Biztonság + hitelesség

Így bízhat meg a McGesund QR-kódokban

Egy McGesund QR-kódon fontos információk állnak: melyik céget hirdeti, hogy értékelő kód, termékkód vagy jelzéskód-e, és meddig érvényes. Hogy senki ne tudjon QR-kódot utángyártani, kicserélni vagy hamisítani, minden kód kriptográfiailag alá van írva — mint egy pecsét, amelyet minden okostelefon ellenőrizni tud. A magasabb szintek egy második, kvantumrezisztens aláírással egészítik ki a pecsétet — igény szerint akár két, egymástól független eljárással párhuzamosan.

Ez az oldal elmagyarázza, hogyan működik ez — lépésről lépésre, szakzsargon nélkül.

A jelvények magyarázata

A McGesund minden értékelése egy vagy több jelvényt hordozhat. Ezek egy pillantással megmutatják, hogyan keletkezett az értékelés, és miből táplálkozik a bizalmi értéke.

  • Geo-hitelesített

    Az értékelést QR-kód révén közvetlenül helyben adták le — az okostelefon GPS-e a cég telephelyének sugarán belül volt.

  • Kijelző-hitelesített

    Az értékelés a fogadó kijelzőn keresztül érkezett — forgó, egyszer használatos QR-kód másodperces TTL-lel, amely nem fényképezhető le és távolról nem váltható be. A gyűjtőakciók technikailag korlátozottak. Bővebben a kijelzőről →

  • Kvantumbiztos aláírás

    A klasszikus aláíráson túl ez az értékelés kvantumálló algoritmussal (Falcon vagy ML-DSA) is alá van írva. Így akkor is ellenőrizhető marad, amikor a klasszikus algoritmusok sebezhetővé válnak a kvantumszámítógépekkel szemben.

  • Blokkláncba horgonyzott

    Ennek az értékelésnek az aláírási kulcsa az OpenTimestamps útján a Bitcoin-blokkláncba van lehorgonyozva. Ezzel a McGesundtól függetlenül igazolható, hogy a kulcs a horgonyzás időpontjában már létezett.

  • McGesund-hitelesített

    Az értékelést a McGesund csapata manuálisan ellenőrizte és jóváhagyta — pl. egy személyazonossági igazolás támogatási jegyen keresztül történő tisztázása után.

  • Ellenőrzés alatt

    Az értékelés a McGesund csapatánál van ellenőrzésre — például mert a geo-ellenőrzés a sugáron kívülre esett, vagy a profilnak még nincs hitelesített tulajdonosa. A tartalom a jóváhagyásig rejtve marad.

  • Kriptográfiai aláírás nélkül

    Az értékelés az Envelope-rendszerünk előtti időből származik (importált régi állomány). A hitelessége technikailag utólag nem ellenőrizhető, ezért nem számít bele az összátlagba.

  • Az aláírás-ellenőrzés meghiúsult

    Az értékelés kriptográfiai ellenőrzése meghiúsult — pl. manipulált bájtok, visszavont kulcs vagy sérült Envelope miatt. Az értékelés nem számít bele az összátlagba.

Több jelvény kombinálódhat — pl. „Geo-hitelesített” + „Kijelző-hitelesített” ugyanazon az értékelésen. A jegyzékben és a cégprofilokon lévő szűrők ugyanezeket a fogalmakat használják.

Mi van a QR-kódban

A QR-kód belsejében egy kicsi, aláírt adatcsomag rejlik. Ez tartalmazza:

  • melyik cégé a kód,
  • hogy profilkód, termékkód vagy jelzéskód-e,
  • mikor állították ki és mikor jár le,
  • egy aláírást, amellyel minden okostelefon ellenőrizni tudja, hogy az adatok változatlanul a McGesundtól származnak.

A QR-kód ezzel ugyan olvasható — de bármilyen tartalmi változtatás tönkretenné az aláírást, és már az első beolvasáskor lelepleződne.

Hogyan ellenőrződik egy értékelés a böngészőben

Egy cégprofil minden értékelésén ott áll egy „Hitelesség ellenőrzése” gomb. Aki rákattint, lépésről lépésre négy zöld pipát lát:

  1. Az aláírás érvényes. Az értékelést egy McGesundhoz tartozó titkos kulccsal írták alá — az aláírás illeszkedik a nyilvános párjához.
  2. A tartalom változatlan az értékelés leadása óta. Az eredeti szöveget az elküldés után titokban nem módosították.
  3. A poszt-kvantum aláírás érvényes. Magasabb biztonsági szinteken ezenfelül egy vagy két kvantumszámítógép-rezisztens eljárás is ellenőrzésre kerül (Falcon és/vagy ML-DSA-87). A dupla PQ-szinten mindkét aláírásnak önmagában is érvényesnek kell lennie.
  4. A kulcs a Bitcoin-blokkláncban lehorgonyozva. Az aláíráshoz használt kulcsot bizonyíthatóan egy adott dátum előtt regisztrálták — lásd a következő szakaszt.

Fontos: Az ellenőrzés teljes egészében a látogató böngészőjében fut le, nem a McGesund szerverein. Az eredményt még mi sem tudjuk befolyásolni.

Klasszikus és kvantumrezisztens — kombinálva

Minden QR-kód egy klasszikus Ed25519-aláírást hordoz — gyors, kompakt, világszerte elterjedt. Magába a QR-kódba van beágyazva, és minden végkészülék közvetlenül a beolvasás után ellenőrizni tudja, internet nélkül is.

A magasabb szintek ezt az aláírást egy vagy két további poszt-kvantum aláírással egészítik ki — olyan eljárásokkal, amelyek a jövőbeli kvantumszámítógépekkel szemben is biztonságosak. Két matematikailag független eljárást kínálunk: Falcon (FN-DSA, két méretben: 512 és 1024) és ML-DSA-87 (NIST-elsődleges ajánlás a FIPS 204-ből). Hogy a QR-kód továbbra is élesen beolvasható maradjon, ezek az aláírások nem magában a QR-kódban, hanem titkosítva a McGesund-backendben vannak. Az „Hitelesség ellenőrzése” gombra kattintva a böngészője utólag betölti és helyileg ellenőrzi őket.

A legmagasabb szinten („dupla PQ”) mindkét eljárás párhuzamosan kerül alkalmazásra. Ezzel az értékelés még akkor is kvantumrezisztens marad, ha a két eljárás egyikét egyszer feltörnék — nincs egyetlen-algoritmus-kockázat.

Gyakorlati előny: Ön ma már felkészült a holnaputánra — és a QR-kód mindenütt ugyanolyan kicsi és ugyanolyan jól beolvasható marad.

SzintAmit ellenőriz
Standard
Ed25519
Klasszikus aláírás
Poszt-kvantum (Falcon-512)
Ed25519 + Falcon-512
Klasszikus + kvantumrezisztens (NIST Level 1)
Poszt-kvantum Max (Falcon-1024)
Ed25519 + Falcon-1024
Klasszikus + kvantum-maximumszint (NIST Level 5)
Poszt-kvantum (ML-DSA-87)
Ed25519 + ML-DSA-87
Klasszikus + NIST-elsődleges ajánlás (Level 5)
Dupla PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klasszikus + mindkét kvantum-eljárás párhuzamosan

A QR-kód minden szinten ugyanakkora és ugyanolyan jól beolvasható marad — a többletbiztonság a McGesund-backendből jön hozzá, nem magából a QR-kódból. Hogy mely szintek tartoznak az Ön csomagjához, azt a profilja QR-füleiben látja.

Miért a Falconra építünk

A Falcon (FN-DSA) az ML-DSA-87 mellett a második, a NIST által kiválasztott poszt-kvantum aláírási eljárás, és a végleges FIPS 206 szabványosítás alatt áll. Mégis már ma kínáljuk — három okból:

  1. Algoritmus-diverzitás — a Falcon NTRU-rácsokra, az ML-DSA-87 Module-LWE-re épül. Mindkét eljárás matematikailag függetlenül van megkonstruálva. Egy támadás, amely az egyik eljárást feltöri, a másikat nem töri fel automatikusan. A dupla PQ-szinten mindkettőt párhuzamosan használjuk — még egy teljes Falcon-feltörés esetén is érvényes maradna az értékelés az ML-DSA-87 révén.
  2. Adattakarékosság — egy Falcon-aláírás ~666, illetve 1280 bájttal lényegesen kompaktabb, mint egy ML-DSA-87-aláírás (4627 bájt), hasonló biztonsági szint mellett. QR-kódonként így kevesebb kriptográfiai anyagot tárolunk a szervereinken. Ez illik ahhoz az alapelvünkhöz, hogy csak annyi adatot gyűjtsünk és tartsunk fenn, amennyi a hitelességi ellenőrzéshez valóban szükséges.
  3. Gyorsabb böngésző-verifikáció — a Falcon-aláírások a végfelhasználó böngészőjében lényegesen gyorsabban ellenőrződnek, mint az ML-DSA-87. Aki egyetlen kattintással ellenőrzi egy értékelés hitelességét, érezhetően hamarabb látja az eredményt.

Ha a Falcon mégsem lesz végleges: A Falconnal aláírt meglévő QR-kódok továbbra is működőképesek maradnak — hiszen ezenfelül magukban a QR-ben viselik a klasszikus Ed25519-aláírást, amely offline és a Falcontól függetlenül ellenőrizhető. A kvantumrezisztens réteghez az érintett QR-kódokat szerveroldalon átállítanánk ML-DSA-87-re; a kinyomtatott QR-t ehhez nem kell kicserélni. Az Ed25519, a Bitcoin-lehorgonyzás és az értékelés identitása minden forgatókönyvben érintetlen marad.

Megjegyzés a Falcon-változathoz: Az alapul szolgáló NIST-szabvány, az FN-DSA (FIPS 206) a végleges egyeztetés alatt áll. Ha az FN-DSA nem kerülne véglegesen szabványosításra, az érintett QR-kódokat átállítjuk ML-DSA-87-re. Minden értékelés Ed25519-aláírása és Bitcoin-lehorgonyzása ettől érintetlen marad — a meglévő értékelések hitelessége egyetlen forgatókönyvben sem vész el.

A Bitcoin-blokklánc mint bizalmi horgony

Ki ellenőrzi, hogy a McGesund nem cserél-e ki titokban egy kulcsot, hogy egy hamisított értékelést „valódinak” tüntessen fel?

A válasz: Senkinek sem kell megbíznia bennünk. Minden kulcsot, amellyel értékeléseket írunk alá, bejelentünk egy nyilvános digitális naplókönyvbe, amelyet senki sem tud módosítani — a Bitcoin-blokkláncba. Amint egy kulcs ott bejegyzésre kerül (ez 1–2 órát vesz igénybe), örökre rögzül, mikortól létezik. Utólag kicserélni nem lehetséges — az megtörné a világméretű Bitcoin-konszenzust.

Amit ez Önnek jelent:

  • Minden egyes értékelés eltárolja azt a blokklánc-blokkszámot is, amelyben az aláíró kulcsot lehorgonyozták.
  • Egy később becsempészett hamisítás matematikailag kimutatható lenne — a kulcs a bejegyzés időpontjában még nem létezett volna.
  • Külső ellenőrök a lehorgonyzást standard eszközökkel függetlenül utánkövethetik, anélkül, hogy meg kellene bízniuk bennünk.
Amikor új kulcsot hozunk létreMcGesund-backendKulcs + leírásUjjlenyomat (32 bájt)rövid, egyedi számNaplókönyv 1Naplókönyv 2Naplókönyv 3BitcoinBlokk~1–2 óA blokkszám elmentődik a kulcsnyilvántartásbaBitcoin-blokkmagasság

Így néz ki az ellenőrzés a profilban (példa: dupla PQ-szint)

Ennek az értékelésnek a hitelessége

Klasszikus aláírás (Ed25519)

Matematikailag megerősítve az Ön böngészője által

Poszt-kvantum aláírás (Falcon-1024)

Matematikailag megerősítve az Ön böngészője által

Poszt-kvantum aláírás (ML-DSA-87)

NIST-elsődleges ajánlás — ezenfelül a böngészőben megerősítve

A kulcs a Bitcoin-blokkláncban lehorgonyozva

Block #826.114 — a kulcs legkésőbb 2026.05.19-én már létezett. Egy utólagos hamisítás a Bitcoin-konszenzus manipulálását igényelné.

A tartalom változatlan az értékelés leadása óta

A SHA-256 egyezik az aláírt értékkel

Helyben leadva (geo-hitelesített)

A cég telephelyén leadva

Mit jelent ez? Az Ön böngészője helyileg számolta újra a kriptográfiai aláírásokat — anélkül, hogy meg kellene bíznia a McGesundban. Ha minden pipa zöld, akkor ez az értékelés bizonyíthatóan valódi és változatlan.

Előnézet — egy valódi profilban az „Hitelesség ellenőrzése” gombra kattintva pontosan ez az ellenőrzés fut le az Ön böngészőjében.

Kulcsok életciklussal

Minden aláíró kulcsnak van kezdő- és záródátuma. A kulcsokat rutinszerűen rotáljuk — az újonnan kiadott QR-kódokat az új kulccsal írjuk alá, a régebbi QR-kódok megtartják érvényességüket, mert az eredeti kulcs továbbra is elérhető marad a verifikációhoz.

Vészhelyzet esetére további tartalék kulcsokat tartunk készenlétben, amelyek már le vannak horgonyozva a Bitcoin-blokkláncban. Így szükség esetén azonnal át tudunk állni, anélkül, hogy bizalmi rés keletkezne.

Ha egy kulcs kompromittálódna, visszavonjuk — az adott kulcs időszakából származó összes QR-kód azonnal elveszíti érvényességét. Ebben az esetben értesítjük Önt, és új QR-kódokat bocsátunk rendelkezésre.

Amit az aláírás nem tud

Egy aláírás a hamisítás ellen véd, nem a másolás ellen — egy lefényképezett QR-kód beolvasható marad. Ezért további rétegekkel dolgozunk:

  • Geo-hitelesítés értékeléseknél: az Ön telephelye körüli megengedett körzeten kívüli beküldéseket szerveroldalon elutasítjuk.
  • Egyszeri használhatóság termék-QR-eknél: az első értékelés után a kód elhasználódik.
  • Visszavonási funkció közvetlenül a Dashboardban: bármely QR-kódot bármikor deaktiválhat.

Fogadó kijelző (Klassik+)

A Klassik+ csomagtól kezdve ezenfelül felállíthat egy fogadó tabletet, amely forgó QR-kódokat jelenít meg. Minden kód csak rövid ideig érvényes, és csak egyszer váltható be. Így egy további, helyhez kötött hitelességi nyom jön létre, amelyet egy klasszikus kinyomtatott QR-plakát nem tud nyújtani.

  • A kód automatikusan vált rövid időközönként. Aki egy kódot lefényképez és később szeretné beolvasni, egy lejárt kódba fut.
  • Egyszer beolvasni, egyszer értékelni: egy sikeres kód azonnal zárolódik — az újrafelhasználás kizárt.
  • Telephely-kötelezettség a beküldéskor: a megengedett körzeten kívüli értékelések nem jelennek meg automatikusan, hanem csak manuális ellenőrzés és szigorú kritériumok után kerülnek jóváhagyásra.
  • A tablet-párosítás bármikor visszavonható: egy elveszett vagy kiselejtezett tabletet egyetlen kattintással zárolhat a Dashboardban.

Az így beérkező értékelések a lila „Kijelző-hitelesített” jelvényt viselik — láthatóan az Ön profilján és az értékelések listájában.

Magát az értékelést a mentéskor ezenfelül kriptográfiailag aláírjuk — mindegy, hogy kijelzőn vagy klasszikus QR-kódon keresztül érkezett-e. Ezzel minden egyes értékelés ugyanahhoz a bizonyítási lánchoz kapcsolódik, amelyet a Bitcoin-lehorgonyzás szakasz magyaráz el.

Lejárat és megújítás

Minden QR-kódnak megvan a saját lejárati időpontja (alapértelmezés: két év a kiállítástól). A lejárat előtt 60 nappal e-mailes emlékeztetőt kap. Ezután a Dashboardban egyetlen kattintással létrehozhat és kinyomtathat egy új QR-kódot — a régi a lejárati dátumával automatikusan elveszíti érvényességét.

Visszaélés gyanúja esetén

Ha gyanúja van, hogy egy QR-kóddal visszaélnek (például egy plakát olyan helyen, ahová nem való), egyszerűen vonja vissza a Dashboardban a kuka ikon segítségével — a meglévő plakátok ezután már nem működnek. Nagyobb incidensek esetén kérjük, jelentkezzen a támogatási felületen.

Röviden: Aki egy McGesund QR-kódot beolvas, megbízhat abban, hogy a mögötte lévő adatokat nem hamisították és nem módosították titokban — ellenőrizhetően a saját böngészőjében, anélkül, hogy meg kellene bíznia bennünk, egy horgonnyal a világ legnagyobb nyilvános blokkláncában.

Kapcsolat