Mam webaplikacje w PHP, gdzie planuję generować QR kody do wykorzystania w urządzeniach ogólnie dostępnych(w przyszłości).
Kody będą miałyby ważność i może informację o lokalizacji gdzie mogą być użyte(np id urządzenia).
Po stronie urządzenia będzie działać aplikacja w pythonie.
Chciałbym taki kod zabezpieczyć przed kopiowaniem czy generowaniem na jego podstawie innego kodu działającego, a kod będzie jednorazowy.
Myślę o szyfrowaniu rsa takiego kodu i proszę o poradę ponieważ nie mam doświadczenia w tym temacie.
Webaplikacja będzie szyfrowała taki kod, a urządzenie deszyfrowało, ale to wymaga posiadania przez urządzenie klucza prywatnego co powoduje, że potencjalnie każda osoba go może zdobyć kradnąc urządzenie.
Pytanie czy jest lepsze rozwiązanie przy założeniu że kody mają działać off-line? Chodzi o utrudnienie życia kombinatorom

pozdrawiam
Dario