Main - Hur det fungerar

Hur det fungerar

Access

PROOFIP använder den högsta standarden för Public Key Infrastructure-teknik kompatibel med RFC 3161-protokollet för generering av tokens.

Begära en PROOFIP-token

Skapa ett konto på PROOFIP:s webbplatsen https://proofip.se.

Efter registrering beviljas juridiska personer administratörsstatus med möjlighet att bjuda in anställda att skicka in sina alster/resultat i form av datafiler i vilket format som helst.

Generering av en PROOFIP-token

Den lokala webbläsaren genererar ett unikt digitalt fingeravtryck (en hash) av filen med hjälp av en stark SHA-2 (256bit) enkelriktad hashingalgoritm.

OBS: Den ursprungliga digitala filen laddas inte upp till PROOFIP och användaren är hela tiden i besittning av filen och dess innehåll. Det är bara hashkoden som beräknas i användarens webbläsare och sedan laddas upp till PROOFIP som en fil.

Hashvärdet tidsstämplas enligt eIDAS-förordningen och RFC-3161-standarden.

PROOFIP-token är ett Timestamp Response som hashas med sha-256-algoritmen som ger oföränderligt bevis på att den digitala filen existerar vid den tidpunkt då token skapas. Den enkelriktade hashingalgoritmen säkerställer att den ursprungliga digitala filen aldrig kan reproduceras från hashvärdet.

Hur en PROOFIP-token verifieras

PROOFIP-token verifieras på PROOFIP:s webbplats genom att man laddar upp:

  • den ursprungliga digitala filen som fick en tidsstämpel
  • dess motsvarande token

Den offentliga nyckeln som finns i PROOFIP-token kontrolleras för att bekräfta den digitala filens äkthet samt tidpunkten då den fixerades under PROOFIP:s tidsstämpling.

PROOFIP-systemet validerar PROOFIP-token genom att jämföra hashen för den ursprungliga digitala filen med hashvärdet i PROOFIP-token genom att dekryptera det signerade hashvärdet för den ursprungliga digitala filen.

Detta hashvärde jämförs sedan med hashvärdet för den ursprungliga digitala filen som laddas upp till PROOFIP-webbplatsen som en del av verifieringsprocessen.

Om villkoren är uppfyllda valideras PROOFIP-token och förekomsten av den digitala filen vid en viss tidpunkt verifieras. Ett omedelbart valideringsmeddelande tillhandahålls på skärmen.

Om den ursprungliga digitala filen ändras det mista kommer jämförelsen av filen och dess korresponderande token inte att lyckas. Även minsta förändring av PROOFIP-token kommer att göra även denna ogiltig.