Hoppa till huvudinnehållet

Därför är det säkert

En säkerhetsmodell du kan syna: varje hot kopplat till sitt försvar, inklusive de ärliga begränsningarna.

Systemet förblir säkert eftersom det krävs att tre oberoende mekanismer besegras samtidigt för att förfalska en produkt: att extrahera en privat nyckel som aldrig lämnar en HSM, att fysiskt återskapa slumpmässig mikrostruktur och att undgå serverbaserad skanningsanalys.

Hot → försvar

AttackFörsvar
Fotokopiering eller omtryck av en äkta etikettPUF-mikrostrukturen överlever inte reproduktion; kopian klarar inte den fysiska matchningen och flaggas som misstänkt kopia.
Tillverkning av en ny token och kodTokens signeras inuti en HSM; utan den icke-exporterbara privata nyckeln verifieras ingen tillverkad identitet.
Massskanning av en stulen giltig etikettSkanningsintelligensen upptäcker upprepningar, frekvens och geografisk spridning och nedgraderar eller spärrar identiteten.
Manipulation av verifieringsappenUtlåtandet beräknas enbart på serversidan. En manipulerad klient kan inte skapa ett 'original'-resultat.
Återuppspelning av infångade skanningsdataVarje verifiering är en färsk utmaning; bilderna är bundna till sessionen och kan inte spelas upp igen.
Insidermissbruk vid registreringsstationenDen ärliga begränsningen — se nedan. Kontroller: autentiserade stationer, signerade revisionsloggar, frekvens- och batchgränser, avvikelsegranskning.

Den ärliga delen: registreringen är den kritiska länken

Varje autentiseringssystem är förankrat där identiteter föds. Om en angripare kontrollerar en legitim registreringsstation kan denne registrera produkter som verifieras som äkta. Vi låtsas inte om något annat. I stället begränsar designen den länken: stationerna autentiseras med hårdvarubundna behörigheter, varje registrering loggas i ett manipulationssäkrat revisionsspår, batchvolymer är begränsade och övervakade, och avvikelser vid registreringen utlöser granskning innan produkterna skickas.

Regelefterlevnad & dataskydd

Konsumentverifieringen kräver varken konto eller personuppgifter. Geosignaler används aggregerat för avvikelsedetektering. Plattformen är utformad för att uppfylla GDPR och KVKK, och kryptografiska nycklar hanteras i certifierade HSM:er.