Naar de inhoud

Beveiliging

Het beveiligingsmodel, zonder jargon

Dit is de kern van WicketPass. Alles hieronder geldt voor elk ticket, bij elk evenement.

Een ticket is een claim, geen bestand

Er bestaat geen pdf, geen barcode in een e-mail en geen link die iemand anders kan openen. Na aankoop krijgt de koper een e-mail met één knop die het ticket koppelt aan een account. Die knop werkt eenmalig en dertig minuten lang. Is hij al gebruikt, dan staan de tickets gewoon klaar na het inloggen met hetzelfde e-mailadres.

De code op het scherm verandert elke 15 seconden

De qr-code die de deur scant, wordt gemaakt op de telefoon van de bezoeker zelf, op het moment van scannen. De sleutel waarmee dat gebeurt, staat in een apart, afgeschermd onderdeel van de telefoon, de secure enclave op iPhones en de keystore op Android-toestellen, en verlaat het toestel nooit.

Waarom een screenshot niets doet

Een screenshot legt de code van precies één tijdvak van 15 seconden vast. Tegen de tijd dat iemand daarmee bij de deur staat, is dat tijdvak verlopen. De scanner accepteert een code die hooguit twee tijdvakken oud is, dus 45 seconden, om een klok die een beetje afwijkt op te vangen. Ouder dan dat werkt de code niet meer, ook al is hij nooit eerder gescand.

Waarom een foto van het scherm doorsturen niets doet

De handtekening onder elke code bevat een verwijzing naar het toestel dat het ticket bezit. De deur controleert die verwijzing mee. Een foto van iemand anders zijn scherm hoort niet bij het toestel dat aan het ticket gekoppeld staat, en wordt geweigerd. Wil je een ticket echt aan iemand geven, dan gebeurt dat via de overdrachtsfunctie in de app, met verificatie.

De deur werkt zonder netwerk

Scanners halen voor opening alles op wat nodig is om zelfstandig te beslissen: welke tickets geldig zijn, welke geblokkeerd zijn, en de regels per zone. Zo blijft scannen werken als het wifi-signaal in een volle zaal wegvalt.

Overdragen en doorverkopen zonder de controle te verliezen

Bij een overdracht wordt de oude code van een ticket direct ongeldig zodra de ontvanger hem accepteert, en krijgt het ticket een nieuwe, eigen code op het nieuwe toestel. Doorverkoop loopt via het platform, tegen maximaal de oorspronkelijke prijs, en gaat naar de eerstvolgende in de wachtrij.

Sleutelbeheer

Elk evenement krijgt een eigen sleutelpaar, aangemaakt in Cloud KMS van Google. De geheime sleutel verlaat die omgeving nooit en is voor niemand, ook niet voor WicketPass zelf, in te zien of te kopiëren. Bij een noodgeval kan een sleutel per direct vervangen worden, waarna alle bestaande codes ongeldig worden en elk toestel binnen 60 seconden een nieuwe ophaalt.

Alles staat in een audittrail

Wie een ticket overdraagt, doorverkoopt of gescand krijgt: alles wordt vastgelegd, met tijdstip, toestel en ip-adres. Dat log is niet aan te passen en wordt bewaard voor het geval een organisator of bezoeker een vraag heeft over wat er gebeurd is.

Veelgestelde vragen

Wat als de deur een ticket per ongeluk goedkeurt
De lijst met geldige tickets die de deur gebruikt, kan in zeldzame gevallen een vals-positieve match geven, ongeveer één op de vijfhonderd. Zo'n toelating wordt gemarkeerd als voorlopig en zodra er weer verbinding is alsnog gecontroleerd. Een conflict verschijnt dan direct op het deurdashboard.
Wat gebeurt er bij een datalek of een gestolen sleutel
Een sleutel kan per direct vervangen worden. Alle bestaande codes voor dat evenement worden dan ongeldig, en elk toestel haalt binnen 60 seconden een nieuwe sleutel op.
Hoe vaak mag ik van toestel wisselen
Wisselen van toestel kan, met een herverificatie via e-mail of sms, tot drie keer per evenement. Vaker wisselen telt mee in de risicoscore van een order.

Vragen over hoe dit precies werkt

We leggen dit ook graag toe op je eigen evenement, met je eigen zones en aantallen.

Neem contact op