Saltar al contenido principal

Por qué es seguro

Un modelo de seguridad que puede cuestionar: cada amenaza asociada a su defensa, incluidos los límites, con honestidad.

El sistema se mantiene seguro porque falsificar un producto exige derrotar tres mecanismos independientes a la vez: extraer una clave privada que nunca sale de un HSM, reproducir físicamente una microestructura aleatoria y eludir la analítica de escaneos en el servidor.

Amenaza → defensa

AtaqueDefensa
Fotocopiar o reimprimir una etiqueta genuinaLa microestructura PUF no sobrevive a la reproducción; la copia falla el contraste físico y se marca como sospecha de copia.
Fabricar un token y un código nuevosLos tokens se firman dentro de un HSM; sin la clave privada no exportable, ninguna identidad fabricada supera la verificación.
Escanear masivamente una etiqueta válida robadaLa inteligencia de escaneo detecta la repetición, la velocidad y la dispersión geográfica, y degrada o bloquea la identidad.
Comprometer la app de verificaciónEl veredicto se calcula únicamente en el servidor. Un cliente manipulado no puede fabricar un resultado de 'original'.
Reproducir (replay) datos de escaneo capturadosCada verificación es un desafío nuevo; las capturas están vinculadas a la sesión y no pueden reproducirse.
Abuso interno en la estación de registroEl límite honesto — véase más abajo. Controles: estaciones autenticadas, registros de auditoría firmados, límites de ritmo y de lote, revisión de anomalías.

La parte honesta: el registro es el eslabón crítico

Todo sistema de autenticación se ancla allí donde nacen las identidades. Si un atacante controla una estación de registro legítima, puede registrar productos que se verifican como genuinos. No pretendemos lo contrario. En su lugar, el diseño acota ese eslabón: las estaciones se autentican con credenciales vinculadas al hardware, cada registro queda anotado en una pista de auditoría a prueba de manipulaciones, los volúmenes de lote están acotados y monitorizados, y las anomalías en el registro activan una revisión antes de que los productos se expidan.

Cumplimiento y protección de datos

La verificación del consumidor no requiere cuenta ni datos personales. Las señales geográficas se usan de forma agregada para la detección de anomalías. La plataforma está diseñada para cumplir con el RGPD y la KVKK, y las claves criptográficas se gestionan en HSM certificados.