Vai al contenuto principale

Come funziona TrustMarx

Dalla linea di produzione allo smartphone del consumatore: un flusso di verifica completo in quattro fasi, con un verdetto lato server in pochi secondi.

TrustMarx verifica un prodotto controllando tre elementi indipendenti in un'unica scansione: una firma crittografica impossibile da falsificare, una microstruttura fisica impossibile da copiare e un pattern di scansione che non può nascondere gli abusi.

  1. 1. Registrazione
  2. 2. Etichetta
  3. 3. Scansione
  4. 4. Verdetto
Il flusso di verifica: la registrazione accoppia un'identità digitale e una fisica; la scansione le riporta entrambe al server per il verdetto.

1. Registrazione sulla linea di produzione

Man mano che i prodotti escono dalla linea, una stazione di registrazione genera per ogni unità un token ad alta entropia e lo firma all'interno di un modulo di sicurezza hardware. Nello stesso passaggio, una fotocamera acquisisce la microtessitura casuale dell'etichetta — la funzione fisicamente non clonabile — e ne registra il template sul server. Il prodotto possiede ora un'identità digitale e fisica accoppiata.

La stazione di registrazione è l'anello più critico della catena dal punto di vista della sicurezza — nel nostro modello di sicurezza spieghiamo come viene protetta.

2. L'etichetta

L'etichetta contiene due elementi: un codice scansionabile che custodisce il token firmato e la microstruttura formatasi casualmente durante la stampa. Il codice può essere fotografato e ristampato; la struttura no. Questa asimmetria è il cuore del progetto: tutto ciò che un contraffattore può copiare è privo di valore senza la parte che non può copiare.

3. La scansione del consumatore

Il consumatore apre l'app di verifica — nessun account richiesto — punta la fotocamera sull'etichetta, e l'app legge il codice e acquisisce la microtessitura in un unico passaggio. L'acquisizione viene inviata al server; nulla viene deciso sul telefono, quindi sul telefono non c'è nulla che valga la pena attaccare.

4. Il verdetto

Il server verifica la firma crittografica, confronta la tessitura acquisita con il template registrato e valuta la scansione nel suo contesto: questa etichetta è già stata scansionata? Dove, con quale frequenza, attraverso quale canale? La risposta arriva in pochi secondi come uno di quattro esiti espliciti.

I quattro esiti

Ogni scansione si risolve esattamente in uno di questi stati, comunicato con colore, icona e messaggio — mai con il solo colore.

Originale

La firma fisica e l'identità crittografica di questo prodotto corrispondono. Il prodotto è autentico.

Sospetta copia

Il codice è valido, ma la firma fisica non corrisponde completamente. Questa etichetta potrebbe essere stata copiata.

Contraffatto

Non è stato possibile verificare crittograficamente l'identità. Questo prodotto non è autentico.

Indeterminato

Non è stato possibile completare la scansione in modo affidabile. Ripeta la scansione in condizioni di illuminazione migliori.