Skip to content
CERTUS
  • Технология
  • Решения
    • Обзор
    • CERTUS для Образования
    • CERTUS для Медицины
    • CERTUS для Государства
    • CERTUS для Нотариата
  • Вопросы-Ответы
  • News
  • О нас
  • Проверить документ
  • ru
    • en
    • ru

Вопросы-Ответы

Обзор Для издателей Для проверяющих Для держателей Инновации Конфиденциальность

Что такое CERTUS?

CERTUS – это передовое цифровое решение, которое позволяет издателям документов, таким как образовательные учреждения, медицинские центры, государственные службы или нотариусы, защищать важные бумажные и электронные документы или записи с помощью нанесения на документ защищённого QR-кода.

Примеры документов, защищённых с помощью CERTUS
Технология защиты от несанкционированного доступа, лежащая в основе этого решения, позволяет держателям документов в любое время подтвердить точность и подлинность своих данных. Любые сторонние проверяющие, такие как работодатели, государственные органы, аудиторы и т. п. смогут использовать простое, надежное и экономически эффективное средство для проведения независимой проверки без необходимости обращения в первоначальный орган выдачи.

Зачем использовать CERTUS для защиты документов?

Решение CERTUS в первую очередь предназначено для защиты репутации издателей документов, гарантии надёжности их держателей и обеспечения проверяющих простыми и недорогими средствами контроля. Основные преимущества CERTUS:

  • Простое, надежное и экономически эффективное решение, которое легко внедрить в бизнес-процесс. Не требуется установка и специальная инфраструктура, так как CERTUS – это полностью облачный сервис для веб-интерфейса и мобильных приложений.
  • CERTUS обеспечивает защиту как бумажных, так и электронных документов без хранения каких-либо персональных данных, что делает его уникальным решением на рынке.
  • Для третьих лиц, таких как работодатели, государственные служащие, аудиторы и другие, CERTUS предоставляет возможность провести независимую, открытую, автономную проверку, которая функционирует независимо от издателя документа и не требует какой-либо специальной инфраструктуры.
  • CERTUS гарантирует владельцам документов твёрдую и бессрочную уверенность в том, что они всегда смогут подтвердить содержание выданного им документа и его подлинность.

Для кого нужен CERTUS?

CERTUS – это универсальное решение, предназначенное для использования по всему миру организациями, выдающими документы. Это могут быть образовательные учреждения, медицинские центры, государственные службы и любые другие официальные организации. Ниже приведены примеры документов и записей, которые могут быть защищены CERTUS:

  • Документы об образовании:  Дипломы, ученные степени, сертификаты о прохождении курсов.
  • Медицинские документы:  Рецепты, медицинские карты, результаты анализов.
  • Деловые документы:  Торговые лицензии, налоговые сертификаты, счета.
  • Акты гражданского состояния:  Свидетельства о рождении, смерти, браке.
  • Юридические документы:  Нотариальные акты, правоустанавливающие документы на имущество, завещания, апостили.
  • Официальные документы:  Регистрация транспортных средств, свидетельства о регистрации компаний.
  • Финансовые документы:  Гранты, соглашения о займах, страховые полисы.
  • Деловые документы:  Разрешения на торголю, сертификаты, счета.

Официальные документы и записи могут иметь бессрочную важность и ценность для владельцев. CERTUS помогает защитить репутацию организации, выдавшей документы, гарантирует уверенность их держателей в возможности подтвердить свой статус, а также предоставляет простой, надежный и экономически эффективный способ для проведения проверок третьей стороной. Как результат, CERTUS позволяет выпускающим организациям высвободить ресурсы, затрачиваемые сейчас на традиционные процессы проверки.

Почему SICPA?

Основанная в 1927 году с центральным офисом в Лозанне (Швейцария), компания SICPA является ведущим международным поставщиком решений и услуг для защиты, проверки и прослеживания данных. Ежедневно государственные учреждения, частные компании и миллионы людей полагаются на нас при защите подлинности и ценности своих денег, личных данных, документов, продуктов и брендов. Компания работает на пяти континентах, предоставляя технологии и сервисы для более чем 180 стран. Сделать наш мир более безопасным – это главная цель нашей деятельности.

SICPA организовала глобальное партнерство с Guardtime, первым в мире поставщиком блокчейн-решения национального масштаба (блокчейн-инфраструктура KSI®), которое уже работает более 10 лет для обеспечения различных государственных услуг в Эстонии. CERTUS – это результат наших совместных усилий по обеспечению надёжности и полноты государственных и коммерческих услуг в цифровом мире. Мы помогаем публичным и частным организациям переосмыслить способы предоставления услуг в симбиозе физического и цифрового миров, обеспечивая при этом полную гарантию как для бизнеса, так и для любого человека в том, что данные и документы являются подлинными и неизменными.

Могу ли я интегрировать CERTUS в мои существующие процессы и системы?

Открытый API CERTUS обеспечивает бесшовную интеграцию в существующие информационные системы и позволяет выпускающей стороне автоматически управлять всем процессом выдачи и активации защищенных документов из интерфейса, привычного для пользователей.

Могут ли издатели отзывать документ или прекращать срок его действия?

Менеджер документов CERTUS включает в себя компонент управления жизненным циклом. Каждый документ (или пакет документов) может быть отозван выпускающей организацией или у него может быть изменен срок действия, например, в случае учетных данных, имеющих ограниченный срок действия.

Пример интерфейса управления жизненным циклом CERTUS – здесь виден только QR-код криптографической печати, который хранится в базе данных CERTUS (пользовательский интерфейс может изменяться).

Нужно ли готовить инфраструктуру для CERTUS?

Решение CERTUS поставляется как услуга (SaaS). Все функциональные возможности решения доступны при использовании веб-интерфейса пользователя через защищённое подключение https. Нет необходимости устанавливать какое-либо дополнительное программное обеспечение на пользовательские компьютеры или какую-либо дополнительную локальную инфраструктуру.

Какие минимальные технические требования для работы с CERTUS?

Минимальные системные требования для работы CERTUS:

  • Стабильное подключение к сети Интернет (> 5 Mbps);
  • Последняя версия браузера Edge или Chrome;
  • Разрешение экрана 1366px или больше.

Что защищает CERTUS?

CERTUS гарантирует всем сторонам (издателям, держателям и проверяющим) 100% уверенность в точности и достоверности процесса выдачи документов, а также обеспечивает независимую проверку:

  • Даты и времени выдачи документа;
  • Наименования организации, выдавшей документ;
  • Текущего статуса документа (активный, истекший, отозванный);
  • Подлинности защищаемых данных.

Как издатели управляют статусами документов?

Менеджер документов CERTUS позволяет издателям легко создавать, активировать, управлять сроком действия и отзывать документы с помощью пяти простых действий.

CERTUS Document Manager User interface

 

  • Используя веб-интерфейс пользователя, издатель загружает защищаемые данные в Менеджер документов;
  • Менеджер документов CERTUS генерирует защищенный QR-код и связанную с ним цифровую печать;
  • Издатель скачивает защищенный QR-код и цифровую печать – два ключевых элемента для универсальной и независимой проверки. Менеджер документов автоматически удаляет все персональные данные с сервера, оставляя только цифровую печать для дальнейшей проверки;
  • Издатель активирует документ, который автоматически регистрируется в блокчейне KSI, что делает его навсегда защищенным от несанкционированного доступа;
  • Затем издатель может нанести защищённый QR-код на документ.

Как проверяющие могут быть уверены, что используют надёжный инструмент проверки?

Универсальная технология верификации CERTUS представляет собой открытый алгоритм, который означает, что любой желающий может использовать его для создания приложения верификации.

SICPA поддерживает работу готового сервиса проверки (www.CERTUSdoc.com). SICPA также сертифицирует инструменты проверки от своих надёжных партнеров и постоянно обновляет эту информацию, которую можно найти здесь: www.certusdoc.com/verifier/#/trustedPartners.

ПРЕДУПРЕЖДЕНИЕ: Точная проверка подлинности документа может быть осуществлена только с помощью проверенного верификатора. Мошенники могут манипулировать пользователями, используя поддельные верификаторы и подложные процессы верификации. Лучший способ проверить документы – это либо воспользоваться услугой верификации, управляемой компанией, которой вы доверяете, либо официальным верификатором SICPA (www.CERTUSdoc.com).

Как CERTUS гарантирует бессрочную проверку?

Лежащие в основе работы решения математические доказательства и неизменность данных, сохранённых в блокчейн KSI, на котором базируется решение CERTUS, обеспечивают возможность проверки без ограничения срока. Публичный хэш блокчейна KSI (публикуемый каждый месяц в британской Financial Times и на других каналах СМИ, таких как Twitter) в сочетании с цифровой печатью защищенного документа CERTUS позволяет любому проверяющему запустить открытый алгоритм и подтвердить неизменность документа.

Как проверяющий узнает, что документ подлинный?

Универсальные инструменты верификации доступны в виде веб-интерфейса и мобильных приложений. Кроме того, автономная функция проверки CERTUS позволяет создать полностью автономную службу проверки. Универсальная служба верификации позволяет любому проверяющему загрузить цифровой документ или отсканировать защищенный QR-код бумажного документа с помощью настольного компьютера или смартфона и быстро подтвердить содержимое документа.

Что такое независимая и универсальная проверка?

CERTUS генерирует универсально проверяемые документы для любого формата – бумажные или цифровые. Любой проверяющий, например работодатель, государственный служащий, нотариус, аудитор и т. п. может проверить эти документы с помощью смартфона или компьютера без привлечения выпускающей стороны или других участников.

Алгоритм открытой верификации может быть выполнен вручную и требует всего три компонента:

  • Защищенный набор данных с QR-кодом;
  • Криптографическая печать;
  • Свободно публикуемый каждый месяц (UK Financial Times / Twitter) security-токен Guardtime.

Этот простой инструмент дает возможность любому человеку получить независимое подтверждение:

  • Даты и времени выдачи документа;
  • Наименования организации, выдавшей документ;
  • Подлинности защищаемых данных.

Открытые и автономные функции верификации CERTUS позволяют любой стороне создать полностью самостоятельную службу проверки. Чтобы облегчить внедрение CERTUS, SICPA также предлагает свой собственный универсальный сервис проверки, который позволяет в одно касание проверить любой документ, связанный с CERTUS.

Верификация CERTUS с помощью смартфона, показывающего успешную проверку (документ является подлинным) и ошибку проверки (подлинность документа не может быть подтверждена).

Как можно получить документ, защищённый CERTUS?

Чтобы гарантировать надёжность процесса выдачи и подлинность документов для владельцев, издатель этого документа должен зарегистрироваться в сети доверенных партнеров CERTUS. Предложите организации, выпускающей ваши документы, связаться с нами. Чем больше издателей начнут защищать свои активы с помощью этой универсальной технологии, тем надёжнее будет весь процесс обмена документами.

Зачем использовать защищённый QR-код в качестве носителя информации?

Машиносчитываемые QR-коды позволяют мгновенно проверять как бумажную, так и цифровую версию любого документа с помощью широко доступных мобильных устройств.

Зачем использовать блокчейн?

Блокчейн – это единая точка доверия, которая обеспечивает целостность любых данных. CERTUS основан на блокчейне KSI, который гарантирует неизменность и подлинность данных, опираясь на математические доказательства. Ни один участник бизнес-процесса не может изменять или манипулировать данными и процессами CERTUS после того, как они защищены блокчейном KSI.

Что такое блокчейн KSI?

Блокчейн KSI был изобретен в конце 1990-х – начале 2000-х годов специалистами по криптографии из Эстонии. Первый патент был подан в 2002 году, и в начале 2008 года был запущен пилотный проект для эстонского правительства. С 2012 года все транзакции между базами данных различных эстонских государственных служб защищены с помощью блокчейна KSI. Затем эта технология была использована правительствами нескольких больших стран для построения государственных сетей и сейчас обеспечивает безопасность миллиардов документов для государственных и частных организаций по всему миру.

Блокчейн KSI обладает следующими уникальными свойствами, которые делают его использование издателями документов просым, эффективным и надежным.

  • Независимость от приложений
  • Отсутвие отображения данных
  • Масштабируемость
  • Время обработки запроса – 1 секунда
  • Доверие со стороны пользователей
  • Отсутствие потребления электроэнергии
  • Никаких криптовалют
  • Квантовое доказательство
  • Полная совместимость
  • Безостановочная работа с 2008 года

Как защищается QR-код?

При создании защищенного цифрового или бумажного документа уникальный и конфиденциальный набор данных из документа встраивается в защищенный QR-код (защищенная маркировка), который применяется к каждому документу. QR-код состоит из двух частей:

  • Уникальные данные, которые должны быть подтверждены (которые не нуждаются в шифровании);
  • Криптографическая подпись, которая действует как математически подверждаемая, неоспоримая криптографическая связь между защищаемыми данными и цифровой печатью, защищенной блокчейном KSI. Это “сердце” механизма безопасности, который защищает целостность конфиденциальных данных, делая содержимое QR-кода невозможным для взлома или подделки.
Маркировка защищённым QR-кодом

Как CERTUS защищает от взлома?

CERTUS предназначен для защиты пакета документов в данный момент времени (пакет может содержать только один документ, если это необходимо). Чтобы вычислить криптографическую подпись каждого документа, хэши конфиденциальных данных этих документов агрегируются и связываются вместе для создания цифровой печати. Таким образом, эта цифровая печать обеспечивает сохранность всей партии сгенерированных документов посредством математической связи с криптографической подписью каждого документа. В отличие от QR-кода документа, цифровая печать не содержит никаких конфиденциальных или персональных данных.

Криптографическая печать и её математическая связь защищают конфиденциальность данныхКриптографическая подпись каждого защищенного QR-кода обеспечивает бесспорный математический путь для получения цифровой печати пакета и, таким образом, проверки ее подлинности. Имея доступ к цифровой печати, любой человек в любом месте и в любое время может получить доступ к информации о документе, защищенном CERTUS, и проверить подлинность данных.

Цифровая печать дополнительно подписывается выпускающей стороной в цифровом виде и закрепляется на блокчейне KSI, что делает ее пожизненно защищенной от несанкционированного доступа. Вместе эти элементы безопасности подтверждают (i) время генерации пакета, (ii) издателя документа и (iii) целостность конфиденциальных данных, без обращения к единому проверяющему органу и без хранения данных в централизованной базе данных.

Как гарантируется целостность процесса?

CERTUS защищает целостность процесса выдачи документов, создавая неопровержимые доказательства на каждом этапе защищенного процесса. Перед изменением любого статуса проверяется текущее состояние, чтобы убедиться, что ничто не повлияло на целостность процесса обработки данных. Затем изменение статуса проводится в соответствии с правилами процесса, и новые статус и состояние защищаются новым слоем доказательств. Совокупность всех доказательств гарантирует целостность процесса выдачи.

Пример проверки целостности процесса

Как CERTUS защищает конфиденциальность?

Одним из самых значимых преимуществ CERTUS является то, что он обеспечивает безопасность как бумажных, так и цифровых документов без хранения каких-либо конфиденциальных данных (конфиденциальные данные остаются только на документе и в QR-коде, прикрепленном к нему). После генерации конфиденциальные данные документа удаляются с серверов CERTUS и не требуются для проверки документов.

CERTUS хранит только цифровые ключи (которые не содержат никаких конфиденциальных данных) и некоторые метаданные, такие как дата выпуска. Только выпускающая сторона осуществляет полный контроль персональных данных владельца документа.

Являются ли данные в блокчейне доступными публично?

Персональные или конфиденциальные данные никогда не передаются в блокчейн, ни напрямую, ни в зашифрованном виде. Только цифровые ключи, необходимые для проверки защищенной печати, хранятся на серверах, которые защищены блокчейном для обеспечения их пожизненной неизменности.

SICPA
  • Twitter
  • Linkedin
© 2022 SICPA | All rights reserved