Verifica
Una dichiarazione vale quanto vale chi la firma
Chiunque può memorizzare un valore di contenuto riciclato. La domanda di un revisore è chi l’ha affermato e quando. CirculeID emette le dichiarazioni come credenziali firmate, così la risposta sta nel dato e non nella memoria di qualcuno.
- Credenziali
- W3C VC 2.0
- Identità dell’emittente
- W3C DID
- Revoca
- Elenco di stato
Definition
Come si verifica una dichiarazione in un passaporto digitale di prodotto?
Le dichiarazioni come il contenuto riciclato sono emesse come W3C Verifiable Credentials, firmate crittograficamente da chi le afferma sotto un Decentralized Identifier. Un’autorità o un cliente verifica la firma in modo indipendente, senza fidarsi di CirculeID come intermediario. È questa la differenza tra una dichiarazione memorizzata e una verificabile.
Both specifications are W3C Recommendations: Verifiable Credentials 2.0 for the claim, Decentralized Identifiers for the issuer. Neither requires a blockchain, and neither depends on us.
La distinzione
Che cosa prova e che cosa non prova una firma
| Question | Answer | How |
|---|---|---|
| Who asserted this? | Established | The issuer’s decentralized identifier, bound by the signature |
| When did they assert it? | Established | The issuance date inside the signed credential |
| Has it been altered since? | Established | Signature verification fails if any byte changed |
| Is it still current? | Established | Revocation and expiry checked at verification time |
| Is the value accurate? | Not established | That remains a question of the issuer’s competence and honesty |
Funzionalità
Il livello delle credenziali
Emissione di credenziali
Conformità, contenuto riciclato, catena di custodia e autenticità, ciascuno emesso dalla parte che può affermarlo.
Identità dell’emittente
Ogni parte emittente detiene un identificativo decentralizzato che si risolve indipendentemente da questa piattaforma.
Verifica indipendente
Chiunque detenga la credenziale può verificarla offline. La verifica non richiede mai di chiamare CirculeID.
Revoca
Una certificazione ritirata smette di verificarsi, controllata al momento della verifica rispetto a un elenco di stato.
Periodi di validità
Le credenziali scadono, così un valore di impronta vecchio di cinque anni non viene trattato come attuale.
Custodia delle chiavi
Le chiavi di firma sono custodite in un modulo di sicurezza hardware, oppure da te, a seconda di quanto vuoi affidarci.
Come funziona
Dall’affermazione alla verifica
- 01
Stabilire l’emittente
L’organizzazione che afferma riceve un identificativo decentralizzato e una chiave di firma che controlla lei stessa.
- 02
Emettere la dichiarazione
La dichiarazione — contenuto riciclato, una certificazione, l’autenticità — è firmata come credenziale verificabile con il proprio periodo di validità.
- 03
Allegarlo al passaporto
La credenziale viaggia con il record di prodotto, così il passaporto porta la prova anziché limitarsi a indicarla.
- 04
Verificare ovunque
Un’autorità, un cliente o un partner verifica firma e stato di revoca senza contattare l’emittente né noi.
Risposte
Domande frequenti
Qual è la differenza tra un’asserzione memorizzata e una verificabile?
Una dichiarazione memorizzata è un valore in un database, vero solo nella misura in cui ti fidi di chi lo gestisce. Una dichiarazione verificabile è firmata crittograficamente da chi la afferma, così chiunque può controllare chi l’ha fatta e che non sia stata alterata — senza fidarsi della piattaforma che la conserva e senza contattare l’emittente.
Una firma dimostra che la dichiarazione è vera?
No, e questa distinzione conta. Una firma dimostra paternità e integrità: una parte identificata ha affermato questo preciso valore in questa data, e da allora nessuno l’ha modificato. Se il valore sia esatto resta questione della competenza e dell’onestà di quella parte. Ciò che cambia è che l’affermazione è ora attribuibile.
Perché usare identificatori decentralizzati anziché certificati?
Perché un passaporto deve restare verificabile per tutta la vita del prodotto, che può superare quella di un rapporto con un’autorità di certificazione o di un contratto con un fornitore. Un W3C Decentralized Identifier si risolve in modo indipendente, così una firma apposta nel 2026 è ancora verificabile nel 2041 senza dipendere dall’esistenza di CirculeID.
Che cosa succede se una certificazione viene ritirata?
La credenziale viene revocata, e la verifica a quel punto fallisce anziché riuscire in silenzio. La revoca è controllata al momento della verifica rispetto a un elenco di stato: per questo una certificazione scaduta o ritirata non continua a validare solo perché un tempo era autentica. Le credenziali già emesse restano valide per il periodo che coprivano.
Può fermare i prodotti contraffatti?
Rende verificabile l’autenticità, che è un’affermazione più stretta di «ferma la contraffazione». Un falso può copiare un codice stampato; non può produrre una credenziale firmata con la chiave del brand. Un contraffattore determinato può quindi ancora copiare un oggetto, ma non può farlo verificare — e la verifica richiede una scansione, non un esperto.
Next step
Rendere verificabile una dichiarazione
Scegli la dichiarazione di sostenibilità che meno vorresti difendere senza prove. Ti mostreremo come appare una volta firmata.