Integrità del registro
Ogni riga del registro contiene l’impronta crittografica della riga precedente. Ne risulta una catena: modificare, inserire o eliminare una riga rende incoerenti tutte quelle successive, e la verifica lo rileva indicando il punto esatto della rottura.
Come funziona
Quando una riga viene scritta, il sistema calcola un’impronta SHA-256 su un contenuto canonico che comprende:
- l’impronta della riga precedente della stessa organizzazione (la prima riga si aggancia a un valore iniziale legato al codice organizzazione);
- il momento esatto in formato canonico;
- tipo, case, autore, descrizione e riferimenti.
riga 1: hash₁ = H( "genesis:ORG-…" ‖ ts₁ ‖ tipo₁ ‖ caso₁ ‖ autore₁ ‖ testo₁ ‖ meta₁ )
riga 2: hash₂ = H( hash₁ ‖ ts₂ ‖ tipo₂ ‖ caso₂ ‖ autore₂ ‖ testo₂ ‖ meta₂ )
riga 3: hash₃ = H( hash₂ ‖ … )
L’identificativo breve visibile nell’interfaccia (otto caratteri) è il prefisso dell’impronta della riga: è comodo da citare in una comunicazione e riconduce senza ambiguità alla riga completa.
Le catene sono per organizzazione: la tua sequenza è indipendente da quella di chiunque altro, e nessun dato di altre organizzazioni entra nel calcolo.
La verifica
La pagina del registro mostra l’esito della verifica: numero di righe controllate ed esito complessivo. Il controllo ricalcola l’intera catena e confronta ogni impronta con quella memorizzata.
Se la catena risulta interrotta
Non è una condizione da ignorare né da «sistemare» da soli. Le cause possibili sono poche e vanno distinte prima di intervenire.
- Esporta subito il CSV completo, senza filtri: contiene le impronte e congela lo stato attuale come evidenza.
- Non modificare nulla nel registro e non tentare di ricostruire righe.
- Apri una richiesta di assistenza con categoria «Problema tecnico», indicando il numero della prima riga incoerente e allegando il CSV.
- Annota l’accaduto nei tuoi registri interni di sicurezza: se qualcuno ha manomesso i dati, la scoperta e la reazione sono esse stesse elementi da documentare.
Cause tipiche, in ordine di frequenza: un ripristino parziale del database da un backup disallineato; un intervento manuale sulla base dati; una migrazione interrotta. Un’alterazione ostile è rara ma è precisamente ciò che il meccanismo esiste per rendere visibile.
Che cosa prova (e che cosa no)
Non si tratta di una marcatura temporale certificata da un terzo: è un’evidenza interna di non alterazione. Se il tuo contesto richiede una marca temporale qualificata, applicala all’esportazione periodica del registro, che è un file autoconsistente.
Far verificare l’esportazione a un terzo
Il CSV contiene, per ogni riga, i campi che entrano nel calcolo più hash e prev_hash. Un consulente o un perito può ricalcolare la catena in modo indipendente: parte dal valore iniziale legato al codice organizzazione, concatena i campi nell’ordine documentato e verifica che ogni impronta corrisponda. Nessun accesso al nostro sistema è necessario.