PUF (fiziksel olarak klonlanamayan fonksiyon) nedir?
PUF, ince ayrıntıları üretim sırasındaki kontrol edilemez rastlantısallıktan doğan fiziksel bir yapıdır; bu nedenle yeniden üretilemez — orijinal üretici tarafından bile. Bir TrustMarx etiketinde bu rastgele mikro doku, ürünün fiziksel parmak izi olarak görev yapar: bir fotokopi basılı veriyi yeniden üretir, ama yapıyı asla.
Bunun bir QR koddan farkı nedir?
QR kod veridir ve veri kusursuz biçimde kopyalanabilir — fotokopisi çekilmiş bir QR kod, orijinaliyle birebir aynı şekilde taranır. TrustMarx, kodu kopyalanamayan bir fiziksel mikro yapı ve taklit edilemeyen bir kriptografik imzayla eşleştirir; böylece kopyalanmış bir etiket doğrulamadan geçemez.
Tüketicinin uygulama yüklemesi veya hesap açması gerekiyor mu?
Hiçbir zaman hesap gerekmez ve doğrulama hafif bir web uygulaması (PWA) olarak çalışır — tüketici telefonunun kamerasını etikete tutar ve saniyeler içinde kararı alır.
Bir tarama karar veremezse ne olur?
Sistem açıkça 'belirlenemedi' sonucunu döndürür ve daha iyi koşullarda yeniden tarama ister. Asla sessizce tahminde bulunmaz: her tarama dört açık durumdan biriyle sonuçlanır — orijinal, kopya şüphesi, sahte veya belirlenemedi.
Sistemin nasıl çalıştığını tam olarak bilen bir sahteci onu alt edebilir mi?
Tasarımı bilmek işe yaramaz. Bir kimliği taklit etmek, yalnızca HSM içinde üretilen ve kullanılan, dışa aktarılamayan bir özel anahtar gerektirir. Bir etiketi kopyalamak, rastgele fiziksel mikro yapıyı yeniden üretmeyi gerektirir ki bu, doğası gereği imkânsızdır. Büyük ölçekli kötüye kullanım örüntüleri ise sunucu tarafında tarama istihbaratıyla yakalanır.
Dürüst olmak gerekirse, en zayıf halka nedir?
Kayıt istasyonu — kimliklerin oluşturulduğu nokta. Meşru bir istasyonu kontrol eden saldırgan, orijinal olarak doğrulanan ürünler kaydedebilir. İstasyonların donanıma bağlı kimlik doğrulaması, kurcalamaya karşı korumalı denetim kayıtları, sınırlı parti hacimleri ve anomali incelemesi kullanmasının nedeni budur. Bunu güvenlik modelimizde açıkça belgeliyoruz.
Doğrulama, tüketicilerden kişisel veri topluyor mu?
Hayır. Doğrulama için hesap da kişisel tanımlayıcı da gerekmez. Kaba coğrafi sinyaller, GDPR ve KVKK'ya uygun olarak yalnızca toplu halde anomali tespiti için kullanılır. Bu sitede de dil tespiti için ham IP adresleri saklanmaz.
Bu, üretim hattımıza nasıl entegre olur?
Kayıt istasyonları, dokümante edilmiş bir API üzerinden mevcut hatlara bağlanır; ERP/komisyonlama bağlayıcıları partileri, SKU'ları ve kanalları eşler. Tipik pilotlar tek hatta, tek SKU ailesiyle başlar ve oradan ölçeklenir.
Çevrimdışı çalışıyor mu?
Karar her zaman sunucu tarafında hesaplanır — fiziksel parmak izi eşleştirmesi, sunucudan asla çıkmayan kayıtlı şablonu gerektirir. Taramanın kendisi için normal bir mobil veri bağlantısı yeterlidir; özel donanım gerekmez.
Bir doğrulama ne kadar sürer?
İmza doğrulaması, fiziksel eşleştirme ve anomali değerlendirmesi dahil, taramadan karara uçtan uca hedef süre beş saniyenin altındadır.