Verimesh (in precedenza il progetto Stargate)

Infrastruttura per lo scambio verificabile tra organizzazioni

Verimesh è infrastruttura, non una piattaforma. La vostra organizzazione possiede il flusso dei dati e può verificare le persone, i ruoli e gli agenti che agiscono per qualsiasi controparte, senza alcun intermediario.

Parlate con noi di Verimesh

L’alternativa post-piattaforma

L’economia delle piattaforme ha concentrato dati e fiducia negli intermediari. Ogni casella di posta, ogni flusso documentale, ogni cartella clinica è diventata una dipendenza da un operatore i cui interessi non sono i vostri. Quell’architettura non è neutrale: è un modello di business.

Nessun intermediario possiede il flusso dei dati.

Verimesh è infrastruttura di vostra proprietà. Le organizzazioni scambiano dati, credenziali e comunicazioni direttamente: verificati crittograficamente, instradati secondo le vostre policy, sottoponibili ad audit end-to-end. La relazione di fiducia è bilaterale. L’operatore siete voi.

Bilateral trust between organisations: no central coordinator owns the data flow.
Verimesh Mesh Topology: bilateral trust, no central coordinator Bilateral trust, no central coordinator Each organisation runs its own Verimesh Node and verifies its peers directly no central hub Hospital VERIMESH NODE Pharmacy VERIMESH NODE GP practice VERIMESH NODE Laboratory VERIMESH NODE Insurer VERIMESH NODE Clinic VERIMESH NODE Bilateral trust relationship (DKMS-verified)

Quattro edizioni che condividono un’unica architettura

Verimesh è una matrice di prodotti, non un prodotto singolo. Ogni edizione copre un dominio di scambio distinto: tutte condividono la stessa gestione decentralizzata delle chiavi (DKMS, costruita su KERI) e la stessa base di credenziali verificabili.

Disponibile ora

Verimesh Mail

Autenticazione di email e messaggistica

Identità del mittente verificata per ogni messaggio. Comunicazione cifrata oltre i confini organizzativi, senza dover fidarsi del server di posta intermedio. Il destinatario verifica non solo l’organizzazione, ma anche il ruolo o la persona che agisce per essa, rispetto alla catena di credenziali propria del mittente, a livello di policy.

Verimesh Data

Scambio di dati strutturati e documenti

Condivisione di dati tra organizzazioni con tracciabilità della provenienza: ordini clinici, comunicazioni alle autorità di vigilanza, contratti, dati finanziari. Ogni documento porta con sé la prova dell’origine e dell’integrità, e il suo significato viaggia con esso: il destinatario legge gli stessi campi e le stesse definizioni senza mappature per ogni integrazione. Che cosa lascia il vostro ambiente, e verso chi, è disciplinato dalle policy.

Roadmap

Verimesh Agent

Scambio tra agenti IA ed entità automatizzate

Identità di servizio zero-trust per agenti IA e sistemi automatizzati. Quando le macchine scambiano dati per conto delle organizzazioni, si applicano la stessa identità verificabile e lo stesso motore di policy, e il sistema ricevente può confermare che un agente agisce entro l’ambito concesso dalla sua organizzazione, rispetto alla catena di credenziali di quell’organizzazione. Le entità automatizzate sono soggette allo stesso standard crittografico delle persone.

Verimesh Edge

Identità di dispositivi e IoT

Identità dei dispositivi radicata nella stessa architettura DKMS. Le installazioni IoT e i nodi edge sono vincolati crittograficamente all’organizzazione che li gestisce, non all’autorità di certificazione di un fornitore cloud.

Che cosa contiene ogni edizione

Mail e Data sono le due edizioni disponibili dal primo giorno. Entrambe nascono dalla stessa architettura di fiducia a strati: differisce solo la superficie di scambio esterna.

Verimesh Mail architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to SMTP, S/MIME and spam & virus handling on the surface
Verimesh Mail: comunicazione verificata tra organizzazioni, con SMTP, S/MIME e gestione di spam & virus in superficie.
Verimesh Data architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to FHIR, PIS & KIS, structured data and remote-health exchange on the surface
Verimesh Data: scambio di dati strutturati sovrano e guidato dalle policy, con FHIR, dati clinici e di telemedicina in superficie.
Che cosa c’è dentro Verimesh: gli strati di fiducia

Ogni Verimesh Node, in ogni edizione, è costruito dagli stessi strati: da un nucleo di identità auto-certificante verso l’esterno, fino ai dati che trasporta:

  • Identità Un’identità organizzativa auto-certificante ancorata nella gestione decentralizzata delle chiavi (DKMS, costruita su KERI). Ogni altro strato si fonda su di essa. Identity Agent Iris Agent KERI Witness KERI Watcher Key Service
  • Certificati (X.509) Fa da ponte verso la PKI esistente, così Verimesh interopera con i sistemi che già utilizzate, senza dover sostituire nulla. Certificate Authority (X.509) S/MIME Agent Bridge X.509 / JWT
  • Credenziali verificabili Attestazioni dimostrabili crittograficamente su chi è un’organizzazione e su che cosa è autorizzata a fare. Emissione di credenziali Web Verification App
  • Policy Un motore programmabile che disciplina ciò che ogni parte può fare, inclusa l’applicazione del consenso e dell’opt-out tra organizzazioni. Policy Agent Policy Sync Connettore Directory (LDAP) Authentication Service
  • Trasporto Instradamento autenticato e cifrato dei messaggi, direttamente tra i Node. Stalwart MTA Motore MX Gestione DNS
  • Scambio sovrano dei dati La superficie esterna che trasporta il payload: email per Mail, dati strutturati e FHIR per Data, e altro ancora man mano che le edizioni crescono. SEAL Engine Distribuzione dei contenuti IPFS Filtraggio spam & virus

Scoprite il ciclo di vita completo del messaggio →

Tre forme di deployment

Ogni edizione di Verimesh è disponibile in tre forme. La forma non cambia l’architettura: cambia chi gestisce l’infrastruttura.

Hub

VERIMESH Mail Hub

Infrastruttura multi-organizzazione gestita da un orchestratore di settore. Un singolo Hub serve un’intera comunità di fiducia: per esempio, HIN che gestisce lo strato di scambio autenticato per la sanità svizzera. La governance è condivisa; la partecipazione è aperta a qualsiasi organizzazione del settore.

Node

VERIMESH Mail Node

Appliance per singola organizzazione, on-premises o in hosting. L’infrastruttura e le chiavi sono vostre. Un Node si connette a qualsiasi Hub o scambia direttamente con altri Node: nessuna dipendenza da un servizio centrale.

Cloud

VERIMESH Mail Cloud

Punto di ingresso gestito, operato da Vereign. Nessuna infrastruttura da installare. La stessa architettura di identità verificabile e di policy, senza il carico operativo. Il punto di partenza naturale prima di migrare a un Node o di contribuire a un Hub.

Iniziate con SEAL. Crescete fino a Verimesh.

SEAL: il prodotto di ingresso autonomo e permanente

SEAL non è un prodotto legacy e non verrà sostituito. È il punto di ingresso per la comunicazione verificata, ed è in produzione oggi. Oltre 800.000 consegne verificate al mese passano attraverso SEAL nella sanità svizzera, con cifratura AES-GCM-256 e registri di audit ancorati a IPFS. I destinatari non devono installare nulla.

800.000+/mese consegne verificate nella sanità svizzera

SEAL ha risolto il problema dell’ingresso. VERIMESH risolve il problema dell’infrastruttura.

Iniziate con SEAL. Quando la vostra organizzazione è pronta ad aderire all’ecosistema di scambio autenticato, o a guidarlo, passate a VERIMESH.

Percorso di aggiornamento

SEAL → VERIMESH Mail Cloud → Mail Node → Mail Hub

Scoprite SEAL

In produzione, non un concetto

HIN (Health Info Net) gestisce Verimesh in produzione per la sanità svizzera con il proprio nome commerciale, HIN Gateway. HIN ha scelto Verimesh perché il settore aveva bisogno di uno strato di scambio autenticato che nessuna singola parte controlla. È esattamente ciò che un Hub offre.

Il differenziatore più forte per la sanità: un consenso che funziona davvero

L’articolo 71 dell’EHDS ha reso l’opt-out un diritto sancito dalla legge, non una buona pratica. Ogni uso secondario di dati sanitari identificabili deve poter essere negato dal paziente, e quel diniego deve propagarsi a valle. L’architettura DKMS di Verimesh ancora le autorizzazioni in uno stato crittografico controllato dal paziente: la revoca del consenso è una rotazione di chiavi che il paziente esegue unilateralmente, e si propaga perché ogni verificatore a valle, senza un’autorizzazione valida, nega l’accesso, senza bisogno di un registro centrale.

Leggete la tesi sull’architettura del consenso

Una nota sull’integrazione FHIR

Verimesh Data è progettato per trasportare ordini clinici FHIR oltre i confini organizzativi: l’integrazione architetturale è completa e documentata. Il deployment in produzione di FHIR-over-Verimesh dipende però dall’onboarding lato ospedale: i sistemi EHR devono essere configurati per emettere e consumare risorse FHIR tramite Verimesh. Quel lavoro di onboarding è in corso, e la prima data realistica per lo scambio FHIR in produzione è la fine del 2026. Ciò che è disponibile oggi è lo strato infrastrutturale; lo strato dei dati clinici seguirà man mano che gli ospedali si integrano.

Il codice verificabile è una precondizione dell’identità verificabile

I prodotti Verimesh sono Open Source con licenza AGPLv3. Se eseguite Verimesh, la licenza vi dà diritto al codice sorgente corrispondente completo, così potete accertare che il software faccia ciò che diciamo. Un’eccezione opzionale ai sensi della Sezione 7 è disponibile per le organizzazioni che devono costruire integrazioni proprietarie sopra il nucleo aperto senza attivare il copyleft sui propri sistemi interni.

Scelto da
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Pronti a possedere l’infrastruttura di scambio della vostra organizzazione?

Che stiate valutando Verimesh per il vostro settore, desideriate una revisione tecnica dell’architettura o siate pronti ad aderire a un Hub esistente: siamo qui per aiutarvi.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero