Biztonság + hitelesség

Így bízhat meg a McGesund QR-kódokban

Egy McGesund QR-kódon fontos információk állnak: melyik céget hirdeti, hogy értékelő kód, termékkód vagy jelzéskód-e, és meddig érvényes. Hogy senki ne tudjon QR-kódot utángyártani, kicserélni vagy hamisítani, minden kód kriptográfiailag alá van írva — mint egy pecsét, amelyet minden okostelefon ellenőrizni tud. A magasabb szintek egy második, kvantumrezisztens aláírással egészítik ki a pecsétet — igény szerint akár két, egymástól független eljárással párhuzamosan.

Ez az oldal elmagyarázza, hogyan működik ez — lépésről lépésre, szakzsargon nélkül.

A jelvények magyarázata

A McGesund minden értékelése egy vagy több jelvényt hordozhat. Ezek egy pillantással megmutatják, hogyan keletkezett az értékelés, és miből táplálkozik a bizalmi értéke.

  • Geo-hitelesített

    Az értékelést QR-kód révén közvetlenül helyben adták le — az okostelefon GPS-e a cég telephelyének sugarán belül volt.

  • Helyben: Egészségvásár Hannover

    Rendezvényen a jelvény megnevezi az alkalmat. Az ellenőrzés ilyenkor a cég által előre megadott rendezvényhelyszínhez mérten történt — nem a cég címéhez. Így látszik, hogy az értékelés vásáron vagy akciónapon született, nem pedig a telephelyen.

  • Kijelző-hitelesített

    Az értékelés a fogadó kijelzőn keresztül érkezett — forgó, egyszer használatos QR-kód másodperces TTL-lel, amely nem fényképezhető le és távolról nem váltható be. A gyűjtőakciók technikailag korlátozottak. Bővebben a kijelzőről →

  • Kvantumbiztos aláírás

    A klasszikus aláíráson túl ez az értékelés kvantumálló algoritmussal (Falcon vagy ML-DSA) is alá van írva. Így akkor is ellenőrizhető marad, amikor a klasszikus algoritmusok sebezhetővé válnak a kvantumszámítógépekkel szemben.

  • Blokkláncba horgonyzott

    Ennek az értékelésnek az aláírási kulcsa az OpenTimestamps útján a Bitcoin-blokkláncba van lehorgonyozva. Ezzel a McGesundtól függetlenül igazolható, hogy a kulcs a horgonyzás időpontjában már létezett.

  • A kulcs a blokkláncban rögzítve

    Itt csak az aláíró kulcs szerepel a naplóban, maga az értékelés nem. Ez igazolja, hogy a kulcs a megnevezett időpontban már létezett — egy később beillesztett hamisítvány feltűnő lenne. A váltás előtti értékelések ezt a jelvényt viselik.

  • Rögzítés folyamatban

    Az időbélyeg úton van: a nyilvános időbélyegző szolgáltatásoknál található, és arra vár, hogy bekerüljön egy Bitcoin-blokkba. Ez általában egy-két órát vesz igénybe. Utána a jelvény borostyánsárgára vált, és megnevezi a blokk számát.

  • McGesund-hitelesített

    Az értékelést a McGesund csapata manuálisan ellenőrizte és jóváhagyta — pl. egy személyazonossági igazolás támogatási jegyen keresztül történő tisztázása után.

  • Ellenőrzés alatt

    Az értékelés a McGesund csapatánál van ellenőrzésre — például mert a geo-ellenőrzés a sugáron kívülre esett, vagy a profilnak még nincs hitelesített tulajdonosa. A tartalom a jóváhagyásig rejtve marad.

  • Kriptográfiai aláírás nélkül

    Az értékelés az Envelope-rendszerünk előtti időből származik (importált régi állomány). A hitelessége technikailag utólag nem ellenőrizhető, ezért nem számít bele az összátlagba.

  • Az aláírás-ellenőrzés meghiúsult

    Az értékelés kriptográfiai ellenőrzése meghiúsult — pl. manipulált bájtok, visszavont kulcs vagy sérült Envelope miatt. Az értékelés nem számít bele az összátlagba.

Több jelvény kombinálódhat — pl. „Geo-hitelesített” + „Kijelző-hitelesített” ugyanazon az értékelésen. A jegyzékben és a cégprofilokon lévő szűrők ugyanezeket a fogalmakat használják.

Mi van a QR-kódban

A QR-kód belsejében egy kicsi, aláírt adatcsomag rejlik. Ez tartalmazza:

  • melyik cégé a kód,
  • hogy profilkód, termékkód vagy jelzéskód-e,
  • mikor állították ki és mikor jár le,
  • egy aláírást, amellyel minden okostelefon ellenőrizni tudja, hogy az adatok változatlanul a McGesundtól származnak.

A QR-kód ezzel ugyan olvasható — de bármilyen tartalmi változtatás tönkretenné az aláírást, és már az első beolvasáskor lelepleződne.

Hogyan ellenőrződik egy értékelés a böngészőben

Egy cégprofil minden értékelésén ott áll egy „Hitelesség ellenőrzése” gomb. Aki rákattint, lépésről lépésre négy zöld pipát lát:

  1. Az aláírás érvényes. Az értékelést egy McGesundhoz tartozó titkos kulccsal írták alá — az aláírás illeszkedik a nyilvános párjához.
  2. A tartalom változatlan az értékelés leadása óta. Az eredeti szöveget az elküldés után titokban nem módosították.
  3. A poszt-kvantum aláírás érvényes. Magasabb biztonsági szinteken ezenfelül egy vagy két kvantumszámítógép-rezisztens eljárás is ellenőrzésre kerül (Falcon és/vagy ML-DSA-87). A dupla PQ-szinten mindkét aláírásnak önmagában is érvényesnek kell lennie.
  4. A Bitcoin-blokkláncba horgonyozva. Az aláíráshoz használt kulcsot bizonyíthatóan egy adott dátum előtt regisztrálták — és maga az értékelés saját időbélyeget visel, amint az megerősítést nyer. Lásd a következő szakaszt.

Fontos: Az ellenőrzés teljes egészében a látogató böngészőjében fut le, nem a McGesund szerverein. Az eredményt még mi sem tudjuk befolyásolni.

Klasszikus és kvantumrezisztens — kombinálva

Minden QR-kód egy klasszikus Ed25519-aláírást hordoz — gyors, kompakt, világszerte elterjedt. Magába a QR-kódba van beágyazva, és minden végkészülék közvetlenül a beolvasás után ellenőrizni tudja, internet nélkül is.

A magasabb szintek ezt az aláírást egy vagy két további poszt-kvantum aláírással egészítik ki — olyan eljárásokkal, amelyek a jövőbeli kvantumszámítógépekkel szemben is biztonságosak. Két matematikailag független eljárást kínálunk: Falcon (FN-DSA, két méretben: 512 és 1024) és ML-DSA-87 (NIST-elsődleges ajánlás a FIPS 204-ből). Hogy a QR-kód továbbra is élesen beolvasható maradjon, ezek az aláírások nem magában a QR-kódban, hanem titkosítva a McGesund-backendben vannak. Az „Hitelesség ellenőrzése” gombra kattintva a böngészője utólag betölti és helyileg ellenőrzi őket.

A legmagasabb szinten („dupla PQ”) mindkét eljárás párhuzamosan kerül alkalmazásra. Ezzel az értékelés még akkor is kvantumrezisztens marad, ha a két eljárás egyikét egyszer feltörnék — nincs egyetlen-algoritmus-kockázat.

Gyakorlati előny: Ön ma már felkészült a holnaputánra — és a QR-kód mindenütt ugyanolyan kicsi és ugyanolyan jól beolvasható marad.

SzintAmit ellenőriz
Standard
Ed25519
Klasszikus aláírás
Poszt-kvantum (Falcon-512)
Ed25519 + Falcon-512
Klasszikus + kvantumrezisztens (NIST Level 1)
Poszt-kvantum Max (Falcon-1024)
Ed25519 + Falcon-1024
Klasszikus + kvantum-maximumszint (NIST Level 5)
Poszt-kvantum (ML-DSA-87)
Ed25519 + ML-DSA-87
Klasszikus + NIST-elsődleges ajánlás (Level 5)
Dupla PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klasszikus + mindkét kvantum-eljárás párhuzamosan

A QR-kód minden szinten ugyanakkora és ugyanolyan jól beolvasható marad — a többletbiztonság a McGesund-backendből jön hozzá, nem magából a QR-kódból. Hogy mely szintek tartoznak az Ön csomagjához, azt a profilja QR-füleiben látja.

Miért a Falconra építünk

A Falcon (FN-DSA) az ML-DSA-87 mellett a második, a NIST által kiválasztott poszt-kvantum aláírási eljárás, és a végleges FIPS 206 szabványosítás alatt áll. Mégis már ma kínáljuk — három okból:

  1. Algoritmus-diverzitás — a Falcon NTRU-rácsokra, az ML-DSA-87 Module-LWE-re épül. Mindkét eljárás matematikailag függetlenül van megkonstruálva. Egy támadás, amely az egyik eljárást feltöri, a másikat nem töri fel automatikusan. A dupla PQ-szinten mindkettőt párhuzamosan használjuk — még egy teljes Falcon-feltörés esetén is érvényes maradna az értékelés az ML-DSA-87 révén.
  2. Adattakarékosság — egy Falcon-aláírás ~666, illetve 1280 bájttal lényegesen kompaktabb, mint egy ML-DSA-87-aláírás (4627 bájt), hasonló biztonsági szint mellett. QR-kódonként így kevesebb kriptográfiai anyagot tárolunk a szervereinken. Ez illik ahhoz az alapelvünkhöz, hogy csak annyi adatot gyűjtsünk és tartsunk fenn, amennyi a hitelességi ellenőrzéshez valóban szükséges.
  3. Gyorsabb böngésző-verifikáció — a Falcon-aláírások a végfelhasználó böngészőjében lényegesen gyorsabban ellenőrződnek, mint az ML-DSA-87. Aki egyetlen kattintással ellenőrzi egy értékelés hitelességét, érezhetően hamarabb látja az eredményt.

Ha a Falcon mégsem lesz végleges: A Falconnal aláírt meglévő QR-kódok továbbra is működőképesek maradnak — hiszen ezenfelül magukban a QR-ben viselik a klasszikus Ed25519-aláírást, amely offline és a Falcontól függetlenül ellenőrizhető. A kvantumrezisztens réteghez az érintett QR-kódokat szerveroldalon átállítanánk ML-DSA-87-re; a kinyomtatott QR-t ehhez nem kell kicserélni. Az Ed25519, a Bitcoin-lehorgonyzás és az értékelés identitása minden forgatókönyvben érintetlen marad.

Megjegyzés a Falcon-változathoz: Az alapul szolgáló NIST-szabvány, az FN-DSA (FIPS 206) a végleges egyeztetés alatt áll. Ha az FN-DSA nem kerülne véglegesen szabványosításra, az érintett QR-kódokat átállítjuk ML-DSA-87-re. Minden értékelés Ed25519-aláírása és Bitcoin-lehorgonyzása ettől érintetlen marad — a meglévő értékelések hitelessége egyetlen forgatókönyvben sem vész el.

A mögöttes matematika

Mindenkinek, aki inkább utánaszámol, mint hisz: ezek az elmélyítések lépésről lépésre elmagyarázzák, mi történik matematikailag egy értékelés aláírásakor.

Az összes aláírási eljárás áttekintése

A Bitcoin-blokklánc mint bizalmi horgony

Ki ellenőrzi, hogy a McGesund nem cserél-e ki titokban egy kulcsot, hogy egy hamisított értékelést „valódinak” tüntessen fel?

A válasz: Senkinek sem kell megbíznia bennünk. Minden kulcsot, amellyel értékeléseket írunk alá, bejelentünk egy nyilvános digitális naplókönyvbe, amelyet senki sem tud módosítani — a Bitcoin-blokkláncba. Amint egy kulcs ott bejegyzésre kerül (ez 1–2 órát vesz igénybe), örökre rögzül, mikortól létezik. Utólag kicserélni nem lehetséges — az megtörné a világméretű Bitcoin-konszenzust.

Amit ez Önnek jelent:

  • Minden egyes értékelés eltárolja azt a blokklánc-blokkszámot is, amelyben az aláíró kulcsot lehorgonyozták.
  • Egy később becsempészett hamisítás matematikailag kimutatható lenne — a kulcs a bejegyzés időpontjában még nem létezett volna.
  • Külső ellenőrök a lehorgonyzást standard eszközökkel függetlenül utánkövethetik, anélkül, hogy meg kellene bízniuk bennünk.

Nemrég egy lépéssel tovább mentünk: nemcsak a kulcs, hanem minden egyes értékelés maga is saját bejegyzést kap ebbe a naplóba. Így nemcsak az áll fenn, mikortól létezett a kulcs, hanem az is, mikortól létezett ez az egy értékelés pontosan ebben a szövegezésben. Egy értékelés utólagos kitalálása és korábbi dátummal való ellátása ezzel kizárt — a ma írt szöveg nem kerül be egy tegnapi Bitcoin-blokkba.

Az ellenőrző ablakban egyetlen sor mutatja a horgonyzás állapotát, és a színe mondja meg, hol tart. Zöld: mindkettő megvan — kulcs és értékelés, mindkettő blokkszámmal. Sárga: a kulcs le van horgonyozva, az értékelés saját időbélyege még úton van. Ez egy-két órát vesz igénybe, és nem hiányosság, csupán az az idő, amennyi egy Bitcoin-blokkhoz kell. Piros: még nincs megerősített horgonyzás.

Fogyaszt ez energiát? Nem, semmi többletet. A McGesund nem bányászik és nem indít saját tranzakciót. Az OpenTimestamps egy időablak összes időbélyegét világszerte egyetlen ujjlenyomattá vonja össze; csak ez kerül olyan tranzakcióba, amelyet a calendar-kiszolgálók amúgy is elküldenek — hogy tíz vagy tízmillió bejegyzés van benne, semmit sem változtat. A Bitcoin-blokkok pedig tízpercenként keletkeznek, függetlenül attól, hogy beírunk-e valamit. Egy időbélyeg tehát sem többletblokkot, sem többletszámítást nem hoz létre.

Mi kerül a blokkláncbaMcGesund-backendKulcs + leíráskulcsonként egyszerértékelés + aláírásminden értékelésnélUjjlenyomat (32 bájt)rövid, egyedi számegy gyökérbe fogvaNaplókönyv 1Naplókönyv 2Naplókönyv 3BitcoinBlokk~1–2 óA blokkszám elmentődik a kulcsnyilvántartásbaBitcoin-blokkmagasságbizonyíték + blokkszám az értékelésnélsaját időbélyeg értékelésenként

Így néz ki az ellenőrzés a profilban (példa: dupla PQ-szint)

Ennek az értékelésnek a hitelessége

Klasszikus aláírás (Ed25519)

Matematikailag megerősítve az Ön böngészője által

Poszt-kvantum aláírás (Falcon-1024)

Matematikailag megerősítve az Ön böngészője által

Poszt-kvantum aláírás (ML-DSA-87)

NIST-elsődleges ajánlás — ezenfelül a böngészőben megerősítve

A Bitcoin-blokkláncba horgonyozva

Értékelés a(z) #826 114 blokktól, kulcs a(z) #825 900 blokktól — mindkettő a McGesundtól függetlenül ellenőrizhető.

A tartalom változatlan az értékelés leadása óta

A szöveg, a szívek és a helyszín egyezik az aláírt adatsorral

Helyben leadva (geo-hitelesített)

A cég telephelyén leadva

Mit jelent ez? Az Ön böngészője helyileg számolta újra a kriptográfiai aláírásokat — anélkül, hogy meg kellene bíznia a McGesundban. Ha minden pipa zöld, akkor ez az értékelés bizonyíthatóan valódi és változatlan.

Előnézet — egy valódi profilban az „Hitelesség ellenőrzése” gombra kattintva pontosan ez az ellenőrzés fut le az Ön böngészőjében.

Amíg az értékelés időbélyege még folyamatban van

A Bitcoin-blokkláncba horgonyozva

Kulcs a(z) #825 900 blokktól · az értékelés következik (~1–2 ó)

Sárga pipa a zöld helyett: a kulcs már le van horgonyozva, az értékelés saját időbélyege egy-két órán belül következik. A megerősítés után a sor zöldre vált, és mindkét blokkot megnevezi.

Kulcsok életciklussal

Minden aláíró kulcsnak van kezdő- és záródátuma. A kulcsokat rutinszerűen rotáljuk — az újonnan kiadott QR-kódokat az új kulccsal írjuk alá, a régebbi QR-kódok megtartják érvényességüket, mert az eredeti kulcs továbbra is elérhető marad a verifikációhoz.

Vészhelyzet esetére további tartalék kulcsokat tartunk készenlétben, amelyek már le vannak horgonyozva a Bitcoin-blokkláncban. Így szükség esetén azonnal át tudunk állni, anélkül, hogy bizalmi rés keletkezne.

Ha egy kulcs kompromittálódna, visszavonjuk — az adott kulcs időszakából származó összes QR-kód azonnal elveszíti érvényességét. Ebben az esetben értesítjük Önt, és új QR-kódokat bocsátunk rendelkezésre.

Amit az aláírás nem tud

Egy aláírás a hamisítás ellen véd, nem a másolás ellen — egy lefényképezett QR-kód beolvasható marad. Ezért további rétegekkel dolgozunk:

  • Geo-hitelesítés értékeléseknél: az Ön telephelye körüli megengedett körzeten kívüli beküldéseket szerveroldalon elutasítjuk.
  • Egyszeri használhatóság termék-QR-eknél: az első értékelés után a kód elhasználódik.
  • Visszavonási funkció közvetlenül a Dashboardban: bármely QR-kódot bármikor deaktiválhat.

Fogadó kijelző (Classic+)

A Classic+ csomagtól kezdve ezenfelül felállíthat egy fogadó tabletet, amely forgó QR-kódokat jelenít meg. Minden kód csak rövid ideig érvényes, és csak egyszer váltható be. Így egy további, helyhez kötött hitelességi nyom jön létre, amelyet egy klasszikus kinyomtatott QR-plakát nem tud nyújtani.

  • A kód automatikusan vált rövid időközönként. Aki egy kódot lefényképez és később szeretné beolvasni, egy lejárt kódba fut.
  • Egyszer beolvasni, egyszer értékelni: egy sikeres kód azonnal zárolódik — az újrafelhasználás kizárt.
  • Telephely-kötelezettség a beküldéskor: a megengedett körzeten kívüli értékelések nem jelennek meg automatikusan, hanem csak manuális ellenőrzés és szigorú kritériumok után kerülnek jóváhagyásra.
  • A tablet-párosítás bármikor visszavonható: egy elveszett vagy kiselejtezett tabletet egyetlen kattintással zárolhat a Dashboardban.

Az így beérkező értékelések a lila „Kijelző-hitelesített” jelvényt viselik — láthatóan az Ön profilján és az értékelések listájában.

Magát az értékelést a mentéskor ezenfelül kriptográfiailag aláírjuk — mindegy, hogy kijelzőn vagy klasszikus QR-kódon keresztül érkezett-e. Ezzel minden egyes értékelés ugyanahhoz a bizonyítási lánchoz kapcsolódik, amelyet a Bitcoin-lehorgonyzás szakasz magyaráz el.

Lejárat és megújítás

Minden QR-kódnak megvan a saját lejárati időpontja (alapértelmezés: két év a kiállítástól). A lejárat előtt 60 nappal e-mailes emlékeztetőt kap. Ezután a Dashboardban egyetlen kattintással létrehozhat és kinyomtathat egy új QR-kódot — a régi a lejárati dátumával automatikusan elveszíti érvényességét.

Visszaélés gyanúja esetén

Ha gyanúja van, hogy egy QR-kóddal visszaélnek (például egy plakát olyan helyen, ahová nem való), egyszerűen vonja vissza a Dashboardban a kuka ikon segítségével — a meglévő plakátok ezután már nem működnek. Nagyobb incidensek esetén kérjük, jelentkezzen a támogatási felületen.

Röviden: Aki egy McGesund QR-kódot beolvas, megbízhat abban, hogy a mögötte lévő adatokat nem hamisították és nem módosították titokban — ellenőrizhetően a saját böngészőjében, anélkül, hogy meg kellene bíznia bennünk, egy horgonnyal a világ legnagyobb nyilvános blokkláncában.

Kapcsolat →