Setiap PDF bukti ParkProof membawa lampiran tanda tangan kriptografis. Halaman ini adalah panduan publik, offline untuk siapa saja — petugas dewan, perusahaan asuransi, panitera pengadilan, atau pengemudi sendiri — untuk mengkonfirmasi bahwa catatan tidak diubah sejak saat itu disimpan.
Setiap sesi ParkProof memiliki payload (file teks kecil berisi metadata sesi kanonis plus hash SHA-256 dari foto rambu + mobil) dan tanda tangan (payload yang ditandatangani dengan kunci pribadi ECDSA P-256 yang dikelola AWS KMS dan tidak pernah meninggalkan AWS). Keduanya dicetak di lampiran tanda tangan setiap PDF bukti yang diekspor.
Kunci publik yang diperlukan untuk memverifikasi tanda tangan diterbitkan di /parkproof-public-key.pem — buka di browser untuk memastikan dimuat, lalu simpan secara lokal.
openssl — disertakan dengan macOS dan kebanyakan distro Linux; di Windows, tersedia melalui Git Bash, WSL, atau build OpenSSL mandiri.Buka PDF bukti, gulir ke halaman "Lampiran tanda tangan" di belakang. Kamu akan melihat tiga blok teks: payload, sig.base64, dan referensi ke URL kunci publik. Simpan dua yang pertama ke file di mesinmu, lalu jalankan verifikasi:
# 1. Simpan blok payload dari lampiran PDF ke payload.txt # (copy-paste persis; pertahankan akhir baris). # 2. Simpan blok tanda tangan base64 ke sig.base64. # 3. Ambil kunci publik. curl -O https://www.parkproof.com.au/parkproof-public-key.pem # 4. Dekode tanda tangan base64 ke byte mentah. base64 -d sig.base64 > sig.bin # 5. Jalankan verifikasi. openssl dgst -sha256 -verify parkproof-public-key.pem \ -signature sig.bin payload.txt
Langkah 6 — verifikasi ulang foto-fotonya. Langkah openssl di atas hanya memverifikasi payload metadata. Payload memuat hash SHA-256 dari setiap foto, tetapi Verified OK saja tidak memverifikasi gambar itu sendiri — foto yang ditukar masih bisa lolos. Untuk setiap foto di PDF, ekspor atau simpan file gambarnya, lalu hitung ulang hash SHA-256 dan bandingkan dengan nilai hash yang sesuai di dalam payload.txt:
# 6. Untuk SETIAP foto di PDF, hitung ulang hash-nya # dan bandingkan dengan nilai di payload.txt. # Cocokkan setiap file ke field-nya: # foto rambu → sign_photo_sha256 # foto mobil → car_photo_sha256 # foto sekitar → ambient_photo_sha256 sha256sum <file> # Atau, jika sha256sum tidak tersedia: openssl dgst -sha256 <file> # Bandingkan output dengan field sha256 yang cocok di payload.txt. # Hash sama → foto itu tidak diubah sejak ditandatangani. # Hash beda → foto itu DIUBAH setelah ditandatangani.
Verified OK dari langkah 5 hanya membuktikan bahwa metadata dan nilai hash di dalam payload utuh. Itu tidak membuktikan bahwa foto yang ditampilkan di PDF cocok dengan hash tersebut. Tanpa langkah 6, sebuah foto yang ditukar tetap lolos Verified OK. Hanya setelah hash setiap foto cocok kamu bisa memperlakukan gambar-gambar itu sebagai terverifikasi.
Verified OK — payload di PDF-mu identik secara byte dengan apa yang ParkProof tandatangani pada saat pemindaian. Aturan rambu, GPS, timestamp, alamat, dan nilai hash foto di dalam payload utuh. Untuk mengkonfirmasi foto itu sendiri belum ditukar, kamu masih harus menjalankan langkah verifikasi ulang foto (langkah 6) — Verified OK saja tidak memverifikasi gambar.
Verification failure — payload, tanda tangan, atau keduanya telah dimodifikasi sejak catatan disimpan. PDF mungkin diedit, lampiran dirusak, atau copy-paste menimbulkan perbedaan spasi. Ulangi penyalinan dengan hati-hati sebelum menarik kesimpulan.
Verifikasi yang berhasil mengkonfirmasi integritas. Itu tidak mengkonfirmasi:
Sebagian besar aplikasi parkir yang menghasilkan "bukti" hanya menghasilkan tangkapan layar. Tangkapan layar tidak punya cerita integritas — bisa saja diedit kapan pun antara saat diambil dan saat dikirim. Tanda tangan kriptografis adalah perbedaan antara "inilah yang aku lihat" dan "inilah yang aku lihat, dan ini bukti matematis bahwa aku belum mengubahnya sejak itu."
Kunci publik diterbitkan sehingga verifikasi sepenuhnya offline — kamu tidak perlu mempercayai ParkProof, menghubungi server kami, atau menjalankan aplikasi kami untuk mengkonfirmasi klaim integritas. Verifikasi dapat dilakukan bertahun-tahun dari sekarang bahkan jika ParkProof tidak lagi dipelihara, selama openssl masih ada.
Email hello@parkproof.com.au. Kami menjawab.