Playground de Qredential, rómpelo tú mismo

qredential
Escanea una credencial y obtén una respuesta sin conexión de red. Todo en esta página se ejecuta en tu navegador.
ES256 · SD-JWT
Generando un par de claves del emisor y firmando una credencial de demostración…

La credencial

Un permiso de conducir ficticio de id.arcadia.example. Dos decisiones distintas moldean lo que acaba viendo el verificador: el emisor decide qué claims pueden ocultarse, y luego el titular decide cuáles de esos muestra realmente. Cambia cualquiera de las columnas y el QR se reconstruye.

Claim Valor El emisor permite
ocultar
El titular
revela

Lo que realmente viaja

Código presentado

Error correction M

Verificador

El resultado de abajo lo produce verify() ejecutándose contra una lista de confianza fijada y una lista de estado en caché. Ninguna petición sale de la página.

Ready
Honest presentation

Intenta romperlo

Cada botón toma la credencial de arriba y hace algo que un atacante haría de verdad, con operaciones de cadena simples. El código de rechazo esperado está impreso en el botón, así que puedes comprobar la biblioteca contra sus propias afirmaciones.

Verificar cualquier payload

Pega un sobre QC1:, o la forma SD-JWT cruda. Solo el emisor de la demostración está en la lista de confianza de esta página, así que una credencial de cualquier otro sitio se rechaza como emisor desconocido, que es la respuesta correcta.