Red Flag Governance
Il sistema Red Flag di FenixTrace è un meccanismo decentralizzato di quality assurance per la supply chain. Consente a utenti autorizzati (Red Flagger) di segnalare prodotti con potenziali irregolarità, creando record immutabili e pubblicamente verificabili sulla blockchain IOTA. Ogni segnalazione è tracciabile, notarizzata, e visibile nello scanner pubblico.
Cos'è il Sistema Red Flag?
Il sistema Red Flag è un meccanismo di governance decentralizzata progettato per garantire la qualità e l'integrità dei prodotti tracciati su FenixTrace. A differenza dei sistemi tradizionali di quality assurance centralizzati, il Red Flag system si basa sulla blockchain IOTA per garantire che le segnalazioni siano immutabili, trasparenti e verificabili da chiunque.
Quando un Red Flagger identifica un prodotto con potenziali irregolarità, crea una segnalazione che viene registrata on-chain tramite smart contract. La segnalazione include una descrizione dettagliata del problema, il tipo di irregolarità, e opzionalmente prove documentali archiviate su IPFS. Una volta registrata, la segnalazione è visibile a tutti nello scanner pubblico.
Il principio fondamentale è la trasparenza: i red flag non possono essere cancellati o modificati, e chiunque può verificare indipendentemente l'autenticità di ogni segnalazione consultando la blockchain. Questo crea un sistema di accountability e fiducia nella supply chain.
Categorie di Segnalazione
Qualità
Problemi di qualità del prodotto, difetti, non conformità agli standard dichiarati
Autenticità
Sospetta contraffazione, prodotto non originale, marchio contraffatto
Sicurezza
Rischi per la sicurezza del consumatore, sostanze pericolose, allergeni non dichiarati
Conformità
Violazione di normative, regolamenti, certificazioni scadute o mancanti
Altro
Altre irregolarità non classificate nelle categorie precedenti
Processo di Segnalazione
Il processo di segnalazione segue un flusso in 6 fasi, dalla identificazione dell'irregolarità alla visibilità pubblica nello scanner. Ogni fase coinvolge attori diversi e crea record verificabili on-chain.
Accesso via Email
Il Red Flagger accede alla piattaforma con la propria email e un codice OTP monouso. Nessun wallet, nessuna seed phrase: l'identità del Red Flagger è il suo account email associato al ruolo di governance. Una volta autenticato, accede alla dashboard Red Flagger.
Compilazione Segnalazione
Dalla dashboard, il Red Flagger compila il modulo di segnalazione specificando: il prodotto interessato (selezionandolo dallo scanner), il tipo di irregolarità (categoria), una descrizione dettagliata del problema, e opzionalmente prove documentali caricate su IPFS. Al termine, conferma l'invio della segnalazione.
Firma Automatica On-Chain
Il server FenixTrace firma e registra automaticamente il flag sulla blockchain IOTA in background. Lo smart contract memorizza tutti i metadati: prodotto flaggato, motivo, timestamp, ruolo del Red Flagger autore, e hash IPFS delle prove. Il Red Flagger non gestisce wallet, gas o transazioni: tutto avviene lato server in modo trasparente.
Notarizzazione del Flag
Subito dopo la registrazione, il server notarizza il flag con un ulteriore record on-chain che certifica l'integrità e l'autenticità della segnalazione. La notarizzazione è la prova crittografica che il flag è stato creato da un Red Flagger autorizzato e che i dati non sono stati manomessi: anche questo passaggio è interamente automatizzato lato server.
Visibilità Pubblica nello Scanner
Il red flag è immediatamente visibile nello scanner pubblico. Il prodotto flaggato mostra un badge "RED FLAGGED" rosso, la card del prodotto ha un bordo rosso, e nella pagina dettagli è visibile l'avviso completo con tutti i dettagli della segnalazione, il link alla transazione on-chain, e le prove allegate.
Etichetta PDF con Flag
Quando viene generata un'etichetta PDF per un prodotto flaggato, la sezione Red Flag viene automaticamente inclusa nell'etichetta con il motivo della segnalazione e un avviso visivo. Questo garantisce che anche i documenti stampati riportino lo stato di allerta del prodotto.
Ruoli e Permessi
Il sistema Red Flag coinvolge quattro attori principali, ciascuno con permessi e responsabilità specifiche. La separazione dei ruoli garantisce accountability e previene abusi del sistema.
Super Admin
Il Super Admin ha il pieno controllo sulla governance dei Red Flag. Può nominare e revocare Red Flagger, monitorare tutte le segnalazioni, e gestire le dispute. Ha accesso alla dashboard amministrativa completa.
Permessi
Nominare nuovi Red Flagger dalla dashboard admin
Revocare l'autorizzazione a un Red Flagger
Visualizzare tutte le segnalazioni di tutti i Red Flagger
Gestire dispute e investigazioni
Accesso completo alla sezione governance
Red Flagger
Il Red Flagger è un ruolo di governance autorizzato dal Super Admin a creare segnalazioni su prodotti nella supply chain. Accede con email e codice OTP: la sua identità è l'account email collegato al ruolo, senza wallet né seed phrase. Le sue azioni sono tracciate on-chain (il server firma per suo conto in background) e può operare solo sui prodotti delle company per cui ha autorizzazione.
Permessi
Accedere via email e OTP, senza wallet
Creare segnalazioni su prodotti specifici dalla dashboard
Allegare prove documentali tramite IPFS
Far notarizzare i flag on-chain (firma automatica lato server)
Visualizzare le proprie segnalazioni nella dashboard
Accedere allo scanner per identificare prodotti da flaggare
Company (Flaggata)
La company il cui prodotto è stato flaggato riceve una notifica nella propria dashboard. Può visualizzare i dettagli della segnalazione ma non può rimuovere o modificare il flag. Può contattare il supporto per contestare una segnalazione.
Permessi
Visualizzare i flag sui propri prodotti
Leggere i dettagli delle segnalazioni
Contattare il supporto per dispute
Visualizzare le prove allegate (se pubbliche)
Utente Pubblico
Qualsiasi utente, anche senza autenticazione, può verificare lo stato dei prodotti nello scanner pubblico. I red flag sono visibili a tutti con completa trasparenza, inclusi i motivi della segnalazione e i link alle transazioni on-chain.
Permessi
Visualizzare tutti i flag nello scanner pubblico
Verificare le prove on-chain tramite explorer
Consultare lo storico completo delle segnalazioni
Accedere ai dati tramite API pubbliche
Dati On-Chain del Red Flag
| Campo | Descrizione | Verificabilità |
|---|---|---|
productTxHash | Hash della transazione del prodotto flaggato | Explorer blockchain |
reason | Motivo della segnalazione (testo descrittivo) | Visibile nello scanner |
flaggedBy | Ruolo Red Flagger autore della segnalazione | Explorer blockchain |
timestamp | Data e ora della creazione del flag | Timestamp on-chain |
ipfsHash | Hash IPFS delle prove allegate (se presenti) | Gateway IPFS |
notarizationTx | Hash della transazione di notarizzazione | Explorer blockchain |
Domande Frequenti
Solo gli utenti con ruolo "Red Flagger", nominati dal Super Admin, possono creare segnalazioni. Non è possibile auto-assegnarsi questo ruolo. Il Super Admin valuta la competenza e l'affidabilità dell'utente prima di nominarlo Red Flagger. Ogni Red Flagger accede con la propria email e un codice OTP: l'identità è l'account email collegato al ruolo di governance, senza alcun wallet.
No, i red flag sono immutabili una volta registrati on-chain. Questo è un principio fondamentale del sistema: la trasparenza non può essere compromessa. Tuttavia, un Super Admin può aggiungere una nota di risoluzione che indica che il problema è stato risolto, senza cancellare lo storico della segnalazione originale.
L'imparzialità è garantita da tre meccanismi: (1) i Red Flagger sono nominati dal Super Admin dopo un processo di verifica, (2) ogni segnalazione è registrata on-chain con il ruolo del Red Flagger autore (la firma è apposta automaticamente dal server), creando accountability, (3) il sistema è pubblicamente verificabile, permettendo a chiunque di controllare la coerenza delle segnalazioni.
La company il cui prodotto è stato flaggato può continuare a operare normalmente. Il flag riguarda il singolo prodotto, non l'intera company. Tuttavia, se vengono riscontrate irregolarità sistematiche, il Super Admin può decidere di sospendere o revocare l'identità DID della company.
Sì, i red flag sono completamente accessibili tramite le API pubbliche dello scanner. L'endpoint /api/public/scanner/product-details include tutti i flag attivi per un prodotto, con motivo, data, e autore della segnalazione. Questo permette a sistemi esterni di integrare la verifica dei flag nei propri processi.
Verifica i Red Flag nello Scanner
Visita lo scanner pubblico per verificare lo stato di qualsiasi prodotto registrato. I red flag, le prove, e i link alle transazioni on-chain sono accessibili senza autenticazione.