Warum es sicher ist
Ein Sicherheitsmodell, das Sie hinterfragen können: jede Bedrohung ihrer Abwehr zugeordnet – einschließlich der ehrlich benannten Grenzen.
Das System bleibt sicher, weil das Fälschen eines Produkts erfordert, drei unabhängige Mechanismen gleichzeitig zu überwinden: einen privaten Schlüssel zu extrahieren, der ein HSM nie verlässt, zufällige Mikrostruktur physisch zu reproduzieren und die serverseitige Scan-Analytik zu umgehen.
Bedrohung → Abwehr
| Angriff | Abwehr |
|---|---|
| Fotokopieren oder Nachdrucken eines echten Etiketts | Die PUF-Mikrostruktur übersteht keine Reproduktion; die Kopie scheitert am physischen Abgleich und wird als Kopieverdacht markiert. |
| Erzeugen eines neuen Tokens samt Code | Tokens werden in einem HSM signiert; ohne den nicht exportierbaren privaten Schlüssel verifiziert keine selbst erzeugte Identität. |
| Massenhaftes Scannen eines gestohlenen gültigen Etiketts | Scan-Intelligenz erkennt Wiederholung, Frequenz und geografische Streuung und stuft die Identität herab oder sperrt sie. |
| Kompromittieren der Verifikations-App | Das Urteil wird ausschließlich serverseitig berechnet. Ein manipulierter Client kann kein „Original“-Ergebnis erzeugen. |
| Replay erfasster Scan-Daten | Jede Verifikation ist eine frische Challenge; Aufnahmen sind an die Sitzung gebunden und können nicht wieder eingespielt werden. |
| Insider-Missbrauch an der Registrierstation | Die ehrlich benannte Grenze – siehe unten. Kontrollen: authentifizierte Stationen, signierte Audit-Logs, Raten- und Chargenlimits, Anomalieprüfung. |
Der ehrliche Teil: Die Registrierung ist das kritische Glied
Jedes Authentifizierungssystem ist dort verankert, wo Identitäten entstehen. Kontrolliert ein Angreifer eine legitime Registrierstation, kann er Produkte registrieren, die als echt verifizieren. Wir tun nicht so, als wäre es anders. Stattdessen begrenzt das Design dieses Glied: Stationen authentifizieren sich mit hardwaregebundenen Zugangsdaten, jede Registrierung wird in einem manipulationssicheren Audit-Trail protokolliert, Chargenvolumen sind begrenzt und werden überwacht, und Anomalien bei der Registrierung lösen eine Prüfung aus, bevor Produkte ausgeliefert werden.
Compliance & Datenschutz
Die Verbraucher-Verifikation erfordert kein Konto und keine personenbezogenen Daten. Geosignale werden ausschließlich aggregiert zur Anomalieerkennung genutzt. Die Plattform ist auf DSGVO- und KVKK-Konformität ausgelegt, und kryptografische Schlüssel werden in zertifizierten HSMs verwaltet.