Arqen Trust Protocol
Il Trust Protocol è il patto tra i vostri nodi edge e il Control Plane: niente si muove senza firma, niente si esegue senza verifica, niente si cancella dall'audit.
Torna ad Arqen PlatformUn ciclo di fiducia continuo
Il protocollo non è una checklist. È un ciclo vivo che firma, distribuisce, verifica, audita e governa ogni scambio — a ogni azione, a ogni sync, su ogni nodo.
Core
- 01
Firma
Ogni manifest, licenza e migrazione è firmata Ed25519 dal Control Plane. La chiave privata vive solo nel cloud; gli edge conoscono esclusivamente la pubblica.
- 02
Distribuzione
I pacchetti firmati viaggiano su TLS al ciclo di pull periodico dell'edge. Le versioni sono monotoniche: un manifest vecchio o manomesso viene rifiutato alla radice.
- 03
Verifica
L'edge verifica la firma prima di eseguire qualsiasi payload. Firma invalida, licenza scaduta o azione non autorizzata: fail-closed, senza eccezioni.
- 04
Audit
Ogni azione entra in una catena hash SHA-256 append-only, verificata su schedula. Alterare una riga invalida l'intera catena: la manomissione si vede, non si nasconde.
- 05
Resilienza
Snapshot automatici pre-migrazione, outbox transazionale e grace period contrattuale: il sistema è progettato per degradare in sicurezza, mai per fallire in silenzio.
- 06
Governance
Sessioni admin persistenti, ruoli RBAC e registro append-only delle azioni amministrative: chi ha fatto cosa è sempre tracciato, su entrambi i lati del canale.