Identidad unitaria firmada
Cada unidad recibe un identificador único, firmado por el fabricante o importador que la pone en el mercado.
El primer caso de uso de Traza plantea dar a cada botella una identidad firmada, registrar su ciclo de vida desde la emisión hasta cada consulta y permitir que cualquier persona la verifique desde el navegador.
En un mercado regulado de licores circulan unidades cuya identidad no se puede comprobar. El control suele apoyarse en documentos, precintos y lotes; una etiqueta copiada con cuidado pasa por legítima y una unidad desviada no deja rastro.
La inspección de campo se enfrenta a un volumen que no puede cubrir sin señales que la orienten. Los equipos llegan donde pueden, no necesariamente donde hace falta, y lo que observan rara vez queda unido al registro de la unidad.
El público, por su parte, no tiene una forma sencilla de verificar lo que compra. Las herramientas que exigen instalar algo o crear una cuenta no se usan en el momento de la compra. La propuesta parte de esa realidad: verificación web, sin instalación ni cuenta, en el punto de venta.
El piloto se plantea acotado: un conjunto de productos, un grupo reducido de actores de la cadena y un periodo definido, con inspección de campo incluida desde el inicio.
Cada unidad recibe un identificador único, firmado por el fabricante o importador que la pone en el mercado.
El identificador se incorpora a la etiqueta o al precinto como código legible por la cámara de cualquier teléfono.
Emisión, etiquetado, activación de la ficha del lote y cada consulta pública quedan registrados en orden.
Cualquier persona verifica desde el navegador y recibe un resultado explicado por señales, con el contexto del regulador.
Los inspectores verifican en sitio, contrastan con el registro y dejan constancia de lo observado dentro del propio piloto.
Quien detecta una diferencia entre la unidad y el registro puede reportarla con datos mínimos y opcionales.
La propuesta describe seis papeles. Cada uno ve el registro con el nivel de detalle que le corresponde.
Define el marco, gobierna el registro, sigue anomalías y reportes, y dirige la inspección de campo. En la propuesta, este papel corresponde al destinatario del piloto.
Emiten y firman las identidades de sus unidades y reportan la salida de fábrica o el ingreso por aduana.
Solicitan emisiones, aplican las etiquetas y cierran la ficha del lote, que es lo que activa los códigos.
Registran la llegada de las unidades y ponen el código a disposición del público.
Verifican en sitio, contrastan lo físico con lo registrado y dejan constancia de lo observado.
Verifica en el punto de venta, lee un resultado claro y reporta si algo no coincide.
La propuesta describe la arquitectura hacia la que se diseñaría el piloto. Se presenta como objetivo, no como sistema construido.
Cada identificador se firma con criptografía de curva elíptica (ECDSA P-256) usando claves gestionadas por el emisor. Se propone como estándar del caso de uso.
Un servicio web evalúa firma, estado en el registro, coincidencia de datos y anomalías, y devuelve un resultado explicado.
Un registro ordenado y auditable de los eventos de cada unidad, con responsable y fecha, exportable para auditoría.
Herramientas para que los inspectores verifiquen en sitio y registren observaciones vinculadas a cada unidad.
Un canal público para reportar diferencias entre la unidad y el registro, con datos mínimos y opcionales.
La propuesta no aplaza la inspección de campo a una fase posterior: la incluye desde el inicio. Las señales del registro orientan a los equipos, y lo que observan en sitio vuelve al registro. Lo que llega más tarde es la aplicación específica para inspectores; al principio se trabaja con la misma web y las vistas institucionales.
La propuesta contempla que la verificación pública muestre la marca del regulador junto a la de Traza. Ese lockup aparece únicamente dentro de este caso de uso y de su tenant de ejemplo, como muestra de cómo se vería un despliegue co-brand.
Ejemplo de co-brand de una propuesta de piloto. No implica relación oficial, aprobación ni implementación.
El lockup de tenant que se muestra es un ejemplo de co-brand incluido en una propuesta de piloto. Su uso está condicionado a la aprobación de la institución correspondiente y no implica relación oficial, respaldo ni aprobación.
Para evitar confusiones, dejamos por escrito lo que esta página no dice.
La verificación pública con el tenant de ejemplo, el recorrido de una botella y la vista institucional muestran cómo se vería el piloto.