Securitate + autenticitate

De ce vă puteți baza pe codurile QR McGesund

Pe un cod QR McGesund se află informații importante: pentru ce firmă este, dacă este un cod de recenzie, un cod de produs sau un cod de semnal și până când este valabil. Pentru ca nimeni să nu poată reconstrui, schimba sau falsifica un cod QR, fiecare cod este semnat criptografic — ca un sigiliu pe care orice smartphone îl poate verifica. Nivelurile superioare completează sigiliul cu o a doua semnătură rezistentă la calculatoare cuantice — opțional chiar cu două procedee independente în paralel.

Această pagină explică cum funcționează acest lucru — pas cu pas, fără limbaj de specialitate.

Insignele explicate

Fiecare recenzie de pe McGesund poate purta una sau mai multe insigne. Ele arată dintr-o privire cum a luat naștere recenzia și din ce provine valoarea sa de încredere.

  • Geo-verificată

    Recenzia a fost trimisă prin cod QR direct la fața locului — GPS-ul smartphone-ului se afla în raza sediului firmei.

  • Verificată prin display

    Recenzia a sosit prin displayul de recepție — cod QR de unică folosință rotativ cu TTL de secunde, nefotografiabil, nerevendicabil de la distanță. Acțiunile de colectare în masă sunt limitate tehnic. Mai multe despre display →

  • Semnătură cuantică

    Pe lângă semnătura clasică, această recenzie este semnată cu un algoritm rezistent la calculatoare cuantice (Falcon sau ML-DSA). Rămâne astfel verificabilă și după ce algoritmii clasici vor deveni vulnerabili.

  • Ancorat în blockchain

    Cheia de semnătură a acestei evaluări este ancorată în blockchain-ul Bitcoin prin OpenTimestamps. Astfel se poate dovedi, independent de McGesund, că cheia exista deja la momentul ancorării.

  • Verificată de McGesund

    Recenzia a fost verificată și aprobată manual de echipa McGesund — de exemplu, după clarificarea unei dovezi de identitate printr-un tichet de asistență.

  • În curs de verificare

    Recenzia se află la echipa McGesund pentru verificare — de pildă, deoarece verificarea geo a fost în afara razei sau profilul nu are încă un titular verificat. Conținutul rămâne ascuns până la aprobare.

  • Fără semnătură criptografică

    Recenzia provine din perioada de dinaintea sistemului nostru Envelope (date vechi importate). Autenticitatea ei nu mai poate fi verificată tehnic ulterior și, prin urmare, nu se ia în calcul la media generală.

  • Verificarea semnăturii a eșuat

    Verificarea criptografică a recenziei a eșuat — de exemplu, din cauza unor octeți manipulați, a unei chei revocate sau a unui Envelope corupt. Recenzia nu se ia în calcul la media generală.

Mai multe insigne se pot combina — de exemplu „Geo-verificată” + „Verificată prin display” pe aceeași recenzie. Filtrele din director și de pe profilurile firmelor folosesc aceiași termeni.

Ce conține codul QR

În interiorul codului QR se află un mic pachet de date semnat. Acesta conține:

  • pentru ce firmă este codul,
  • dacă este un cod de profil, un cod de produs sau un cod de semnal,
  • când a fost emis și când expiră,
  • o semnătură cu care orice smartphone poate verifica faptul că datele provin nemodificate de la McGesund.

Codul QR este astfel, ce-i drept, lizibil — dar orice modificare de conținut ar strica semnătura și ar fi demascată la prima scanare.

Cum este verificată o recenzie în browser

La fiecare recenzie dintr-un profil de firmă există un buton „Verifică autenticitatea”. Cine îl apasă vede, pas cu pas, patru bife verzi:

  1. Semnătură validă. Recenzia a fost semnată cu o cheie secretă care aparține McGesund — semnătura corespunde omologului public.
  2. Conținut nemodificat de la trimiterea recenziei. Textul original nu a fost modificat în secret după expediere.
  3. Semnătură post-cuantică validă. La nivelurile de securitate superioare sunt verificate suplimentar unul sau două procedee rezistente la calculatoare cuantice (Falcon și/sau ML-DSA-87). La nivelul dublu-PQ, fiecare dintre cele două semnături trebuie să fie validă în sine.
  4. Cheie ancorată în blockchainul Bitcoin. Cheia folosită pentru semnătură a fost înregistrată în mod demonstrabil înaintea unei anumite date — vezi secțiunea următoare.

Important: verificarea se desfășoară integral în browserul vizitatorului, nu pe serverele McGesund. Nici noi nu putem influența rezultatul.

Clasic și rezistent la cuantic — combinate

Fiecare cod QR poartă o semnătură clasică Ed25519 — rapidă, compactă, consacrată la nivel mondial. Este încorporată în însuși codul QR și poate fi verificată de orice dispozitiv imediat după scanare, chiar și fără internet.

Nivelurile superioare completează această semnătură cu una sau două semnături post-cuantice suplimentare — procedee care sunt sigure și împotriva viitoarelor calculatoare cuantice. Oferim două procedee independente matematic: Falcon (FN-DSA, în două dimensiuni 512 și 1024) și ML-DSA-87 (recomandarea primară NIST din FIPS 204). Pentru ca codul QR să rămână clar scanabil, aceste semnături nu se află în însuși codul QR, ci criptate în backendul McGesund. La clicul pe „Verifică autenticitatea”, browserul dumneavoastră le reîncarcă și le verifică local.

La cel mai înalt nivel („dublu-PQ”) sunt utilizate ambele procedee în paralel. Astfel, recenzia rămâne rezistentă la cuantic chiar și dacă unul dintre cele două procedee ar fi cândva spart — fără risc de algoritm unic.

Avantaj practic: sunteți deja azi pregătit pentru poimâine — iar codul QR rămâne peste tot la fel de mic și la fel de bine scanabil.

NivelCe se verifică
Standard
Ed25519
Semnătură clasică
Post-cuantic (Falcon-512)
Ed25519 + Falcon-512
Clasic + rezistent la cuantic (NIST Level 1)
Post-cuantic Max (Falcon-1024)
Ed25519 + Falcon-1024
Clasic + nivel cuantic maxim (NIST Level 5)
Post-cuantic (ML-DSA-87)
Ed25519 + ML-DSA-87
Clasic + recomandarea primară NIST (Level 5)
Dublu-PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Clasic + ambele procedee cuantice în paralel

Codul QR rămâne la toate nivelurile la fel de mare și la fel de bine scanabil — securitatea suplimentară provine din backendul McGesund, nu din însuși codul QR. Ce niveluri sunt asociate planului dumneavoastră puteți vedea în filele QR ale profilului dumneavoastră.

De ce mizăm pe Falcon

Falcon (FN-DSA) este, alături de ML-DSA-87, al doilea procedeu de semnătură post-cuantic selectat de NIST și se află în standardizarea finală FIPS 206. Îl oferim totuși deja de azi — din trei motive:

  1. Diversitate de algoritmi — Falcon se bazează pe rețele NTRU, ML-DSA-87 pe Module-LWE. Ambele procedee sunt construite în mod independent matematic. Un atac care sparge un procedeu nu îl sparge automat pe celălalt. La nivelul dublu-PQ le folosim pe ambele în paralel — chiar și o spargere completă a Falcon ar lăsa recenzia validă prin ML-DSA-87.
  2. Economie de date — O semnătură Falcon, cu ~666 respectiv 1280 de octeți, este considerabil mai compactă decât o semnătură ML-DSA-87 (4627 de octeți), la un nivel de securitate comparabil. Per cod QR stocăm astfel mai puțin material criptografic pe serverele noastre. Acest lucru se potrivește cu principiul nostru de a colecta și păstra doar atâtea date câte sunt cu adevărat necesare pentru verificarea autenticității.
  3. Verificare mai rapidă în browser — Semnăturile Falcon se verifică în browserul clientului final considerabil mai rapid decât ML-DSA-87. Cine verifică autenticitatea unei recenzii cu un clic vede rezultatul simțitor mai devreme.

Dacă Falcon totuși nu devine final: codurile QR existente semnate cu Falcon rămân funcționale în continuare — ele poartă doar suplimentar semnătura clasică Ed25519 în însuși QR-ul, verificabilă offline și independent de Falcon. Pentru stratul rezistent la cuantic am comuta codurile QR afectate pe ML-DSA-87 pe partea de server; QR-ul tipărit nu trebuie pentru aceasta înlocuit. Ed25519, ancorarea Bitcoin și identitatea recenziei rămân neatinse în orice scenariu.

Notă privind varianta Falcon: Standardul NIST subiacent FN-DSA (FIPS 206) se află în votarea finală. În cazul în care FN-DSA nu ar fi standardizat definitiv, comutăm codurile QR afectate pe ML-DSA-87. Semnătura Ed25519 și ancorarea Bitcoin a fiecărei recenzii rămân neatinse de acest lucru — autenticitatea recenziilor existente nu se pierde în niciun scenariu.

Blockchainul Bitcoin ca ancoră de încredere

Cine controlează faptul că McGesund nu schimbă în secret o cheie pentru a face ca o recenzie falsificată să pară „autentică”?

Răspuns: nimeni nu trebuie să aibă încredere în noi. Fiecare cheie cu care semnăm recenzii o raportăm către un jurnal digital public pe care nimeni nu îl poate modifica — blockchainul Bitcoin. De îndată ce o cheie este înscrisă acolo (durează 1–2 ore), rămâne stabilit pentru totdeauna de când există. Schimbarea ei ulterioară nu este posibilă — acest lucru ar sparge consensul mondial Bitcoin.

Ce câștigați din asta:

  • Fiecare recenzie în parte stochează și numărul blocului din blockchain în care a fost ancorată cheia de semnare.
  • O falsificare introdusă ulterior ar fi demonstrabilă matematic — cheia nu ar fi existat încă la momentul înscrierii.
  • Verificatorii externi pot reconstitui ancorarea în mod independent cu instrumente standard, fără a fi nevoie să aibă încredere în noi.
Când creăm o cheie nouăBackend McGesundCheie + descriereAmprentă (32 de octeți)număr scurt și unicJurnal 1Jurnal 2Jurnal 3BitcoinBlock~1–2 hNr. blocului este salvat în registrul de cheiÎnălțimea blocului Bitcoin

Așa arată verificarea în profil (exemplu: nivelul dublu-PQ)

Autenticitatea acestei recenzii

Semnătură clasică (Ed25519)

Confirmată matematic de browserul dumneavoastră

Semnătură post-cuantică (Falcon-1024)

Confirmată matematic de browserul dumneavoastră

Semnătură post-cuantică (ML-DSA-87)

Recomandarea primară NIST — confirmată suplimentar în browser

Cheie ancorată în blockchainul Bitcoin

Block #826.114 — cheia exista cel târziu la 19.05.2026. O falsificare ulterioară ar depinde de o manipulare a consensului Bitcoin.

Conținut nemodificat de la trimiterea recenziei

SHA-256 corespunde valorii semnate

Trimisă la fața locului (geo-verificată)

Trimisă la sediul firmei

Ce înseamnă acest lucru? Browserul dumneavoastră a recalculat local semnăturile criptografice — fără a fi nevoie să aveți încredere în McGesund. Dacă toate bifele sunt verzi, această recenzie este autentică în mod demonstrabil și nemodificată.

Previzualizare — la clicul pe „Verifică autenticitatea” într-un profil real, exact această verificare este calculată în browserul dumneavoastră.

Chei cu ciclu de viață

Fiecare cheie de semnare are o dată de început și una de sfârșit. Rotim cheile în mod curent — codurile QR nou emise sunt semnate cu cheia nouă, codurile QR mai vechi își păstrează valabilitatea deoarece cheia originală rămâne disponibilă în continuare pentru verificare.

Pentru situații de urgență ținem pregătite chei de rezervă suplimentare care sunt deja ancorate în blockchainul Bitcoin. Astfel, la nevoie, putem trece imediat la ele fără să apară o breșă de încredere.

În cazul în care o cheie ar fi compromisă, o revocăm — toate codurile QR din acea perioadă de cheie își pierd imediat valabilitatea. În acest caz vă informăm și punem la dispoziție coduri QR noi.

Ce nu poate face semnătura

O semnătură protejează împotriva falsificării, nu împotriva copierii — un cod QR fotografiat rămâne scanabil. De aceea lucrăm cu straturi suplimentare:

  • Geo-verificare la recenzii: trimiterile din afara perimetrului permis din jurul sediului dumneavoastră sunt respinse pe partea de server.
  • Utilizare unică la QR-urile de produs: după prima recenzie, codul este consumat.
  • Funcție de revocare direct în panoul de control: puteți dezactiva oricând orice cod QR.

Display de recepție (Klassik+)

Începând cu tariful Klassik+, puteți instala suplimentar o tabletă de recepție care afișează coduri QR rotative. Fiecare cod este valabil doar pentru scurt timp și poate fi revendicat o singură dată. Astfel ia naștere o urmă de autenticitate suplimentară, legată de locație, pe care un afiș QR tipărit clasic nu o poate oferi.

  • Codul se schimbă automat la intervale scurte. Cine fotografiază un cod și dorește să îl scaneze mai târziu ajunge la un cod expirat.
  • Scanezi o dată, evaluezi o dată: un cod reușit este blocat imediat — reutilizarea este exclusă.
  • Obligativitatea locației la trimitere: recenziile din afara perimetrului permis nu apar automat, ci ajung la aprobare doar după verificare manuală și conform unor criterii stricte.
  • Împerecherea tabletei revocabilă oricând: o tabletă pierdută sau scoasă din uz o blocați cu un clic în panoul de control.

Recenziile care sosesc astfel poartă insigna violet „Verificată prin display” — vizibilă pe profilul dumneavoastră și în lista de recenzii.

Recenzia în sine este, la salvare, semnată suplimentar criptografic — indiferent dacă a sosit printr-un display sau printr-un cod QR clasic. Astfel, fiecare recenzie în parte este legată de același lanț de probe explicat în secțiunea Ancorare Bitcoin.

Expirare și reînnoire

Fiecare cod QR are propriul termen de expirare (standard: doi ani de la emitere). Cu 60 de zile înainte de expirare primiți un memento prin e-mail. Ulterior puteți crea și tipări un nou cod QR cu un clic în panoul de control — cel vechi își pierde automat valabilitatea la data de expirare.

În caz de suspiciune de abuz

Dacă bănuiți că un cod QR este folosit abuziv (de exemplu, un afiș într-un loc în care nu ar trebui să fie), revocați-l pur și simplu în panoul de control prin pictograma coșului de gunoi — afișele existente nu mai funcționează după aceea. În cazul unor incidente mai mari, contactați-ne vă rugăm prin zona de asistență.

Pe scurt: Cine scanează un cod QR McGesund se poate baza pe faptul că datele din spatele lui nu au fost falsificate și nici modificate în secret — verificabil în propriul browser, fără a fi nevoie să aibă încredere în noi, cu o ancoră în cel mai mare blockchain public din lume.

Contact