Architettura di certificazione

Uno strato di certificazione che mantiene la verifica riproducibile secondo regole pubbliche.

CERTCRYPT non sostituisce i sistemi operativi. Introduce uno strato di certificazione all'emissione affinché la prova non dipenda dalla successiva ricostruzione dei registri.

Il modello di certificazione

Quando si verifica un evento digitale rilevante, il sistema può generare un artefatto di certificazione come parte della propria esecuzione.

  • Evento digitale
  • Artefatto di certificazione
  • Certificato
  • Verifica riproducibile

Questo sposta la prova dalla ricostruzione all'emissione.

Uno strato, non una sostituzione

I sistemi operativi continuano a svolgere il loro ruolo: esecuzione, archiviazione, flussi di lavoro e interazione con gli utenti.

CERTCRYPT non interferisce con queste funzioni. Aggiunge uno strato di certificazione che consente a determinati eventi di generare certificati verificabili in modo indipendente.

La verifica non è più legata al funzionamento continuativo di questi sistemi.

  1. Sistemi e servizi digitali

    piattaforme SaaS · workflow aziendali · sistemi di IA · servizi di notarizzazione e fiduciari

  2. Registri operativi e meccanismi di integrità

    log · audit trail · registri · controlli di integrità esistenti

  3. Livello di certificazione CERTCRYPT

    artefatti di certificazione · certificati · regole di verifica riproducibile

  4. Verifica indipendente

    senza dipendere dal funzionamento continuativo del fornitore originario

Modello di verifica

La verifica dipende da tre elementi:

Il certificato

Il certificato la cui verifica deve essere riprodotta.

Il materiale originale

Il materiale originale presentato da chi verifica per il confronto durante la verifica.

Le regole deterministiche di verifica

Le regole pubbliche che rendono riproducibile il risultato della verifica.

Non è richiesto alcun accesso a sistemi interni, database o infrastruttura di emissione.

Conseguenza architetturale

Poiché la certificazione avviene all'emissione, la prova non dipende più dalla ricostruzione del sistema.

Questo cambia il ruolo dell'infrastruttura da fonte di verità a punto di esecuzione.

La verifica diventa un processo riproducibile, non un'affermazione istituzionale.

Non è ancoraggio hash

L'ancoraggio hash dimostra che un impegno esisteva in un determinato momento.

CERTCRYPT affronta un requisito diverso: certificati la cui verifica può essere riprodotta in modo indipendente.

Rilevanza per il caso d'uso

Questa architettura diventa rilevante quando la prova può dover restare verificabile in modo indipendente oltre il sistema che ha prodotto l'evento.

Passo successivo

Questa pagina è pensata per la revisione tecnica. Il passo operativo successivo è vedere la certificazione all'emissione.