Acquisisci
Foto, video e audio dall’app. Puoi anche importare documenti e contenuti già esistenti, mantenendo esplicita la diversa origine.
IL CONTENUTO RESTA DISTINTO DAL RACCONTOFoto, video, audio e documenti. Un percorso di raccolta, marcatura temporale e custodia riservata, pensato per rendere le tue prove verificabili e aiutarti a tutelare i tuoi diritti.
Per la vita quotidiana. E per i momenti in cui documentare violenza, stalking o un abuso può sostenere una richiesta di tutela.
CIVIS — Citizen Verified Incident System — è un progetto europeo di documentazione digitale: raccogliere un fatto, mantenere riconoscibile il materiale e prepararlo per chi può aiutare a valutarlo.
Non chiede di rendere pubblica una storia per darle importanza. Non identifica colpevoli, non assegna punteggi alle persone e non sostituisce un legale, un centro di supporto o un’autorità.
Il suo contributo è concreto: organizzare elementi che altrimenti rischiano di restare sparsi, mantenere distinguibili originali e versioni e agevolare una verifica tecnica.
Quattro passaggi, un’unica scelta di fondo: la documentazione nasce riservata. L’uso successivo è un percorso distinto.
Foto, video e audio dall’app. Puoi anche importare documenti e contenuti già esistenti, mantenendo esplicita la diversa origine.
IL CONTENUTO RESTA DISTINTO DAL RACCONTOL’impronta crittografica identifica il file. La marca temporale collega quell’impronta a una data e a un’ora verificabili.
STATO REALE DELLA MARCA, SEMPRE VISIBILERaccogli le prove nello spazio riservato L1 e, per i casi più delicati, nel Diario protetto. Nessuna pubblicazione automatica.
DIARIO ESCLUSO DA MAPPA E STATISTICHEOriginali, cronologia e riscontri tecnici in un pacchetto consultabile da un legale o da un’autorità, con istruzioni di verifica.
ESPORTARE NON EQUIVALE A DENUNCIAREViolenza domestica, stalking, tutela dei minori, delle donne e delle persone in difficoltà: CIVIS è pensato per affiancare i percorsi di aiuto con una documentazione ordinata e riservata.
Scenari illustrativi: non sono testimonianze reali, servizi già attivi o risultati garantiti. I percorsi sensibili qui proposti utilizzano il Diario protetto.
6 casi visualizzati
Quando episodi, minacce e controllo si ripetono, una cronologia riservata può aiutare a raccontare ciò che stai vivendo.
Messaggi insistenti, contatti indesiderati, episodi ripetuti: il valore sta anche nel poterli leggere insieme, nel tempo.
Aiutare un bambino o un adolescente significa prima proteggerlo, poi organizzare con cura gli elementi utili.
Minacce di diffusione di contenuti intimi o pressioni online richiedono riservatezza e un aiuto competente.
Pressioni, intimidazioni o abusi possono colpire chi dipende da altri per assistenza, comunicazione o autonomia.
Anche al lavoro o in altri contesti, comunicazioni ed episodi possono essere organizzati in un racconto preciso e riservato.
Se il dispositivo è controllato da un’altra persona, valuta un canale di contatto più sicuro con un servizio specializzato. “Esci” cambia pagina, ma non cancella cronologia, download o altre tracce. [A1][A2][A3]
Diario e criteri di tutela dal MASTER [P1]; scenari e cautele: ampliamento editoriale proposto per questo sito.
Il Diario protetto è il percorso dedicato a chi ha bisogno di documentare senza esporre la propria storia.
Contenuto importato · origine dichiarata
RiservatoIl racconto resta distinto dagli allegati
Originale e riscontri nel fascicolo
Esplora un esempio di fascicolo: cosa contiene, come viene organizzato e quali verifiche dovrebbero accompagnarlo.
Elementi diversi, collegati allo stesso contesto. Il modo in cui sono stati acquisiti resta riconoscibile.
Un badge non basta. Il report dovrebbe rendere verificabili contenuto, token e passaggi di custodia.
Questa schermata descrive i controlli: non valida alcun token reale.
Il PDF aiuta la lettura. Gli originali e i riscontri tecnici permettono il controllo indipendente.
Non perché lo dice CIVIS. Perché un file, la sua impronta, una marca valida e una custodia documentata possono offrire elementi tecnici da verificare.
La certificazione riguarda il dato.
La valutazione dei fatti
resta umana e giudiziaria.
L’impronta SHA-256 permette di confrontare il contenuto con quello sigillato. Una modifica produce, in pratica, un’impronta differente.
Non dimostra che la scena sia vera.La marcatura associa l’impronta al tempo del token. Il file risulta esistente entro quel riferimento temporale.
Non coincide necessariamente con l’ora dell’evento.Acquisizione, controlli, versioni ed esportazioni sono registrati. Le anomalie devono essere rilevabili e dichiarate.
Un registro va verificato, non solo mostrato.Originali, ricevute, manifest e istruzioni consentono di ripetere i controlli anche fuori dalla piattaforma.
Un PDF con un bollino, da solo, non basta.| Riferimento | Che cosa prevede | Che cosa cambia per CIVIS |
|---|---|---|
| eIDAS · art. 41, par. 1 [N1] | Una marca elettronica non può essere esclusa dagli effetti giuridici e dall’ammissibilità come prova solo perché elettronica o non qualificata. | Una marca ordinaria non è per questo inutile. Deve però essere distinta da quella qualificata. |
| eIDAS · art. 41, par. 2 e requisiti dell’art. 42 [N1] | La marca qualificata beneficia della presunzione di accuratezza di data e ora e di integrità dei dati collegati. | Occorre verificare il token e la qualificazione dello specifico servizio fiduciario, non soltanto il nome del fornitore. |
| Codice civile · art. 2712 [P2] | Le riproduzioni informatiche possono fare piena prova dei fatti rappresentati se la conformità non è disconosciuta dalla parte contro cui sono prodotte. | Integrità e custodia aiutano l’analisi tecnica. Non rendono il contenuto incontestabile né eliminano la valutazione del giudice. |
| RFC 3161 [T1] | È uno standard tecnico per richieste e risposte di marcatura temporale, non una certificazione legale della piattaforma. | Usarlo non rende automaticamente qualificata una marca, né CIVIS un prestatore qualificato. |
La corrispondenza del file all’impronta; la sua esistenza al tempo attestato; il percorso tecnico di acquisizione e custodia, nei limiti dei controlli realmente eseguiti.
Per i file importati, la provenienza va dichiarata. Per le acquisizioni offline, la marcatura successiva non retrodata il contenuto.
La verità della scena, l’identità dell’autore, l’esattezza del GPS, la liceità della raccolta, una condanna o il successo di una causa.
Non è un atto notarile, non è una firma qualificata dell’utente e non equivale a una denuncia o a una perizia.
La presentazione descrive tre riscontri complementari. Devono restare distinti anche nell’interfaccia e nel fascicolo: non hanno gli stessi effetti e non sono tutti simultanei. [P2]
Identifica il contenuto e il manifest. La richiesta viene inviata quando la rete lo permette.
Un token ricevuto e verificato attesta il tempo. Il protocollo non stabilisce da solo la qualifica eIDAS.
La radice Merkle viene marcata da un servizio qualificato; serve il percorso che collega il singolo file alla radice.
Riscontro tecnico aggiuntivo, secondo il protocollo. Non è automaticamente una marca qualificata eIDAS.
Un esempio: una cattura avviene alle 10:00, il token arriva alle 10:02 e il batch viene marcato alle 10:15. Sono tre riferimenti differenti. La marca delle 10:15 non diventa una marca qualificata delle 10:00.
Il pacchetto deve conservare token, certificati e dati di verifica necessari; nel batch anche il percorso Merkle. La validazione nel tempo richiede una strategia di conservazione e rinnovo, non soltanto un backup. Il valore del collegamento al singolo file va validato tecnicamente e giuridicamente. [T1][T2][T3]
Non attribuiamo a OpenTimestamps gli effetti automatici di una marca qualificata né un riconoscimento generalizzato ai sensi dell’art. 8-ter del D.L. 135/2018: la formulazione del documento di partenza richiede un’analisi specifica, non fornita nei materiali.
Un esempio di calcolo SHA-256 su due frasi dimostrative. Nessun file da caricare. Nessun invio a CIVIS.
È un calcolo locale, non una marcatura temporale o un certificato.
Calcolo dell’impronta…Calcolo dell’impronta…Onorare la privacy significa limitare ciò che raccogliamo, separare ciò che serve a te da ciò che può essere condiviso e rendere verificabili responsabilità e accessi.
Il contenuto originale nello spazio del titolare dell’account. Il progetto prevede acquisizione locale e custodia su infrastruttura riservata: non significa “sempre e solo sul telefono”.
Solo per eventi condivisibili e su scelta separata: derivati con dettagli identificativi rimossi, posizione meno precisa e orario generalizzato. L’efficacia dell’anonimizzazione deve essere verificata.
Statistiche di gruppo, senza contenuti dei singoli casi. Soglie e soppressione dei gruppi piccoli riducono il rischio di identificazione, ma non lo annullano automaticamente.
I suoi contenuti restano fuori dal percorso L1 → L2 → L3. Questo limite è un requisito esplicito del MASTER, da imporre anche nel database e da verificare con test, non soltanto con un interruttore nell’app. [P1]
Il progetto separa gli originali dalle funzioni condivise. Accessi negati per impostazione predefinita e autorizzazioni limitate al necessario.
La scelta di creare un derivato L2 è separata dalla custodia. Non basta caricare una prova per renderla visibile ad altri.
Nessuna gogna, profilo pubblico, classifica o identificazione biometrica. I derivati richiedono controlli sul rischio di reidentificazione.
Permessi e metadati devono avere una finalità esplicita. La posizione precisa non va trasformata in tracciamento continuo del cittadino.
Tempi di conservazione dichiarati, gestione di accesso, rettifica, esportazione e cancellazione, con eventuali limiti legali spiegati.
Infrastruttura UE prevista, cifratura, registri di accesso, verifiche di sicurezza e responsabilità definite. Non una semplice etichetta “GDPR”.
Schema degli accessi previsti. “Titolare dell’account” indica qui l’utente; i ruoli di titolare e responsabile del trattamento GDPR vanno definiti separatamente.
| Soggetto | Originali L1 / diario | L2 / L3 |
|---|---|---|
| Utente | I propri contenuti, dopo autenticazione e controlli previsti. | Solo le funzioni rese disponibili nella fase di rilascio. |
| Altri utenti | Nessun accesso generale agli originali. | Eventuali derivati ammessi e dati aggregati; nessun contenuto del diario. |
| Personale CIVIS | Obiettivo “admin mai su L1”: nessuna consultazione ordinaria. Servono garanzie sulle chiavi e sui privilegi, da verificare. | Operazioni limitate al ruolo e registrate, senza risalita pubblica agli originali. |
| Autorità | Fascicoli ricevuti o accesso mirato secondo titolo e procedura applicabili. Mai un archivio liberamente esplorabile. | Funzioni territoriali previste, con autorizzazioni e tracciamento. |
È la regola progettuale della presentazione, non una proprietà già dimostrata dal prototipo. La sola cifratura a riposo, insieme a permessi sul database, non prova che un amministratore tecnico non possa accedere ai byte.
La presentazione contempla elaborazioni automatiche in memoria. Per mantenere la promessa servono una gestione delle chiavi coerente, separazione dei privilegi, controllo del codice e dell’infrastruttura, procedure di recupero e audit indipendenti. Questi riscontri non sono contenuti nei file ricevuti.
Per questo non definiamo oggi il servizio “end-to-end”, “inviolabile” o “zero access” in senso assoluto. Sono requisiti da verificare sull’architettura effettiva, anche per le richieste legittime dell’autorità. [P1][P2]
Ogni finalità richiede una base giuridica adeguata. Il consenso dell’utente non autorizza qualsiasi trattamento dei dati di terzi: salute e altri dati particolari richiedono le condizioni dell’art. 9; i dati relativi a reati e condanne richiedono le garanzie dell’art. 10. [N2]
Prima di aprire il servizio occorrono una valutazione d’impatto, ruoli e accordi con i fornitori, regole sui trasferimenti e procedure per le violazioni. La presenza di server UE, da sola, non esaurisce questi obblighi. [N2][N3]
Il MASTER prevede dichiarazione di maggiore età nell’onboarding. I casi d’uso di tutela dei minori qui descritti sono una proposta di utilizzo assistito da adulti legittimati, non la dichiarazione che il servizio sia già accessibile direttamente ai minori. [P1]
L’archivio personale, i derivati e i registri non devono condividere automaticamente lo stesso tempo di conservazione. Il MASTER indica politiche per categoria, ma quelle effettive vanno approvate e rese comprensibili prima del rilascio.
La cancellazione incontra eccezioni, ad esempio per obblighi legali o difesa di diritti. La revoca di una condivisione non ritira le copie già consegnate. I log vanno minimizzati: “append-only” non significa conservare ogni dato personale per sempre. [N2]
Anche un hash va valutato nel suo contesto: non è automaticamente anonimo. L’eventuale ancoraggio pubblico non deve contenere media, nomi o metadati identificativi e richiede un’analisi del collegamento residuo alla persona. [P2][N2]
Questo file non include tracker, pixel pubblicitari, font remoti, cookie, strumenti di analytics o servizi di caricamento delle prove. Il calcolo dimostrativo dell’impronta avviene nel browser su frasi predefinite; non viene salvato dal codice del sito.
I pulsanti di contatto aprono telefono, sito esterno o programma email, che hanno proprie modalità di trattamento. Browser, sistema operativo, hosting ed eventuali proxy possono conservare informazioni: non promettiamo una navigazione priva di tracce.
Questa sezione descrive il prototipo statico e non è l’informativa privacy della futura piattaforma. Prima della pubblicazione vanno completati titolare del trattamento, contatti, basi giuridiche, fornitori, retention, diritti e configurazione dell’hosting. La demo non raccoglie richieste di aiuto o segnalazioni.
Un’identità comune, ruoli distinti. CIVIS è pensato per facilitare il passaggio dalla documentazione a una valutazione competente, senza automatizzare decisioni sulla vita delle persone.
Un’app per acquisire, custodire e organizzare. Uno spazio per capire quali elementi esistono e quali passaggi tecnici sono stati davvero completati.
Legali, centri antiviolenza e servizi di supporto possono essere destinatari scelti di documentazione pertinente. I flussi professionali vanno concordati, non dati per già integrati.
Il portale LEA prevede tre aree: fascicoli ricevuti, dati territoriali L2/L3 e richieste mirate di accesso agli originali con titolo e controlli.
Atto, perimetro e durata, secondo la procedura applicabile.
Operatori distinti e autenticazione forte nel modello di progetto.
Solo al materiale autorizzato, non a tutto l’archivio.
Registro degli accessi e gestione delle comunicazioni nei limiti di legge.
La doppia approvazione è un controllo previsto da CIVIS, non una regola di legge universale. Nessuna convenzione o integrazione operativa con enti è attestata dai prototipi ricevuti. L’invio di un fascicolo non sostituisce automaticamente gli atti formali richiesti.
Dalla tutela personale ai documenti, dai beni alle segnalazioni civiche: un unico metodo, con finalità e cautele diverse.
Acquisizione in app, impronta locale, coda offline e metadati di contesto. Gli import esterni restano riconoscibili.
FASE 1 · PREVISTOOrganizzazione dei casi, report di sintesi, originali e ricevute di marcatura. Un fascicolo tecnico, non una sentenza.
FASE 1 · PREVISTOInventario preventivo e documentazione dello stato di beni o immobili: utili elementi per un successivo confronto o una contestazione.
FASE 1 · ESEMPIO APPLICATIVOPercorso di acquisizione web per conservare pagine e riferimenti. Non entra in account altrui e non autentica da solo l’autore di un contenuto.
FASE 2 · PREVISTOSegnalazioni territoriali, corroborazione e dati aggregati per comprendere fenomeni. Mai una mappa delle vittime o dei presunti colpevoli.
FASE 2 · PREVISTODocumentazione per segmenti, contatti fiduciari e dispositivi di ripresa: moduli successivi, con verifica di sicurezza e liceità dedicata.
FASE 3 · PREVISTOBase documentale: [P1]
Un percorso di sviluppo per fasi. Non una lista di funzioni presentate come già operative.
Account, consensi, cattura, marcatura, archivio, Diario protetto, fascicoli, inventario e gestione dei diritti.
Anonimizzazione, L2, mappa, corroborazione, moderazione, cattura web e statistiche aggregate L3.
Portale LEA, documentazione in emergenza, CIVIS Cam, custode designato, identità forte ed estensione multi-Paese.
Un sito dimostrativo navigabile, realizzato sulla base del MASTER di giugno 2026, della presentazione di settembre 2026 e dei prototipi condivisi. Non è la piattaforma operativa: non riceve prove, non certifica contenuti e non effettua denunce. Disponibilità dell’app, servizio TSA, collaudi, informative e convenzioni devono essere verificati prima del lancio. Non sono pubblicati prezzi o scadenze non confermati.
Cosa documenta, cosa non promette e quali controlli contano davvero.
Consulta fonti e limitiIl progetto è ideato da Luca Valentini, con Tattica Web. Un confronto con professionisti, enti e realtà di supporto può aiutare a trasformare l’architettura in un servizio affidabile.
Contatto per il progetto, non per emergenze o assistenza alle vittime. Non inviare prove, documenti sensibili o dettagli di casi personali a questa email.
Le funzioni descritte provengono dai materiali di progetto; casi d’uso e cautele sono ampliamenti editoriali proposti. Le precisazioni su marcatura e privacy distinguono i riferimenti normativi dall’implementazione effettivamente dimostrata. Consultazione delle fonti accessibili: 11 settembre 2026.
Identità, P1–P8, diario, L1/L2/L3, sicurezza, import, flussi e roadmap. Documento fornito, non audit del servizio.
Pagine 2–3: flusso e marcature; 4–5: privacy e LEA; 6: quadro normativo; 7: ideazione e contatto. Formulazioni assolute riconsiderate nel sito.
Riferimenti di interfaccia. Schermate e indicatori non dimostrano un servizio attivo o una convenzione istituzionale.
Effetti dell’art. 41, distinzione fra marche qualificate e non, presunzione e verifica dello specifico servizio nelle Trusted List. Per il testo vigente completo: regolamento eIDAS su EUR-Lex.
Articoli 5, 6, 9, 10, 12–22, 25, 28, 32–35 e 44 ss. La versione annotata del Garante è informativa, non sostituisce il testo ufficiale.
Responsabilizzazione, trasparenza, diritti, ruolo del titolare e trasferimenti. Una descrizione architetturale non costituisce certificazione di conformità.
Richiesta sull’impronta, tempo del token e verifica della risposta. Standard tecnico, non qualificazione eIDAS automatica.
Validazione di token, certificati, qualificazione e strategie di verifica nel tempo. Nessuna integrazione con CIVIS è dichiarata come attiva.
Riscontro temporale tecnico aggiuntivo. Non viene descritto come equivalente a una marca qualificata.
Gratuito, attivo 24 ore su 24, con telefono e chat per il sostegno alle donne.
Servizio di emergenza distinto da CIVIS.
Situazioni di pericolo che coinvolgono bambini e adolescenti; canali ufficiali di contatto.
“Valore legale” non diventa garanzia di esito; la presunzione è riferita all’art. 41, par. 2; RFC 3161 non equivale a qualifica; gli import non ottengono un’origine retroattivamente certificata; il cloud non viene descritto come “solo sul dispositivo”; anonimizzazione, custodia e “admin mai su L1” sono requisiti da verificare, non inviolabilità già provate.
Le pagine legislative dirette EUR-Lex e Normattiva/Gazzetta Ufficiale non sono risultate integralmente consultabili durante questa lavorazione. Per eIDAS sono state usate le FAQ ufficiali della Commissione; il richiamo all’art. 2712 è sviluppato dal quadro del documento di progetto. Prima di pubblicare occorre la revisione del quadro normativo vigente e dei flussi reali da parte di professionisti competenti.