Hoppa till huvudinnehållet

Så fungerar TrustMarx

Från produktionslinjen till konsumentens telefon: ett komplett verifieringsflöde i fyra steg, med ett serverbaserat utlåtande på några sekunder.

TrustMarx verifierar en produkt genom att kontrollera tre oberoende saker i en enda skanning: en kryptografisk signatur som inte kan förfalskas, en fysisk mikrostruktur som inte kan kopieras och ett skanningsmönster som inte kan dölja missbruk.

  1. 1. Registrera
  2. 2. Etikettera
  3. 3. Skanna
  4. 4. Utlåtande
Verifieringsflödet: registreringen länkar samman en digital och en fysisk identitet; skanningen tar båda tillbaka till servern för ett utlåtande.

1. Registrering vid produktionslinjen

När produkterna lämnar linjen genererar en registreringsstation en token med hög entropi för varje enhet och signerar den inuti en hårdvarusäkerhetsmodul. I samma moment fångar en kamera etikettens slumpmässiga mikrotextur — den fysiskt oklonbara funktionen — och registrerar dess mall hos servern. Produkten har nu en sammanlänkad digital och fysisk identitet.

Registreringsstationen är den mest säkerhetskritiska länken i kedjan — se vår säkerhetsmodell för hur den skyddas.

2. Etiketten

Etiketten bär två saker: en skanningsbar kod som innehåller den signerade tokenen, och den mikrostruktur som bildades slumpmässigt under tryckningen. Koden kan fotograferas och tryckas om; strukturen kan det inte. Denna asymmetri är kärnan i designen — allt en förfalskare kan kopiera är värdelöst utan den del de inte kan kopiera.

3. Konsumentens skanning

Konsumenten öppnar verifieringsappen — inget konto krävs — riktar kameran mot etiketten, och appen läser koden och fångar mikrotexturen i ett enda steg. Bilden skickas till servern; inget avgörs på telefonen, så det finns inget på telefonen som är värt att attackera.

4. Utlåtandet

Servern verifierar den kryptografiska signaturen, matchar den infångade texturen mot den registrerade mallen och utvärderar skanningen i sitt sammanhang: har den här etiketten skannats tidigare, var, hur ofta, genom vilken kanal? Svaret kommer tillbaka på några sekunder som ett av fyra explicita resultat.

De fyra resultaten

Varje skanning landar i exakt ett av dessa tillstånd, kommunicerat med färg, ikon och meddelande — aldrig enbart färg.

Original

Produktens fysiska signatur och kryptografiska identitet stämmer överens. Den är äkta.

Misstänkt kopia

Koden är giltig, men den fysiska signaturen stämmer inte helt. Denna etikett kan ha kopierats.

Förfalskning

Identiteten kunde inte verifieras kryptografiskt. Denna produkt är inte äkta.

Obestämd

Skanningen kunde inte slutföras på ett tillförlitligt sätt. Skanna gärna igen under bättre ljusförhållanden.