Saugumas + autentiškumas

Kaip galite pasitikėti McGesund QR kodais

McGesund QR kode yra svarbi informacija: kokią įmonę jis reklamuoja, ar tai įvertinimo kodas, produkto kodas, ar signalo kodas, ir iki kada jis galioja. Kad niekas negalėtų QR kodo atkurti, sukeisti ar suklastoti, kiekvienas kodas yra kriptografiškai pasirašytas — kaip antspaudas, kurį gali patikrinti kiekvienas išmanusis telefonas. Aukštesni lygiai papildo antspaudą antruoju, kvantams atspariu parašu — pageidaujant net dviem nepriklausomais metodais lygiagrečiai.

Šis puslapis paaiškina, kaip tai veikia — žingsnis po žingsnio, be specialiosios kalbos.

Ženkliukai paaiškinti

Kiekvienas McGesund įvertinimas gali nešti vieną ar kelis ženkliukus. Jie iš pirmo žvilgsnio parodo, kaip įvertinimas atsirado ir iš ko kyla jo pasitikėjimo vertė.

  • Geografiškai patikrinta

    Įvertinimas buvo pateiktas per QR kodą tiesiogiai vietoje — išmaniojo telefono GPS buvo įmonės vietos spindulyje.

  • Ekrane patikrinta

    Įvertinimas atėjo per priėmimo ekraną — besisukantis vienkartinis QR kodas su sekundžių TTL, kurio negalima nufotografuoti ir įsigalioti nuotoliniu būdu. Masinės akcijos yra techniškai apribotos. Daugiau apie ekraną →

  • Kvantams atsparus parašas

    Be klasikinio parašo, šis atsiliepimas pasirašytas kvantiniams kompiuteriams atspariu algoritmu (Falcon arba ML-DSA). Todėl jį bus galima patikrinti ir tada, kai klasikiniai algoritmai taps pažeidžiami.

  • Įtvirtinta blokų grandinėje

    Šio atsiliepimo parašo raktas per OpenTimestamps įtvirtintas Bitcoin blokų grandinėje. Taip nepriklausomai nuo McGesund galima įrodyti, kad raktas įtvirtinimo metu jau egzistavo.

  • McGesund patikrinta

    Įvertinimą rankiniu būdu patikrino ir patvirtino McGesund komanda — pvz., išsiaiškinus tapatybės įrodymą per palaikymo užklausą.

  • Tikrinama

    Įvertinimas yra McGesund komandoje tikrinamas — pavyzdžiui, todėl, kad geografinė patikra buvo už spindulio ribų arba profilis dar neturi patikrinto savininko. Turinys lieka paslėptas iki patvirtinimo.

  • Be kriptografinio parašo

    Įvertinimas kilęs iš laikotarpio iki mūsų Envelope sistemos (importuotas senas duomenų fondas). Jo autentiškumo techniškai negalima vėliau patikrinti, todėl jis neįskaitomas į bendrą vidurkį.

  • Parašo patikra nepavyko

    Įvertinimo kriptografinė patikra nepavyko — pvz., dėl manipuliuotų baitų, atšaukto rakto ar sugadinto Envelope. Įvertinimas neįskaitomas į bendrą vidurkį.

Keli ženkliukai gali derėti — pvz., „Geografiškai patikrinta“ + „Ekrane patikrinta“ tame pačiame įvertinime. Filtrai kataloge ir įmonių profiliuose naudoja tas pačias sąvokas.

Kas slypi QR kode

QR kodo viduje yra mažas, pasirašytas duomenų paketas. Jame yra:

  • kokiai įmonei skirtas kodas,
  • ar tai profilio kodas, produkto kodas, ar signalo kodas,
  • kada jis buvo išduotas ir kada baigia galioti,
  • parašas, kuriuo kiekvienas išmanusis telefonas gali patikrinti, kad duomenys nepakeisti gauti iš McGesund.

QR kodas taip yra nuskaitomas — tačiau bet koks turinio pakeitimas sugadintų parašą ir išaiškėtų per pirmą nuskaitymą.

Kaip įvertinimas tikrinamas naršyklėje

Prie kiekvieno įvertinimo įmonės profilyje yra mygtukas „Patikrinti autentiškumą“. Kas jį paspaudžia, mato žingsnis po žingsnio keturias žalias varneles:

  1. Parašas galioja. Įvertinimas buvo pasirašytas slaptu raktu, priklausančiu McGesund — parašas atitinka viešąjį atitikmenį.
  2. Turinys nepakeistas nuo įvertinimo pateikimo. Pradinis tekstas po išsiuntimo nebuvo slapta pakeistas.
  3. Pokvantinis parašas galioja. Aukštesniuose saugumo lygiuose papildomai tikrinamas vienas ar du kvantiniams kompiuteriams atsparūs metodai (Falcon ir (arba) ML-DSA-87). Dvigubo PQ lygyje kiekvienas iš abiejų parašų turi galioti atskirai.
  4. Raktas įtvirtintas Bitcoin blokų grandinėje. Pasirašymui naudotas raktas buvo įrodomai užregistruotas prieš tam tikrą datą — žr. kitą skyrių.

Svarbu: patikra vyksta visiškai lankytojo naršyklėje, o ne McGesund serveriuose. Net ir mes negalime paveikti rezultato.

Klasikinis ir kvantams atsparus — sujungti

Kiekvienas QR kodas neša klasikinį Ed25519 parašą — greitą, kompaktišką, pasaulyje įsitvirtinusį. Jis įterptas į patį QR kodą ir kiekvienas įrenginys gali jį patikrinti iškart po nuskaitymo, net ir be interneto.

Aukštesni lygiai papildo šį parašą vienu ar dviem papildomais pokvantiniais parašais — metodais, kurie yra saugūs ir prieš ateities kvantinius kompiuterius. Siūlome du matematiškai nepriklausomus metodus: Falcon (FN-DSA, dviejų dydžių 512 ir 1024) ir ML-DSA-87 (NIST pirminė rekomendacija iš FIPS 204). Kad QR kodas ir toliau liktų aiškiai nuskaitomas, šie parašai yra ne pačiame QR kode, o užšifruoti McGesund vidinėje sistemoje. Paspaudus „Patikrinti autentiškumą“, jūsų naršyklė juos įkelia ir patikrina lokaliai.

Aukščiausiame lygyje („dvigubas PQ“) naudojami abu metodai lygiagrečiai. Taip įvertinimas lieka kvantams atsparus net ir tuo atveju, jei vienas iš abiejų metodų kada nors būtų nulaužtas — nėra pavienio algoritmo rizikos.

Praktinis privalumas: jūs jau šiandien esate pasiruošę poryt — ir QR kodas visur lieka vienodai mažas ir vienodai gerai nuskaitomas.

LygisTikrinama
Standartinis
Ed25519
Klasikinis parašas
Pokvantinis (Falcon-512)
Ed25519 + Falcon-512
Klasikinis + kvantams atsparus (NIST Level 1)
Pokvantinis Max (Falcon-1024)
Ed25519 + Falcon-1024
Klasikinis + kvantinis maksimalus lygis (NIST Level 5)
Pokvantinis (ML-DSA-87)
Ed25519 + ML-DSA-87
Klasikinis + NIST pirminė rekomendacija (Level 5)
Dvigubas PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klasikinis + abu kvantiniai metodai lygiagrečiai

QR kodas visuose lygiuose lieka vienodo dydžio ir vienodai gerai nuskaitomas — papildomas saugumas ateina iš McGesund vidinės sistemos, o ne iš paties QR kodo. Kurie lygiai priskirti jūsų planui, matote savo profilio QR skirtukuose.

Kodėl mes remiamės Falcon

Falcon (FN-DSA) šalia ML-DSA-87 yra antrasis NIST pasirinktas pokvantinio parašo metodas ir yra galutiniame FIPS-206 standartizavime. Vis dėlto mes jį siūlome jau šiandien — dėl trijų priežasčių:

  1. Algoritmų įvairovė — Falcon remiasi NTRU gardelėmis, ML-DSA-87 Module-LWE. Abu metodai yra matematiškai nepriklausomai sukonstruoti. Ataka, kuri nulaužia vieną metodą, automatiškai nenulaužia kito. Dvigubo PQ lygyje naudojame abu lygiagrečiai — net visiškas Falcon nulaužimas paliktų įvertinimą galiojantį per ML-DSA-87.
  2. Duomenų taupumas — Falcon parašas su ~666 ar 1280 baitų yra žymiai kompaktiškesnis nei ML-DSA-87 parašas (4627 baitai) esant panašiam saugumo lygiui. Kiekvienam QR kodui mes taip saugome mažiau kriptografinės medžiagos savo serveriuose. Tai atitinka mūsų principą rinkti ir laikyti tik tiek duomenų, kiek iš tikrųjų reikia autentiškumo patikrai.
  3. Greitesnis patvirtinimas naršyklėje — Falcon parašai galutinio kliento naršyklėje patvirtinami žymiai greičiau nei ML-DSA-87. Kas vienu paspaudimu patikrina įvertinimo autentiškumą, mato rezultatą juntamai anksčiau.

Jei Falcon vis dėlto netaps galutinis: esami QR kodai, pasirašyti su Falcon, ir toliau lieka veikiantys — jie juk papildomai neša klasikinį Ed25519 parašą pačiame QR kode, kuris yra tikrinamas neprisijungus ir nepriklausomai nuo Falcon. Kvantams atspariam sluoksniui mes atitinkamus QR kodus serverio pusėje perjungtume į ML-DSA-87; spausdintas QR tam nekeičiamas. Ed25519, Bitcoin įtvirtinimas ir įvertinimo tapatybė kiekviename scenarijuje lieka nepaliesti.

Pastaba dėl Falcon varianto: Pamatinis NIST standartas FN-DSA (FIPS 206) yra galutinio derinimo stadijoje. Jei FN-DSA nebūtų galutinai standartizuotas, mes atitinkamus QR kodus perjungtume į ML-DSA-87. Kiekvieno įvertinimo Ed25519 parašas ir Bitcoin įtvirtinimas nuo to lieka nepaliesti — esamų įvertinimų autentiškumas nė viename scenarijuje neprarandamas.

Bitcoin blokų grandinė kaip pasitikėjimo inkaras

Kas kontroliuoja, kad McGesund slapta nepakeistų rakto, kad suklastotas įvertinimas atrodytų „tikras“?

Atsakymas: niekam nereikia mumis pasitikėti. Kiekvieną raktą, kuriuo pasirašome įvertinimus, pranešame viešam skaitmeniniam žurnalui, kurio niekas negali pakeisti — Bitcoin blokų grandinei. Kai tik raktas ten įrašytas (tai užtrunka 1–2 valandas), amžinai nustatyta, nuo kada jis egzistavo. Vėliau pakeisti neįmanoma — tai sulaužytų pasaulinį Bitcoin konsensusą.

Ką jūs iš to gaunate:

  • kiekvienas atskiras įvertinimas kartu išsaugo blokų grandinės bloko numerį, kuriame buvo įtvirtintas parašo raktas.
  • vėliau įterpta klastotė būtų matematiškai įrodoma — raktas įrašo metu dar nebūtų egzistavęs.
  • išoriniai tikrintojai gali įtvirtinimą standartinėmis priemonėmis nepriklausomai atsekti, nebūtinai mumis pasitikėdami.
Kai sukuriame naują raktąMcGesund vidinė sistemaRaktas + aprašymasSkaitmeninis atspaudas (32 baitai)trumpas, unikalus skaičiusŽurnalas 1Žurnalas 2Žurnalas 3Bitcoinblokas~1–2 hBloko nr. įrašomas į raktų registrąBitcoin bloko aukštis

Štai kaip patikra atrodo profilyje (pavyzdys: dvigubo PQ lygio)

Šio įvertinimo autentiškumas

Klasikinis parašas (Ed25519)

Matematiškai patvirtinta jūsų naršyklės

Pokvantinis parašas (Falcon-1024)

Matematiškai patvirtinta jūsų naršyklės

Pokvantinis parašas (ML-DSA-87)

NIST pirminė rekomendacija — papildomai patvirtinta naršyklėje

Raktas įtvirtintas Bitcoin blokų grandinėje

Blokas #826.114 — raktas egzistavo vėliausiai 2026-05-19. Vėlesnė klastotė priklausytų nuo Bitcoin konsensuso manipuliacijos.

Turinys nepakeistas nuo įvertinimo pateikimo

SHA-256 sutampa su pasirašyta reikšme

Pateikta vietoje (geografiškai patikrinta)

Pateikta įmonės vietoje

Ką tai reiškia? Jūsų naršyklė kriptografinius parašus perskaičiavo lokaliai — nebūtinai pasitikėdama McGesund. Jei visos varnelės žalios, šis įvertinimas yra įrodomai tikras ir nepakeistas.

Peržiūra — paspaudus „Patikrinti autentiškumą“ tikrame profilyje, būtent ši patikra apskaičiuojama jūsų naršyklėje.

Raktai su gyvavimo ciklu

Kiekvienas parašo raktas turi pradžios ir pabaigos datą. Mes raktus reguliariai keičiame — naujai išduoti QR kodai pasirašomi nauju raktu, senesni QR kodai išlaiko savo galiojimą, nes pradinis raktas patvirtinimui ir toliau lieka prieinamas.

Kritiniam atvejui laikome paruoštus papildomus atsarginius raktus, kurie jau įtvirtinti Bitcoin blokų grandinėje. Taip prireikus galime iškart pereiti, nesukurdami pasitikėjimo spragos.

Jei raktas būtų pažeistas, mes jį atšaukiame — visi šio rakto laikotarpio QR kodai iškart praranda savo galiojimą. Tokiu atveju jus informuojame ir pateikiame naujus QR kodus.

Ko parašas negali

Parašas apsaugo nuo klastojimo, o ne nuo kopijavimo — nufotografuotas QR kodas lieka nuskaitomas. Todėl dirbame su papildomais sluoksniais:

  • Geografinis patikrinimas įvertinimuose: pateikimai už leistino spindulio aplink jūsų vietą atmetami serverio pusėje.
  • Vienkartinis naudojimas produktų QR: po pirmo įvertinimo kodas sunaudotas.
  • Atšaukimo funkcija tiesiogiai valdymo skydelyje: bet kurį QR kodą galite bet kada deaktyvinti.

Priėmimo ekranas (Klassik+)

Nuo tarifo Klassik+ galite papildomai pastatyti priėmimo planšetę, kuri rodo besisukančius QR kodus. Kiekvienas kodas galioja tik trumpai ir gali būti panaudotas tik vieną kartą. Taip atsiranda papildoma, prie vietos susieta autentiškumo žymė, kurios klasikinis spausdintas QR skelbimas negali suteikti.

  • Kodas automatiškai keičiasi trumpais intervalais. Kas kodą nufotografuoja ir vėliau nori nuskaityti, patenka prie pasibaigusio galiojimo kodo.
  • Vieną kartą nuskaityti, vieną kartą įvertinti: sėkmingas kodas iškart užblokuojamas — pakartotinis naudojimas atmestas.
  • Vietos privalomumas siunčiant: įvertinimai už leistino spindulio neatsiranda automatiškai, o patenka į patvirtinimą tik po rankinės patikros ir pagal griežtus kriterijus.
  • Planšetės susiejimą galima bet kada atšaukti: pamestą ar nebenaudojamą planšetę užblokuojate vienu paspaudimu valdymo skydelyje.

Taip gauti įvertinimai neša violetinį ženkliuką „Ekrane patikrinta“ — matomą jūsų profilyje ir įvertinimų sąraše.

Pats įvertinimas išsaugant papildomai kriptografiškai pasirašomas — nesvarbu, ar jis atėjo per ekraną, ar per klasikinį QR kodą. Taip kiekvienas atskiras įvertinimas kabo ant tos pačios įrodymų grandinės, paaiškintos skyriuje Bitcoin įtvirtinimas.

Galiojimas ir atnaujinimas

Kiekvienas QR kodas turi savo galiojimo pabaigos terminą (numatytasis: dveji metai nuo išdavimo). Likus 60 dienų iki pabaigos gaunate el. laiško priminimą. Po to valdymo skydelyje vienu paspaudimu galite sukurti ir atspausdinti naują QR kodą — senasis su savo galiojimo pabaigos data automatiškai praranda galiojimą.

Įtarus piktnaudžiavimą

Jei įtariate, kad QR kodu piktnaudžiaujama (pavyzdžiui, skelbimas vietoje, kur jis neturėtų būti), tiesiog atšaukite jį valdymo skydelyje per šiukšliadėžės simbolį — esami skelbimai po to nebeveikia. Didesnių incidentų atveju prašome kreiptis per palaikymo sritį.

Trumpai tariant: Kas nuskaito McGesund QR kodą, gali pasitikėti, kad už jo esantys duomenys nėra suklastoti ir nėra slapta pakeisti — patikrinama savo naršyklėje, nebūtinai mumis pasitikint, su inkaru pasaulyje didžiausioje viešoje blokų grandinėje.

Kontaktai