Varnost + pristnost

Kako se lahko zanesete na QR-kode McGesund

Na QR-kodi McGesund so pomembne informacije: katero podjetje oglašuje, ali gre za kodo za oceno, kodo izdelka ali kodo signala in do kdaj velja. Da nihče ne bi mogel QR-kode ponarediti, zamenjati ali izdelati na novo, je vsaka koda kriptografsko podpisana — kot pečat, ki ga lahko preveri vsak pametni telefon. Višje stopnje pečat dopolnijo z drugim, kvantno odpornim podpisom — po želji celo z dvema neodvisnima postopkoma vzporedno.

Ta stran pojasnjuje, kako to deluje — korak za korakom, brez strokovnega jezika.

Razlaga značk

Vsaka ocena na McGesundu lahko nosi eno ali več značk. Na prvi pogled pokažejo, kako je ocena nastala in iz česa izvira njena vrednost zaupanja.

  • Geo-preverjeno

    Ocena je bila oddana prek QR-kode neposredno na kraju samem — GPS pametnega telefona je bil v polmeru lokacije podjetja.

  • Zaslonsko preverjeno

    Ocena je prišla prek sprejemnega zaslona — rotirajoča enkratna QR-koda s sekundnim TTL, ki je ni mogoče fotografirati ali unovčiti na daljavo. Množične akcije so tehnično omejene. Več o zaslonu →

  • Kvantno podpisano

    Poleg klasičnega podpisa je ta ocena podpisana z algoritmom, odpornim na kvantne računalnike (Falcon ali ML-DSA). Tako ostane preverljiva tudi, ko bodo klasični algoritmi postali ranljivi.

  • Zasidrano v blockchainu

    Podpisni ključ te ocene je prek OpenTimestamps zasidran v verigi blokov Bitcoin. S tem je neodvisno od McGesund dokazljivo, da je ključ ob zasidranju že obstajal.

  • McGesund-preverjeno

    Oceno je ekipa McGesund ročno preverila in odobrila — npr. po razjasnitvi dokazila o identiteti prek zahtevka za podporo.

  • V preverjanju

    Ocena je pri ekipi McGesund v preverjanju — na primer, ker je bila geo-kontrola zunaj polmera ali profil še nima preverjenega lastnika. Vsebina ostane skrita do odobritve.

  • Brez kriptografskega podpisa

    Ocena izvira iz obdobja pred našim sistemom Envelope (uvožen stari fond). Njene pristnosti tehnično ni mogoče naknadno preveriti in zato se ne šteje v skupno povprečje.

  • Preverjanje podpisa ni uspelo

    Kriptografsko preverjanje ocene ni uspelo — npr. zaradi manipuliranih bajtov, preklicanega ključa ali okvarjenega Envelopea. Ocena se ne šteje v skupno povprečje.

Več značk se lahko kombinira — npr. „Geo-preverjeno” + „Zaslonsko preverjeno” na isti oceni. Filtri v imeniku in na profilih podjetij uporabljajo iste pojme.

Kaj je v QR-kodi

V notranjosti QR-kode je majhen, podpisan podatkovni paket. Vsebuje:

  • za katero podjetje je koda,
  • ali gre za kodo profila, kodo izdelka ali kodo signala,
  • kdaj je bila izdana in kdaj poteče,
  • podpis, s katerim lahko vsak pametni telefon preveri, da podatki nespremenjeni prihajajo od McGesunda.

QR-koda je s tem sicer berljiva — a vsaka vsebinska sprememba bi pokvarila podpis in se razkrila že ob prvem skeniranju.

Kako se ocena preveri v brskalniku

Na vsaki oceni v profilu podjetja je gumb „Preveri pristnost”. Kdor nanj klikne, vidi korak za korakom štiri zelene kljukice:

  1. Podpis veljaven. Ocena je bila podpisana s tajnim ključem, ki pripada McGesundu — podpis se ujema z javnim parom.
  2. Vsebina nespremenjena od oddaje ocene. Prvotno besedilo po pošiljanju ni bilo skrivaj spremenjeno.
  3. Postkvantni podpis veljaven. Pri višjih varnostnih stopnjah se dodatno preverja eden ali dva postopka, odporna na kvantne računalnike (Falcon in/ali ML-DSA-87). Pri dvojni PQ-stopnji mora biti vsak od obeh podpisov veljaven sam zase.
  4. Ključ zasidran v verigi blokov Bitcoin. Ključ, uporabljen za podpis, je bil dokazljivo registriran pred določenim datumom — glejte naslednji razdelek.

Pomembno: Preverjanje poteka v celoti v brskalniku obiskovalca, ne na strežnikih McGesund. Tudi mi ne moremo vplivati na rezultat.

Klasično in kvantno odporno — kombinirano

Vsaka QR-koda nosi klasični podpis Ed25519 — hiter, kompakten, svetovno uveljavljen. Vgrajen je v sámo QR-kodo in ga lahko vsaka naprava preveri neposredno po skeniranju, tudi brez interneta.

Višje stopnje ta podpis dopolnijo z enim ali dvema dodatnima postkvantnima podpisoma — postopkoma, ki sta varna tudi proti prihodnjim kvantnim računalnikom. Ponujamo dva matematično neodvisna postopka: Falcon (FN-DSA, v dveh velikostih 512 in 1024) in ML-DSA-87 (primarno priporočilo NIST iz FIPS 204). Da QR-koda ostane ostro skenljiva, ti podpisi niso v sami QR-kodi, temveč šifrirani v McGesund backendu. Ob kliku na „Preveri pristnost” jih vaš brskalnik naloži in lokalno preveri.

Pri najvišji stopnji („dvojni PQ”) se uporabljata oba postopka vzporedno. S tem ocena ostane kvantno odporna tudi tedaj, ko bi bil eden od obeh postopkov nekega dne zlomljen — brez tveganja enega samega algoritma.

Praktična prednost: že danes ste pripravljeni na pojutrišnjem — QR-koda pa povsod ostane enako majhna in enako dobro skenljiva.

StopnjaKaj se preverja
Standard
Ed25519
Klasični podpis
Postkvantno (Falcon-512)
Ed25519 + Falcon-512
Klasično + kvantno odporno (NIST Level 1)
Postkvantno Max (Falcon-1024)
Ed25519 + Falcon-1024
Klasično + kvantna najvišja raven (NIST Level 5)
Postkvantno (ML-DSA-87)
Ed25519 + ML-DSA-87
Klasično + primarno priporočilo NIST (Level 5)
Dvojni PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klasično + oba kvantna postopka vzporedno

QR-koda ostane na vseh stopnjah enako velika in enako dobro skenljiva — dodatna varnost prihaja iz McGesund backenda, ne iz same QR-kode. Katere stopnje so dodeljene vašemu paketu, vidite v zavihkih QR svojega profila.

Zakaj stavimo na Falcon

Falcon (FN-DSA) je poleg ML-DSA-87 drugi postkvantni postopek podpisovanja, ki ga je izbral NIST, in je v zaključni standardizaciji FIPS 206. Kljub temu ga ponujamo že danes — iz treh razlogov:

  1. Raznolikost algoritmov — Falcon temelji na mrežah NTRU, ML-DSA-87 na Module-LWE. Oba postopka sta matematično neodvisno zgrajena. Napad, ki zlomi en postopek, ne zlomi samodejno drugega. Pri dvojni PQ-stopnji ju uporabljamo vzporedno — tudi popoln zlom Falcona bi oceno pustil veljavno prek ML-DSA-87.
  2. Varčnost s podatki — Podpis Falcon je s ~666 oziroma 1280 bajti bistveno kompaktnejši od podpisa ML-DSA-87 (4627 bajtov), ob primerljivi ravni varnosti. Na QR-kodo tako na svojih strežnikih shranimo manj kriptografskega gradiva. To ustreza našemu načelu, da zbiramo in hranimo le toliko podatkov, kolikor je za preverjanje pristnosti resnično potrebno.
  3. Hitrejše preverjanje v brskalniku — Podpisi Falcon se v brskalniku končnega uporabnika preverjajo bistveno hitreje kot ML-DSA-87. Kdor z enim klikom preveri pristnost ocene, opazno prej vidi rezultat.

Če Falcon vendarle ne postane dokončen: Obstoječe QR-kode, podpisane s Falconom, ostanejo še naprej funkcionalne — saj dodatno nosijo klasični podpis Ed25519 v samem QR, ki je preverljiv brez povezave in neodvisno od Falcona. Za kvantno odporno plast bi prizadete QR-kode na strani strežnika prestavili na ML-DSA-87; natisnjenega QR pri tem ni treba zamenjati. Ed25519, sidranje v Bitcoin in identiteta ocene ostanejo v vsakem scenariju nedotaknjeni.

Opomba o različici Falcon: Osnovni standard NIST FN-DSA (FIPS 206) je v zaključnem usklajevanju. Če FN-DSA ne bo dokončno standardiziran, prizadete QR-kode preklopimo na ML-DSA-87. Podpis Ed25519 in sidranje v Bitcoin vsake ocene s tem ostaneta nedotaknjena — pristnost obstoječih ocen se ne izgubi v nobenem scenariju.

Veriga blokov Bitcoin kot sidro zaupanja

Kdo nadzoruje, da McGesund skrivaj ne zamenja ključa, da bi ponarejena ocena izgledala „pristna”?

Odgovor: nikomur nam ni treba zaupati. Vsak ključ, s katerim podpisujemo ocene, prijavimo javnemu digitalnemu dnevniku, ki ga nihče ne more spremeniti — verigi blokov Bitcoin. Takoj ko je ključ tam vpisan (to traja 1–2 uri), je za vedno določeno, odkdaj obstaja. Naknadna zamenjava ni mogoča — to bi zlomilo svetovni konsenz Bitcoin.

Kaj imate vi od tega:

  • Vsaka posamezna ocena shrani tudi številko bloka blockchaina, v katerem je bil zasidran ključ podpisa.
  • Naknadno vnesena ponaredba bi bila matematično dokazljiva — ključ v trenutku vpisa še ne bi obstajal.
  • Zunanji preverjevalci lahko sidranje neodvisno preverijo s standardnimi orodji, ne da bi nam morali zaupati.
Ko ustvarimo nov ključMcGesund backendKljuč + opisPrstni odtis (32 bajtov)kratka, enolična številkaDnevnik 1Dnevnik 2Dnevnik 3BitcoinBlok~1–2 hŠtevilka bloka se shrani v register ključevVišina bloka Bitcoin

Tako izgleda preverjanje v profilu (primer: dvojna PQ-stopnja)

Pristnost te ocene

Klasični podpis (Ed25519)

Matematično potrjeno z vašim brskalnikom

Postkvantni podpis (Falcon-1024)

Matematično potrjeno z vašim brskalnikom

Postkvantni podpis (ML-DSA-87)

Primarno priporočilo NIST — dodatno potrjeno v brskalniku

Ključ zasidran v verigi blokov Bitcoin

Blok #826.114 — ključ je obstajal najpozneje 19.05.2026. Naknadno ponarejanje bi bilo odvisno od manipulacije s konsenzom Bitcoin.

Vsebina nespremenjena od oddaje ocene

SHA-256 se ujema s podpisano vrednostjo

Oddano na kraju samem (geo-preverjeno)

Oddano na lokaciji podjetja

Kaj to pomeni? Vaš brskalnik je kriptografske podpise lokalno preračunal — ne da bi moral zaupati McGesundu. Če so vse kljukice zelene, je ta ocena dokazljivo pristna in nespremenjena.

Predogled — ob kliku na „Preveri pristnost” v resničnem profilu se prav to preverjanje izračuna v vašem brskalniku.

Ključi z življenjskim ciklom

Vsak ključ podpisa ima začetni in končni datum. Ključe rutinsko rotiramo — na novo izdane QR-kode se podpišejo z novim ključem, starejše QR-kode obdržijo svojo veljavnost, ker prvotni ključ še naprej ostane na voljo za verifikacijo.

Za resni primer imamo pripravljene dodatne rezervne ključe, ki so že zasidrani v verigi blokov Bitcoin. Tako lahko po potrebi takoj preidemo, ne da bi nastala vrzel v zaupanju.

Če bi bil ključ ogrožen, ga prekličemo — vse QR-kode iz obdobja tega ključa takoj izgubijo veljavnost. V tem primeru vas obvestimo in vam damo na voljo nove QR-kode.

Česa podpis ne zmore

Podpis ščiti pred ponarejanjem, ne pred kopiranjem — fotografirana QR-koda ostane skenljiva. Zato delamo z dodatnimi plastmi:

  • Geo-preverjanje pri ocenah: oddaje zunaj dovoljenega polmera okoli vaše lokacije se zavrnejo na strani strežnika.
  • Enkratna uporabnost pri Izdelek-QR-jih: po prvi oceni je koda porabljena.
  • Funkcija preklica neposredno v nadzorni plošči: vsako QR-kodo lahko kadar koli deaktivirate.

Sprejemni zaslon (Klassik+)

Od tarife Klassik+ lahko dodatno postavite sprejemni tablični računalnik, ki prikazuje rotirajoče QR-kode. Vsaka koda velja le za kratek čas in jo je mogoče unovčiti le enkrat. Tako nastane dodatna, na kraj sam vezana sled pristnosti, ki je klasičen natisnjen QR-plakat ne zmore zagotoviti.

  • Koda se samodejno menja v kratkih presledkih. Kdor kodo fotografira in jo želi skenirati pozneje, pristane pri poteklem kodi.
  • Skeniraj enkrat, oceni enkrat: uspešna koda se takoj zaklene — ponovna uporaba je izključena.
  • Obveznost lokacije pri pošiljanju: ocene zunaj dovoljenega polmera se ne pojavijo samodejno, temveč pristanejo v odobritvi šele po ročnem preverjanju in po strogih merilih.
  • Povezavo tabličnega računalnika je mogoče kadar koli preklicati: izgubljen ali izrabljen tablični računalnik zaklenete z enim klikom v nadzorni plošči.

Ocene, ki tako prispejo, nosijo vijolično značko „Zaslonsko preverjeno” — vidno na vašem profilu in v seznamu ocen.

Sama ocena se ob shranjevanju dodatno kriptografsko podpiše — ne glede na to, ali je prispela prek zaslona ali klasične QR-kode. S tem vsaka posamezna ocena visi na isti verigi dokazov, ki je pojasnjena v razdelku Sidranje v Bitcoin.

Potek in obnova

Vsaka QR-koda ima svoj rok poteka (standard: dve leti od izdaje). 60 dni pred potekom prejmete e-poštni opomnik. Nato lahko v nadzorni plošči z enim klikom ustvarite in natisnete novo QR-kodo — stara s svojim datumom poteka samodejno izgubi veljavnost.

Ob sumu zlorabe

Če sumite, da se QR-koda zlorablja (na primer plakat na mestu, kamor ne sodi), jo preprosto prekličite v nadzorni plošči prek ikone smetnjaka — obstoječi plakati po tem ne delujejo več. Pri večjih incidentih se nam prosimo oglasite prek območja podpore.

Na kratko: Kdor skenira QR-kodo McGesund, se lahko zanese, da podatki za njo niso bili ponarejeni in ne skrivaj spremenjeni — preverljivo v lastnem brskalniku, ne da bi nam moral zaupati, s sidrom v največji svetovni javni verigi blokov.

Stik