Sicherheit + Echtheit

Wie Sie sich auf McGesund-QR-Codes verlassen können

Auf einem McGesund-QR-Code stehen wichtige Informationen: welche Firma er bewirbt, ob es ein Bewertungs-Code, ein Produkt-Code oder ein Signal-Code ist und bis wann er gültig ist. Damit niemand einen QR-Code nachbauen, vertauschen oder fälschen kann, ist jeder Code kryptografisch unterschrieben — wie ein Siegel, das jedes Smartphone überprüfen kann. Höhere Stufen ergänzen das Siegel um eine zweite, quantenresistente Unterschrift — optional sogar mit zwei unabhängigen Verfahren parallel.

Diese Seite erklärt, wie das funktioniert — Schritt für Schritt, ohne Fachsprache.

Badges erklärt

Jede Bewertung auf McGesund kann ein oder mehrere Badges tragen. Sie zeigen auf einen Blick, wie die Bewertung zustande gekommen ist und woraus sich ihr Vertrauenswert speist.

  • Geo-verifiziert

    Bewertung wurde per QR-Code direkt vor Ort abgegeben — das Smartphone-GPS lag im Standort-Radius der Firma.

  • Display-verifiziert

    Bewertung kam über das Empfangs-Display herein — rotierender Einmal-QR-Code mit Sekunden-TTL, nicht abfotografierbar, nicht aus der Ferne einlösbar. Sammelaktionen sind technisch begrenzt. Mehr zum Display →

  • Quanten-signiert

    Diese Bewertung wurde zusätzlich zur klassischen Signatur mit einem quantenresistenten Verfahren (Falcon bzw. ML-DSA) signiert. Sie bleibt damit auch dann überprüfbar, wenn klassische Verfahren durch Quantencomputer angreifbar werden.

  • Blockchain-verankert

    Der Signaturschlüssel dieser Bewertung ist über OpenTimestamps in der Bitcoin-Blockchain verankert. Damit lässt sich unabhängig von McGesund belegen, dass der Schlüssel zum verankerten Zeitpunkt bereits existierte.

  • McGesund-verifiziert

    Bewertung wurde vom McGesund-Team manuell geprüft und freigegeben — z. B. nach Klärung eines Identitätsnachweises per Support-Ticket.

  • Wird überprüft

    Bewertung liegt im McGesund-Team zur Prüfung — etwa weil der Geo-Check außerhalb des Radius war oder das Profil noch keinen verifizierten Inhaber hat. Inhalt bleibt bis zur Freigabe verborgen.

  • Ohne Krypto-Signatur

    Bewertung stammt aus der Zeit vor unserem Envelope-System (importierter Altbestand). Sie kann technisch nicht nachträglich auf Echtheit geprüft werden und zählt daher nicht in den Gesamtschnitt.

  • Signatur-Prüfung fehlgeschlagen

    Die kryptografische Prüfung der Bewertung hat fehlgeschlagen — z. B. wegen manipulierter Bytes, widerrufenem Schlüssel oder gebrochenem Envelope. Die Bewertung zählt nicht in den Gesamtschnitt.

Mehrere Badges können sich kombinieren — z. B. „Geo-verifiziert“ + „Display-verifiziert“ auf derselben Bewertung. Die Filter im Verzeichnis und auf Firmenprofilen nutzen dieselben Begriffe.

Was steckt im QR-Code

Im Inneren des QR-Codes liegt eine kleine, signierte Datenpackung. Sie enthält:

  • für welche Firma der Code ist,
  • ob es ein Profil-Code, ein Produkt-Code oder ein Signal-Code ist,
  • wann er ausgestellt wurde und wann er abläuft,
  • eine Unterschrift, mit der jedes Smartphone prüfen kann, dass die Daten unverändert von McGesund kommen.

Der QR-Code ist damit zwar lesbar — aber jede inhaltliche Änderung würde die Unterschrift kaputt machen und beim ersten Scan auffliegen.

Wie eine Bewertung im Browser geprüft wird

Auf jeder Bewertung in einem Firmen-Profil steht ein Button „Echtheit prüfen“. Wer ihn klickt, sieht Schritt für Schritt vier grüne Häkchen:

  1. Unterschrift gültig. Die Bewertung wurde mit einem geheimen Schlüssel unterschrieben, der zu McGesund gehört — die Unterschrift passt zum öffentlichen Gegenstück.
  2. Inhalt unverändert seit Abgabe der Bewertung. Der ursprüngliche Text wurde nach dem Abschicken nicht heimlich verändert.
  3. Post-Quanten-Unterschrift gültig. Bei höheren Sicherheits-Stufen werden zusätzlich ein oder zwei quantencomputer-resistente Verfahren geprüft (Falcon und/oder ML-DSA-87). In der Doppel-PQ-Stufe muss jede der beiden Unterschriften für sich gültig sein.
  4. Schlüssel in Bitcoin-Blockchain verankert. Der zur Unterschrift verwendete Schlüssel wurde nachweislich vor einem bestimmten Datum registriert — siehe nächster Abschnitt.

Wichtig: Die Prüfung läuft komplett im Browser des Besuchers, nicht auf McGesund-Servern. Auch wir können das Ergebnis nicht beeinflussen.

Klassisch und quantenresistent — kombiniert

Jeder QR-Code trägt eine klassische Ed25519-Unterschrift — schnell, kompakt, weltweit etabliert. Sie ist im QR-Code selbst eingebettet und kann von jedem Endgerät direkt nach dem Scan geprüft werden, auch ohne Internet.

Höhere Stufen ergänzen diese Unterschrift um eine oder zwei zusätzliche Post-Quanten-Unterschriften — Verfahren, die auch gegen zukünftige Quantencomputer sicher sind. Wir bieten zwei mathematisch unabhängige Verfahren an: Falcon (FN-DSA, in zwei Größen 512 und 1024) und ML-DSA-87 (NIST-Primärempfehlung aus FIPS 204). Damit der QR-Code weiterhin scharf scannbar bleibt, liegen diese Unterschriften nicht im QR-Code selbst, sondern verschlüsselt im McGesund-Backend. Beim Klick auf „Echtheit prüfen“ lädt Ihr Browser sie nach und verifiziert sie lokal.

In der höchsten Stufe („Doppel-PQ“) werden beide Verfahren parallel verwendet. Damit ist die Bewertung selbst dann noch quantenresistent, wenn eines der beiden Verfahren irgendwann gebrochen werden sollte — kein Single-Algorithmus-Risiko.

Praktischer Vorteil: Sie sind heute schon für übermorgen gerüstet — und der QR-Code bleibt überall gleich klein und gleich gut scannbar.

StufeGeprüft wird
Standard
Ed25519
Klassische Unterschrift
Post-Quanten (Falcon-512)
Ed25519 + Falcon-512
Klassisch + quantenresistent (NIST Level 1)
Post-Quanten Max (Falcon-1024)
Ed25519 + Falcon-1024
Klassisch + Quanten-Maximalniveau (NIST Level 5)
Post-Quanten (ML-DSA-87)
Ed25519 + ML-DSA-87
Klassisch + NIST-Primärempfehlung (Level 5)
Doppel-PQ
Ed25519 + Falcon-1024 + ML-DSA-87
Klassisch + beide Quanten-Verfahren parallel

Der QR-Code bleibt in allen Stufen gleich groß und gleich gut scannbar — die zusätzliche Sicherheit kommt aus dem McGesund-Backend dazu, nicht aus dem QR-Code selbst. Welche Stufen Ihrem Plan zugeordnet sind, sehen Sie in den QR-Tabs Ihres Profils.

Warum wir auf Falcon setzen

Falcon (FN-DSA) ist neben ML-DSA-87 das zweite vom NIST ausgewählte Post-Quanten-Signaturverfahren und befindet sich in der finalen FIPS-206-Standardisierung. Wir bieten es trotzdem heute schon an — aus drei Gründen:

  1. Algorithmus-Diversität — Falcon basiert auf NTRU-Gittern, ML-DSA-87 auf Module-LWE. Beide Verfahren sind mathematisch unabhängig konstruiert. Ein Angriff, der ein Verfahren bricht, bricht das andere nicht automatisch. In der Doppel-PQ-Stufe verwenden wir beide parallel — selbst ein vollständiger Falcon-Bruch ließe die Bewertung durch ML-DSA-87 gültig.
  2. Datensparsamkeit — Eine Falcon-Signatur ist mit ~666 bzw. 1280 Byte deutlich kompakter als eine ML-DSA-87-Signatur (4627 Byte), bei vergleichbarem Sicherheitsniveau. Pro QR-Code speichern wir damit weniger Krypto-Material auf unseren Servern. Das passt zu unserem Grundsatz, nur so viele Daten zu erheben und vorzuhalten, wie für die Echtheitsprüfung wirklich nötig sind.
  3. Schnellere Browser-Verifikation — Falcon-Signaturen verifizieren im Browser des Endkunden deutlich schneller als ML-DSA-87. Wer mit einem Klick die Echtheit einer Bewertung prüft, sieht das Ergebnis spürbar früher.

Wenn Falcon doch nicht final wird: Bestehende QR-Codes, die mit Falcon signiert wurden, bleiben weiterhin funktional — sie tragen ja zusätzlich die klassische Ed25519-Unterschrift im QR selbst, die offline und unabhängig von Falcon verifizierbar ist. Für die quantenresistente Schicht würden wir betroffene QR-Codes serverseitig auf ML-DSA-87 umstellen; der gedruckte QR muss dafür nicht ausgetauscht werden. Ed25519, Bitcoin-Verankerung und die Identität der Bewertung bleiben in jedem Szenario unberührt.

Hinweis zur Falcon-Variante: Der zugrundeliegende NIST-Standard FN-DSA (FIPS 206) befindet sich in der finalen Abstimmung. Sollte FN-DSA nicht final standardisiert werden, schalten wir betroffene QR-Codes auf ML-DSA-87 um. Die Ed25519-Signatur und die Bitcoin-Verankerung jeder Bewertung bleiben davon unberührt — die Authentizität bestehender Bewertungen geht in keinem Szenario verloren.

Bitcoin-Blockchain als Vertrauensanker

Wer kontrolliert, dass McGesund nicht heimlich einen Schlüssel austauscht, um eine gefälschte Bewertung „echt“ aussehen zu lassen?

Antwort: Niemand muss uns vertrauen. Jeden Schlüssel, mit dem wir Bewertungen unterschreiben, melden wir an ein öffentliches digitales Logbuch, das niemand verändern kann — die Bitcoin-Blockchain. Sobald ein Schlüssel dort eingetragen ist (das dauert 1–2 Stunden), steht für immer fest, ab wann es ihn gab. Nachträglich austauschen ist nicht möglich — das würde den weltweiten Bitcoin-Konsens brechen.

Was Sie davon haben:

  • Jede einzelne Bewertung speichert die Blockchain-Block-Nummer mit, in der der Unterschrifts-Schlüssel verankert wurde.
  • Eine später eingespielte Fälschung wäre mathematisch nachweisbar — der Schlüssel hätte zum Eintragungs-Zeitpunkt noch nicht existiert.
  • Externe Prüfer können die Verankerung mit Standard-Werkzeugen unabhängig nachvollziehen, ohne uns vertrauen zu müssen.
Wenn wir einen neuen Schlüssel anlegenMcGesund-BackendSchlüssel + BeschreibungFingerabdruck (32 Byte)kurze, eindeutige ZahlLogbuch 1Logbuch 2Logbuch 3BitcoinBlock~1–2 hBlock-Nr. wird im Schlüsselregister gespeichertBitcoin-Block-Höhe

So sieht die Prüfung im Profil aus (Beispiel: Doppel-PQ-Stufe)

Authentizität dieser Bewertung

Klassische Signatur (Ed25519)

Mathematisch bestätigt durch Ihren Browser

Post-Quanten-Signatur (Falcon-1024)

Mathematisch bestätigt durch Ihren Browser

Post-Quanten-Signatur (ML-DSA-87)

NIST-Primärempfehlung — zusätzlich im Browser bestätigt

Schlüssel in Bitcoin-Blockchain verankert

Block #826.114 — der Schlüssel existierte spätestens am 19.05.2026. Eine nachträgliche Fälschung wäre auf Bitcoin-Konsens-Manipulation angewiesen.

Inhalt unverändert seit Abgabe der Bewertung

SHA-256 stimmt mit dem signierten Wert überein

Vor Ort abgegeben (geo-verifiziert)

Am Standort der Firma abgegeben

Was bedeutet das? Ihr Browser hat die kryptografischen Signaturen lokal nachgerechnet — ohne McGesund vertrauen zu müssen. Wenn alle Häkchen grün sind, ist diese Bewertung beweisbar echt und unverändert.

Vorschau — beim Klick auf „Echtheit prüfen“ in einem echten Profil wird genau diese Prüfung in Ihrem Browser gerechnet.

Schlüssel mit Lebenszyklus

Jeder Signatur-Schlüssel hat ein Anfangs- und ein Enddatum. Wir rotieren die Schlüssel routinemäßig — neu ausgegebene QR-Codes werden mit dem neuen Schlüssel unterschrieben, ältere QR-Codes behalten ihre Gültigkeit, weil der ursprüngliche Schlüssel weiterhin zur Verifikation verfügbar bleibt.

Für den Ernstfall halten wir zusätzliche Reserve-Schlüssel bereit, die bereits in der Bitcoin-Blockchain verankert sind. So können wir bei Bedarf sofort umsteigen, ohne dass eine Vertrauenslücke entsteht.

Sollte ein Schlüssel kompromittiert sein, widerrufen wir ihn — alle QR-Codes aus diesem Schlüsselzeitraum verlieren sofort ihre Gültigkeit. In diesem Fall informieren wir Sie und stellen neue QR-Codes bereit.

Was die Signatur nicht kann

Eine Unterschrift schützt vor Fälschung, nicht vor Kopieren — ein abfotografierter QR-Code bleibt scanbar. Deshalb arbeiten wir mit weiteren Schichten:

  • Geo-Verifizierung bei Bewertungen: Submits außerhalb des erlaubten Umkreises um Ihren Standort werden serverseitig abgelehnt.
  • Einmal-Nutzbarkeit bei Produkt-QRs: nach der ersten Bewertung ist der Code verbraucht.
  • Widerruf-Funktion direkt im Dashboard: Sie können jeden QR-Code jederzeit deaktivieren.

Empfangs-Display (Klassik+)

Ab dem Tarif Klassik+ können Sie zusätzlich ein Empfangs-Tablet aufstellen, das rotierende QR-Codes anzeigt. Jeder Code ist nur kurzzeitig gültig und kann nur einmal eingelöst werden. So entsteht eine zusätzliche, vor-Ort-gebundene Echtheits-Spur, die ein klassischer gedruckter QR-Aushang nicht leisten kann.

  • Code wechselt automatisch in kurzen Abständen. Wer einen Code fotografiert und später scannen möchte, landet bei einem abgelaufenen Code.
  • Einmal scannen, einmal bewerten: ein erfolgreicher Code wird sofort gesperrt — Wiederverwendung ist ausgeschlossen.
  • Standort-Pflicht beim Absenden: Bewertungen außerhalb des erlaubten Umkreises erscheinen nicht automatisch, sondern landen in der Freigabe nur nach manueller Prüfung und strengen Kriterien.
  • Tablet-Kopplung jederzeit widerrufbar: ein verlorenes oder ausrangiertes Tablet sperren Sie mit einem Klick im Dashboard.

Bewertungen, die so eingehen, tragen das violette Badge „Display-verifiziert“ — sichtbar auf Ihrem Profil und in der Bewertungs-Auflistung.

Die Bewertung selbst wird beim Speichern zusätzlich kryptografisch signiert — egal ob sie über ein Display oder einen klassischen QR-Code eingegangen ist. Damit hängt jede einzelne Bewertung an derselben Beweiskette, die im Abschnitt Bitcoin-Verankerung erklärt ist.

Ablauf und Erneuerung

Jeder QR-Code hat seinen eigenen Ablauftermin (Standard: zwei Jahre ab Ausstellung). 60 Tage vor Ablauf erhalten Sie eine E-Mail-Erinnerung. Anschließend können Sie im Dashboard mit einem Klick einen neuen QR-Code anlegen und drucken — der alte verliert mit seinem Ablaufdatum automatisch seine Gültigkeit.

Bei Verdacht auf Missbrauch

Wenn Sie einen Verdacht haben, dass ein QR-Code missbraucht wird (zum Beispiel ein Aushang an einem Ort, an dem er nicht hingehört), widerrufen Sie ihn einfach im Dashboard über das Mülleimer-Symbol — bestehende Aushänge funktionieren danach nicht mehr. Bei größeren Vorfällen melden Sie sich bitte über den Support-Bereich.

Kurz gesagt: Wer einen McGesund-QR-Code scannt, kann sich darauf verlassen, dass die Daten dahinter nicht gefälscht und nicht heimlich verändert wurden — überprüfbar im eigenen Browser, ohne uns vertrauen zu müssen, mit einem Anker in der weltweit größten öffentlichen Blockchain.

Kontakt