Därför är det säkert
En säkerhetsmodell du kan syna: varje hot kopplat till sitt försvar, inklusive de ärliga begränsningarna.
Systemet förblir säkert eftersom det krävs att tre oberoende mekanismer besegras samtidigt för att förfalska en produkt: att extrahera en privat nyckel som aldrig lämnar en HSM, att fysiskt återskapa slumpmässig mikrostruktur och att undgå serverbaserad skanningsanalys.
Hot → försvar
| Attack | Försvar |
|---|---|
| Fotokopiering eller omtryck av en äkta etikett | PUF-mikrostrukturen överlever inte reproduktion; kopian klarar inte den fysiska matchningen och flaggas som misstänkt kopia. |
| Tillverkning av en ny token och kod | Tokens signeras inuti en HSM; utan den icke-exporterbara privata nyckeln verifieras ingen tillverkad identitet. |
| Massskanning av en stulen giltig etikett | Skanningsintelligensen upptäcker upprepningar, frekvens och geografisk spridning och nedgraderar eller spärrar identiteten. |
| Manipulation av verifieringsappen | Utlåtandet beräknas enbart på serversidan. En manipulerad klient kan inte skapa ett 'original'-resultat. |
| Återuppspelning av infångade skanningsdata | Varje verifiering är en färsk utmaning; bilderna är bundna till sessionen och kan inte spelas upp igen. |
| Insidermissbruk vid registreringsstationen | Den ärliga begränsningen — se nedan. Kontroller: autentiserade stationer, signerade revisionsloggar, frekvens- och batchgränser, avvikelsegranskning. |
Den ärliga delen: registreringen är den kritiska länken
Varje autentiseringssystem är förankrat där identiteter föds. Om en angripare kontrollerar en legitim registreringsstation kan denne registrera produkter som verifieras som äkta. Vi låtsas inte om något annat. I stället begränsar designen den länken: stationerna autentiseras med hårdvarubundna behörigheter, varje registrering loggas i ett manipulationssäkrat revisionsspår, batchvolymer är begränsade och övervakade, och avvikelser vid registreringen utlöser granskning innan produkterna skickas.
Regelefterlevnad & dataskydd
Konsumentverifieringen kräver varken konto eller personuppgifter. Geosignaler används aggregerat för avvikelsedetektering. Plattformen är utformad för att uppfylla GDPR och KVKK, och kryptografiska nycklar hanteras i certifierade HSM:er.