Vai al contenuto principale

Domande frequenti

Risposte dirette, senza marketing. Se non trova la Sua, ce la chieda direttamente.

Che cos'è una PUF (funzione fisicamente non clonabile)?

Una PUF è una struttura fisica i cui dettagli più fini nascono da una casualità incontrollabile durante la produzione: per questo non può essere riprodotta — nemmeno dal produttore originale. Su un'etichetta TrustMarx, questa microtessitura casuale funge da impronta fisica del prodotto: una fotocopia riproduce i dati stampati, ma mai la struttura.

In cosa si differenzia da un codice QR?

Un codice QR è un dato, e un dato può essere copiato alla perfezione — un codice QR fotocopiato si scansiona in modo identico all'originale. TrustMarx abbina al codice una microstruttura fisica che non può essere copiata e una firma crittografica che non può essere falsificata: un'etichetta copiata fallisce quindi la verifica.

Il consumatore deve installare un'app o creare un account?

Non è mai richiesto alcun account, e la verifica funziona come web app leggera (PWA): il consumatore punta la fotocamera dello smartphone sull'etichetta e riceve un verdetto in pochi secondi.

Cosa succede quando una scansione non riesce a decidere?

Il sistema restituisce un esito esplicito di 'indeterminato' e chiede di ripetere la scansione in condizioni migliori. Non tira mai a indovinare in silenzio: ogni scansione si conclude con uno di quattro stati espliciti — originale, sospetta copia, contraffatto o indeterminato.

Un contraffattore che conosce esattamente il funzionamento del sistema può batterlo?

Conoscere il progetto non serve. Falsificare un'identità richiede una chiave privata che viene generata e utilizzata solo all'interno di un HSM e non può essere esportata. Copiare un'etichetta richiede di riprodurre una microstruttura fisica casuale, cosa irrealizzabile per costruzione. E i pattern di abuso su larga scala vengono intercettati lato server dall'intelligenza di scansione.

Qual è, onestamente, l'anello più debole?

La stazione di registrazione — il punto in cui le identità vengono create. Un attaccante che controllasse una stazione legittima potrebbe registrare prodotti che risulterebbero autentici alla verifica. Per questo le stazioni usano autenticazione legata all'hardware, log di audit a prova di manomissione, volumi di lotto limitati e revisione delle anomalie. Lo documentiamo apertamente nel nostro modello di sicurezza.

La verifica raccoglie dati personali dei consumatori?

No. La verifica non richiede né account né identificatori personali. Segnali geografici a bassa granularità vengono usati in forma aggregata per il rilevamento delle anomalie, in linea con GDPR e KVKK. Anche su questo sito, gli indirizzi IP grezzi non vengono memorizzati per il rilevamento della lingua.

Come si integra con la nostra linea di produzione?

Le stazioni di registrazione si collegano alle linee esistenti tramite un'API documentata, e i connettori ERP/commissioning mappano lotti, SKU e canali. I progetti pilota tipici partono da una linea con una famiglia di SKU e da lì si scala.

Funziona offline?

Il verdetto viene sempre calcolato lato server: il confronto dell'impronta fisica richiede il template registrato, che non lascia mai il server. La scansione stessa necessita di una normale connessione dati mobile; non serve alcun hardware particolare.

Quanto è veloce una verifica?

L'esperienza end-to-end punta a restare sotto i cinque secondi dalla scansione al verdetto, incluse la verifica della firma, il confronto fisico e la valutazione delle anomalie.