Arqen

Arqen Trust Protocol

Il Trust Protocol è il patto tra i vostri nodi edge e il Control Plane: niente si muove senza firma, niente si esegue senza verifica, niente si cancella dall'audit.

Torna ad Arqen Platform

Un ciclo di fiducia continuo

Il protocollo non è una checklist. È un ciclo vivo che firma, distribuisce, verifica, audita e governa ogni scambio — a ogni azione, a ogni sync, su ogni nodo.

  1. 01

    Firma

    Ogni manifest, licenza e migrazione è firmata Ed25519 dal Control Plane. La chiave privata vive solo nel cloud; gli edge conoscono esclusivamente la pubblica.

  2. 02

    Distribuzione

    I pacchetti firmati viaggiano su TLS al ciclo di pull periodico dell'edge. Le versioni sono monotoniche: un manifest vecchio o manomesso viene rifiutato alla radice.

  3. 03

    Verifica

    L'edge verifica la firma prima di eseguire qualsiasi payload. Firma invalida, licenza scaduta o azione non autorizzata: fail-closed, senza eccezioni.

  4. 04

    Audit

    Ogni azione entra in una catena hash SHA-256 append-only, verificata su schedula. Alterare una riga invalida l'intera catena: la manomissione si vede, non si nasconde.

  5. 05

    Resilienza

    Snapshot automatici pre-migrazione, outbox transazionale e grace period contrattuale: il sistema è progettato per degradare in sicurezza, mai per fallire in silenzio.

  6. 06

    Governance

    Sessioni admin persistenti, ruoli RBAC e registro append-only delle azioni amministrative: chi ha fatto cosa è sempre tracciato, su entrambi i lati del canale.