Verifikasi

Verifikasi sebuah catatan bukti ParkProof.

Setiap PDF bukti ParkProof membawa lampiran tanda tangan kriptografis. Halaman ini adalah panduan publik, offline untuk siapa saja — petugas dewan, perusahaan asuransi, panitera pengadilan, atau pengemudi sendiri — untuk mengkonfirmasi bahwa catatan tidak diubah sejak saat itu disimpan.

Bingkai jujur. Tanda tangan membuktikan integritas: byte di dalam catatan ini identik dengan byte yang ditandatangani pada saat pemindaian. Tanda tangan tidak membuktikan kebenaran catatan (AI bisa salah membaca rambu), juga tidak menentukan bobot hukum bukti. Itu adalah penilaian terpisah yang dibuat oleh siapa pun yang meninjaunya.

Apa yang kamu verifikasi

Setiap sesi ParkProof memiliki payload (file teks kecil berisi metadata sesi kanonis plus hash SHA-256 dari foto rambu + mobil) dan tanda tangan (payload yang ditandatangani dengan kunci pribadi ECDSA P-256 yang dikelola AWS KMS dan tidak pernah meninggalkan AWS). Keduanya dicetak di lampiran tanda tangan setiap PDF bukti yang diekspor.

Kunci publik yang diperlukan untuk memverifikasi tanda tangan diterbitkan di /parkproof-public-key.pem — buka di browser untuk memastikan dimuat, lalu simpan secara lokal.

Yang kamu butuhkan

Langkah demi langkah

Buka PDF bukti, gulir ke halaman "Lampiran tanda tangan" di belakang. Kamu akan melihat tiga blok teks: payload, sig.base64, dan referensi ke URL kunci publik. Simpan dua yang pertama ke file di mesinmu, lalu jalankan verifikasi:

# 1. Simpan blok payload dari lampiran PDF ke payload.txt
#    (copy-paste persis; pertahankan akhir baris).
# 2. Simpan blok tanda tangan base64 ke sig.base64.
# 3. Ambil kunci publik.
curl -O https://www.parkproof.com.au/parkproof-public-key.pem

# 4. Dekode tanda tangan base64 ke byte mentah.
base64 -d sig.base64 > sig.bin

# 5. Jalankan verifikasi.
openssl dgst -sha256 -verify parkproof-public-key.pem \
  -signature sig.bin payload.txt

Langkah 6 — verifikasi ulang foto-fotonya. Langkah openssl di atas hanya memverifikasi payload metadata. Payload memuat hash SHA-256 dari setiap foto, tetapi Verified OK saja tidak memverifikasi gambar itu sendiri — foto yang ditukar masih bisa lolos. Untuk setiap foto di PDF, ekspor atau simpan file gambarnya, lalu hitung ulang hash SHA-256 dan bandingkan dengan nilai hash yang sesuai di dalam payload.txt:

# 6. Untuk SETIAP foto di PDF, hitung ulang hash-nya
#    dan bandingkan dengan nilai di payload.txt.
#    Cocokkan setiap file ke field-nya:
#      foto rambu   → sign_photo_sha256
#      foto mobil   → car_photo_sha256
#      foto sekitar → ambient_photo_sha256
sha256sum <file>

# Atau, jika sha256sum tidak tersedia:
openssl dgst -sha256 <file>

# Bandingkan output dengan field sha256 yang cocok di payload.txt.
# Hash sama  → foto itu tidak diubah sejak ditandatangani.
# Hash beda  → foto itu DIUBAH setelah ditandatangani.
Penting. Verified OK dari langkah 5 hanya membuktikan bahwa metadata dan nilai hash di dalam payload utuh. Itu tidak membuktikan bahwa foto yang ditampilkan di PDF cocok dengan hash tersebut. Tanpa langkah 6, sebuah foto yang ditukar tetap lolos Verified OK. Hanya setelah hash setiap foto cocok kamu bisa memperlakukan gambar-gambar itu sebagai terverifikasi.

Apa arti hasilnya

Terverifikasi LOLOS

Verified OK — payload di PDF-mu identik secara byte dengan apa yang ParkProof tandatangani pada saat pemindaian. Aturan rambu, GPS, timestamp, alamat, dan nilai hash foto di dalam payload utuh. Untuk mengkonfirmasi foto itu sendiri belum ditukar, kamu masih harus menjalankan langkah verifikasi ulang foto (langkah 6) — Verified OK saja tidak memverifikasi gambar.

Gagal GAGAL

Verification failure — payload, tanda tangan, atau keduanya telah dimodifikasi sejak catatan disimpan. PDF mungkin diedit, lampiran dirusak, atau copy-paste menimbulkan perbedaan spasi. Ulangi penyalinan dengan hati-hati sebelum menarik kesimpulan.

Lebih dari "apakah byte berubah?"

Verifikasi yang berhasil mengkonfirmasi integritas. Itu tidak mengkonfirmasi:

Mengapa ini ada

Sebagian besar aplikasi parkir yang menghasilkan "bukti" hanya menghasilkan tangkapan layar. Tangkapan layar tidak punya cerita integritas — bisa saja diedit kapan pun antara saat diambil dan saat dikirim. Tanda tangan kriptografis adalah perbedaan antara "inilah yang aku lihat" dan "inilah yang aku lihat, dan ini bukti matematis bahwa aku belum mengubahnya sejak itu."

Kunci publik diterbitkan sehingga verifikasi sepenuhnya offline — kamu tidak perlu mempercayai ParkProof, menghubungi server kami, atau menjalankan aplikasi kami untuk mengkonfirmasi klaim integritas. Verifikasi dapat dilakukan bertahun-tahun dari sekarang bahkan jika ParkProof tidak lagi dipelihara, selama openssl masih ada.

Pertanyaan?

Email hello@parkproof.com.au. Kami menjawab.

Continue in your language → ×