Saltar al contenido principal

Cómo funciona TrustMarx

De la línea de producción al teléfono del consumidor: un flujo de verificación completo en cuatro etapas, con un veredicto en el servidor en segundos.

TrustMarx verifica un producto comprobando tres cosas independientes en un solo escaneo: una firma criptográfica que no se puede falsificar, una microestructura física que no se puede copiar y un patrón de escaneo que no puede ocultar el abuso.

  1. 1. Registro
  2. 2. Etiqueta
  3. 3. Escaneo
  4. 4. Veredicto
El flujo de verificación: el registro empareja una identidad digital y una física; el escaneo devuelve ambas al servidor para obtener un veredicto.

1. Registro (enrollment) en la línea de producción

A medida que los productos salen de la línea, una estación de registro genera un token de alta entropía para cada unidad y lo firma dentro de un módulo de seguridad de hardware. En la misma pasada, una cámara captura la microtextura aleatoria de la etiqueta —la función físicamente inclonable— y registra su plantilla en el servidor. El producto ya cuenta con una identidad digital y física emparejadas.

La estación de registro es el eslabón más crítico de la cadena en términos de seguridad; consulte nuestro modelo de seguridad para saber cómo se protege.

2. La etiqueta

La etiqueta lleva dos cosas: un código escaneable que contiene el token firmado y la microestructura que se formó aleatoriamente durante la impresión. El código se puede fotografiar y reimprimir; la estructura, no. Esta asimetría es el núcleo del diseño: todo lo que un falsificador puede copiar carece de valor sin la parte que no puede copiar.

3. El escaneo del consumidor

El consumidor abre la app de verificación —sin necesidad de cuenta—, apunta la cámara a la etiqueta, y la app lee el código y captura la microtextura en un solo paso. La captura se envía al servidor; nada se decide en el teléfono, por lo que en el teléfono no hay nada que merezca la pena atacar.

4. El veredicto

El servidor verifica la firma criptográfica, contrasta la textura capturada con la plantilla registrada y evalúa el escaneo en contexto: ¿se ha escaneado antes esta etiqueta?, ¿dónde?, ¿con qué frecuencia?, ¿a través de qué canal? La respuesta llega en segundos como uno de cuatro resultados explícitos.

Los cuatro resultados

Cada escaneo se resuelve exactamente en uno de estos estados, comunicado con color, icono y mensaje, nunca solo con el color.

Original

La firma física y la identidad criptográfica de este producto coinciden. Es auténtico.

Sospecha de copia

El código es válido, pero la firma física no coincide plenamente. Esta etiqueta podría haber sido copiada.

Falsificación

No se pudo verificar criptográficamente la identidad. Este producto no es auténtico.

Indeterminado

No se pudo completar el escaneo de forma fiable. Vuelva a escanear con mejores condiciones de iluminación.