CirculeID

Verificatie

Een claim is waard wat de auteur waard is

Iedereen kan een recyclaatgehalte opslaan. Wat een auditor vraagt, is wie het beweerd heeft en wanneer. CirculeID geeft claims uit als ondertekende credentials, zodat het antwoord in de data zit en niet in iemands geheugen.

Credentials
W3C VC 2.0
Identiteit van de uitgever
W3C DID
Intrekking
Statuslijst

Definition

Hoe wordt een claim in een digitaal productpaspoort geverifieerd?

Claims zoals recyclaatgehalte worden uitgegeven als W3C Verifiable Credentials, cryptografisch ondertekend door de partij die de bewering doet onder een Decentralized Identifier. Een toezichthouder of klant verifieert de handtekening zelfstandig, zonder CirculeID als tussenpersoon te vertrouwen. Dat is het verschil tussen een opgeslagen en een verifieerbare claim.

Both specifications are W3C Recommendations: Verifiable Credentials 2.0 for the claim, Decentralized Identifiers for the issuer. Neither requires a blockchain, and neither depends on us.

Het onderscheid

Wat een handtekening wel en niet bewijst

Hier precies zijn is het verschil tussen een technisch argument dat een due diligence doorstaat en een dat dat niet doet.
Wat een verifieerbaar credential vaststelt, en wat niet
QuestionAnswerHow
Who asserted this?EstablishedThe issuer’s decentralized identifier, bound by the signature
When did they assert it?EstablishedThe issuance date inside the signed credential
Has it been altered since?EstablishedSignature verification fails if any byte changed
Is it still current?EstablishedRevocation and expiry checked at verification time
Is the value accurate?Not establishedThat remains a question of the issuer’s competence and honesty

Mogelijkheden

De credential-laag

  • Uitgifte van credentials

    Conformiteit, recyclaatgehalte, keten van bewaring en echtheid, elk uitgegeven door de partij die het kan beweren.

  • Identiteit van de uitgever

    Elke uitgevende partij houdt een gedecentraliseerde identificator die onafhankelijk van dit platform resolvet.

  • Onafhankelijke verificatie

    Wie het credential heeft, kan het offline verifiëren. Verificatie vereist nooit een aanroep naar CirculeID.

  • Intrekking

    Een ingetrokken certificering verifieert niet meer; dat wordt bij verificatie gecontroleerd tegen een statuslijst.

  • Geldigheidsperioden

    Credentials verlopen, zodat een vijf jaar oud voetafdrukcijfer niet als actueel wordt behandeld.

  • Sleutelbeheer

    Ondertekeningssleutels liggen in een hardwarebeveiligingsmodule, of bij u, afhankelijk van hoeveel u ons wilt laten bewaren.

Hoe het werkt

Van bewering naar verificatie

  1. 01

    De uitgever vaststellen

    De bewerende organisatie krijgt een gedecentraliseerde identificator en een ondertekeningssleutel die zij zelf beheert.

  2. 02

    De claim uitgeven

    De claim — recyclaatgehalte, een certificering, echtheid — wordt ondertekend als verifieerbaar credential met zijn geldigheidsduur.

  3. 03

    Aan het paspoort hangen

    Het credential reist mee met het productrecord, zodat het paspoort het bewijs draagt in plaats van ernaar te verwijzen.

  4. 04

    Overal verifiëren

    Een toezichthouder, klant of partner controleert de handtekening en de intrekkingsstatus zonder contact met de uitgever of met ons.

Antwoorden

Veelgestelde vragen

Wat is het verschil tussen een opgeslagen en een verifieerbare claim?

Een opgeslagen claim is een waarde in een database, alleen waar voor zover u de beheerder ervan vertrouwt. Een verifieerbare claim is cryptografisch ondertekend door de partij die haar doet, zodat iedereen kan nagaan wie haar deed en dat zij niet is gewijzigd — zonder het platform te vertrouwen dat haar bewaart, en zonder de uitgever te benaderen.

Bewijst een handtekening dat de claim waar is?

Nee, en dat onderscheid doet ertoe. Een handtekening bewijst auteurschap en integriteit: een met naam genoemde partij heeft deze specifieke waarde op deze datum beweerd, en niemand heeft haar sindsdien gewijzigd. Of de waarde klopt, blijft een kwestie van de deskundigheid en eerlijkheid van die partij. Wat verandert, is dat de bewering nu toewijsbaar is.

Waarom decentralized identifiers in plaats van certificaten?

Omdat een paspoort verifieerbaar moet blijven gedurende het leven van het product, dat langer kan duren dan een relatie met een certificaatautoriteit of een leverancierscontract. Een W3C Decentralized Identifier resolvet onafhankelijk, zodat een handtekening uit 2026 in 2041 nog controleerbaar is zonder dat CirculeID daarvoor hoeft te bestaan.

Wat gebeurt er als een certificering wordt ingetrokken?

Het credential wordt ingetrokken, en verificatie faalt dan in plaats van stilzwijgend te slagen. Intrekking wordt bij verificatie gecontroleerd tegen een statuslijst, en daarom blijft een verlopen of ingetrokken certificering niet valideren enkel omdat zij ooit echt was. Eerder uitgegeven credentials blijven geldig voor de periode die zij dekten.

Kan dit namaakproducten tegenhouden?

Het maakt echtheid controleerbaar, wat een smallere claim is dan namaak stoppen. Een namaakproduct kan een gedrukte code kopiëren; het kan geen credential produceren dat met de sleutel van het merk is ondertekend. Een vastberaden namaker kan dus nog steeds een object kopiëren, maar hij kan het niet laten verifiëren — en verifiëren vergt een scan, geen expert.

Next step

Eén claim verifieerbaar maken

Kies de duurzaamheidsclaim die u het minst graag zonder bewijs zou verdedigen. Wij tonen u hoe die er ondertekend uitziet.

Index