Por qué es seguro
Un modelo de seguridad que puede cuestionar: cada amenaza asociada a su defensa, incluidos los límites, con honestidad.
El sistema se mantiene seguro porque falsificar un producto exige derrotar tres mecanismos independientes a la vez: extraer una clave privada que nunca sale de un HSM, reproducir físicamente una microestructura aleatoria y eludir la analítica de escaneos en el servidor.
Amenaza → defensa
| Ataque | Defensa |
|---|---|
| Fotocopiar o reimprimir una etiqueta genuina | La microestructura PUF no sobrevive a la reproducción; la copia falla el contraste físico y se marca como sospecha de copia. |
| Fabricar un token y un código nuevos | Los tokens se firman dentro de un HSM; sin la clave privada no exportable, ninguna identidad fabricada supera la verificación. |
| Escanear masivamente una etiqueta válida robada | La inteligencia de escaneo detecta la repetición, la velocidad y la dispersión geográfica, y degrada o bloquea la identidad. |
| Comprometer la app de verificación | El veredicto se calcula únicamente en el servidor. Un cliente manipulado no puede fabricar un resultado de 'original'. |
| Reproducir (replay) datos de escaneo capturados | Cada verificación es un desafío nuevo; las capturas están vinculadas a la sesión y no pueden reproducirse. |
| Abuso interno en la estación de registro | El límite honesto — véase más abajo. Controles: estaciones autenticadas, registros de auditoría firmados, límites de ritmo y de lote, revisión de anomalías. |
La parte honesta: el registro es el eslabón crítico
Todo sistema de autenticación se ancla allí donde nacen las identidades. Si un atacante controla una estación de registro legítima, puede registrar productos que se verifican como genuinos. No pretendemos lo contrario. En su lugar, el diseño acota ese eslabón: las estaciones se autentican con credenciales vinculadas al hardware, cada registro queda anotado en una pista de auditoría a prueba de manipulaciones, los volúmenes de lote están acotados y monitorizados, y las anomalías en el registro activan una revisión antes de que los productos se expidan.
Cumplimiento y protección de datos
La verificación del consumidor no requiere cuenta ni datos personales. Las señales geográficas se usan de forma agregada para la detección de anomalías. La plataforma está diseñada para cumplir con el RGPD y la KVKK, y las claves criptográficas se gestionan en HSM certificados.