR-kódban, hanem titkosítva a McGesund-backendben vannak. Az „Hitelesség ellenőrzése” gombra kattintva a böngészője utólag betölti és helyileg ellenőrzi őket.
A legmagasabb szinten („dupla PQ”) mindkét eljárás párhuzamosan kerül alkalmazásra. Ezzel az értékelés még akkor is kvantumrezisztens marad, ha a két eljárás egyikét egyszer feltörnék — nincs egyetlen-algoritmus-kockázat.
Gyakorlati előny: Ön ma már felkészült a holnaputánra — és a QR-kód mindenütt ugyanolyan kicsi és ugyanolyan jól beolvasható marad.
| Szint | Amit ellenőriz |
|---|---|
| Standard Ed25519 | Klasszikus aláírás |
| Poszt-kvantum (Falcon-512) Ed25519 + Falcon-512 | Klasszikus + kvantumrezisztens (NIST Level 1) |
| Poszt-kvantum Max (Falcon-1024) Ed25519 + Falcon-1024 | Klasszikus + kvantum-maximumszint (NIST Level 5) |
| Poszt-kvantum (ML-DSA-87) Ed25519 + ML-DSA-87 | Klasszikus + NIST-elsődleges ajánlás (Level 5) |
| Dupla PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Klasszikus + mindkét kvantum-eljárás párhuzamosan |
A QR-kód minden szinten ugyanakkora és ugyanolyan jól beolvasható marad — a többletbiztonság a McGesund-backendből jön hozzá, nem magából a QR-kódból. Hogy mely szintek tartoznak az Ön csomagjához, azt a profilja QR-füleiben látja.
Miért a Falconra építünk
A Falcon (FN-DSA) az ML-DSA-87 mellett a második, a NIST által kiválasztott poszt-kvantum aláírási eljárás, és a végleges FIPS 206 szabványosítás alatt áll. Mégis már ma kínáljuk — három okból:
- Algoritmus-diverzitás — a Falcon NTRU-rácsokra, az ML-DSA-87 Module-LWE-re épül. Mindkét eljárás matematikailag függetlenül van megkonstruálva. Egy támadás, amely az egyik eljárást feltöri, a másikat nem töri fel automatikusan. A dupla PQ-szinten mindkettőt párhuzamosan használjuk — még egy teljes Falcon-feltörés esetén is érvényes maradna az értékelés az ML-DSA-87 révén.
- Adattakarékosság — egy Falcon-aláírás ~666, illetve 1280 bájttal lényegesen kompaktabb, mint egy ML-DSA-87-aláírás (4627 bájt), hasonló biztonsági szint mellett. QR-kódonként így kevesebb kriptográfiai anyagot tárolunk a szervereinken. Ez illik ahhoz az alapelvünkhöz, hogy csak annyi adatot gyűjtsünk és tartsunk fenn, amennyi a hitelességi ellenőrzéshez valóban szükséges.
- Gyorsabb böngésző-verifikáció — a Falcon-aláírások a végfelhasználó böngészőjében lényegesen gyorsabban ellenőrződnek, mint az ML-DSA-87. Aki egyetlen kattintással ellenőrzi egy értékelés hitelességét, érezhetően hamarabb látja az eredményt.
Ha a Falcon mégsem lesz végleges: A Falconnal aláírt meglévő QR-kódok továbbra is működőképesek maradnak — hiszen ezenfelül magukban a QR-ben viselik a klasszikus Ed25519-aláírást, amely offline és a Falcontól függetlenül ellenőrizhető. A kvantumrezisztens réteghez az érintett QR-kódokat szerveroldalon átállítanánk ML-DSA-87-re; a kinyomtatott QR-t ehhez nem kell kicserélni. Az Ed25519, a Bitcoin-lehorgonyzás és az értékelés identitása minden forgatókönyvben érintetlen marad.
Megjegyzés a Falcon-változathoz: Az alapul szolgáló NIST-szabvány, az FN-DSA (FIPS 206) a végleges egyeztetés alatt áll. Ha az FN-DSA nem kerülne véglegesen szabványosításra, az érintett QR-kódokat átállítjuk ML-DSA-87-re. Minden értékelés Ed25519-aláírása és Bitcoin-lehorgonyzása ettől érintetlen marad — a meglévő értékelések hitelessége egyetlen forgatókönyvben sem vész el.
Hivatalos szabványok utánaolvasáshoz
A Bitcoin-blokklánc mint bizalmi horgony
Ki ellenőrzi, hogy a McGesund nem cserél-e ki titokban egy kulcsot, hogy egy hamisított értékelést „valódinak” tüntessen fel?
A válasz: Senkinek sem kell megbíznia bennünk. Minden kulcsot, amellyel értékeléseket írunk alá, bejelentünk egy nyilvános digitális naplókönyvbe, amelyet senki sem tud módosítani — a Bitcoin-blokkláncba. Amint egy kulcs ott bejegyzésre kerül (ez 1–2 órát vesz igénybe), örökre rögzül, mikortól létezik. Utólag kicserélni nem lehetséges — az megtörné a világméretű Bitcoin-konszenzust.
Amit ez Önnek jelent:
- Minden egyes értékelés eltárolja azt a blokklánc-blokkszámot is, amelyben az aláíró kulcsot lehorgonyozták.
- Egy később becsempészett hamisítás matematikailag kimutatható lenne — a kulcs a bejegyzés időpontjában még nem létezett volna.
- Külső ellenőrök a lehorgonyzást standard eszközökkel függetlenül utánkövethetik, anélkül, hogy meg kellene bízniuk bennünk.
Így néz ki az ellenőrzés a profilban (példa: dupla PQ-szint)
Ennek az értékelésnek a hitelessége
Klasszikus aláírás (Ed25519)
Matematikailag megerősítve az Ön böngészője által
Poszt-kvantum aláírás (Falcon-1024)
Matematikailag megerősítve az Ön böngészője által
Poszt-kvantum aláírás (ML-DSA-87)
NIST-elsődleges ajánlás — ezenfelül a böngészőben megerősítve
A kulcs a Bitcoin-blokkláncban lehorgonyozva
Block #826.114 — a kulcs legkésőbb 2026.05.19-én már létezett. Egy utólagos hamisítás a Bitcoin-konszenzus manipulálását igényelné.
A tartalom változatlan az értékelés leadása óta
A SHA-256 egyezik az aláírt értékkel
Helyben leadva (geo-hitelesített)
A cég telephelyén leadva
Mit jelent ez? Az Ön böngészője helyileg számolta újra a kriptográfiai aláírásokat — anélkül, hogy meg kellene bíznia a McGesundban. Ha minden pipa zöld, akkor ez az értékelés bizonyíthatóan valódi és változatlan.
Előnézet — egy valódi profilban az „Hitelesség ellenőrzése” gombra kattintva pontosan ez az ellenőrzés fut le az Ön böngészőjében.
Kulcsok életciklussal
Minden aláíró kulcsnak van kezdő- és záródátuma. A kulcsokat rutinszerűen rotáljuk — az újonnan kiadott QR-kódokat az új kulccsal írjuk alá, a régebbi QR-kódok megtartják érvényességüket, mert az eredeti kulcs továbbra is elérhető marad a verifikációhoz.
Vészhelyzet esetére további tartalék kulcsokat tartunk készenlétben, amelyek már le vannak horgonyozva a Bitcoin-blokkláncban. Így szükség esetén azonnal át tudunk állni, anélkül, hogy bizalmi rés keletkezne.
Ha egy kulcs kompromittálódna, visszavonjuk — az adott kulcs időszakából származó összes QR-kód azonnal elveszíti érvényességét. Ebben az esetben értesítjük Önt, és új QR-kódokat bocsátunk rendelkezésre.
Amit az aláírás nem tud
Egy aláírás a hamisítás ellen véd, nem a másolás ellen — egy lefényképezett QR-kód beolvasható marad. Ezért további rétegekkel dolgozunk:
- Geo-hitelesítés értékeléseknél: az Ön telephelye körüli megengedett körzeten kívüli beküldéseket szerveroldalon elutasítjuk.
- Egyszeri használhatóság termék-QR-eknél: az első értékelés után a kód elhasználódik.
- Visszavonási funkció közvetlenül a Dashboardban: bármely QR-kódot bármikor deaktiválhat.
Fogadó kijelző (Klassik+)
A Klassik+ csomagtól kezdve ezenfelül felállíthat egy fogadó tabletet, amely forgó QR-kódokat jelenít meg. Minden kód csak rövid ideig érvényes, és csak egyszer váltható be. Így egy további, helyhez kötött hitelességi nyom jön létre, amelyet egy klasszikus kinyomtatott QR-plakát nem tud nyújtani.
- A kód automatikusan vált rövid időközönként. Aki egy kódot lefényképez és később szeretné beolvasni, egy lejárt kódba fut.
- Egyszer beolvasni, egyszer értékelni: egy sikeres kód azonnal zárolódik — az újrafelhasználás kizárt.
- Telephely-kötelezettség a beküldéskor: a megengedett körzeten kívüli értékelések nem jelennek meg automatikusan, hanem csak manuális ellenőrzés és szigorú kritériumok után kerülnek jóváhagyásra.
- A tablet-párosítás bármikor visszavonható: egy elveszett vagy kiselejtezett tabletet egyetlen kattintással zárolhat a Dashboardban.
Az így beérkező értékelések a lila „Kijelző-hitelesített” jelvényt viselik — láthatóan az Ön profilján és az értékelések listájában.
Magát az értékelést a mentéskor ezenfelül kriptográfiailag aláírjuk — mindegy, hogy kijelzőn vagy klasszikus QR-kódon keresztül érkezett-e. Ezzel minden egyes értékelés ugyanahhoz a bizonyítási lánchoz kapcsolódik, amelyet a Bitcoin-lehorgonyzás szakasz magyaráz el.
Lejárat és megújítás
Minden QR-kódnak megvan a saját lejárati időpontja (alapértelmezés: két év a kiállítástól). A lejárat előtt 60 nappal e-mailes emlékeztetőt kap. Ezután a Dashboardban egyetlen kattintással létrehozhat és kinyomtathat egy új QR-kódot — a régi a lejárati dátumával automatikusan elveszíti érvényességét.
Visszaélés gyanúja esetén
Ha gyanúja van, hogy egy QR-kóddal visszaélnek (például egy plakát olyan helyen, ahová nem való), egyszerűen vonja vissza a Dashboardban a kuka ikon segítségével — a meglévő plakátok ezután már nem működnek. Nagyobb incidensek esetén kérjük, jelentkezzen a támogatási felületen.
Röviden: Aki egy McGesund QR-kódot beolvas, megbízhat abban, hogy a mögötte lévő adatokat nem hamisították és nem módosították titokban — ellenőrizhetően a saját böngészőjében, anélkül, hogy meg kellene bíznia bennünk, egy horgonnyal a világ legnagyobb nyilvános blokkláncában.