Setiap PDF bukti ParkProof membawa lampiran tanda tangan kriptografis. Halaman ini adalah panduan publik, offline untuk siapa saja — petugas dewan, perusahaan asuransi, panitera pengadilan, atau pengemudi sendiri — untuk mengkonfirmasi bahwa catatan tidak diubah sejak saat itu disimpan.
Setiap sesi ParkProof memiliki payload (file teks kecil berisi metadata sesi kanonis plus hash SHA-256 dari foto rambu + mobil) dan tanda tangan (payload yang ditandatangani dengan kunci pribadi ECDSA P-256 yang dikelola AWS KMS dan tidak pernah meninggalkan AWS). Keduanya dicetak di lampiran tanda tangan setiap PDF bukti yang diekspor.
Kunci publik yang diperlukan untuk memverifikasi tanda tangan diterbitkan di /parkproof-public-key.pem — buka di browser untuk memastikan dimuat, lalu simpan secara lokal.
openssl — disertakan dengan macOS dan kebanyakan distro Linux; di Windows, tersedia melalui Git Bash, WSL, atau build OpenSSL mandiri.Buka PDF bukti, gulir ke halaman "Lampiran tanda tangan" di belakang. Kamu akan melihat tiga blok teks: payload, sig.base64, dan referensi ke URL kunci publik. Simpan dua yang pertama ke file di mesinmu, lalu jalankan verifikasi:
# 1. Simpan blok payload dari lampiran PDF ke payload.txt # (copy-paste persis; pertahankan akhir baris). # 2. Simpan blok tanda tangan base64 ke sig.base64. # 3. Ambil kunci publik. curl -O https://www.parkproof.com.au/parkproof-public-key.pem # 4. Dekode tanda tangan base64 ke byte mentah. base64 -d sig.base64 > sig.bin # 5. Jalankan verifikasi. openssl dgst -sha256 -verify parkproof-public-key.pem \ -signature sig.bin payload.txt
Verified OK — payload di PDF-mu identik secara byte dengan apa yang ParkProof tandatangani pada saat pemindaian. Aturan rambu, GPS, timestamp, alamat, dan hash foto belum diubah sejak itu.
Verification failure — payload, tanda tangan, atau keduanya telah dimodifikasi sejak catatan disimpan. PDF mungkin diedit, lampiran dirusak, atau copy-paste menimbulkan perbedaan spasi. Ulangi penyalinan dengan hati-hati sebelum menarik kesimpulan.
Verifikasi yang berhasil mengkonfirmasi integritas. Itu tidak mengkonfirmasi:
Sebagian besar aplikasi parkir yang menghasilkan "bukti" hanya menghasilkan tangkapan layar. Tangkapan layar tidak punya cerita integritas — bisa saja diedit kapan pun antara saat diambil dan saat dikirim. Tanda tangan kriptografis adalah perbedaan antara "inilah yang aku lihat" dan "inilah yang aku lihat, dan ini bukti matematis bahwa aku belum mengubahnya sejak itu."
Kunci publik diterbitkan sehingga verifikasi sepenuhnya offline — kamu tidak perlu mempercayai ParkProof, menghubungi server kami, atau menjalankan aplikasi kami untuk mengkonfirmasi klaim integritas. Verifikasi dapat dilakukan bertahun-tahun dari sekarang bahkan jika ParkProof tidak lagi dipelihara, selama openssl masih ada.
Email hello@parkproof.com.au. Kami menjawab.