Sicurezza + autenticità
Perché può fidarsi dei codici QR di McGesund
Su un codice QR di McGesund sono contenute informazioni importanti: quale azienda promuove, se si tratta di un codice di recensione, di un codice prodotto o di un codice segnale e fino a quando è valido. Affinché nessuno possa ricostruire, scambiare o falsificare un codice QR, ogni codice è firmato crittograficamente — come un sigillo che qualsiasi smartphone può verificare. I livelli superiori integrano il sigillo con una seconda firma resistente ai computer quantistici — a scelta anche con due procedimenti indipendenti in parallelo.
Questa pagina spiega come funziona — passo dopo passo, senza linguaggio tecnico.
I badge spiegati
Ogni recensione su McGesund può recare uno o più badge. Mostrano a colpo d'occhio come è nata la recensione e da cosa deriva il suo valore di affidabilità.
- Geo-verificata
La recensione è stata rilasciata tramite codice QR direttamente sul posto — il GPS dello smartphone si trovava nel raggio della sede dell'azienda.
- Verificata via display
La recensione è arrivata tramite il display di ricezione — codice QR monouso rotante con TTL di pochi secondi, non fotografabile, non riscattabile a distanza. Le azioni di raccolta massiva sono tecnicamente limitate. Maggiori informazioni sul display →
- Firma quantistica
Oltre alla firma classica, questa recensione è firmata con un algoritmo resistente ai computer quantistici (Falcon o ML-DSA). Resta quindi verificabile anche quando gli algoritmi classici diventeranno vulnerabili.
- Ancorato su blockchain
La chiave di firma di questa recensione è ancorata nella blockchain di Bitcoin tramite OpenTimestamps. Ciò dimostra, indipendentemente da McGesund, che la chiave esisteva già al momento ancoraggio.
- Verificata da McGesund
La recensione è stata controllata e approvata manualmente dal team McGesund — ad esempio dopo il chiarimento di una prova d'identità tramite ticket di supporto.
- In fase di verifica
La recensione è in verifica presso il team McGesund — ad esempio perché il geo-check era fuori dal raggio o il profilo non ha ancora un titolare verificato. Il contenuto resta nascosto fino all'approvazione.
- Senza firma crittografica
La recensione risale al periodo precedente il nostro sistema Envelope (dati storici importati). Tecnicamente non se ne può verificare l'autenticità a posteriori e pertanto non conta nella media complessiva.
- Verifica della firma fallita
La verifica crittografica della recensione è fallita — ad esempio a causa di byte manipolati, chiave revocata o Envelope compromesso. La recensione non conta nella media complessiva.
Più badge possono combinarsi — ad esempio «Geo-verificata» + «Verificata via display» sulla stessa recensione. I filtri nella directory e sui profili aziendali utilizzano gli stessi termini.
Cosa contiene il codice QR
All'interno del codice QR si trova un piccolo pacchetto di dati firmato. Contiene:
- per quale azienda è il codice,
- se si tratta di un codice profilo, di un codice prodotto o di un codice segnale,
- quando è stato emesso e quando scade,
- una firma con cui qualsiasi smartphone può verificare che i dati provengano invariati da McGesund.
Il codice QR è quindi sì leggibile — ma qualsiasi modifica del contenuto romperebbe la firma e verrebbe smascherata alla prima scansione.
Come una recensione viene verificata nel browser
Su ogni recensione in un profilo aziendale è presente un pulsante «Verifica autenticità». Chi lo clicca vede passo dopo passo quattro segni di spunta verdi:
- Firma valida. La recensione è stata firmata con una chiave segreta che appartiene a McGesund — la firma corrisponde alla controparte pubblica.
- Contenuto invariato dall'invio della recensione. Il testo originale non è stato modificato di nascosto dopo l'invio.
- Firma post-quantistica valida. Nei livelli di sicurezza superiori vengono verificati inoltre uno o due procedimenti resistenti ai computer quantistici (Falcon e/o ML-DSA-87). Nel livello doppio-PQ ciascuna delle due firme deve essere valida di per sé.
- Chiave ancorata nella blockchain Bitcoin. La chiave utilizzata per la firma è stata registrata in modo dimostrabile prima di una determinata data — vedi la sezione successiva.
Importante: la verifica avviene interamente nel browser del visitatore, non sui server McGesund. Nemmeno noi possiamo influenzarne il risultato.
Classico e resistente ai quanti — combinati
Ogni codice QR reca una firma classica Ed25519 — veloce, compatta, affermata a livello mondiale. È incorporata nel codice QR stesso e può essere verificata da qualsiasi dispositivo subito dopo la scansione, anche senza Internet.
I livelli superiori integrano questa firma con una o due ulteriori firme post-quantistiche — procedimenti sicuri anche contro i futuri computer quantistici. Offriamo due procedimenti matematicamente indipendenti: Falcon (FN-DSA, in due dimensioni 512 e 1024) e ML-DSA-87 (raccomandazione primaria del NIST da FIPS 204). Affinché il codice QR rimanga nitidamente scansionabile, queste firme non risiedono nel codice QR stesso, bensì cifrate nel backend di McGesund. Cliccando su «Verifica autenticità», il Suo browser le carica e le verifica localmente.
Nel livello più alto («doppio-PQ») vengono utilizzati entrambi i procedimenti in parallelo. In questo modo la recensione resta resistente ai quanti anche se uno dei due procedimenti dovesse un giorno essere violato — nessun rischio di singolo algoritmo.
Vantaggio pratico: è già oggi preparato per il dopodomani — e il codice QR rimane ovunque ugualmente piccolo e ugualmente ben scansionabile.
| Livello | Cosa viene verificato |
|---|---|
| Standard Ed25519 | Firma classica |
| Post-quantistico (Falcon-512) Ed25519 + Falcon-512 | Classico + resistente ai quanti (NIST Level 1) |
| Post-quantistico Max (Falcon-1024) Ed25519 + Falcon-1024 | Classico + livello quantistico massimo (NIST Level 5) |
| Post-quantistico (ML-DSA-87) Ed25519 + ML-DSA-87 | Classico + raccomandazione primaria NIST (Level 5) |
| Doppio-PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Classico + entrambi i procedimenti quantistici in parallelo |
Il codice QR rimane in tutti i livelli ugualmente grande e ugualmente ben scansionabile — la sicurezza aggiuntiva proviene dal backend di McGesund, non dal codice QR stesso. Quali livelli sono associati al Suo piano lo vede nelle schede QR del Suo profilo.
Perché puntiamo su Falcon
Falcon (FN-DSA) è, accanto a ML-DSA-87, il secondo procedimento di firma post-quantistico selezionato dal NIST e si trova nella standardizzazione finale FIPS 206. Lo offriamo comunque già oggi — per tre motivi:
- Diversità algoritmica — Falcon si basa su reticoli NTRU, ML-DSA-87 su Module-LWE. Entrambi i procedimenti sono costruiti in modo matematicamente indipendente. Un attacco che viola un procedimento non viola automaticamente l'altro. Nel livello doppio-PQ li utilizziamo entrambi in parallelo — anche una violazione completa di Falcon lascerebbe la recensione valida tramite ML-DSA-87.
- Parsimonia dei dati — Una firma Falcon, con ~666 o 1280 byte, è nettamente più compatta di una firma ML-DSA-87 (4627 byte), a parità di livello di sicurezza. Per ogni codice QR memorizziamo quindi meno materiale crittografico sui nostri server. Ciò è in linea con il nostro principio di raccogliere e conservare solo la quantità di dati realmente necessaria per la verifica di autenticità.
- Verifica più rapida nel browser — Le firme Falcon si verificano nel browser dell'utente finale nettamente più velocemente di ML-DSA-87. Chi verifica l'autenticità di una recensione con un clic vede il risultato sensibilmente prima.
Se Falcon non dovesse essere finalizzato: i codici QR esistenti firmati con Falcon rimangono comunque funzionali — recano infatti in aggiunta la firma classica Ed25519 nel QR stesso, verificabile offline e indipendentemente da Falcon. Per lo strato resistente ai quanti convertiremmo i codici QR interessati a ML-DSA-87 lato server; il QR stampato non deve per questo essere sostituito. Ed25519, l'ancoraggio Bitcoin e l'identità della recensione rimangono in ogni scenario intatti.
Nota sulla variante Falcon: Lo standard NIST sottostante FN-DSA (FIPS 206) si trova nella votazione finale. Qualora FN-DSA non venisse standardizzato in via definitiva, convertiremo i codici QR interessati a ML-DSA-87. La firma Ed25519 e l'ancoraggio Bitcoin di ogni recensione rimangono per questo intatti — l'autenticità delle recensioni esistenti non va persa in nessuno scenario.
Standard ufficiali di riferimento
La blockchain Bitcoin come ancora di fiducia
Chi controlla che McGesund non sostituisca di nascosto una chiave per far apparire «autentica» una recensione falsificata?
Risposta: nessuno deve fidarsi di noi. Ogni chiave con cui firmiamo le recensioni viene registrata in un registro digitale pubblico che nessuno può modificare — la blockchain Bitcoin. Non appena una chiave vi è iscritta (ci vogliono 1–2 ore), resta stabilito per sempre da quando esiste. Sostituirla a posteriori non è possibile — ciò romperebbe il consenso mondiale di Bitcoin.
Cosa ne ricava:
- Ogni singola recensione memorizza il numero di blocco della blockchain in cui è stata ancorata la chiave di firma.
- Una falsificazione inserita in un secondo momento sarebbe matematicamente dimostrabile — la chiave non sarebbe ancora esistita al momento dell'iscrizione.
- Verificatori esterni possono ricostruire l'ancoraggio in modo indipendente con strumenti standard, senza doversi fidare di noi.
Ecco come appare la verifica nel profilo (esempio: livello doppio-PQ)
Autenticità di questa recensione
Firma classica (Ed25519)
Confermata matematicamente dal Suo browser
Firma post-quantistica (Falcon-1024)
Confermata matematicamente dal Suo browser
Firma post-quantistica (ML-DSA-87)
Raccomandazione primaria del NIST — confermata inoltre nel browser
Chiave ancorata nella blockchain Bitcoin
Block #826.114 — la chiave esisteva al più tardi il 19.05.2026. Una falsificazione a posteriori dipenderebbe da una manipolazione del consenso Bitcoin.
Contenuto invariato dall'invio della recensione
SHA-256 corrisponde al valore firmato
Rilasciata sul posto (geo-verificata)
Rilasciata presso la sede dell'azienda
Cosa significa? Il Suo browser ha ricalcolato localmente le firme crittografiche — senza dover fidarsi di McGesund. Se tutti i segni di spunta sono verdi, questa recensione è dimostrabilmente autentica e invariata.
Anteprima — cliccando su «Verifica autenticità» in un profilo reale, questa stessa verifica viene calcolata nel Suo browser.
Chiavi con ciclo di vita
Ogni chiave di firma ha una data di inizio e una di fine. Ruotiamo le chiavi di routine — i codici QR appena emessi vengono firmati con la nuova chiave, i codici QR più vecchi mantengono la loro validità perché la chiave originale rimane disponibile per la verifica.
Per le emergenze teniamo pronte chiavi di riserva aggiuntive già ancorate nella blockchain Bitcoin. Così, in caso di necessità, possiamo passare subito ad esse senza che si crei una lacuna di fiducia.
Se una chiave dovesse essere compromessa, la revochiamo — tutti i codici QR di quel periodo di chiave perdono immediatamente la loro validità. In tal caso La informiamo e mettiamo a disposizione nuovi codici QR.
Cosa la firma non può fare
Una firma protegge dalla falsificazione, non dalla copia — un codice QR fotografato resta scansionabile. Per questo lavoriamo con ulteriori strati:
- Geo-verifica nelle recensioni: gli invii al di fuori del raggio consentito attorno alla Sua sede vengono rifiutati lato server.
- Utilizzabilità unica nei QR prodotto: dopo la prima recensione il codice è consumato.
- Funzione di revoca direttamente nella dashboard: può disattivare qualsiasi codice QR in qualsiasi momento.
Display di ricezione (Klassik+)
A partire dal tariffario Klassik+ può inoltre installare un tablet di ricezione che mostra codici QR rotanti. Ogni codice è valido solo per un breve periodo e può essere riscattato una sola volta. Nasce così un'ulteriore traccia di autenticità legata al luogo, che una classica affissione stampata di QR non può offrire.
- Il codice cambia automaticamente a brevi intervalli. Chi fotografa un codice e lo vuole scansionare più tardi si ritrova con un codice scaduto.
- Scansiona una volta, recensisci una volta: un codice riuscito viene subito bloccato — il riutilizzo è escluso.
- Obbligo di posizione all'invio: le recensioni al di fuori del raggio consentito non compaiono automaticamente, ma finiscono in approvazione solo dopo verifica manuale e secondo criteri rigorosi.
- Accoppiamento del tablet revocabile in qualsiasi momento: un tablet perso o dismesso lo blocca con un clic nella dashboard.
Le recensioni che arrivano così recano il badge viola «Verificata via display» — visibile sul Suo profilo e nell'elenco delle recensioni.
La recensione stessa viene inoltre firmata crittograficamente al salvataggio — che sia arrivata tramite un display o un classico codice QR. In questo modo ogni singola recensione è legata alla stessa catena di prove spiegata nella sezione Ancoraggio Bitcoin.
Scadenza e rinnovo
Ogni codice QR ha la propria data di scadenza (standard: due anni dall'emissione). 60 giorni prima della scadenza riceve un promemoria via e-mail. Successivamente può creare e stampare un nuovo codice QR con un clic nella dashboard — il vecchio perde automaticamente la sua validità alla data di scadenza.
In caso di sospetto abuso
Se sospetta che un codice QR venga utilizzato in modo abusivo (ad esempio un'affissione in un luogo dove non dovrebbe essere), lo revochi semplicemente nella dashboard tramite l'icona del cestino — le affissioni esistenti non funzioneranno più. In caso di incidenti più gravi, La preghiamo di contattarci tramite l'area di supporto.
In breve: Chi scansiona un codice QR di McGesund può fare affidamento sul fatto che i dati che vi stanno dietro non siano stati falsificati né modificati di nascosto — verificabile nel proprio browser, senza doversi fidare di noi, con un'ancora nella più grande blockchain pubblica al mondo.