Caso d’uso

800.000 consegne verificate. Ogni mese.

HIN sta sostituendo oltre 25 anni di infrastruttura S/MIME legacy con Verimesh: oggi elabora 800.000+ consegne verificate al mese in tutta la sanità svizzera.

Scoprite cosa significa questa architettura per il vostro settore

In collaborazione con

HIN (Health Info Net)

La sfida

HIN (Health Info Net) gestisce la rete d’informazione sanitaria svizzera: la dorsale di comunicazione che collega ospedali, studi medici, laboratori, farmacie e istituzioni di cura in tutto il paese. Per oltre 25 anni lo scambio di dati sanitari sensibili è passato dall’HIN Mail Gateway, che utilizzava la cifratura di dominio S/MIME, lo standard dell’epoca.

All’inizio degli anni 2020, tre pressioni convergenti nella sanità svizzera hanno reso evidente che l’infrastruttura esistente non richiedeva un semplice aggiornamento, ma un ripensamento profondo:

  1. Cure basate sui dati

    Volumi crescenti di dati clinici (risultati diagnostici, richieste di consulto, prescrizioni, piani di cura) attraversano ormai di routine i confini istituzionali. Ogni passaggio richiede una provenienza verificata: chi riceve deve sapere non solo che un messaggio è arrivato, ma chi l’ha inviato e che non è stato alterato. La cifratura a livello di dominio non può verificare il mittente messaggio per messaggio.

  2. Cure decentralizzate e domiciliari

    L’erogazione delle cure esce dalle mura dell’ospedale: assistenza domiciliare, telemedicina, collaborazione intercantonale e team di cura con più operatori richiedono comunicazioni sicure tra soggetti che possono non avere alcun rapporto di fiducia preesistente. Un modello a gateway, progettato per una rete chiusa di istituzioni note, non si estende a questi nuovi schemi di comunicazione.

  3. Pressioni su costi ed efficienza

    I costi di manutenzione dell’infrastruttura legacy crescevano mentre i budget sanitari si contraevano. Il gateway, in servizio da 25 anni, richiedeva una gestione continua dei certificati, accordi di fiducia bilaterali tra domini e un carico di manutenzione specialistica: tutto questo per un’infrastruttura che stava diventando un vincolo anziché un fattore abilitante.

La sfida di HIN non era un aggiornamento tecnico marginale: richiedeva di sostituire il modello di fiducia alla base della comunicazione sanitaria svizzera, senza interrompere una rete che elabora milioni di messaggi sensibili all’anno e che è infrastruttura critica per il sistema sanitario svizzero.

La Svizzera ha uno degli standard più elevati al mondo in materia di protezione dei dati e sicurezza dei pazienti. Per essere all’altezza di quello standard serve un’infrastruttura di fiducia che non dipenda da un fornitore centrale. È esattamente ciò che Vereign ha preparato con noi per il futuro: un’architettura in cui ogni organizzazione controlla in modo sovrano la propria identità digitale. Questo allineamento strategico tra HIN e Vereign non è casuale: nasce da una visione condivisa di come debba funzionare la sovranità digitale nella sanità. La collaborazione è arricchente, affidabile e onesta. Semplicemente si fanno le cose, tra pari.

Peer Hostettler Peer Hostettler CCO, HIN (Health Info Net)

Tre anni di lavoro con Vereign su prodotti innovativi come SEAL e Stargate, e la costanza non è mai venuta meno. Ogni componente che consegnano funziona come richiesto e documentato. Le operazioni sono fluide, reattive e decise. I problemi vengono affrontati di petto e risolti rapidamente. Quando il team può fidarsi della qualità e delle consegne del partner infrastrutturale, la trasformazione smette di essere un rischio e diventa una questione di ingegneria.

Mohammad Alavi Mohammad Alavi CTO, HIN (Health Info Net)

La soluzione

Vereign e HIN hanno avviato una collaborazione strutturata a marzo 2023 con un proof of concept: verificare se Mail over SSI, ossia una comunicazione email sicura e verificabile basata sull’identità decentralizzata, potesse sostituire il modello a gateway senza interrompere i flussi di lavoro esistenti.

Dopo due fasi di proof of concept concluse con successo, Vereign ha messo in produzione SEAL (Secure Edge Application Layer) come punto di partenza di quello che sarebbe diventato il livello di comunicazione sopra Verimesh. Invece di sostituire subito l’infrastruttura email che i partecipanti di HIN già utilizzano, SEAL ricorre alla consegna cifrata a sciame per far arrivare i messaggi in sicurezza anche a dispositivi periferici non sicuri, con la garanzia dell’autenticità del mittente. Chi riceve può accedere ai propri messaggi in autonomia, avere la certezza che non siano stati alterati o intercettati e rispondere in sicurezza al proprio medico.

Dal punto di vista di HIN, la trasformazione operativa in corso è rilevante: dopo 25 anni di primato dello S/MIME, SEAL segna l’inizio di un roll-out progressivo di Verimesh, più resiliente, più facilmente verificabile e architetturalmente in grado di estendersi ai nuovi modelli di cura che la sanità svizzera sta adottando. Vereign accompagna HIN nelle operazioni quotidiane: supporto di 2° e 3° livello, contributo allo sviluppo di prodotto e costruzione delle competenze tecniche interne a HIN per un percorso di trasformazione di lungo periodo.

Dettaglio tecnico

Da S/MIME a Verimesh

Il gateway HIN Mail legacy era costruito sulla cifratura di dominio S/MIME, un modello di certificati in cui l’ancoraggio della fiducia avviene a livello di dominio ed è gestito da autorità di certificazione centralizzate. Questo modello ha funzionato bene per una rete chiusa in cui HIN stesso poteva garantire per ogni partecipante, ma crea limitazioni strutturali quando la comunicazione sanitaria deve attraversare in modo affidabile i confini istituzionali e di dominio.

SEAL è stato distribuito come primo passo di questa transizione, introducendo la consegna tramite swarm cifrato per la comunicazione sicura con destinatari esterni alla rete HIN. Verimesh si basa su questo fondamento con un’identità basata su DKMS (Decentralised Key Management System, costruito su KERI), dove ogni partecipante detiene la propria identità crittografica ancorata a un registro distribuito di eventi chiave. Non esiste alcuna autorità centrale che possa rappresentare un singolo punto di guasto, essere revocata o compromessa.

Da S/MIME a VERIMESH Mail. SEAL è il prodotto di ingresso autonomo; VERIMESH Mail Hub sostituisce il gateway S/MIME legacy mantenendo S/MIME sul canale per la retrocompatibilità. Ciò consente una migrazione organica nel tempo (senza interruzioni forzate, senza perturbazioni alle relazioni di fiducia esistenti), stabilendo progressivamente un’infrastruttura di fiducia più resiliente, più verificabile e più scalabile.

Cronologia dell’implementazione

La collaborazione è nata come proof of concept strutturato a marzo 2023 ed è passata attraverso fasi di validazione rigorose fino alla piena messa in produzione. La cronologia qui sotto riporta ogni tappa, dal primo POC al roll-out nazionale del 2026.

L’evoluzione della collaborazione con HIN: dal primo proof of concept di marzo 2023 al roll-out pluriennale nella sanità svizzera a partire dal 2026.
HIN Partnership Timeline: March 2023 to 2026 First POC Mail over SSI March 2023 Second POC Extended validation Late 2023 SEAL Deployment Production deployment 2025 Verimesh + ePrescription Infrastructure development 2024 – 2025 800,000+ msg/month Current production scale Today VERIMESH Mail Nodes Hospitals and institutions 2026 HIN Clients GP offices across Switzerland planned
Panoramica dell’architettura

Verimesh opera come una rete mesh di nodi di fiducia. Ogni organizzazione partecipante (nel caso di HIN, ospedali, studi di medicina generale, laboratori e strutture di cura) si connette tramite un gateway Verimesh che gestisce localmente la gestione delle identità, l’autenticazione dei messaggi, la verifica delle credenziali e l’applicazione delle policy.

L’implementazione segue un approccio graduale. Nel 2026, l’obiettivo è sostituire i gateway negli ospedali e nelle altre istituzioni con nodi Verimesh. Seguiranno gli HIN Client negli studi medici di base in tutta la Svizzera, senza una data annunciata. Questa transizione pluriennale, supportata da Vereign, consente alla rete di crescere progressivamente senza i disagi di una migrazione forzata.

Per i dettagli architetturali completi, si consulti la pagina Verimesh.

I risultati

HIN (Health Info Net)

800.000+

consegne verificate al mese

Oggi SEAL gestisce 800.000+ consegne verificate al mese nella sanità svizzera. Ogni messaggio viene cifrato per singola parte MIME e suddiviso in frammenti: i destinatari hanno la certezza che sia arrivato inalterato e per ogni scambio resta un registro di evidenze verificabile.

La collaborazione è andata molto oltre le origini di progetto pilota tecnologico. Vereign e HIN operano oggi come partner tecnologici e di business a pieno titolo: Vereign accompagna HIN nelle operazioni quotidiane, fornisce supporto di escalation di 2° e 3° livello, contribuisce alla roadmap di sviluppo prodotto di HIN e sta costruendo attivamente le competenze tecniche interne a HIN per l’intero percorso di trasformazione.

Guardando avanti, il roll-out procede per fasi: nel 2026 sono previsti i VERIMESH Mail Node in ospedali e istituzioni di tutta la Svizzera. Seguiranno gli HIN Client negli studi medici, senza una data annunciata, affermando progressivamente Verimesh come livello di fiducia della comunicazione sanitaria svizzera su scala nazionale.

Roadmap dal 2026

2026

VERIMESH Mail Node in ospedali e istituzioni

Sostituzione dei gateway S/MIME legacy con nodi Verimesh negli ospedali e nelle istituzioni sanitarie svizzere: l’infrastruttura di fiducia bilaterale arriva su scala istituzionale.

2027

HIN Client negli studi medici

Estensione di Verimesh ai singoli studi medici in tutta la Svizzera: si completa il passaggio dall’infrastruttura di comunicazione legacy alla rete di fiducia nazionale.

Oltre la sanità

L’architettura di fiducia realizzata per HIN non è specifica della sanità. Ogni contesto in cui comunicazioni sensibili attraversano i confini organizzativi, e in cui l’identità del mittente e l’integrità del messaggio devono essere verificabili in modo indipendente senza affidarsi a un’autorità centrale, affronta la stessa sfida strutturale.

Nei servizi finanziari, i flussi di conformità tra istituzioni e le segnalazioni alle autorità di vigilanza richiedono la stessa verificabilità end-to-end. Nella pubblica amministrazione, la federazione delle identità tra enti e la comunicazione sicura tra ministeri richiedono un modello di fiducia che funzioni oltre il perimetro di una singola organizzazione. Nella catena di fornitura, la verifica della provenienza tra più giurisdizioni e partner logistici richiede esattamente il livello di fiducia decentralizzato e verificabile che Verimesh offre.

Ciò che HIN ha validato su scala nazionale nella sanità è implementabile ovunque una comunicazione regolamentata attraversi i confini organizzativi. La prova è già in produzione.

La collaborazione continua

Vereign e HIN hanno fondato insieme l’Health Innovation Centre come luogo di collaborazione strutturata e innovazione sull’infrastruttura di fiducia in sanità. HIN fa parte del comitato direttivo e il programma attinge direttamente all’esperienza operativa di questa implementazione.

Scoprite l’Health Innovation Centre →

Pronti a sostituire un'infrastruttura di fiducia obsoleta?

Verimesh opera su scala nazionale nella sanità svizzera. Parlateci del vostro ambiente regolamentato — definiremo il percorso di deployment in 30 minuti.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero