Domain-Keyed Document Stamp

Un protocollo aperto per verificare l’origine e il contenuto dei documenti.

  • Un telefono tenuto sopra una pagina stampata, con la fotocamera allineata al timbro nell’angolo della pagina. Il telefono è disegnato in blu.

    Senza attriti

    Il software di emissione crea un timbro con una sola chiamata di funzione. Qualsiasi verifi­catore conforme può controllarlo, anche uno che funziona in un browser web, senza account né costi.

  • Una stampante con un foglio nel vassoio di uscita. Il timbro stampato sul foglio è disegnato in blu.

    Portabile

    I dati firmati sono contenuti nel codice QR stesso, per cui un timbro resta verificabile dopo che il documento è stato stampato, fotocopiato o scansionato.

  • Un timbro scomposto in cinque strati sovrapposti, ciascuno uno standard pubblicato: codice QR, Base45, DEFLATE, Ed25519 e DNS. Lo strato della firma Ed25519 è disegnato in blu. DNSRFC 1035 Ed25519RFC 8032 DEFLATERFC 1951 Base45RFC 9285 QRISO/IEC 18004

    Standardizzato

    Ogni componente è uno standard pubblicato esistente: codici QR, Base45, compressione DEFLATE, firme Ed25519 e il Domain Name System.

Almeno 27 miliardi di euro vanno persi ogni anno in Europa a causa delle frodi

Questa cifra è la somma delle stime pubblicate per tre tipi di frode in cui un’organizzazione eroga pagamenti sulla base di documenti: denunce di sinistro, domande di prestazioni sociali e bonifici bancari. La maggior parte dei paesi europei non pubblica stime di questo tipo, per cui la cifra è un limite inferiore e le perdite effettive sono più elevate. La sua composizione è riportata sotto l’esempio.

Le frodi di questo tipo si servono di solito di documenti alterati o falsificati, come fatture, buste paga, referti medici ed estratti conto. Poiché i file PDF e i documenti stampati non recano una prova affidabile della loro origine, un destinatario in genere non può verificarne uno senza contattare l’organizzazione che lo ha emesso, un passaggio lento e spesso omesso.

invoice-2026-0917.pdfSalvato
Northwind B.V.Invoice 2026-0917
Customer
Harbour Logistics B.V.
Date
30 Sep 2026
Amount
4,812.50 EUR
Pay to IBAN
LT12 1000 0111 0100 1000
Due
30 Oct 2026
Prima
NL91 ABNA 0417 1643 00
Dopo
LT12 1000 0111 0100 1000

In questo esempio, il numero di conto bancario di una fattura autentica è stato sostituito. Il documento non contiene alcun indizio della modifica, e un cliente che paga la fattura trasferirebbe l’importo sul nuovo conto.

Fattura a scopo illustrativo.

Composizione della stima

CategoriaAreaFontePerdita annua
Frodi nelle denunce di sinistro, scoperte e non scoperteMercati europei che le rilevanoInsurance Europe, Insurance fraud: not a victimless crime, per il 201713,0 mld €
Frodi nelle prestazioni socialiRegno UnitoDepartment for Work and Pensions, Fraud and error in the benefit system, per il 2024-257,7 mld €
Frodi nelle prestazioni familiari, abitative e di reddito minimoFranciaCour des comptes, Certification des comptes du régime général, exercice 20233,9 mld €
Bonifici fraudolentiUE e SEEABE e BCE, 2025 Report on Payment Fraud, per il 20242,5 mld €
Totale27,1 mld €

La stima del Regno Unito di 6,5 miliardi di sterline è convertita a 1,18 € per sterlina, il tasso di riferimento medio della Banca centrale europea per il 2024. Non sono comprese le frodi commesse dagli emittenti stessi dei documenti, come le frodi IVA dell’operatore inadempiente con fatture delle società degli stessi truffatori, che la Commissione europea stima tra 12,5 e 32,8 miliardi di euro l’anno, né le frodi nelle domande di prestiti, mutui e sovvenzioni, per le quali non sono pubblicate stime comparabili.

Documenti usati di frequente nelle frodi

Le frodi di questo tipo si basano su documenti che un’organizzazione emette e su cui un’altra fa affidamento, mentre il documento passa per le mani di un terzo, come un richiedente, un assicurato o un fornitore. I documenti seguenti vengono spesso alterati o falsificati a questo scopo. Ciascuno di essi può recare un timbro DKDS del suo emit­tente.

  • Reddito e finanze

    • Buste paga
    • Dichiarazioni del datore di lavoro
    • Estratti conto
    • Avvisi di accertamento
    • Estratti contributivi
  • Fatture e pagamenti

    • Fatture
    • Note di credito
    • Richieste di pagamento
    • Ordini di acquisto
    • Ricevute
  • Assicurazione e salute

    • Referti medici
    • Certificati di malattia
    • Ricette mediche
    • Preventivi di riparazione
    • Perizie dei danni
  • Abitazione

    • Contratti di locazione
    • Ricevute d’affitto
    • Bollette
    • Certificati di residenza
    • Perizie immobiliari
  • Istruzione e lavoro

    • Diplomi
    • Certificati degli esami
    • Certificazioni professionali
    • Contratti di lavoro
    • Referenze
  • Atti ufficiali

    • Certificati di nascita e di matrimonio
    • Certificati del casellario giudiziale
    • Visure camerali
    • Permessi e licenze
    • Provvedimenti giudiziari
  • Commercio e trasporti

    • Certificati di origine
    • Polizze di carico
    • Documenti di trasporto
    • Certificati di ispezione
    • Documenti doganali
  • Veicoli

    • Carte di circolazione
    • Certificati di revisione
    • Libretti di manutenzione
    • Attestazioni del chilometraggio
    • Contratti di compravendita

Passaporti e carte d’identità non sono elencati. Hanno caratteristiche di sicurezza proprie e, nell’Unione europea, un chip elettronico che può essere verificato.

Funzionamento di un timbro

Un timbro DKDS è un codice QR stampato su un documento. Contiene i dati essenziali del documento, il nome di dominio dell’emit­tente e una firma digitale su entrambi. La chiave pubblica necessaria per controllare la firma è pubblicata nei record DNS dell’emit­tente, in modo simile a DKIM per la posta elettronica, così che chiunque possa verificare un timbro senza account né intermediari.

Emit­tente
northwind.example
detiene la chiave privata
DNS
k2026._dkds.northwind.example
v=DKDS1; k=ed25519; p=6kps…0iw=
Fattura
Verifi­catore
northwind.example, 7 campi
Firma valida
  1. 1L’emit­tente pubblica una chiave pubblica come record TXT nel DNS del proprio dominio. Ciò avviene una volta, e di nuovo ogni volta che la chiave viene sostituita.
  2. 2Per ogni documento, l’emit­tente firma i dati essenziali con la chiave privata corrispondente e li stampa, insieme alla firma, come codice QR sul documento.
  3. 3Un verifi­catore scansiona il codice QR e legge i dati, la firma e il nome di dominio dell’emit­tente.
  4. 4Il verifi­catore ottiene la chiave pubblica dal DNS di quel dominio e controlla la firma con essa.

Selezionando un passo, l’animazione riparte da quel punto.

Verifica di un documento

Un verifi­catore mostra il dominio che ha firmato il timbro e i dati che contiene. Il lettore confronta poi questi dati con quelli stampati sul documento. Una differenza tra i due indica che il documento è stato alterato dopo l’emissione.

Documento come ricevuto
Northwind B.V.Invoice 2026-0917
Customer
Harbour Logistics B.V.
Date
30 Sep 2026
Amount
4,812.50 EUR
Pay to IBAN
LT12 1000 0111 0100 1000
Due
30 Oct 2026
Risultato del verifi­catore
Verifi­catore
Firmato da
northwind.example
30 set 2026, 09:00 UTC. La firma è valida.
Supplier
Northwind B.V.
Invoice no.
2026-0917
Date
2026-09-30
Customer
Harbour Logistics B.V.
Amount
4,812.50 EUR
Pay to IBAN
NL91 ABNA 0417 1643 00
Due
2026-10-30

In questo esempio la firma è valida, il che dimostra che il timbro è stato emesso da northwind.example. Il numero di conto bancario nel timbro è diverso da quello stampato sulla fattura, il che dimostra che la fattura è stata alterata dopo l’emissione.

Il timbro mostrato è un timbro DKDS valido. Poiché northwind.example è un nome di dominio riservato, un verifi­catore reale non ne troverà la chiave.

Un timbro emesso da dkds.org

Questo timbro è stato firmato il 10 ottobre 2026 con la chiave che dkds.org pubblica in k2026._dkds.dkds.org. Un verifi­catore segnala una firma valida di dkds.org e mostra i campi contenuti nel timbro. Un telefono può leggere il timbro dallo schermo; su un computer, il suo testo può essere copiato e incollato nel verifi­catore.

Apri verifi­catore(scan.dkds.org)
Testo del timbro DKDS:*50CVCKVC7*5$KE$U0NF6TF6NMDLZ3A200Z4AHM0WGCN1*DOZ1CG/OJ9O.ND/0L$195ZOIEG%D2SVDGL744N*JS3YV:3K9KB7-PNW7G$4O91$GJDY5VWS6TACAB+-MGRSGIO5NGF7RV8GH57BTU/2DQA4CFUGJVIASI6L1SD921-2MIRB30I5 F516:O3TQI$I8GYK/:JN9AROT3VBROMU2E5/IVMF+/KCXLNY5.T8.BRZ$NL2R4O3XH7R.65I175LN.9*LLCB4GVKC71%/5SQ7

Che cosa attesta un timbro

Un timbro valido attesta

  • Che il timbro è stato firmato con una chiave pubblicata dal titolare del dominio.
  • Che i dati nel timbro non sono stati alterati dopo la firma.
  • Il momento in cui il timbro è stato firmato.

Un timbro valido non attesta

  • Che i dati siano veri. Un timbro indica chi li ha dichiarati, non se siano corretti.
  • Che il documento stampato corrisponda al timbro. Questo confronto spetta al lettore.
  • La riservatezza. Il contenuto di un timbro può essere letto da chiunque lo scansioni.

Implementazioni

DKDS è definito da una specifica aperta, che comprende vettori di test per controllare la correttezza di un’implementazione. Chiunque può implementare il protocollo senza autorizzazioni né costi.

L’implementazione di riferimento, dkds.js, può essere usata come libreria software, come strumento a riga di comando o come servizio HTTP locale, che consente a software scritti in altri linguaggi di creare e verificare timbri. Un verifi­catore che funziona nel browser è disponibile su scan.dkds.org; i documenti vengono verificati sul dispositivo e non vengono trasmessi.