Vai al contenuto principale
securestamp.org
SecureStamp Signal · SSCT-1

Signal — Fiducia dei canali

I truffatori imitano banche, corrieri o negozi su WhatsApp e Telegram. Signal conferma in pochi secondi se il messaggio arriva da un canale ufficiale.

Realtà tecnica: strategie asimmetriche

WhatsApp Cloud API: quando un messaggio viene inoltrato a un numero business, il webhook include solo il telefono di chi lo ha inoltrato, context.forwarded e il contenuto — mai il mittente originale. I controlli su WhatsApp inoltrato possono analizzare solo contenuti e link; l’attribuzione del canale arriva da dichiarazioni lato mittente.

Telegram Bot API: forward_origin include il mittente originale (tranne in caso di privacy → MessageOriginHiddenUser). La verifica di terze parti abilita una vera attribuzione lato destinatario più un badge nativo.

Brand Claim Boundary (pietra angolare)

Ogni brand dichiara e firma il proprio perimetro ufficiale: gli unici domini, numeri WhatsApp, canali Telegram e link brevi che usa. Il motore chiede se l’artefatto è dentro o fuori dal perimetro rispetto a una allowlist firmata. Il perimetro è la voce pubblicata nel Official Channel Log .

Regola d’oro: fatti di registry, non intenzione

SecureStamp non afferma mai un’intenzione. Il verdetto è un insieme chiuso di fatti:

  • PERTENECEIl canale è dentro il perimetro dichiarato e firmato dal brand.
  • NO_PERTENECEIl canale è fuori dal perimetro, eventualmente con segnali osservati.
  • COUNTERSTAMPIl brand ha emesso un counter-stamp confermato contro il canale.
  • DISPUTEDIl caso è contestato ed è in corso il giusto procedimento.
  • UNKNOWNIl brand non ha dichiarato un perimetro in SecureStamp.

I 5 stati corrispondono a L1–L5. Lo stato forte L1 richiede un counter-stamp firmato dal brand nello stato confirmed; il caso algoritmico non imputa mai un’intenzione.

Due log (modello TLP) + trasparenza

Official Channel Log — TLP:CLEAR: asserzioni first-party sui canali propri di un brand. Consultazione pubblica, storico e revoche.

Abuse Transparency Log — TLP:AMBER: asserzioni di terze parti. Solo gli impegni crittografici e i conteggi aggregati sono pubblici; il dettaglio resta riservato. Un caso concreto si dimostra con una prova di inclusione Merkle contro la tree head pubblica.

Ciclo di vita del counter-stamp

Non è una blacklist arbitraria: ha stati e giusto procedimento.

observedunder_reviewconfirmedrevokedexpireddisputed

Solo confirmed abilita L1; disputedè la via di contestazione per chi possiede il canale.

Trust Receipt (ES256, JWKS condiviso)

Ogni verifica produce un Trust Receipt: firmato in ES256, con timestamp e idSSF-EV-…e ri-verificabile da chiunque. Riusa la chiave notarile di SecureStamp, così un terzo verifica un receipt con lo stesso/.well-known/jwks.json usato per i francobolli email. Header typ: SSCT-receipt.

API

POST/api/signal/verifyEsegue il motore e restituisce un fatto di registry + Trust Receipt firmato.
GET/api/signal/receipts/{id}Ri-verifica un Trust Receipt rispetto al JWKS pubblico.
POST/api/signal/brandsDichiara/aggiorna un perimetro di brand.
POST/api/signal/counter-stampsApre un counter-stamp.
PATCH/api/signal/counter-stampsFa transitare lo stato di un counter-stamp.

Disclaimer: SecureStamp certifica che un canale appartiene al perimetro ufficiale dichiarato di un brand e l’integrità del receipt. Non certifica l’intenzione del mittente né la veridicità del contenuto del messaggio.

SecureStamp Signal — Fiducia dei canali — SSCT-1 | SecureStamp Foundation