Ogni azione lascia una prova
Trasparenza non è una promessa: è un'architettura. Asteware registra, firma e conserva ogni evento con tecniche crittografiche che rendono la manipolazione rilevabile e l'audit eseguibile da chiunque.
Snapshot in tempo reale
Come funziona l'audit chain
Ogni evento — login, deposito offerta, rilancio, firma, messaggio — è codificato in un blocco con: timestamp NTP, tipo evento, hash del payload, hash del blocco precedente. La catena è append-only: un blocco non può essere modificato senza invalidare tutti i successivi.
Periodicamente il sistema richiede una marca temporale qualificata (RFC 3161) all'autorità di certificazione Aruba. La TSA firma l'ultimo hash della catena: da quel momento la catena è dimostrabile cronologicamente davanti a un terzo.
Verificabilità pubblica
Su richiesta del G.D. o della parte processuale, il gestore produce un export firmato della catena (o del sottoalbero relativo alla procedura) in formato JSON + firma .p7m. Chiunque può verificare l'integrità ricalcolando gli hash con strumenti open-source.
Conservazione AgID
Tutti i documenti della procedura — avvisi, perizie, offerte cifrate, verbali, decreti — sono conservati su storage WORM (Write-Once-Read-Many) certificato a norma AgID. Retention 20 anni o secondo la normativa vigente.