Consegna verificata su qualsiasi dispositivo

La consegna è dimostrata: non c’è nulla da installare.

Inviate informazioni sensibili a chiunque: si aprono nel browser che il destinatario ha già, con l’evidenza crittografica che sono arrivate inalterate.

Scoprite SEAL nella cybersecurity

Il personale sanitario deve inviare informazioni riservate ai pazienti su qualsiasi dispositivo, senza software da installare. SEAL (Secure Edge Application Layer) lo rende possibile: ogni parte MIME cifrata separatamente, il messaggio diviso in frammenti perché nessun sistema lo detenga per intero e l’evidenza, per chi riceve, che è arrivato inalterato. Nessuna ipotesi sull’infrastruttura del destinatario. In produzione in tutta la sanità svizzera con Health Info Net (HIN).

HIN (Health Info Net)

800.000+

consegne verificate al mese

Cosa offre SEAL

A evidenza di manomissione, dall’invio all’apertura

SEAL (Secure Edge Application Layer) cifra ogni parte MIME singolarmente con AES-GCM-256, divide il messaggio in frammenti e li distribuisce sulla rete IPFS. Nessun sistema detiene mai il messaggio completo e chi riceve ha la certezza che ciò che arriva è ciò che è stato inviato.

Una ricevuta legata a una persona

Chi riceve può essere certo che il messaggio non è stato alterato né intercettato e può rispondere in modo sicuro. Dove l’autenticazione del destinatario è attiva, la conferma è legata alla persona che ha aperto il messaggio e non a una casella di posta: nessuna ricevuta per interposta persona è possibile.

Nulla da installare, su qualsiasi dispositivo

Chi riceve ottiene un link via email, SMS, messenger o codice QR. La Web Verification App ricompone e decifra il messaggio nel browser che già usa. Nessun software, nessun account, nessun certificato da gestire.

Utilizzabile in autonomia o come componente dell’infrastruttura Verimesh

SEAL funziona in autonomia nell’infrastruttura di messaggistica esistente, ovunque serva una consegna in cui qualsiasi manomissione risulta evidente. Le organizzazioni pronte a entrare nell’ecosistema completo dello scambio autenticato possono passare a Verimesh.

Come funziona

Quando un mittente usa il suo client email abituale, SEAL cifra singolarmente ogni parte MIME con AES-GCM-256, suddivide il messaggio cifrato in frammenti e li distribuisce sulla rete IPFS. Nessun sistema detiene mai il messaggio completo, quindi non esiste un archivio centrale da violare. Il destinatario riceve un link e la Web Verification App ricompone e decifra il messaggio nel suo browser. Di solito produrre evidenze e non chiedere nulla al destinatario sono obiettivi in contrasto: un portale vi dà un registro di audit, ma ogni destinatario ha bisogno di un account; S/MIME o PGP vi danno la crittografia, ma all’altro capo servono un certificato e un client email che lo sappia interpretare. SEAL non chiede nulla al destinatario e produce comunque evidenze.

Per chi desidera i dettagli tecnici, i diagrammi qui sotto mostrano il flusso completo dei messaggi e la struttura dei dati. Espandete una delle due sezioni per visualizzarli.

Flusso dei messaggi SEAL

La consegna SEAL si svolge in tre fasi: la cifratura di ogni singola parte con AES-GCM-256 quando il messaggio lascia l’organizzazione mittente, la frammentazione e la distribuzione sulla rete IPFS durante il transito, la ricomposizione con decifratura nel browser del destinatario all’arrivo. La Web Verification App offre l’esperienza di ricezione senza richiedere l’installazione di alcun software.

Flusso della consegna cifrata a sciame di SEAL
Flusso della consegna cifrata a sciame di SEAL
Struttura dei dati email

Un messaggio SEAL è conservato come frammenti cifrati e non come file unico. Ogni parte MIME è cifrata separatamente, quindi il testo del messaggio e gli allegati sono oggetti indipendenti, e i frammenti sono indirizzati per contenuto sulla rete IPFS. Ricomposizione e decifratura avvengono solo all’edge, nel browser del destinatario: nessun sistema intermedio può leggere il messaggio o alterarlo senza che la modifica risulti evidente.

Struttura dei frammenti cifrati di SEAL
Struttura dei frammenti cifrati di SEAL

Cosa vedono i destinatari

Chi riceve un messaggio SEAL lo apre nel proprio browser e può confermare che è arrivato inalterato, senza software da installare e senza certificati da gestire.

SEAL e Verimesh

SEAL è il prodotto di ingresso e risolve il problema della consegna: ogni consegna verificata, ogni messaggio a evidenza di manomissione e nulla da installare per chi riceve. Verimesh è la destinazione infrastrutturale: gestione delle identità, certificati, credenziali, motore di policy, scambio sovrano di dati, trasporto e interoperabilità semantica. Iniziate da SEAL. Quando la vostra organizzazione è pronta a entrare nell’ecosistema dello scambio autenticato, o a guidarlo, passate a Verimesh.

SEAL può essere messo in produzione in modo indipendente ovunque serva una consegna a evidenza di manomissione: non richiede l’intera infrastruttura Verimesh.

Scoprite Verimesh

SEAL è il fondamento a livello di messaggio. Verimesh è il livello di autorizzazione che fa valere la revoca del consenso fra le istituzioni. Insieme formano il substrato che rende applicabile il consenso.

Leggete la tesi sull’architettura del consenso

Interamente Open Source

AGPLv3 o successive

SEAL è Open Source con licenza GNU Affero General Public License v3 o successive (AGPLv3+). Se eseguite SEAL, o utilizzate un servizio che si basa su di esso, la licenza vi dà diritto al codice sorgente corrispondente completo, che forniamo su richiesta scrivendo a contact@vereign.com.

SEAL: domande frequenti

Che cos’è SEAL?
SEAL (Secure Edge Application Layer) è il sistema di consegna cifrata a sciame di Vereign per la comunicazione esterna sicura. Ogni parte MIME è cifrata separatamente con AES-GCM-256, divisa in frammenti e distribuita sulla rete IPFS, così nessun sistema detiene mai il messaggio completo. Chi riceve lo apre in qualsiasi browser, senza software, senza account e senza certificato. Nella sanità svizzera SEAL gestisce oltre 800.000 consegne verificate al mese attraverso Health Info Net (HIN).
SEAL dimostra chi ha inviato un messaggio?
SEAL dimostra che il messaggio che avete ricevuto è il messaggio che è stato inviato e, dove l’autenticazione del destinatario è attiva, produce una ricevuta legata alla persona che lo ha aperto. È Verimesh Mail ad aggiungere la verifica crittografica dell’identità del mittente, attraverso la gestione decentralizzata delle chiavi e la propria autorità di certificazione. Se il vostro requisito è l’identità del mittente e non l’evidenza della consegna, il prodotto da valutare è Verimesh Mail.
In che cosa SEAL è diverso da S/MIME o PGP?
S/MIME e PGP cifrano e firmano un messaggio a fronte di un certificato o di un portachiavi, il che significa che all’altro capo servono un certificato e un client di posta in grado di interpretarlo. SEAL segue un’altra strada: invece di cifrare il messaggio nel suo insieme, cifra ogni parte MIME separatamente, divide il messaggio in frammenti e li distribuisce sulla rete IPFS, così nessun sistema detiene il messaggio completo. Chi riceve non ha bisogno di certificati né di software: apre il messaggio nel proprio browser.
Chi riceve deve installare qualcosa per aprire un messaggio SEAL?
No. I frammenti cifrati viaggiano sui percorsi di trasporto esistenti e chi riceve apre il link in un browser, dove la Web Verification App ricompone e decifra il messaggio. Non c’è software da installare né certificati da gestire.
Chi gestisce SEAL in produzione oggi?
Health Info Net (HIN) gestisce SEAL in tutta la sanità svizzera, con oltre 800.000 consegne verificate ogni mese.
SEAL può essere messo in produzione senza Verimesh?
Sì. SEAL è il prodotto di ingresso autonomo: funziona in modo indipendente ovunque serva una consegna a evidenza di manomissione. Quando la vostra organizzazione è pronta a entrare nell’intero ecosistema dello scambio autenticato, potete passare a Verimesh, che vi aggiunge intorno l’infrastruttura più ampia di identità, credenziali, policy e scambio di dati.
SEAL è Open Source?
Sì. SEAL è distribuito con licenza GNU Affero General Public License v3 o successive (AGPLv3+). Non è ancora pubblicato un mirror pubblico in sola lettura. In base alla licenza, chi esegue SEAL o utilizza un servizio che si basa su di esso ha diritto al codice sorgente corrispondente completo, che forniamo su richiesta scrivendo a contact@vereign.com.
Scelto da
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Pronti ad aggiungere la consegna verificata alla vostra infrastruttura?

Che stiate valutando una comunicazione sicura per la vostra organizzazione o esplorando come la consegna verificata si inserisce nel vostro settore, parliamone.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero