Trust & Stamp Engine

SiteBoS Trust & Stamp Engine è il motore di gestione e notarizzazione dei modelli documentali a norma di legge (GDPR, D.Lgs. 81/08, HACCP, consensi informati, verbali di consegna ed accettazione). L'architettura è progettata per unire la potenza dell'Intelligenza Artificiale in fase di progettazione con l'affidabilità dell'esecuzione deterministica a costo zero sul campo.

Architettura AI-First / Execution-Deterministic

Setup Assistito • Esecuzione Deterministica • Zero Costi LLM

L'Intelligenza Artificiale interviene a monte in fase di setup per la stesura assistita dei modelli HTML5 dinamici e la mappatura dei campi normativi. In fase esecutiva sul campo, la raccolta firme ed il timbro crittografico avvengono in modalità completamente deterministica, azzerando i costi di chiamata ai modelli linguistici e garantendo tempi di risposta immediati.

1. Architettura del Flusso Operativo in 2 Processi

Come ogni componente fondamentale di SiTeBoS, il modulo Trust & Stamp Engine si inserisce rigorosamente nell'Architettura in 2 Processi:

1

Fase di Progettazione & Setup SOP (Editor Blueprint & Sourcing Controller)

PRIMA dell'utilizzo in sede, l'Architect o l'Owner configura il Blueprint del documento ed imposta alla radice il Riferimento Normativo Esatto di Compliance (GDPR, D.Lgs. 81/08, HACCP, L. 219/2017). Vengono definiti i campi obbligatori, la modalità di instradamento della firma (compliance_route) ed il livello di sicurezza crittografica richiesto.

2

Fase di Esecuzione Operativa, Timbro ASH & Auditing Supervisor

A. Richiesta & Firma su Dispositivo Personale: L'operatore preme il pulsante di firma; il cliente riceve la notifica e firma direttamente sul proprio dispositivo all'interno della propria sessione Telegram autenticata, mentre l'operatore riceve la conferma in tempo reale.

B. Generazione Timbro ASH (HMAC-SHA256): Il sistema calcola l'impronta hash univoca combinando identificativo tenant, sessione Telegram autenticata, riferimento del job o documento e marcatura temporale ISO certificata, garantendo piena conformità e rispetto della riservatezza senza geolocalizzazione.

C. Notarizzazione NoSQL: Il documento firmato viene immagazzinato nel database NoSQL (TbosAssetLake/evidence_docs) per la tracciabilità storica immutabile.

D. Scrutabilità Algoritmica (ex Art. 86 AI Act): Il Supervisor Hub esamina l'esito verificando la coerenza con la norma di riferimento definita nel Processo 1 ed emette il giudizio motivato con razionale esplicito.

2. Le 3 Vie di Firma e Instradamento (`compliance_route`)

In base al tipo di documento ed al livello di legalità richiesto, il sistema instrada l'atto attraverso 3 distinte vie operative:

Via A: EXTERNAL PAD (Tavoletta Esterna)

Hardware Biometrico

Utilizzata per consensi clinici ad alta sensibilità o verbali con tavoletta grafica dedicata al banco (Wacom, Topaz). L'operatore scarica il modello PDF ed esegue la Verifica Visiva direttamente sul supporto esterno. Questa modalità garantisce la massima riservatezza ed evita l'upload di payload binari pesanti nel database NoSQL.

Via B: CERTIFIED API (OpenAPI eSignature eIDAS)

eIDAS FEA / OTP SMS

Progettata per contratti commerciali, consensi GDPR o accordi di riservatezza che richiedono valore legale certificato eIDAS. Integrazione diretta tramite il bridge TrinAI con il servizio OpenAPI.it eSignature con trasmissione OTP SMS al firmatario e notarizzazione automatica del documento firmato.

Via C: SIMPLE STAMP (Firma Touch + Timbro ASH)

Timbro Crittografico

Ideale per la gestione rapida sul campo (verbali di consegna, rapporti di manutenzione, registro presenze). L'operatore invia la richiesta di firma e il cliente appone il tratto grafico direttamente sul proprio dispositivo nella propria sessione Telegram. Il sistema applica automaticamente in filigrana il Timbro Crittografico ASH (HMAC-SHA256) contenente tenant, sessione Telegram autenticata, riferimento documento e marca temporale certificata, senza rilevamento di coordinate geografiche.

3. Document Studio & Collegamento ai Blueprint SOP

Tramite l'editor composibile Document Studio (`doc-engine-studio.html`), l'Owner dispone di 11 preset pronti all'uso (Preventivi, Contratti, DDT, Consensi GDPR, HSE, Audit, Sanitario, Incarico, ecc.) da personalizzare e salvare nella propria Library. I modelli possono essere associati direttamente ai Blueprint SOP per l'auto-generazione dell'atto durante la creazione delle commesse.

4. Guida Operativa Passo-Passo in Telegram WebApp

1

Creazione o Selezione Modello Documentale

Nel Document Studio o nel Blueprint Designer (`edit-blueprint.html`), seleziona il modello documentale desiderato e la rotta di firma di compliance (`compliance_route`).

2

Acquisizione Firma (Via A, B o C)

L'operatore avvia l'acquisizione: per la firma digitale semplice (Via C), il cliente riceve la richiesta e firma direttamente sul proprio dispositivo nella propria sessione Telegram con notifica di conferma in tempo reale; in alternativa tramite tavoletta hardware dedicata (Via A) o inserimento dell'OTP SMS certificato (Via B).

3

Apposizione Timbro Crittografico ASH & Notarizzazione

Premi il pulsante Notarizza & Invia. Il sistema genera il timbro crittografico HMAC-SHA256, salva l'evidenza nella collezione `evidence_docs` ed emette la notifica nel Supervisor Hub.