Zum Hauptinhalt springen

Warum es sicher ist

Ein Sicherheitsmodell, das Sie hinterfragen können: jede Bedrohung ihrer Abwehr zugeordnet – einschließlich der ehrlich benannten Grenzen.

Das System bleibt sicher, weil das Fälschen eines Produkts erfordert, drei unabhängige Mechanismen gleichzeitig zu überwinden: einen privaten Schlüssel zu extrahieren, der ein HSM nie verlässt, zufällige Mikrostruktur physisch zu reproduzieren und die serverseitige Scan-Analytik zu umgehen.

Bedrohung → Abwehr

AngriffAbwehr
Fotokopieren oder Nachdrucken eines echten EtikettsDie PUF-Mikrostruktur übersteht keine Reproduktion; die Kopie scheitert am physischen Abgleich und wird als Kopieverdacht markiert.
Erzeugen eines neuen Tokens samt CodeTokens werden in einem HSM signiert; ohne den nicht exportierbaren privaten Schlüssel verifiziert keine selbst erzeugte Identität.
Massenhaftes Scannen eines gestohlenen gültigen EtikettsScan-Intelligenz erkennt Wiederholung, Frequenz und geografische Streuung und stuft die Identität herab oder sperrt sie.
Kompromittieren der Verifikations-AppDas Urteil wird ausschließlich serverseitig berechnet. Ein manipulierter Client kann kein „Original“-Ergebnis erzeugen.
Replay erfasster Scan-DatenJede Verifikation ist eine frische Challenge; Aufnahmen sind an die Sitzung gebunden und können nicht wieder eingespielt werden.
Insider-Missbrauch an der RegistrierstationDie ehrlich benannte Grenze – siehe unten. Kontrollen: authentifizierte Stationen, signierte Audit-Logs, Raten- und Chargenlimits, Anomalieprüfung.

Der ehrliche Teil: Die Registrierung ist das kritische Glied

Jedes Authentifizierungssystem ist dort verankert, wo Identitäten entstehen. Kontrolliert ein Angreifer eine legitime Registrierstation, kann er Produkte registrieren, die als echt verifizieren. Wir tun nicht so, als wäre es anders. Stattdessen begrenzt das Design dieses Glied: Stationen authentifizieren sich mit hardwaregebundenen Zugangsdaten, jede Registrierung wird in einem manipulationssicheren Audit-Trail protokolliert, Chargenvolumen sind begrenzt und werden überwacht, und Anomalien bei der Registrierung lösen eine Prüfung aus, bevor Produkte ausgeliefert werden.

Compliance & Datenschutz

Die Verbraucher-Verifikation erfordert kein Konto und keine personenbezogenen Daten. Geosignale werden ausschließlich aggregiert zur Anomalieerkennung genutzt. Die Plattform ist auf DSGVO- und KVKK-Konformität ausgelegt, und kryptografische Schlüssel werden in zertifizierten HSMs verwaltet.