Auf einen Blick
Für hochwertige Produkte und kontrollierte Verpackungen. Eine UID nicht als kryptografischen Nachweis darstellen.
Drei Punkte vor der Entscheidung:
- konkret zu reduzierendes Angriffsszenario
- physische Verbindung von Tag und Produkt
- Serverreaktion auf gültigen, wiederholten und unbekannten Tag
Eine serialisierte Identität verbessert die Rückverfolgbarkeit, wird aber erst durch verifizierbare Antwort und eine nicht folgenlos übertragbare physische Verbindung zum Echtheitsnachweis. Der Plan umfasst Registrierung in der Fertigung, erwarteten Zustand je Prozessschritt sowie Umgang mit unmöglicher, wiederholter oder geografisch unplausibler Lesung.
Physische Bindung: welches Risiko das Etikett abdecken muss
Ein Echtheitsmerkmal ist nur so gut wie seine Verbindung zum Produkt. Lässt sich ein Tag unbeschädigt ablösen und auf eine Fälschung kleben, hilft auch die beste Kryptografie nicht. Klären Sie deshalb zuerst, wovor der Tag schützen soll: vor dem Umkleben auf nachgeahmte Ware, vor dem Nachfüllen einer Originalverpackung oder vor dem Weiterverkauf geöffneter Ware. Gegen das Umkleben helfen Etiketten auf Sicherheitsfolie mit Sollbruchstanzungen, deren Antenne beim Ablösen reißt; gegen das Nachfüllen muss der Tag über der Öffnung sitzen und nicht auf dem Etikettenfeld.
Für versiegelte Behälter gibt es Chipfamilien mit Manipulationsschleife: Eine leitende Bahn läuft über die Öffnung, und der Chip meldet bei jeder Lesung, ob sie noch geschlossen ist. Sinnvoll ist das bei Getränken, Kosmetik oder Ersatzteilen, bei denen der ungeöffnete Zustand selbst Teil des Werts ist. Solche Aufbauten prüfen wir auf Anfrage am Originalverschluss. Welche Bauformen wir fertigen und wo der Tag je Warengruppe sitzt, zeigt unsere Seite zu NFC-Echtheitsetiketten.
Dynamische Antwort statt kopierbarer Kennung
Eine UID oder eine fest gespeicherte URL lässt sich mit einfachen Mitteln auslesen und auf einen anderen Datenträger oder ein Smartphone übertragen. Robuster sind Chips, die bei jeder Lesung einen Zähler erhöhen und einen mit einem geheimen Schlüssel berechneten Prüfwert an die URL anhängen. Der Prüfservice berechnet denselben Wert und akzeptiert jede Kombination aus Zähler und Prüfwert nur einmal. Eine abfotografierte oder kopierte Adresse fällt damit bei der zweiten Verwendung auf. Da der Zähler mit jeder Lesung steigt, kann die Bestätigungsseite zusätzlich anzeigen, wie oft dieser Tag bereits geprüft wurde; Käufer gebrauchter Ware erhalten so einen weiteren Anhaltspunkt.
Registrierung beim Kodieren
Üblicherweise werden die Schlüssel je Tag bei der Kodierung aus einem Hauptschlüssel und der Chipkennung abgeleitet; der Hauptschlüssel bleibt beim Prüfservice. Im selben Arbeitsgang erfassen wir Chipkennung, Produktseriennummer und Charge in einer Liste, die Ihr Server vor der Auslieferung importiert. Ein Tag, der dort nicht registriert ist, gilt bei der ersten Lesung als unbekannt, nicht als echt. Auf Wunsch lesen wir nach der Kodierung jeden Tag einmal gegen den Prüfservice, um fehlerhaft kodierte Einheiten auszusortieren; der dabei entstehende erste Zählerstand dient dem Server als Ausgangswert.
Authentifizierungsprojekte richtig dimensionieren
Nicht jedes Produkt braucht kryptografische Echtheitsprüfung. Die ehrliche Vorfrage lautet: Wer soll prüfen, wie oft, und was kostet eine unentdeckte Fälschung wirklich? Aus den Antworten ergibt sich das angemessene Schutzniveau – von der einfachen Seriennummer bis zur dynamischen Prüfung.
Überdimensionierung ist dabei ein ebenso realer Fehler wie Unterdimensionierung: Ein aufwendiges Verfahren, das im Vertriebsalltag niemand nutzt, schützt nichts. Ein einfaches Verfahren, das bei jeder Warenannahme selbstverständlich mitläuft, verändert das Risiko messbar.



Primärquellen
Häufige Fragen
Lässt sich ein abgelöstes Echtheitsetikett auf eine Fälschung übertragen?
In der Regel nicht, wenn es auf Sicherheitsfolie mit Sollbruchstanzungen gefertigt ist: Dann reißt die Antenne beim Ablösen, und der Chip antwortet danach nicht mehr. Das Produkt verliert so sichtbar und elektronisch seinen Nachweis. Voraussetzung ist ein glatter, sauberer Untergrund, auf dem der Klebstoff stärker haftet, als die Folie zusammenhält.
Warum reicht eine gespeicherte URL nicht als Fälschungsschutz?
Eine feste URL lässt sich mit jedem Smartphone auslesen und auf beliebig viele Tags oder in einen QR-Code kopieren. Sie belegt daher nur, dass jemand die Adresse kennt. Erst ein Chip, der bei jeder Lesung einen neuen, schlüsselabhängigen Prüfwert erzeugt, erlaubt dem Server, Kopien und wiederholte Lesungen zu erkennen.
Wer verwaltet die Schlüssel für dynamisch prüfende Tags?
Der Hauptschlüssel gehört zum Prüfservice des Markeninhabers. Bei der Kodierung leiten wir daraus für jeden Tag einen eigenen Schlüssel ab, sodass ein ausgelesener Einzelschlüssel keine anderen Tags gefährdet. Wie der Hauptschlüssel übergeben und nach der Produktion behandelt wird, vereinbaren wir vorab schriftlich mit dem Betreiber des Prüfservers.

