BONKETIBA RELEASE EVIDENCE BUNDLE — BKC-EVIDENCE-1.0.0
Ambiente: PREPROD   Generato: 2026-09-29T05:23:51.271Z

Questo archivio è autosufficiente: la verifica non richiede accesso a Bonketiba.

CONTENUTO
  manifest.json        elenco dei file con SHA-256 e firma ECDSA del manifest
  keyset.json          chiavi pubbliche ECDSA P-256 (attive e ritirate)
  assurance-report.json report CI firmato: isolamento tenant e coda notifiche
  threat-model.json    threat model versionato e firmato
  trust-pack.pdf       BKC-TRUST-1.0.0 (assessment, dossier, mappatura)
  CHECKSUMS.txt        SHA-256 di tutti i file

PROCEDURA DI VERIFICA
  1. Ricalcola SHA-256 di ogni file e confrontalo con CHECKSUMS.txt / manifest.json.
  2. Ricostruisci la forma canonica di manifest.json senza il campo `integrity`.
  3. Calcola SHA-256 di quella forma: deve essere uguale a integrity.sha256.
  4. Risolvi integrity.key_id in keyset.json e importa la JWK (ECDSA P-256).
  5. Verifica integrity.signature (IEEE P1363, SHA-256) sulla forma canonica.
  6. Ripeti i passi 2-5 per assurance-report.json e threat-model.json.

CHECKLIST PER REVISORI
  1. Il keyset pubblico è raggiungibile senza autenticazione e contiene chiavi attive e ritirate.
  2. Ogni manifest dichiara un key_id risolvibile nel keyset: nessuna chiave implicita.
  3. La verifica di un pacchetto storico riesce dopo una rotazione, senza contattare il server Bonketiba.
  4. La chiave privata non appare in nessun payload, log, PDF o risposta API.
  5. Il gap KM-4 (custodia non HSM) è dichiarato apertamente nelle superfici pubbliche.
  6. L'evento di rotazione è presente nella catena di audit e la catena resta continua.
  7. Un key_id ritirato non può firmare nuovi pacchetti.
  8. Una chiave revocata porta i pacchetti a un verdetto negativo esplicito, non a VALID.
  9. La rotazione in produzione richiede due approvazioni distinte e tracciate.
  10. Nessun connettore esterno (Slack, email) può alterare l'esito del Release Gate.

AVVERTENZA LEGALE
Bonketiba Certified è un sistema tecnico di evidenza: produce prove verificabili di integrità, sequenza temporale e firma. Non è PEC, non è un servizio fiduciario qualificato eIDAS, non è una firma elettronica qualificata e non attribuisce automaticamente valore legale ai messaggi. Il valore probatorio dipende dall'ordinamento applicabile e dalla valutazione dell'autorità competente.

Verificatore browser (nessun upload al server): https://navigator.bonketiba.com/release-evidence/bundle