Torna alla Documentazione

Red Flag Governance

Il sistema Red Flag di FenixTrace è un meccanismo decentralizzato di quality assurance per la supply chain. Consente a utenti autorizzati (Red Flagger) di segnalare prodotti con potenziali irregolarità, creando record immutabili e pubblicamente verificabili sulla blockchain IOTA. Ogni segnalazione è tracciabile, notarizzata, e visibile nello scanner pubblico.

On-Chain Reports
IPFS Evidence
Public Transparency
Immutable Records
Cos'è il Sistema Red Flag?

Il sistema Red Flag è un meccanismo di governance decentralizzata progettato per garantire la qualità e l'integrità dei prodotti tracciati su FenixTrace. A differenza dei sistemi tradizionali di quality assurance centralizzati, il Red Flag system si basa sulla blockchain IOTA per garantire che le segnalazioni siano immutabili, trasparenti e verificabili da chiunque.

Quando un Red Flagger identifica un prodotto con potenziali irregolarità, crea una segnalazione che viene registrata on-chain tramite smart contract. La segnalazione include una descrizione dettagliata del problema, il tipo di irregolarità, e opzionalmente prove documentali archiviate su IPFS. Una volta registrata, la segnalazione è visibile a tutti nello scanner pubblico.

Il principio fondamentale è la trasparenza: i red flag non possono essere cancellati o modificati, e chiunque può verificare indipendentemente l'autenticità di ogni segnalazione consultando la blockchain. Questo crea un sistema di accountability e fiducia nella supply chain.

Categorie di Segnalazione
Qualità

Problemi di qualità del prodotto, difetti, non conformità agli standard dichiarati

Autenticità

Sospetta contraffazione, prodotto non originale, marchio contraffatto

Sicurezza

Rischi per la sicurezza del consumatore, sostanze pericolose, allergeni non dichiarati

Conformità

Violazione di normative, regolamenti, certificazioni scadute o mancanti

Altro

Altre irregolarità non classificate nelle categorie precedenti

Processo di Segnalazione

Il processo di segnalazione segue un flusso in 6 fasi, dalla identificazione dell'irregolarità alla visibilità pubblica nello scanner. Ogni fase coinvolge attori diversi e crea record verificabili on-chain.

1
Accesso via Email
Red Flagger

Il Red Flagger accede alla piattaforma con la propria email e un codice OTP monouso. Nessun wallet, nessuna seed phrase: l'identità del Red Flagger è il suo account email associato al ruolo di governance. Una volta autenticato, accede alla dashboard Red Flagger.

2
Compilazione Segnalazione
Red Flagger

Dalla dashboard, il Red Flagger compila il modulo di segnalazione specificando: il prodotto interessato (selezionandolo dallo scanner), il tipo di irregolarità (categoria), una descrizione dettagliata del problema, e opzionalmente prove documentali caricate su IPFS. Al termine, conferma l'invio della segnalazione.

3
Firma Automatica On-Chain
System

Il server FenixTrace firma e registra automaticamente il flag sulla blockchain IOTA in background. Lo smart contract memorizza tutti i metadati: prodotto flaggato, motivo, timestamp, ruolo del Red Flagger autore, e hash IPFS delle prove. Il Red Flagger non gestisce wallet, gas o transazioni: tutto avviene lato server in modo trasparente.

4
Notarizzazione del Flag
System

Subito dopo la registrazione, il server notarizza il flag con un ulteriore record on-chain che certifica l'integrità e l'autenticità della segnalazione. La notarizzazione è la prova crittografica che il flag è stato creato da un Red Flagger autorizzato e che i dati non sono stati manomessi: anche questo passaggio è interamente automatizzato lato server.

5
Visibilità Pubblica nello Scanner
Pubblico

Il red flag è immediatamente visibile nello scanner pubblico. Il prodotto flaggato mostra un badge "RED FLAGGED" rosso, la card del prodotto ha un bordo rosso, e nella pagina dettagli è visibile l'avviso completo con tutti i dettagli della segnalazione, il link alla transazione on-chain, e le prove allegate.

6
Etichetta PDF con Flag
System

Quando viene generata un'etichetta PDF per un prodotto flaggato, la sezione Red Flag viene automaticamente inclusa nell'etichetta con il motivo della segnalazione e un avviso visivo. Questo garantisce che anche i documenti stampati riportino lo stato di allerta del prodotto.

Ruoli e Permessi

Il sistema Red Flag coinvolge quattro attori principali, ciascuno con permessi e responsabilità specifiche. La separazione dei ruoli garantisce accountability e previene abusi del sistema.

Super Admin

Il Super Admin ha il pieno controllo sulla governance dei Red Flag. Può nominare e revocare Red Flagger, monitorare tutte le segnalazioni, e gestire le dispute. Ha accesso alla dashboard amministrativa completa.


Permessi

Nominare nuovi Red Flagger dalla dashboard admin

Revocare l'autorizzazione a un Red Flagger

Visualizzare tutte le segnalazioni di tutti i Red Flagger

Gestire dispute e investigazioni

Accesso completo alla sezione governance

Red Flagger

Il Red Flagger è un ruolo di governance autorizzato dal Super Admin a creare segnalazioni su prodotti nella supply chain. Accede con email e codice OTP: la sua identità è l'account email collegato al ruolo, senza wallet né seed phrase. Le sue azioni sono tracciate on-chain (il server firma per suo conto in background) e può operare solo sui prodotti delle company per cui ha autorizzazione.


Permessi

Accedere via email e OTP, senza wallet

Creare segnalazioni su prodotti specifici dalla dashboard

Allegare prove documentali tramite IPFS

Far notarizzare i flag on-chain (firma automatica lato server)

Visualizzare le proprie segnalazioni nella dashboard

Accedere allo scanner per identificare prodotti da flaggare

Company (Flaggata)

La company il cui prodotto è stato flaggato riceve una notifica nella propria dashboard. Può visualizzare i dettagli della segnalazione ma non può rimuovere o modificare il flag. Può contattare il supporto per contestare una segnalazione.


Permessi

Visualizzare i flag sui propri prodotti

Leggere i dettagli delle segnalazioni

Contattare il supporto per dispute

Visualizzare le prove allegate (se pubbliche)

Utente Pubblico

Qualsiasi utente, anche senza autenticazione, può verificare lo stato dei prodotti nello scanner pubblico. I red flag sono visibili a tutti con completa trasparenza, inclusi i motivi della segnalazione e i link alle transazioni on-chain.


Permessi

Visualizzare tutti i flag nello scanner pubblico

Verificare le prove on-chain tramite explorer

Consultare lo storico completo delle segnalazioni

Accedere ai dati tramite API pubbliche

Dati On-Chain del Red Flag
CampoDescrizioneVerificabilità
productTxHash
Hash della transazione del prodotto flaggato
Explorer blockchain
reason
Motivo della segnalazione (testo descrittivo)
Visibile nello scanner
flaggedBy
Ruolo Red Flagger autore della segnalazione
Explorer blockchain
timestamp
Data e ora della creazione del flag
Timestamp on-chain
ipfsHash
Hash IPFS delle prove allegate (se presenti)
Gateway IPFS
notarizationTx
Hash della transazione di notarizzazione
Explorer blockchain
Domande Frequenti

Solo gli utenti con ruolo "Red Flagger", nominati dal Super Admin, possono creare segnalazioni. Non è possibile auto-assegnarsi questo ruolo. Il Super Admin valuta la competenza e l'affidabilità dell'utente prima di nominarlo Red Flagger. Ogni Red Flagger accede con la propria email e un codice OTP: l'identità è l'account email collegato al ruolo di governance, senza alcun wallet.

No, i red flag sono immutabili una volta registrati on-chain. Questo è un principio fondamentale del sistema: la trasparenza non può essere compromessa. Tuttavia, un Super Admin può aggiungere una nota di risoluzione che indica che il problema è stato risolto, senza cancellare lo storico della segnalazione originale.

L'imparzialità è garantita da tre meccanismi: (1) i Red Flagger sono nominati dal Super Admin dopo un processo di verifica, (2) ogni segnalazione è registrata on-chain con il ruolo del Red Flagger autore (la firma è apposta automaticamente dal server), creando accountability, (3) il sistema è pubblicamente verificabile, permettendo a chiunque di controllare la coerenza delle segnalazioni.

La company il cui prodotto è stato flaggato può continuare a operare normalmente. Il flag riguarda il singolo prodotto, non l'intera company. Tuttavia, se vengono riscontrate irregolarità sistematiche, il Super Admin può decidere di sospendere o revocare l'identità DID della company.

Sì, i red flag sono completamente accessibili tramite le API pubbliche dello scanner. L'endpoint /api/public/scanner/product-details include tutti i flag attivi per un prodotto, con motivo, data, e autore della segnalazione. Questo permette a sistemi esterni di integrare la verifica dei flag nei propri processi.

Verifica i Red Flag nello Scanner

Visita lo scanner pubblico per verificare lo stato di qualsiasi prodotto registrato. I red flag, le prove, e i link alle transazioni on-chain sono accessibili senza autenticazione.