|
1 | 1 | # Genesis Trust Framework (GTF) — Architettura del Digital Trust Operating System |
2 | 2 |
|
3 | 3 | **Servizio**: attestazione.spaziogenesi.org · **Titolare**: Spazio Genesi ETS |
4 | | -**Documento**: GTF-ARCH · **Versione**: 0.3.0 · **Data**: 2026-08-16 · **Stato**: bozza per revisione |
| 4 | +**Documento**: GTF-ARCH · **Versione**: 0.4.0 · **Data**: 2026-08-16 · **Stato**: bozza per revisione |
5 | 5 | **Natura**: questo documento NON è documentazione del servizio. È il progetto del **sistema che |
6 | 6 | produce, collega e mantiene** tutta la documentazione, le evidenze e la fiducia del servizio. |
7 | 7 | È scritto per essere eseguibile da modelli AI diversi in modo indipendente e coerente. |
@@ -677,6 +677,15 @@ indipendente, letto dai rispettivi manifesti (`core/package.json` → `version`; |
677 | 677 | per imgauth/authweb/authart (§ Versioning di `img-auth-hub/CLAUDE.md`), applicato ora anche al |
678 | 678 | framework che li descrive. |
679 | 679 |
|
| 680 | +**Licenze (dal 2026-08-16, P47).** Attribuzione del motore, non rebranding: il nome del |
| 681 | +prodotto resta "Genesis Trust Framework" (la decisione sul nome è D3, rinviata — vedi sopra). |
| 682 | +Il motore in `core/` è coperto da `core/LICENSE` (MIT, `Copyright (c) 2026 Tangram.page`): ne è |
| 683 | +l'autore. Spazio Genesi ETS compare come consumatore e partner tecnologico che fornisce |
| 684 | +l'infrastruttura su cui gira, non come titolare del codice del motore. La `LICENSE` alla radice |
| 685 | +(MIT, `Copyright (c) 2026 Spazio Genesi ETS`) copre invece il resto del repository — i registri |
| 686 | +dei tenant, i contenuti, la configurazione — con una nota che rimanda a `core/LICENSE` per il |
| 687 | +motore. `core/package.json` dichiara `"author": "Tangram.page"`. |
| 688 | +
|
680 | 689 | ### 15.1 Topologia dei siti (dal 2026-08-16, P45) |
681 | 690 |
|
682 | 691 | Un solo host serviva due cose diverse: `trust.spaziogenesi.org` era, fino al 15 agosto, il |
@@ -708,18 +717,19 @@ questa tabella. |
708 | 717 | | URL | Consumatori | Regola | |
709 | 718 | |---|---|---| |
710 | 719 | | `trust.spaziogenesi.org/badge.svg` | 18 pagine authweb (IT+EN), template `imgauthweb/scripts/build-integrazioni.mjs`, README di `imgauth`/`imgauthweb`/`gtf` (22 punti pubblici) | resta sulla radice, copia generata dal tenant indicato in `compat` | |
711 | | -| `trust.spaziogenesi.org/whitepaper-v1.0.pdf` | `EVD-whitepaper-integrity` (ricalcolo settimanale), pagina di verifica `/c/898ec9…`, README `attest-mcp` | resta sulla radice, file statico committato, mai duplicato né rigenerato | |
712 | | -| `trust.spaziogenesi.org/whitepaper.html`, `/devops.html`, `/changelog.html` | footer del Trust Center di tenant, link esterni | restano sulla radice — debito dichiarato: sono contenuto del tenant ospitato sul dominio del prodotto (sanabile in P47) | |
| 720 | +| `trust.spaziogenesi.org/whitepaper-v1.0.pdf` | — (nessuno: vedi sotto) | **404 dal 2026-08-16 (P47), per decisione del gestore** — revisione dichiarata della riga precedente ("resta sulla radice, mai duplicato"): il file vive ora solo su `attestazione.trust.spaziogenesi.org/whitepaper-v1.0.pdf`, spostato con `git mv` (byte invariati, impronta ancora `898ec9…de452`). Nessun consumatore esterno immutabile punta all'URL del PDF (il README `attest-mcp` linka la pagina, non il file); `EVD-whitepaper-integrity` è stata riconfigurata sul nuovo URL nello stesso commit dello spostamento | |
| 721 | +| `trust.spaziogenesi.org/whitepaper.html`, `/devops.html` | shim minimale sulla radice → README `attest-mcp` (npm, immutabile), `imgauth/docs/DEVOPS.md` | dal 2026-08-16 (P47) il contenuto vive su `attestazione.trust.spaziogenesi.org/whitepaper.html` e `/devops/`: sono contenuto del tenant attestazione (whitepaper e processo di rilascio del *servizio*), non del prodotto. L'URL vecchio resta un cartello di redirect (meta-refresh + link visibile), non contenuto mantenuto | |
| 722 | +| `trust.spaziogenesi.org/changelog.html` → `/changelog/` | shim su `.html`, contenuto su clean URL | changelog del **prodotto** (framework), non del tenant: resta sulla radice, ma dal 2026-08-16 (P47) con clean URL — il generatore (`build-changelog.mjs`) legge ora `content/site.config.json`, non più la configurazione del tenant | |
713 | 723 | | `trust.spaziogenesi.org/score.json` | copia di compatibilità, nessun consumatore esterno noto | resta sulla radice | |
714 | 724 | | `attestazione.trust.spaziogenesi.org/` | link dalla radice, footer authweb (verifica, whitepaper eIDAS §5.2) | Trust Center completo del tenant attestazione | |
715 | 725 |
|
716 | | -### 15.2 Cosa resta fuori da P45 |
| 726 | +### 15.2 Cosa resta fuori da P45/P47 |
717 | 727 |
|
718 | | -Secondo tenant RADART e policy di visibilità per repo privati (P46); correzione |
719 | | -dell'astrazione dopo il secondo tenant, incluso lo spostamento di `devops.html`/ |
720 | | -`whitepaper.html` sul sottodominio (P47); estrazione di `core/` come pacchetto (P48); |
721 | | -generalizzazione di `collect-evidence.yml` (oggi ancora hardcoded su |
722 | | -`tenants/attestazione/`); traduzione inglese del Trust Center. |
| 728 | +Secondo tenant RADART e policy di visibilità per repo privati (P46); estrazione di `core/` |
| 729 | +come pacchetto (P48); generalizzazione di `collect-evidence.yml` (oggi ancora hardcoded su |
| 730 | +`tenants/attestazione/`); traduzione inglese del Trust Center; risoluzione della duplicazione |
| 731 | +fra la pagina DevOps mantenuta a mano e `imgauth/docs/DEVOPS.md` — P47 ha spostato e sfrondato |
| 732 | +la pagina, non ha eliminato la doppia fonte di verità; decisione D3 sul nome del prodotto. |
723 | 733 |
|
724 | 734 | Questa sezione descrive lo stato raggiunto da P44/P45; i piani successivi (secondo tenant |
725 | 735 | RADART, eventuale estrazione del prodotto in un repo a sé) vivono in |
|
0 commit comments