← Torna a BIV

BIV · PROTOTIPO PRIVATO

Guida operativa

Percorso pratico per capire come iniziare, cosa fare e cosa aspettarsi durante una verifica BIV.

V0.3.1
Obiettivo della prova

Simulare una variazione IBAN autorizzata fuori dalla casella email e verificarla in modo indipendente.

Avvia la prova →
01

Prima di iniziare

Questa versione usa BIV Demo SRL e l'utente demo@biv.local. Sono dati di prova già predisposti per concentrarsi sul flusso operativo.

In produzione
L'azienda e i ruoli saranno creati tramite onboarding verificato. Nel prototipo questa fase è volutamente saltata.
02

Registra la passkey

Apri Passkey e seleziona Registra passkey. Il browser richiederà Windows Hello, PIN, impronta, Touch ID o un altro metodo sicuro integrato nel dispositivo. Non è necessaria una chiave hardware USB.

Risultato atteso: BIV mostra la passkey come registrata. La chiave privata non viene inviata al server.

03

Crea una variazione IBAN

Apri Nuovo cambio IBAN. Controlla destinatario, email, vecchio IBAN, nuovo IBAN e data di validità.

Premendo Crea e invia per approvazione, l'istruzione diventa un intent BIV e viene assegnata all'approvatore.

Controllo importante
Il contenuto da approvare non deve più cambiare dopo l'invio. Se è errato, va annullato e ricreato.
04

Approva con la passkey

Apri Approvazioni e rileggi sempre destinatario e coordinate bancarie. Solo dopo il controllo seleziona Approva con passkey.

Il dispositivo richiede nuovamente la conferma forte. L'approvazione è legata a quella specifica richiesta, non alla sola sessione browser.

Risultato atteso: l'intent passa ad APPROVED e BIV genera un token firmato BIV1.

05

Verifica come destinatario

Apri Verifica. Il token BIV1 generato dopo l'approvazione viene riportato nella schermata. Inserisci o conferma l'email del destinatario e premi Verifica autenticità.

Questa schermata simula il controllo che, nel prodotto finale, verrà eseguito dall'app del destinatario tramite QR o ricezione diretta dell'intent.

06

Come leggere gli esiti

VALID

Firma valida, intent attivo e destinatario corretto.

VALID_SIGNATURE_RECIPIENT_UNCHECKED

Firma valida, ma l'identità del destinatario non è stata verificata.

RECIPIENT_MISMATCH

L'istruzione è autentica ma destinata a un'altra email.

REVOKED

L'istruzione era autentica ma è stata revocata.

INVALID_SIGNATURE

Il token non è crittograficamente valido.

07

Le regole BIV da ricordare

  • Una casella email compromessa non deve bastare per autorizzare un cambio IBAN.
  • L'approvatore deve controllare i dati sul canale BIV prima di confermare.
  • Il destinatario non deve fidarsi di link di verifica ricevuti nella stessa email.
  • La verifica finale deve mostrare chiaramente azienda, destinatario e istruzione firmata.
  • In caso di dubbio, non si procede al pagamento.

Checklist di prova

Usala come se fossi un cliente che vede BIV per la prima volta.

Questa guida è parte del prototipo.
Ogni dubbio che nasce durante la prova è un'indicazione utile per migliorare sia l'interfaccia sia la procedura.