Vad är en PUF (fysiskt oklonbar funktion)?
En PUF är en fysisk struktur vars fina detaljer uppstår ur okontrollerbar slumpmässighet under tillverkningen, och den kan därför inte återskapas — inte ens av den ursprungliga tillverkaren. På en TrustMarx-etikett fungerar denna slumpmässiga mikrotextur som produktens fysiska fingeravtryck: en fotokopia återger det tryckta datat men aldrig strukturen.
Hur skiljer sig detta från en QR-kod?
En QR-kod är data, och data kan kopieras perfekt — en fotokopierad QR-kod skannas identiskt med originalet. TrustMarx kombinerar koden med en fysisk mikrostruktur som inte kan kopieras och en kryptografisk signatur som inte kan förfalskas, så en kopierad etikett klarar inte verifieringen.
Behöver konsumenten installera en app eller skapa ett konto?
Inget konto krävs någonsin, och verifieringen körs som en lättviktig webbapp (PWA) — konsumenten riktar telefonens kamera mot etiketten och får ett utlåtande på några sekunder.
Vad händer när en skanning inte kan avgöra resultatet?
Systemet returnerar ett explicit 'obestämd'-resultat och ber om en ny skanning under bättre förhållanden. Det gissar aldrig i tysthet: varje skanning slutar i ett av fyra explicita tillstånd — original, misstänkt kopia, förfalskning eller obestämd.
Kan en förfalskare som vet exakt hur systemet fungerar besegra det?
Kunskap om designen hjälper inte. Att förfalska en identitet kräver en privat nyckel som genereras och används enbart inuti en HSM och som inte kan exporteras. Att kopiera en etikett kräver att slumpmässig fysisk mikrostruktur återskapas, vilket är ogörligt per konstruktion. Och storskaliga missbruksmönster fångas på serversidan av skanningsintelligensen.
Vilken är den svagaste länken, om vi ska vara ärliga?
Registreringsstationen — punkten där identiteter skapas. En angripare som kontrollerar en legitim station skulle kunna registrera produkter som verifieras som äkta. Därför använder stationerna hårdvarubunden autentisering, manipulationssäkrade revisionsloggar, begränsade batchvolymer och avvikelsegranskning. Vi dokumenterar detta öppet i vår säkerhetsmodell.
Samlar verifieringen in personuppgifter från konsumenter?
Nej. Verifieringen kräver varken konto eller personliga identifierare. Grova geosignaler används aggregerat för avvikelsedetektering, i linje med GDPR och KVKK. Råa IP-adresser lagras inte heller för språkdetektering på den här webbplatsen.
Hur integreras detta med vår produktionslinje?
Registreringsstationer ansluts till befintliga linjer via ett dokumenterat API, och ERP-/commissioning-kopplingar mappar batcher, SKU:er och kanaler. Typiska piloter startar på en linje med en SKU-familj och skalar därifrån.
Fungerar det offline?
Utlåtandet beräknas alltid på serversidan — matchningen av det fysiska fingeravtrycket kräver den registrerade mallen, som aldrig lämnar servern. Själva skanningen behöver en vanlig mobil dataanslutning; ingen särskild hårdvara krävs.
Hur snabb är en verifiering?
Målet för hela upplevelsen är under fem sekunder från skanning till utlåtande, inklusive signaturverifiering, fysisk matchning och avvikelseutvärdering.