MyVeralinx — Guida introduttiva

MyVeralinx è l’area riservata e protetta utilizzata per gestire il profilo Veralinx, le chiavi crittografiche, le Artwork Card, i crediti e i relativi documenti digitali.

1. Registrazione e conferma dell’indirizzo e-mail

Per registrarsi è necessaria la password di invito Veralinx. Compilare tutti i campi obbligatori, scegliere il ruolo corretto, accettare l’Informativa sulla privacy e i Termini e condizioni, quindi inviare il modulo.

All’indirizzo e-mail registrato viene inviato un messaggio di conferma. Il link di conferma è valido per 24 ore. Se il messaggio non è presente nella posta in arrivo, controllare la cartella spam.

2. Ruoli utente

  • Artist (AR): può generare le chiavi e creare Artwork Card per le proprie opere.
  • Artist Procurator (AP): può generare le chiavi e creare Artwork Card in qualità di rappresentante autorizzato di un artista.
  • Art Professional / Enthusiast (AE): può accedere alla gestione dell’account e alle funzioni Opera-ID, ma non può generare chiavi né creare Artwork Card.

Dopo la conferma dell’indirizzo e-mail, agli account Artist e Artist Procurator vengono assegnati i crediti iniziali previsti da Veralinx. Per ogni Artwork Card inviata viene utilizzato un credito.

3. Generazione delle chiavi

Prima di creare un’Artwork Card, un account autorizzato deve completare la procedura Key-Gen. La coppia di chiavi RSA, privata e pubblica, viene generata nel browser. Veralinx conserva esclusivamente la chiave pubblica e i dati del firmatario TAG.

Scaricare e conservare in modo sicuro il pacchetto ZIP generato. La chiave privata non può essere recuperata da Veralinx. È inoltre possibile installarla nel browser corrente come chiave non esportabile, da utilizzare per le successive firme nel Card Editor.

4. Creazione di un’Artwork Card

Dalla pagina Account aprire Artwork Card, compilare le informazioni relative all’opera, aggiungere da 4 a 8 immagini JPEG e firmare la card con la chiave privata. La prima immagine deve rappresentare l’opera completa.

La creazione utilizza un credito e salva la card con stato pending_validation. Inizialmente, le nuove card non sono incluse nei risultati pubblici di Search Card. La pubblicazione nella ricerca, la privacy e la registrazione della posizione vengono gestite successivamente da Manage Card.

5. Revisione, notarizzazione e Opera-ID

Dopo la revisione, una card può essere rifiutata con una nota esplicativa oppure procedere alla validazione e alla notarizzazione blockchain. Per una card rifiutata, Manage Card mostra la motivazione; il credito di registrazione viene gestito secondo quanto registrato nella procedura di rifiuto.

Completata la notarizzazione, alla card viene associato l’identificativo della transazione blockchain e diventa possibile generare il Record Certificate. Lo stato Opera-ID viene visualizzato dopo l’inserimento dell’immagine dell’opera nell’indice di riconoscimento.

6. Gestione delle card

Manage Card consente al proprietario dell’account di scaricare la card e il Record Certificate, aprire la transazione blockchain, verificare lo stato Opera-ID e controllare:

  • Search Card listing: se una card notarizzata deve comparire nei risultati pubblici di Search Card.
  • Privacy: se il nome e l’indirizzo e-mail dell’editor devono essere mascherati nelle visualizzazioni pubbliche della card.
  • Location logging: se gli eventi di verifica Opera-ID possono memorizzare la posizione approssimativa della scansione relativa all’opera.

Note di sicurezza

  • Per lo stesso account può rimanere attiva una sola sessione MyVeralinx. Un nuovo accesso invalida la sessione precedente.
  • Le pagine possono chiudere la sessione dopo un periodo di inattività.
  • Non condividere mai la chiave privata o il testo segreto generato da Key-Gen.
  • La copia scaricata di un’Artwork Card è un file locale. Il record online Veralinx costituisce il riferimento per lo stato corrente e per le verifiche.

Guida alla registrazione

Utilizzare la pagina di registrazione MyVeralinx per creare un account Veralinx. La registrazione è disponibile esclusivamente con la password di invito fornita da Veralinx.

Scelta del ruolo corretto

  • Artist: selezionare questo ruolo se si è l’artista e si intendono registrare le proprie opere.
  • Artist Procurator: selezionare questo ruolo se si è autorizzati ad agire e firmare per conto di un artista.
  • Art Professional / Enthusiast: selezionare questo ruolo per accedere all’account e a Opera-ID senza disporre delle funzioni di creazione delle Artwork Card.

Il ruolo deve corrispondere all’attività effettiva del titolare dell’account. Dopo la registrazione, ruolo, nome, cognome, indirizzo e-mail e istituzione non possono essere modificati dalla pagina Account.

Informazioni richieste

Inserire nome, cognome, istituzione, indirizzo completo, codice postale, città, stato o provincia, Paese, numero di telefono e indirizzo e-mail. L’indirizzo e-mail viene utilizzato per la conferma dell’account e per l’accesso.

Il campo Institution può indicare lo studio dell’artista, una fondazione, una galleria, un archivio o un’altra organizzazione pertinente.

Requisiti della password

La password deve contenere almeno 8 caratteri, inclusi:

  • almeno una lettera maiuscola;
  • almeno un numero;
  • almeno un carattere speciale.

L’indirizzo e-mail e la password devono essere inseriti due volte. Nel campo di conferma dell’indirizzo e-mail le funzioni copia e incolla sono disabilitate.

Privacy e condizioni

Il pulsante Register viene abilitato solo dopo l’accettazione dell’Informativa sulla privacy e dei Termini e condizioni.

Conferma dell’indirizzo e-mail

Dopo l’invio del modulo, Veralinx trasmette un messaggio di conferma. Aprire il messaggio e selezionare Confirm your registration. Il link scade dopo 24 ore. Se necessario, controllare la cartella spam.

L’account rimane nello stato pending_email fino all’utilizzo del link di conferma.

Attivazione dell’account

  • Gli account Artist e Artist Procurator vengono attivati con i crediti iniziali assegnati da Veralinx e possono procedere con Key-Gen.
  • Gli account Art Professional / Enthusiast vengono attivati per le funzioni consentite, ma non possono generare chiavi né creare Artwork Card.

Ogni indirizzo e-mail può essere associato a un solo account Veralinx.


Guida all’account

Dopo l’accesso, la pagina Account mostra lo stato corrente dell’account, i crediti disponibili e lo stato della chiave pubblica.

Informazioni del profilo

I seguenti campi vengono visualizzati come registrati e non possono essere modificati da questa pagina:

  • indirizzo e-mail;
  • ruolo;
  • nome e cognome;
  • istituzione.

È possibile aggiornare numero di telefono, indirizzo, codice postale, città, stato o provincia e Paese. Per modificare la password, inserire la stessa nuova password in entrambi i campi dedicati, quindi selezionare Update account.

Funzioni dell’account

  • Key-Gen: genera le chiavi crittografiche dell’account e il firmatario TAG. È un’operazione eseguibile una sola volta.
  • Artwork Card: apre il Card Editor. Sono richiesti una chiave pubblica valida e almeno un credito disponibile.
  • Manage Card: apre la pagina di gestione delle card esistenti, dei certificati, delle impostazioni pubbliche e dello stato Opera-ID.
  • Credits: apre la pagina per ordinare crediti e TAG NFC dopo il completamento di Key-Gen.

I pulsanti vengono abilitati in base al ruolo dell’utente, allo stato dell’account, alla presenza della chiave pubblica e alle autorizzazioni correnti.

Elenco delle Artwork Card

La sezione inferiore mostra le Artwork Card associate all’account. Selezionando il nome di una card si apre la visualizzazione del proprietario, che presenta la card completa anche quando la privacy pubblica è attiva.

Gli stati tipici delle card sono:

  • pending_validation: inviata e in attesa di revisione;
  • rejected: non accettata; la nota di revisione è disponibile in Manage Card;
  • validated: accettata e in attesa del completamento della notarizzazione;
  • notarized: registrata sulla blockchain Algorand;
  • enrolled: immagine dell’opera inserita nell’indice Opera-ID.

Crediti e ordini TAG

La pagina Credits consente di selezionare un pacchetto di crediti, la quantità di TAG NFC e il metodo di pagamento. L’invio del modulo crea un ordine.

  • Bonifico bancario: l’ordine rimane in attesa fino alla verifica del pagamento.
  • Carta di credito / Stripe: l’utente viene reindirizzato a Stripe Checkout.

I crediti non vengono assegnati per il solo fatto che l’ordine sia stato creato. Vengono aggiornati esclusivamente dopo la verifica dello stato del pagamento.

Limitazioni del ruolo

Gli account Art Professional / Enthusiast possono aggiornare l’account ed effettuare il logout, ma non visualizzano le funzioni operative relative alle Artwork Card.

Sicurezza della sessione

MyVeralinx consente una sola sessione attiva per account. Un accesso eseguito correttamente da un altro browser o dispositivo invalida la sessione precedente. Utilizzare Logout quando si termina l’uso dell’account.


Guida Key-Gen

Key-Gen crea l’identità crittografica utilizzata per firmare le Artwork Card Veralinx e per associare l’account ai dati del relativo firmatario TAG.

Prima di iniziare

Key-Gen è disponibile esclusivamente per gli account operativi autorizzati, attivi e privi di una coppia di chiavi già registrata. L’operazione può essere completata una sola volta.

Nome da salvare

Il nome del file viene generato automaticamente utilizzando nome, cognome e ruolo dell’account. Non può essere modificato nella pagina Key-Gen.

Testo segreto per la firma TAG

Inserire un testo segreto privato di lunghezza compresa tra 128 e 256 caratteri. Utilizzare una sequenza lunga, univoca e non facilmente individuabile.

Il testo segreto viene incluso nel pacchetto Key-Gen scaricato. Deve essere mantenuto riservato e conservato insieme alla chiave privata. Non deve essere inviato tramite e-mail ordinaria né pubblicato.

File generati

Selezionando Generate Keys & TAG signer, nel browser viene generata localmente una coppia di chiavi RSA a 2048 bit e viene scaricato un pacchetto ZIP contenente:

  • name_private.pem — chiave privata utilizzata per firmare le Artwork Card;
  • name_public.pem — corrispondente chiave pubblica;
  • name_private_text.txt — testo segreto inserito per la generazione del firmatario TAG.

Veralinx riceve e conserva la chiave pubblica e i dati di verifica del firmatario TAG. La chiave privata non viene caricata sul server.

Installazione della chiave privata nel browser

L’opzione facoltativa di installazione nel browser memorizza la chiave privata generata come CryptoKey non esportabile. Il file PEM non viene conservato in chiaro nel database del browser.

Questa opzione consente al Card Editor di firmare le card successive senza richiedere ogni volta il file PEM. L’installazione è valida soltanto per il profilo del browser corrente e può andare perduta in caso di cancellazione dei dati del sito, della memoria del browser o del profilo stesso.

Copia di sicurezza della chiave privata

La chiave privata scaricata costituisce la copia di sicurezza essenziale. Conservare il pacchetto ZIP e la chiave privata in un luogo sicuro, preferibilmente offline. Veralinx non può recuperare, ricostruire o inviare nuovamente la chiave privata.

Utilizzo nel Card Editor

Il Card Editor verifica innanzitutto la presenza di una chiave privata valida installata nel browser. Se non è disponibile, richiede il file PEM privato, lo verifica rispetto alla chiave pubblica conservata da Veralinx e, dove supportato, lo installa come chiave non esportabile per gli utilizzi successivi.

Quando il Card Editor richiede la chiave privata, non selezionare mai il file della chiave pubblica.


Guida all’Artwork Card Editor

L’Artwork Card Editor crea un documento HTML firmato digitalmente, contenente le informazioni relative all’opera e la relativa documentazione fotografica.

Requisiti

  • un account Artist o Artist Procurator attivo;
  • la procedura Key-Gen completata e una chiave pubblica registrata;
  • la corrispondente chiave privata, installata nel browser oppure disponibile come file PEM;
  • almeno un credito disponibile;
  • da 4 a 8 immagini JPEG.

Informazioni relative all’editor e all’opera

I campi Editor & Signer ed e-mail sono associati all’account connesso. Compilare con attenzione i campi relativi all’artista e all’opera, includendo:

  • nome dell’artista e anno di nascita;
  • titolo dell’opera, anno di completamento e luogo di realizzazione;
  • classificazione, edizione e tipo di firma;
  • dimensioni, materiale o tecnica e descrizione;
  • biografia dell’artista e pagina web;
  • informazioni sulla provenienza e sull’autenticità;
  • numeri seriali dell’Artwork TAG e del COA TAG, quando assegnati.

I numeri seriali dei TAG devono essere inseriti come codici numerici validi di 8 cifre.

Immagini

Aggiungere un minimo di 4 e un massimo di 8 immagini. La prima immagine deve rappresentare l’opera completa e ripresa frontalmente, poiché viene utilizzata come immagine principale dell’Artwork Card e per l’inserimento nell’indice Opera-ID.

La documentazione consigliata comprende il fronte, il retro, i dettagli rilevanti, l’artista insieme all’opera e, quando disponibile, il certificato cartaceo di autenticità firmato.

Prima di essere incorporate nell’Artwork Card, le immagini vengono ridimensionate e compresse. Verificare l’ordine delle immagini prima dell’invio.

Raccomandazioni per la prima immagine dell’opera

La prima immagine è la più importante per la corretta creazione dell’Artwork Card.

Si raccomanda di fotografare l’opera su uno sfondo neutro, preferibilmente bianco, con un’illuminazione uniforme e senza riflessi, ombre marcate o oggetti visibili intorno all’opera.

L’opera dovrebbe occupare il più possibile l’inquadratura, lasciando soltanto un piccolo margine lungo i bordi, equivalente a pochi centimetri di sfondo neutro. In questo modo è possibile mostrare l’opera completa senza tagliare i bordi, la cornice o i dettagli periferici.

Prima dello scatto, selezionare il rapporto d’aspetto più adatto alla forma dell’opera. Le fotocamere degli smartphone consentono normalmente di scegliere formati quali:

  • 1:1 per opere quadrate;
  • 3:4 o 4:3 per opere rettangolari verticali o orizzontali;
  • 9:16 o 16:9 per opere particolarmente sviluppate in verticale o in orizzontale;
  • Full soltanto quando è realmente adatto alla forma dell’opera e non provoca tagli o deformazioni.

L’obiettivo è ottenere un’immagine frontale, centrata e ben proporzionata, che mostri l’opera completa con la minima quantità di sfondo necessaria.

Qualità delle immagini

Le immagini devono essere acquisite ad alta risoluzione, per garantire una migliore archiviazione, una corretta visualizzazione nell’Artwork Card e una documentazione più accurata dell’opera.

Quando possibile, utilizzare luce naturale o diffusa, evitare il flash diretto e mantenere la fotocamera parallela al piano dell’opera.

Per opere di grandi dimensioni, superfici lucide o materiali difficili da fotografare, è consigliabile rivolgersi a un fotografo professionista.

Firma con la chiave privata

Quando viene selezionato Create Artwork Card, l’editor utilizza la chiave privata installata nel browser corrente. Se non è presente una chiave valida, la pagina richiede il corrispondente file PEM privato.

La chiave privata viene verificata rispetto alla chiave pubblica registrata per l’account. Una chiave appartenente a un altro account, un file di chiave pubblica o un file PEM non valido vengono rifiutati.

Caricamento di una card precedente

Load a card importa le informazioni testuali riutilizzabili da una card esistente appartenente all’account. Non modifica la card originale.

Le immagini e i numeri seriali dei TAG non vengono deliberatamente importati e devono essere nuovamente selezionati o inseriti. L’invio crea una nuova Artwork Card con un nuovo numero, un nuovo hash e una nuova firma.

Invio e utilizzo del credito

La creazione della card:

  1. genera l’Artwork Card HTML firmata;
  2. calcola il relativo hash SHA-256;
  3. salva la card in Veralinx;
  4. utilizza un credito;
  5. imposta lo stato su pending_validation.

Le nuove card utilizzano le seguenti impostazioni iniziali:

  • Search Card listing: no — la card non compare nei risultati pubblici di Search Card;
  • Privacy: no — l’identità dell’editor è visibile nelle visualizzazioni pubbliche della card;
  • Location logging: yes — gli eventi Opera-ID possono memorizzare la posizione approssimativa della scansione.

Queste impostazioni possono essere modificate successivamente in Manage Card senza alterare il contenuto originale della card, il relativo hash o la firma digitale.

Dopo l’invio

Utilizzare Manage Card per controllare lo stato. Una card rifiutata mostra la nota di revisione e può essere eliminata. Le card pending o rejected possono essere eliminate soltanto finché non dispongono di un record blockchain o di un certificato.

Dopo la validazione e la notarizzazione diventano disponibili la transazione blockchain e il Record Certificate. Lo stato Opera-ID compare dopo l’inserimento dell’immagine dell’opera nell’indice di riconoscimento.


Guida a Manage Card

Manage Card mostra le Artwork Card appartenenti all’account connesso e consente di accedere ai download, ai certificati, alle informazioni blockchain, allo stato Opera-ID e alle impostazioni relative alla visualizzazione pubblica e alla registrazione dei dati.

Selezione di un’Artwork Card

Selezionare una card dall’elenco per visualizzare artista, titolo, stato, nome del file, data di creazione, transazione blockchain, informazioni sul certificato e stato Opera-ID.

Stato della card

  • pending_validation: la card è stata inviata ed è in attesa di revisione.
  • rejected: la card non è stata accettata. Vengono visualizzate la nota di revisione e le informazioni relative al rimborso del credito.
  • validated: la card ha superato la revisione ed è in attesa del completamento della notarizzazione.
  • notarized: l’hash della card e le informazioni identificative sono stati registrati in una transazione Algorand.
  • enrolled: l’immagine principale dell’opera è stata inserita nell’indice Opera-ID.

Search Card listing

  • yes — listed in Search Card: una card notarizzata può comparire nei risultati pubblici di Search Card.
  • no — hidden from Search Card: la card è esclusa dai risultati pubblici di Search Card.

Questa impostazione controlla esclusivamente la presenza nella ricerca pubblica Search Card. Non elimina la card e non impedisce l’accesso tramite un token diretto valido, il QR del certificato, Opera-ID o un collegamento NFC.

Privacy

  • no — show editor identity: il nome e l’indirizzo e-mail dell’editor sono visibili nelle visualizzazioni pubbliche della card.
  • yes — hide editor name and email: il nome e l’indirizzo e-mail dell’editor vengono mascherati in ogni visualizzazione pubblica tramite token, compresi i link diretti alla card, Search Card, Opera-ID, i link NFC e il QR dell’Artwork Card contenuto nel Record Certificate.

Il nome dell’artista rimane visibile. La visualizzazione autenticata del proprietario resta completa.

Quando Privacy è impostato su yes, Search Card non mostra il TXID blockchain né il collegamento all’explorer. La privacy non modifica l’Artwork Card originale, la firma digitale, l’hash SHA-256 o la transazione blockchain. L’editor rimane incluso nei dati di notarizzazione registrati su Algorand; l’impostazione elimina soltanto il collegamento diretto alla blockchain dai risultati pubblici Veralinx.

Location logging

  • yes — store scan location: gli eventi di verifica Opera-ID possono memorizzare la posizione approssimativa dalla quale l’opera viene fotografata o sottoposta a scansione.
  • no — do not store scan location: le coordinate della posizione non vengono memorizzate per gli eventi di riconoscimento relativi all’opera.

Location logging è indipendente da Search Card listing e Privacy. Controlla esclusivamente la memorizzazione dei dati di posizione nei log Opera-ID.

Blockchain TXID

Per una card notarizzata, il campo Blockchain TXID consente di aprire la transazione nell’explorer Algorand. Il proprietario può accedere a questo collegamento da Manage Card anche quando la Privacy pubblica è attiva.

Record Certificate

Il pulsante Certificate viene abilitato dopo che la card è stata validata e notarizzata. Il Record Certificate viene generato una sola volta e conservato da Veralinx.

Il PDF comprende l’identificativo del Record Certificate, il nome dell’Artwork Card, il Card Number numerico, il QR dell’Artwork Card, l’hash SHA-256 della card, il TXID blockchain, il QR della transazione blockchain, la data e ora di generazione e la dichiarazione documentale.

Il Record Certificate documenta i record digitali Veralinx. Non costituisce prova di proprietà, autenticazione legale, perizia economica, cessione del copyright o trasferimento di diritti.

Stato Opera-ID

  • Not enrolled: l’immagine dell’opera non è ancora stata aggiunta all’indice di riconoscimento.
  • Enrolled / Already indexed: l’immagine dell’opera è disponibile per il riconoscimento Opera-ID.
  • Enroll failed: l’inserimento nell’indice non è stato completato correttamente.

Download Card

Download Card salva l’Artwork Card HTML originale associata all’account. Il file scaricato è una copia locale; il record online Veralinx rimane il riferimento per lo stato corrente, le impostazioni di privacy e i documenti collegati.

Eliminazione della card

Possono essere eliminate esclusivamente le card con stato pending_validation o rejected, e soltanto quando non esiste alcun record blockchain o Record Certificate.

  • L’eliminazione di una card pending restituisce il credito di registrazione, quando applicabile.
  • Per una card rejected, il credito è già stato gestito durante il rifiuto e non viene effettuato un secondo rimborso.

L’eliminazione rimuove il record della card e il relativo file HTML e non può essere annullata.