Verimesh (in precedenza il progetto Stargate)
Infrastruttura per lo scambio verificabile tra organizzazioni
Verimesh è infrastruttura, non una piattaforma. La vostra organizzazione possiede il flusso dei dati e può verificare le persone, i ruoli e gli agenti che agiscono per qualsiasi controparte, senza alcun intermediario.
Parlate con noi di VerimeshL’alternativa post-piattaforma
L’economia delle piattaforme ha concentrato dati e fiducia negli intermediari. Ogni casella di posta, ogni flusso documentale, ogni cartella clinica è diventata una dipendenza da un operatore i cui interessi non sono i vostri. Quell’architettura non è neutrale: è un modello di business.
Nessun intermediario possiede il flusso dei dati.
Verimesh è infrastruttura di vostra proprietà. Le organizzazioni scambiano dati, credenziali e comunicazioni direttamente: verificati crittograficamente, instradati secondo le vostre policy, sottoponibili ad audit end-to-end. La relazione di fiducia è bilaterale. L’operatore siete voi.
Quattro edizioni che condividono un’unica architettura
Verimesh è una matrice di prodotti, non un prodotto singolo. Ogni edizione copre un dominio di scambio distinto: tutte condividono la stessa gestione decentralizzata delle chiavi (DKMS, costruita su KERI) e la stessa base di credenziali verificabili.
Disponibile ora
Verimesh Mail
Autenticazione di email e messaggistica
Identità del mittente verificata per ogni messaggio. Comunicazione cifrata oltre i confini organizzativi, senza dover fidarsi del server di posta intermedio. Il destinatario verifica non solo l’organizzazione, ma anche il ruolo o la persona che agisce per essa, rispetto alla catena di credenziali propria del mittente, a livello di policy.
Verimesh Data
Scambio di dati strutturati e documenti
Condivisione di dati tra organizzazioni con tracciabilità della provenienza: ordini clinici, comunicazioni alle autorità di vigilanza, contratti, dati finanziari. Ogni documento porta con sé la prova dell’origine e dell’integrità, e il suo significato viaggia con esso: il destinatario legge gli stessi campi e le stesse definizioni senza mappature per ogni integrazione. Che cosa lascia il vostro ambiente, e verso chi, è disciplinato dalle policy.
Roadmap
Verimesh Agent
Scambio tra agenti IA ed entità automatizzate
Identità di servizio zero-trust per agenti IA e sistemi automatizzati. Quando le macchine scambiano dati per conto delle organizzazioni, si applicano la stessa identità verificabile e lo stesso motore di policy, e il sistema ricevente può confermare che un agente agisce entro l’ambito concesso dalla sua organizzazione, rispetto alla catena di credenziali di quell’organizzazione. Le entità automatizzate sono soggette allo stesso standard crittografico delle persone.
Verimesh Edge
Identità di dispositivi e IoT
Identità dei dispositivi radicata nella stessa architettura DKMS. Le installazioni IoT e i nodi edge sono vincolati crittograficamente all’organizzazione che li gestisce, non all’autorità di certificazione di un fornitore cloud.
Che cosa contiene ogni edizione
Mail e Data sono le due edizioni disponibili dal primo giorno. Entrambe nascono dalla stessa architettura di fiducia a strati: differisce solo la superficie di scambio esterna.
Che cosa c’è dentro Verimesh: gli strati di fiducia
Ogni Verimesh Node, in ogni edizione, è costruito dagli stessi strati: da un nucleo di identità auto-certificante verso l’esterno, fino ai dati che trasporta:
- Identità Un’identità organizzativa auto-certificante ancorata nella gestione decentralizzata delle chiavi (DKMS, costruita su KERI). Ogni altro strato si fonda su di essa. Identity Agent Iris Agent KERI Witness KERI Watcher Key Service
- Certificati (X.509) Fa da ponte verso la PKI esistente, così Verimesh interopera con i sistemi che già utilizzate, senza dover sostituire nulla. Certificate Authority (X.509) S/MIME Agent Bridge X.509 / JWT
- Credenziali verificabili Attestazioni dimostrabili crittograficamente su chi è un’organizzazione e su che cosa è autorizzata a fare. Emissione di credenziali Web Verification App
- Policy Un motore programmabile che disciplina ciò che ogni parte può fare, inclusa l’applicazione del consenso e dell’opt-out tra organizzazioni. Policy Agent Policy Sync Connettore Directory (LDAP) Authentication Service
- Trasporto Instradamento autenticato e cifrato dei messaggi, direttamente tra i Node. Stalwart MTA Motore MX Gestione DNS
- Scambio sovrano dei dati La superficie esterna che trasporta il payload: email per Mail, dati strutturati e FHIR per Data, e altro ancora man mano che le edizioni crescono. SEAL Engine Distribuzione dei contenuti IPFS Filtraggio spam & virus
Tre forme di deployment
Ogni edizione di Verimesh è disponibile in tre forme. La forma non cambia l’architettura: cambia chi gestisce l’infrastruttura.
VERIMESH Mail Hub
Infrastruttura multi-organizzazione gestita da un orchestratore di settore. Un singolo Hub serve un’intera comunità di fiducia: per esempio, HIN che gestisce lo strato di scambio autenticato per la sanità svizzera. La governance è condivisa; la partecipazione è aperta a qualsiasi organizzazione del settore.
VERIMESH Mail Node
Appliance per singola organizzazione, on-premises o in hosting. L’infrastruttura e le chiavi sono vostre. Un Node si connette a qualsiasi Hub o scambia direttamente con altri Node: nessuna dipendenza da un servizio centrale.
VERIMESH Mail Cloud
Punto di ingresso gestito, operato da Vereign. Nessuna infrastruttura da installare. La stessa architettura di identità verificabile e di policy, senza il carico operativo. Il punto di partenza naturale prima di migrare a un Node o di contribuire a un Hub.
Iniziate con SEAL. Crescete fino a Verimesh.
SEAL: il prodotto di ingresso autonomo e permanente
SEAL non è un prodotto legacy e non verrà sostituito. È il punto di ingresso per la comunicazione verificata, ed è in produzione oggi. Oltre 800.000 consegne verificate al mese passano attraverso SEAL nella sanità svizzera, con cifratura AES-GCM-256 e registri di audit ancorati a IPFS. I destinatari non devono installare nulla.
SEAL ha risolto il problema dell’ingresso. VERIMESH risolve il problema dell’infrastruttura.
Iniziate con SEAL. Quando la vostra organizzazione è pronta ad aderire all’ecosistema di scambio autenticato, o a guidarlo, passate a VERIMESH.
Percorso di aggiornamento
SEAL → VERIMESH Mail Cloud → Mail Node → Mail Hub
In produzione, non un concetto
HIN (Health Info Net) gestisce Verimesh in produzione per la sanità svizzera con il proprio nome commerciale, HIN Gateway. HIN ha scelto Verimesh perché il settore aveva bisogno di uno strato di scambio autenticato che nessuna singola parte controlla. È esattamente ciò che un Hub offre.
Il differenziatore più forte per la sanità: un consenso che funziona davvero
L’articolo 71 dell’EHDS ha reso l’opt-out un diritto sancito dalla legge, non una buona pratica. Ogni uso secondario di dati sanitari identificabili deve poter essere negato dal paziente, e quel diniego deve propagarsi a valle. L’architettura DKMS di Verimesh ancora le autorizzazioni in uno stato crittografico controllato dal paziente: la revoca del consenso è una rotazione di chiavi che il paziente esegue unilateralmente, e si propaga perché ogni verificatore a valle, senza un’autorizzazione valida, nega l’accesso, senza bisogno di un registro centrale.
Leggete la tesi sull’architettura del consensoUna nota sull’integrazione FHIR
Verimesh Data è progettato per trasportare ordini clinici FHIR oltre i confini organizzativi: l’integrazione architetturale è completa e documentata. Il deployment in produzione di FHIR-over-Verimesh dipende però dall’onboarding lato ospedale: i sistemi EHR devono essere configurati per emettere e consumare risorse FHIR tramite Verimesh. Quel lavoro di onboarding è in corso, e la prima data realistica per lo scambio FHIR in produzione è la fine del 2026. Ciò che è disponibile oggi è lo strato infrastrutturale; lo strato dei dati clinici seguirà man mano che gli ospedali si integrano.
Il codice verificabile è una precondizione dell’identità verificabile
I prodotti Verimesh sono Open Source con licenza AGPLv3. Se eseguite Verimesh, la licenza vi dà diritto al codice sorgente corrispondente completo, così potete accertare che il software faccia ciò che diciamo. Un’eccezione opzionale ai sensi della Sezione 7 è disponibile per le organizzazioni che devono costruire integrazioni proprietarie sopra il nucleo aperto senza attivare il copyleft sui propri sistemi interni.
Pronti a possedere l’infrastruttura di scambio della vostra organizzazione?
Che stiate valutando Verimesh per il vostro settore, desideriate una revisione tecnica dell’architettura o siate pronti ad aderire a un Hub esistente: siamo qui per aiutarvi.