①Koppelen
②Blob aanmaken
③Bewijs A
④Bewijs B
⑤Resultaat
Stap 1 — Eenmalige koppeling
Laptop genereert een anker en toont een QR-code. Scan met je iPhone. iPhone ontvangt het anker via de beveiligde koppel-URL en slaat het lokaal op. Daarna is de koppelcode onbruikbaar.
PoC-aanpak: koppeling via QR-code. In productie vervangt de NFC/BLE-koppelstap dit kanaal:
geen zichtbare code, fysieke nabijheid als bewijs, anker-overdracht via beveiligde hardware-laag.
Verder onderzoek: WebAuthn PRF (beide apparaten leiden zelfstandig hetzelfde geheim af — geen overdracht nodig)
en ultrasone nabijheidsbevestiging.
Apparaat A
initiator · anker-bron
Wacht op koppeling
Apparaat B
ontvanger · zelfstandig
Wacht op koppeling
🖥 Server — wat de server ziet (en niet ziet)
» Server actief. Wacht op inkomende bewijzen...