Segurança + autenticidade
Por que pode confiar nos códigos QR da McGesund
Num código QR da McGesund estão contidas informações importantes: que empresa promove, se é um código de avaliação, um código de produto ou um código de sinal e até quando é válido. Para que ninguém possa reconstruir, trocar ou falsificar um código QR, cada código é assinado criptograficamente — como um selo que qualquer smartphone pode verificar. Os níveis superiores complementam o selo com uma segunda assinatura resistente à computação quântica — opcionalmente até com dois procedimentos independentes em paralelo.
Esta página explica como isto funciona — passo a passo, sem linguagem técnica.
Os selos explicados
Cada avaliação na McGesund pode ostentar um ou mais selos. Mostram num relance como surgiu a avaliação e de onde provém o seu valor de confiança.
- Geoverificada
A avaliação foi submetida através de código QR diretamente no local — o GPS do smartphone encontrava-se no raio da sede da empresa.
- Verificada por ecrã
A avaliação chegou através do ecrã de receção — código QR de utilização única rotativo com TTL de segundos, não fotografável, não resgatável à distância. As ações de recolha em massa estão tecnicamente limitadas. Mais sobre o ecrã →
- Assinatura quântica
Além da assinatura clássica, esta avaliação está assinada com um algoritmo resistente a computadores quânticos (Falcon ou ML-DSA). Mantém-se assim verificável mesmo quando os algoritmos clássicos se tornarem vulneráveis.
- Ancorado em blockchain
A chave de assinatura desta avaliação está ancorada na blockchain do Bitcoin através do OpenTimestamps. Isso comprova, independentemente da McGesund, que a chave já existia no momento da ancoragem.
- Verificada pela McGesund
A avaliação foi verificada e aprovada manualmente pela equipa McGesund — por exemplo, após o esclarecimento de uma prova de identidade através de um ticket de suporte.
- Em verificação
A avaliação está em verificação na equipa McGesund — por exemplo, porque a geoverificação ficou fora do raio ou o perfil ainda não tem um titular verificado. O conteúdo permanece oculto até à aprovação.
- Sem assinatura criptográfica
A avaliação provém do período anterior ao nosso sistema Envelope (dados antigos importados). A sua autenticidade não pode ser verificada tecnicamente a posteriori e, por isso, não conta para a média global.
- Verificação da assinatura falhou
A verificação criptográfica da avaliação falhou — por exemplo, devido a bytes manipulados, chave revogada ou Envelope corrompido. A avaliação não conta para a média global.
Vários selos podem combinar-se — por exemplo, «Geoverificada» + «Verificada por ecrã» na mesma avaliação. Os filtros no diretório e nos perfis das empresas utilizam os mesmos termos.
O que contém o código QR
No interior do código QR encontra-se um pequeno pacote de dados assinado. Contém:
- para que empresa é o código,
- se é um código de perfil, um código de produto ou um código de sinal,
- quando foi emitido e quando expira,
- uma assinatura com a qual qualquer smartphone pode verificar que os dados provêm inalterados da McGesund.
O código QR é assim, de facto, legível — mas qualquer alteração de conteúdo destruiria a assinatura e seria detetada na primeira leitura.
Como uma avaliação é verificada no navegador
Em cada avaliação num perfil de empresa existe um botão «Verificar autenticidade». Quem clica nele vê, passo a passo, quatro marcas de verificação verdes:
- Assinatura válida. A avaliação foi assinada com uma chave secreta que pertence à McGesund — a assinatura corresponde à contraparte pública.
- Conteúdo inalterado desde a submissão da avaliação. O texto original não foi alterado secretamente após o envio.
- Assinatura pós-quântica válida. Nos níveis de segurança superiores são adicionalmente verificados um ou dois procedimentos resistentes à computação quântica (Falcon e/ou ML-DSA-87). No nível duplo-PQ, cada uma das duas assinaturas tem de ser válida por si só.
- Chave ancorada na blockchain Bitcoin. A chave utilizada para a assinatura foi comprovadamente registada antes de uma determinada data — ver a secção seguinte.
Importante: a verificação decorre inteiramente no navegador do visitante, não nos servidores da McGesund. Nem nós podemos influenciar o resultado.
Clássico e resistente à computação quântica — combinados
Cada código QR ostenta uma assinatura clássica Ed25519 — rápida, compacta, estabelecida mundialmente. Está incorporada no próprio código QR e pode ser verificada por qualquer dispositivo imediatamente após a leitura, mesmo sem Internet.
Os níveis superiores complementam esta assinatura com uma ou duas assinaturas pós-quânticas adicionais — procedimentos que são seguros mesmo contra futuros computadores quânticos. Oferecemos dois procedimentos matematicamente independentes: Falcon (FN-DSA, em dois tamanhos 512 e 1024) e ML-DSA-87 (recomendação primária do NIST do FIPS 204). Para que o código QR permaneça nitidamente legível, estas assinaturas não residem no próprio código QR, mas sim cifradas no backend da McGesund. Ao clicar em «Verificar autenticidade», o seu navegador carrega-as e verifica-as localmente.
No nível mais elevado («duplo-PQ») são utilizados ambos os procedimentos em paralelo. Assim, a avaliação permanece resistente à computação quântica mesmo que um dos dois procedimentos venha a ser quebrado algum dia — sem risco de algoritmo único.
Vantagem prática: já hoje está preparado para depois de amanhã — e o código QR permanece em todo o lado igualmente pequeno e igualmente bem legível.
| Nível | O que é verificado |
|---|---|
| Padrão Ed25519 | Assinatura clássica |
| Pós-quântico (Falcon-512) Ed25519 + Falcon-512 | Clássico + resistente à computação quântica (NIST Level 1) |
| Pós-quântico Max (Falcon-1024) Ed25519 + Falcon-1024 | Clássico + nível quântico máximo (NIST Level 5) |
| Pós-quântico (ML-DSA-87) Ed25519 + ML-DSA-87 | Clássico + recomendação primária do NIST (Level 5) |
| Duplo-PQ Ed25519 + Falcon-1024 + ML-DSA-87 | Clássico + ambos os procedimentos quânticos em paralelo |
O código QR permanece em todos os níveis igualmente grande e igualmente bem legível — a segurança adicional vem do backend da McGesund, não do próprio código QR. Quais os níveis atribuídos ao seu plano pode ver nos separadores QR do seu perfil.
Por que apostamos no Falcon
O Falcon (FN-DSA) é, a par do ML-DSA-87, o segundo procedimento de assinatura pós-quântico selecionado pelo NIST e encontra-se na padronização final FIPS 206. Ainda assim, oferecemo-lo já hoje — por três motivos:
- Diversidade de algoritmos — o Falcon baseia-se em reticulados NTRU, o ML-DSA-87 em Module-LWE. Ambos os procedimentos são construídos de forma matematicamente independente. Um ataque que quebre um procedimento não quebra automaticamente o outro. No nível duplo-PQ utilizamos ambos em paralelo — mesmo uma quebra completa do Falcon deixaria a avaliação válida através do ML-DSA-87.
- Economia de dados — Uma assinatura Falcon, com ~666 ou 1280 bytes, é nitidamente mais compacta do que uma assinatura ML-DSA-87 (4627 bytes), com um nível de segurança comparável. Por cada código QR, guardamos assim menos material criptográfico nos nossos servidores. Isto está de acordo com o nosso princípio de recolher e manter apenas a quantidade de dados realmente necessária para a verificação de autenticidade.
- Verificação mais rápida no navegador — As assinaturas Falcon verificam-se no navegador do cliente final nitidamente mais depressa do que o ML-DSA-87. Quem verifica a autenticidade de uma avaliação com um clique vê o resultado sensivelmente mais cedo.
Se o Falcon acabar por não ser finalizado: os códigos QR existentes que foram assinados com Falcon permanecem funcionais — pois ostentam adicionalmente a assinatura clássica Ed25519 no próprio QR, verificável offline e independentemente do Falcon. Para a camada resistente à computação quântica, converteríamos os códigos QR afetados para ML-DSA-87 do lado do servidor; o QR impresso não tem, para isso, de ser substituído. O Ed25519, a ancoragem Bitcoin e a identidade da avaliação permanecem intactos em qualquer cenário.
Nota sobre a variante Falcon: O padrão NIST subjacente FN-DSA (FIPS 206) encontra-se na votação final. Caso o FN-DSA não venha a ser padronizado de forma definitiva, converteremos os códigos QR afetados para ML-DSA-87. A assinatura Ed25519 e a ancoragem Bitcoin de cada avaliação permanecem, por isso, intactas — a autenticidade das avaliações existentes não se perde em nenhum cenário.
A blockchain Bitcoin como âncora de confiança
Quem controla que a McGesund não substitui secretamente uma chave para fazer uma avaliação falsificada parecer «autêntica»?
Resposta: ninguém tem de confiar em nós. Cada chave com que assinamos avaliações é comunicada a um registo digital público que ninguém pode alterar — a blockchain Bitcoin. Assim que uma chave aí é inscrita (o que demora 1–2 horas), fica estabelecido para sempre a partir de quando existiu. Substituí-la a posteriori não é possível — isso quebraria o consenso mundial do Bitcoin.
O que ganha com isto:
- Cada avaliação individual guarda também o número do bloco da blockchain em que a chave de assinatura foi ancorada.
- Uma falsificação introduzida posteriormente seria matematicamente demonstrável — a chave ainda não teria existido no momento da inscrição.
- Verificadores externos podem reconstituir a ancoragem de forma independente com ferramentas padrão, sem terem de confiar em nós.
É assim que aparece a verificação no perfil (exemplo: nível duplo-PQ)
Autenticidade desta avaliação
Assinatura clássica (Ed25519)
Confirmada matematicamente pelo seu navegador
Assinatura pós-quântica (Falcon-1024)
Confirmada matematicamente pelo seu navegador
Assinatura pós-quântica (ML-DSA-87)
Recomendação primária do NIST — adicionalmente confirmada no navegador
Chave ancorada na blockchain Bitcoin
Block #826.114 — a chave existia o mais tardar a 19.05.2026. Uma falsificação a posteriori dependeria de uma manipulação do consenso Bitcoin.
Conteúdo inalterado desde a submissão da avaliação
O SHA-256 corresponde ao valor assinado
Submetida no local (geoverificada)
Submetida na sede da empresa
O que significa isto? O seu navegador recalculou localmente as assinaturas criptográficas — sem ter de confiar na McGesund. Se todas as marcas de verificação estiverem verdes, esta avaliação é comprovadamente autêntica e inalterada.
Pré-visualização — ao clicar em «Verificar autenticidade» num perfil real, é exatamente esta verificação que é calculada no seu navegador.
Chaves com ciclo de vida
Cada chave de assinatura tem uma data de início e uma data de fim. Rotacionamos as chaves de forma rotineira — os códigos QR recém-emitidos são assinados com a nova chave, os códigos QR mais antigos mantêm a sua validade porque a chave original permanece disponível para verificação.
Para o caso de emergência, mantemos prontas chaves de reserva adicionais que já estão ancoradas na blockchain Bitcoin. Assim, em caso de necessidade, podemos mudar imediatamente sem que surja uma lacuna de confiança.
Caso uma chave seja comprometida, revogamo-la — todos os códigos QR desse período de chave perdem imediatamente a sua validade. Nesse caso, informamo-lo e disponibilizamos novos códigos QR.
O que a assinatura não consegue fazer
Uma assinatura protege contra falsificação, não contra cópia — um código QR fotografado continua legível. Por isso, trabalhamos com camadas adicionais:
- Geoverificação nas avaliações: as submissões fora do perímetro permitido em torno da sua sede são rejeitadas do lado do servidor.
- Utilização única nos QR de produto: após a primeira avaliação, o código está gasto.
- Função de revogação diretamente no painel: pode desativar qualquer código QR a qualquer momento.
Ecrã de receção (Klassik+)
A partir do tarifário Klassik+, pode ainda instalar um tablet de receção que exibe códigos QR rotativos. Cada código é válido apenas por breves instantes e só pode ser resgatado uma vez. Surge assim uma trilha de autenticidade adicional, ligada ao local, que uma clássica afixação impressa de QR não consegue proporcionar.
- O código muda automaticamente em intervalos curtos. Quem fotografa um código e o quer ler mais tarde depara-se com um código expirado.
- Ler uma vez, avaliar uma vez: um código bem-sucedido é imediatamente bloqueado — a reutilização está excluída.
- Obrigatoriedade de localização no envio: as avaliações fora do perímetro permitido não aparecem automaticamente, mas ficam em aprovação apenas após verificação manual e segundo critérios rigorosos.
- Emparelhamento do tablet revogável a qualquer momento: um tablet perdido ou descartado é bloqueado com um clique no painel.
As avaliações que entram assim ostentam o selo violeta «Verificada por ecrã» — visível no seu perfil e na listagem de avaliações.
A própria avaliação é, ao ser guardada, adicionalmente assinada de forma criptográfica — quer tenha entrado através de um ecrã, quer de um clássico código QR. Assim, cada avaliação individual está ligada à mesma cadeia de prova explicada na secção Ancoragem Bitcoin.
Validade e renovação
Cada código QR tem a sua própria data de validade (padrão: dois anos a partir da emissão). 60 dias antes da expiração, recebe um lembrete por e-mail. Em seguida, pode criar e imprimir um novo código QR com um clique no painel — o antigo perde automaticamente a sua validade na data de expiração.
Em caso de suspeita de abuso
Se suspeitar que um código QR está a ser utilizado de forma abusiva (por exemplo, uma afixação num local onde não deveria estar), revogue-o simplesmente no painel através do ícone do caixote do lixo — as afixações existentes deixam depois de funcionar. Em caso de incidentes maiores, contacte-nos por favor através da área de suporte.
Em suma: Quem lê um código QR da McGesund pode confiar que os dados por detrás dele não foram falsificados nem alterados secretamente — verificável no próprio navegador, sem ter de confiar em nós, com uma âncora na maior blockchain pública do mundo.