Skip to content

Commit ac3e6aa

Browse files
committed
P47 F6: consumatori esterni, ARCHITECTURE.md, changelog pubblico, README di servizio
- ARCHITECTURE.md v0.4.0: tabella URL immobili §15.1 riscritta (PDF ora 404 dichiarato, whitepaper.html/devops.html shim verso attestazione.trust, changelog.html clean URL sulla radice), §15.2 aggiornata, nuova nota sulla separazione delle licenze motore (Tangram.page) / registri (Spazio Genesi ETS) in §15 - content/changelog.yaml: voce pubblica sullo spostamento del whitepaper e della pagina DevOps sul Trust Center del tenant attestazione - README.md (radice), site/README.md, tenants/attestazione/site/README.md: descrizioni aggiornate alla nuova collocazione dei file statici - docs/whitepaper/whitepaper-v1.0.md: unico riferimento residuo all'URL vecchio aggiornato (sorgente, non il PDF immutabile) - CHANGELOG.md / site/changelog/*, score.json: rigenerati da npm run build Nessuna modifica al registro dei record (fuori perimetro per decisione del piano): un riferimento residuo a trust.spaziogenesi.org/devops.html resta in tenants/attestazione/registry/controls/CTL-cicd-pipeline.yaml, ancora raggiungibile via lo shim messo in F2. Non pushato: il push è F7 (gate esplicito del gestore).
1 parent f81c5de commit ac3e6aa

10 files changed

Lines changed: 99 additions & 27 deletions

File tree

ARCHITECTURE.md

Lines changed: 19 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
# Genesis Trust Framework (GTF) — Architettura del Digital Trust Operating System
22

33
**Servizio**: attestazione.spaziogenesi.org · **Titolare**: Spazio Genesi ETS
4-
**Documento**: GTF-ARCH · **Versione**: 0.3.0 · **Data**: 2026-08-16 · **Stato**: bozza per revisione
4+
**Documento**: GTF-ARCH · **Versione**: 0.4.0 · **Data**: 2026-08-16 · **Stato**: bozza per revisione
55
**Natura**: questo documento NON è documentazione del servizio. È il progetto del **sistema che
66
produce, collega e mantiene** tutta la documentazione, le evidenze e la fiducia del servizio.
77
È scritto per essere eseguibile da modelli AI diversi in modo indipendente e coerente.
@@ -677,6 +677,15 @@ indipendente, letto dai rispettivi manifesti (`core/package.json` → `version`;
677677
per imgauth/authweb/authart (§ Versioning di `img-auth-hub/CLAUDE.md`), applicato ora anche al
678678
framework che li descrive.
679679

680+
**Licenze (dal 2026-08-16, P47).** Attribuzione del motore, non rebranding: il nome del
681+
prodotto resta "Genesis Trust Framework" (la decisione sul nome è D3, rinviata — vedi sopra).
682+
Il motore in `core/` è coperto da `core/LICENSE` (MIT, `Copyright (c) 2026 Tangram.page`): ne è
683+
l'autore. Spazio Genesi ETS compare come consumatore e partner tecnologico che fornisce
684+
l'infrastruttura su cui gira, non come titolare del codice del motore. La `LICENSE` alla radice
685+
(MIT, `Copyright (c) 2026 Spazio Genesi ETS`) copre invece il resto del repository — i registri
686+
dei tenant, i contenuti, la configurazione — con una nota che rimanda a `core/LICENSE` per il
687+
motore. `core/package.json` dichiara `"author": "Tangram.page"`.
688+
680689
### 15.1 Topologia dei siti (dal 2026-08-16, P45)
681690
682691
Un solo host serviva due cose diverse: `trust.spaziogenesi.org` era, fino al 15 agosto, il
@@ -708,18 +717,19 @@ questa tabella.
708717
| URL | Consumatori | Regola |
709718
|---|---|---|
710719
| `trust.spaziogenesi.org/badge.svg` | 18 pagine authweb (IT+EN), template `imgauthweb/scripts/build-integrazioni.mjs`, README di `imgauth`/`imgauthweb`/`gtf` (22 punti pubblici) | resta sulla radice, copia generata dal tenant indicato in `compat` |
711-
| `trust.spaziogenesi.org/whitepaper-v1.0.pdf` | `EVD-whitepaper-integrity` (ricalcolo settimanale), pagina di verifica `/c/898ec9…`, README `attest-mcp` | resta sulla radice, file statico committato, mai duplicato né rigenerato |
712-
| `trust.spaziogenesi.org/whitepaper.html`, `/devops.html`, `/changelog.html` | footer del Trust Center di tenant, link esterni | restano sulla radice — debito dichiarato: sono contenuto del tenant ospitato sul dominio del prodotto (sanabile in P47) |
720+
| `trust.spaziogenesi.org/whitepaper-v1.0.pdf` | — (nessuno: vedi sotto) | **404 dal 2026-08-16 (P47), per decisione del gestore** — revisione dichiarata della riga precedente ("resta sulla radice, mai duplicato"): il file vive ora solo su `attestazione.trust.spaziogenesi.org/whitepaper-v1.0.pdf`, spostato con `git mv` (byte invariati, impronta ancora `898ec9…de452`). Nessun consumatore esterno immutabile punta all'URL del PDF (il README `attest-mcp` linka la pagina, non il file); `EVD-whitepaper-integrity` è stata riconfigurata sul nuovo URL nello stesso commit dello spostamento |
721+
| `trust.spaziogenesi.org/whitepaper.html`, `/devops.html` | shim minimale sulla radice → README `attest-mcp` (npm, immutabile), `imgauth/docs/DEVOPS.md` | dal 2026-08-16 (P47) il contenuto vive su `attestazione.trust.spaziogenesi.org/whitepaper.html` e `/devops/`: sono contenuto del tenant attestazione (whitepaper e processo di rilascio del *servizio*), non del prodotto. L'URL vecchio resta un cartello di redirect (meta-refresh + link visibile), non contenuto mantenuto |
722+
| `trust.spaziogenesi.org/changelog.html` → `/changelog/` | shim su `.html`, contenuto su clean URL | changelog del **prodotto** (framework), non del tenant: resta sulla radice, ma dal 2026-08-16 (P47) con clean URL — il generatore (`build-changelog.mjs`) legge ora `content/site.config.json`, non più la configurazione del tenant |
713723
| `trust.spaziogenesi.org/score.json` | copia di compatibilità, nessun consumatore esterno noto | resta sulla radice |
714724
| `attestazione.trust.spaziogenesi.org/` | link dalla radice, footer authweb (verifica, whitepaper eIDAS §5.2) | Trust Center completo del tenant attestazione |
715725

716-
### 15.2 Cosa resta fuori da P45
726+
### 15.2 Cosa resta fuori da P45/P47
717727

718-
Secondo tenant RADART e policy di visibilità per repo privati (P46); correzione
719-
dell'astrazione dopo il secondo tenant, incluso lo spostamento di `devops.html`/
720-
`whitepaper.html` sul sottodominio (P47); estrazione di `core/` come pacchetto (P48);
721-
generalizzazione di `collect-evidence.yml` (oggi ancora hardcoded su
722-
`tenants/attestazione/`); traduzione inglese del Trust Center.
728+
Secondo tenant RADART e policy di visibilità per repo privati (P46); estrazione di `core/`
729+
come pacchetto (P48); generalizzazione di `collect-evidence.yml` (oggi ancora hardcoded su
730+
`tenants/attestazione/`); traduzione inglese del Trust Center; risoluzione della duplicazione
731+
fra la pagina DevOps mantenuta a mano e `imgauth/docs/DEVOPS.md` — P47 ha spostato e sfrondato
732+
la pagina, non ha eliminato la doppia fonte di verità; decisione D3 sul nome del prodotto.
723733

724734
Questa sezione descrive lo stato raggiunto da P44/P45; i piani successivi (secondo tenant
725735
RADART, eventuale estrazione del prodotto in un repo a sé) vivono in

CHANGELOG.md

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -4,6 +4,11 @@ File generato da `content/changelog.yaml` — non modificarlo a mano.
44

55
## 2026-08-16
66

7+
### Whitepaper e processo di rilascio: ognuno sul proprio indirizzo
8+
*framework*
9+
10+
Il whitepaper tecnico e la pagina sul processo di rilascio (DevOps) del sistema di attestazione vivono ora sul Trust Center di quel progetto, attestazione.trust.spaziogenesi.org, invece che sulla pagina del framework. I vecchi indirizzi continuano a portare al posto giusto. Il documento del whitepaper è lo stesso file, con la stessa impronta digitale già attestata: ogni verifica fatta finora resta valida. Il motore che genera questo Trust Center è un prodotto di Tangram.page, che Spazio Genesi ETS applica ai propri servizi come partner tecnologico fornendo l'infrastruttura su cui gira.
11+
712
### Il registro della fiducia ha un indirizzo per progetto
813
*framework*
914

README.md

Lines changed: 14 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -44,19 +44,25 @@ attestazione è su
4444
YAML veri e propri), `snapshots/` (evidenze raccolte settimanalmente,
4545
ADR-GTF-004), `tenant.config.json` (testi del Trust Center, URL esterni,
4646
elenco repo di codice, endpoint del collettore), `site/` (il Trust Center
47-
**di quel tenant**, generato — `index.html`, `score.json`, `badge.svg`).
48-
Un solo tenant esiste oggi: `tenants/attestazione/`.
47+
**di quel tenant**`index.html`, `score.json`, `badge.svg` generati, più
48+
— dal P47 — i contenuti statici mantenuti a mano del tenant: whitepaper e
49+
pagina DevOps del servizio, non più output di build soltanto). Un solo
50+
tenant esiste oggi: `tenants/attestazione/`.
4951
- `content/` — testi curati del prodotto, non derivati dal registro
5052
(`changelog.yaml`, sorgente unica a doppia resa; `site.config.json`, testi
5153
e riepilogo tenant della radice).
5254
- `site/`**dal 16 agosto 2026 (P45), l'output della radice**: la pagina
5355
del prodotto (`index.html`, `content/site.config.json` + riepilogo dei
54-
tenant, generata da `build-root.mjs`), `changelog.html` (del prodotto, non
55-
di un tenant), più le copie di compatibilità `badge.svg`/`score.json` del
56-
tenant indicato in `compat` (22 punti pubblici esterni li consumano da
57-
qui) e i file statici mantenuti a mano (`devops.html`, `whitepaper.html`,
58-
`whitepaper-v1.0.pdf`). Tutto generato, non modificarlo a mano — dettagli
59-
in `site/README.md`.
56+
tenant, generata da `build-root.mjs`), `changelog/index.html` (del
57+
prodotto, non di un tenant — clean URL dal P47), più le copie di
58+
compatibilità `badge.svg`/`score.json` del tenant indicato in `compat`
59+
(22 punti pubblici esterni li consumano da qui) e il file di verifica
60+
motori di ricerca. Tutto generato, non modificarlo a mano — dettagli in
61+
`site/README.md`. **Dal P47**: `devops.html`, `whitepaper.html` e
62+
`whitepaper-v1.0.pdf` non sono più qui — sono contenuto del tenant
63+
attestazione (vedi sotto), e la radice ospita solo tre **shim** statici
64+
(`whitepaper.html`, `devops.html`, `changelog.html`) che rimandano al
65+
posto giusto per chi ha ancora l'indirizzo vecchio.
6066
- `default-tenant.json` — quale tenant usare se `GTF_TENANT` non è
6167
impostata (configurazione di bootstrap, fuori da `core/` apposta).
6268

content/changelog.yaml

Lines changed: 17 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -20,6 +20,23 @@
2020
# Ordine: dalla più recente alla più vecchia.
2121

2222
entries:
23+
- date: 2026-08-16
24+
component: framework
25+
version: null
26+
public: true
27+
title: "Whitepaper e processo di rilascio: ognuno sul proprio indirizzo"
28+
body: >
29+
Il whitepaper tecnico e la pagina sul processo di rilascio (DevOps)
30+
del sistema di attestazione vivono ora sul Trust Center di quel
31+
progetto, attestazione.trust.spaziogenesi.org, invece che sulla
32+
pagina del framework. I vecchi indirizzi continuano a portare al
33+
posto giusto. Il documento del whitepaper è lo stesso file, con la
34+
stessa impronta digitale già attestata: ogni verifica fatta finora
35+
resta valida. Il motore che genera questo Trust Center è un
36+
prodotto di Tangram.page, che Spazio Genesi ETS applica ai propri
37+
servizi come partner tecnologico fornendo l'infrastruttura su cui
38+
gira.
39+
2340
- date: 2026-08-16
2441
component: framework
2542
version: null

docs/whitepaper/whitepaper-v1.0.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1025,7 +1025,7 @@ del file esistente. Le versioni precedenti restano pubblicate.
10251025
stata a sua volta attestata sul servizio che questo documento descrive.
10261026
L'impronta e il link alla pagina pubblica di verifica sono pubblicati
10271027
sulla pagina di accompagnamento di questo documento
1028-
(`trust.spaziogenesi.org/whitepaper.html`) — non qui, per una ragione
1028+
(`attestazione.trust.spaziogenesi.org/whitepaper.html`) — non qui, per una ragione
10291029
tecnica precisa: un PDF non può contenere l'impronta di sé stesso, perché
10301030
aggiungerla ne cambierebbe il contenuto e quindi l'impronta stessa.
10311031
Chiunque può scaricare questo PDF, ricalcolarne l'impronta in autonomia

site/README.md

Lines changed: 15 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -20,15 +20,27 @@ progetto. Il Trust Center di un tenant (missione, Compliance Map, rischi,
2020
decisioni, il **suo** `score.json`/`badge.svg`) vive in
2121
`tenants/<id>/site/`, generato da `build-site.mjs`/`score.mjs`.
2222

23-
`index.html`, `changelog.html`, e le copie di compatibilità `score.json` /
23+
`index.html`, `changelog/index.html`, e le copie di compatibilità `score.json` /
2424
`badge.svg` (F2.4: badge/score del tenant indicato in
2525
`content/site.config.json``compat`, copiati qui perché 22 punti pubblici
2626
esterni li consumano da questo host — non spostarli) sono **generati**, non
2727
scritti a mano (`npm run build`, eseguito da
2828
`.github/workflows/publish.yml` prima del deploy) — non modificarli
2929
direttamente, le modifiche verrebbero sovrascritte al prossimo build.
30-
`devops.html`, `whitepaper.html`, `whitepaper-v1.0.pdf` e il file di verifica
31-
motori di ricerca **non** sono generati: restano statici, mantenuti a mano.
30+
31+
**Dal P47 (16 agosto 2026)**: whitepaper e pagina DevOps non sono più
32+
contenuto della radice — vivono su `attestazione.trust.spaziogenesi.org`
33+
(tenant attestazione, vedi `tenants/attestazione/site/README.md`), perché
34+
descrivono quel servizio, non il framework. Restano qui solo **shim**:
35+
`whitepaper.html`, `devops.html` e `changelog.html` (quest'ultimo verso
36+
`/changelog/`, non verso un altro host) — tre righe di HTML statiche che
37+
rimandano al posto giusto, mantenute a mano perché un consumatore esterno
38+
immutabile (README npm di `attest-mcp`, `imgauth/docs/DEVOPS.md`) punta
39+
ancora al vecchio indirizzo. Non sono contenuto da tenere aggiornato: se
40+
il contenuto cambia, cambia sull'host di destinazione. Il PDF del
41+
whitepaper (`whitepaper-v1.0.pdf`) **non ha shim**: per decisione esplicita
42+
del gestore, l'indirizzo vecchio risponde 404 (vedi `P47_contenuti_sul_proprio_host.md`).
43+
Il file di verifica motori di ricerca resta qui, statico, mantenuto a mano.
3244

3345
Per cambiare il contenuto: modifica `content/site.config.json` (radice),
3446
`content/changelog.yaml`, il registro del tenant attivo

site/changelog/index.html

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -144,6 +144,12 @@ <h1>Changelog</h1>
144144
<section id="changelog" class="folio" data-folio="LOG">
145145
<h2>Changelog</h2>
146146
<div class="journal">
147+
<details class="entry">
148+
<summary><span class="entry-date">2026-08-16</span><span class="entry-title">Whitepaper e processo di rilascio: ognuno sul proprio indirizzo</span><span class="entry-status">framework</span></summary>
149+
<div class="entry-body">
150+
<p>Il whitepaper tecnico e la pagina sul processo di rilascio (DevOps) del sistema di attestazione vivono ora sul Trust Center di quel progetto, attestazione.trust.spaziogenesi.org, invece che sulla pagina del framework. I vecchi indirizzi continuano a portare al posto giusto. Il documento del whitepaper è lo stesso file, con la stessa impronta digitale già attestata: ogni verifica fatta finora resta valida. Il motore che genera questo Trust Center è un prodotto di Tangram.page, che Spazio Genesi ETS applica ai propri servizi come partner tecnologico fornendo l'infrastruttura su cui gira.</p>
151+
</div>
152+
</details>
147153
<details class="entry">
148154
<summary><span class="entry-date">2026-08-16</span><span class="entry-title">Il registro della fiducia ha un indirizzo per progetto</span><span class="entry-status">framework</span></summary>
149155
<div class="entry-body">

site/score.json

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -64,5 +64,5 @@
6464
"note": "validate 30/30 + gate 12/20 — quota PR esclusa (maintainer singolo, ADR-GTF-011)"
6565
}
6666
],
67-
"computed_at": "2026-08-16T12:59:25.540Z"
67+
"computed_at": "2026-08-16T13:07:37.073Z"
6868
}

tenants/attestazione/site/README.md

Lines changed: 20 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,12 +1,28 @@
11
# site/ — Trust Center del tenant `attestazione`
22

3-
Sorgente **generata**, non scritta a mano: `index.html`, `score.json` e
4-
`badge.svg` escono da `core/generators/build-site.mjs` e `score.mjs`,
5-
letti dal registro in `tenants/attestazione/registry/` e dalla
6-
configurazione in `tenants/attestazione/tenant.config.json`. Rigenerali con
3+
Da qui esce sia contenuto **generato** sia contenuto **statico mantenuto a
4+
mano**: dal P47 (16 agosto 2026) questa cartella non è più solo output di
5+
build (vedi sotto).
6+
7+
`index.html`, `score.json` e `badge.svg` sono **generati**: escono da
8+
`core/generators/build-site.mjs` e `score.mjs`, letti dal registro in
9+
`tenants/attestazione/registry/` e dalla configurazione in
10+
`tenants/attestazione/tenant.config.json`. Rigenerali con
711
`GTF_TENANT=attestazione npm run build` dalla radice del repo — modificarli
812
qui direttamente non serve a nulla, il prossimo build li sovrascrive.
913

14+
`whitepaper.html`, `whitepaper-v1.0.pdf` e `devops/index.html` sono
15+
**statici, mantenuti a mano** — non prodotti da alcun generatore. Sono il
16+
whitepaper tecnico e la pagina sul processo di rilascio del servizio di
17+
attestazione, spostati qui da `site/` (la radice del framework) in P47
18+
perché descrivono questo progetto, non il prodotto che lo ospita. Il PDF in
19+
particolare **non si rigenera e non si tocca mai**: la sua impronta
20+
(`898ec9…de452`) è attestata pubblicamente, cambiarne anche un byte la
21+
invaliderebbe. `publish.yml` pubblica `rsync -a --delete`: un file rimosso
22+
da qui sparisce dal sito pubblicato, e viceversa un file statico aggiunto
23+
qui viene pubblicato automaticamente al prossimo giro — non serve
24+
toccare il workflow per aggiungerne altri.
25+
1026
## Dove finisce questo output
1127

1228
Dal 16 agosto 2026 (P45, vedi `ARCHITECTURE.md` §15) questa cartella **non è

tenants/attestazione/site/score.json

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -64,5 +64,5 @@
6464
"note": "validate 30/30 + gate 12/20 — quota PR esclusa (maintainer singolo, ADR-GTF-011)"
6565
}
6666
],
67-
"computed_at": "2026-08-16T12:59:25.540Z"
67+
"computed_at": "2026-08-16T13:07:37.073Z"
6868
}

0 commit comments

Comments
 (0)