Salta ai contenuti

Installa Trustux

Trustux gira interamente sulla tua macchina. C’è un’interfaccia web per caricare un documento firmato e leggerne il verdetto, e un verificatore da riga di comando per script e pipeline. In entrambi i casi, il documento non lascia mai il tuo computer.

Node.js 20+

Trustux è un’applicazione Node senza passaggi di build nativi. La crittografia delle firme è puro JS (asn1js / pkijs).

A trust store

La radice AC Raíz República Argentina è precaricata. Puoi aggiungere o sostituire radici per giurisdizione.

A signed document

Un PDF firmato (PAdES), una fattura XML (XAdES) o un CMS .p7m / .p7s (CAdES).

Terminal window
git clone https://github.com/diegoparras/trustux.git && cd trustux
npm install
npm start # → http://localhost:8095

Apri la pagina, trascina un documento firmato e leggi il verdetto a semaforo con il suo report esportabile.

  1. Apri l’interfaccia su http://localhost:8095, oppure invoca la CLI su un file.
  2. Trascina un documento firmato. Trustux rileva automaticamente lo standard (PAdES / XAdES / CAdES).
  3. Leggi il verdetto: una luce verde / gialla / rossa per integrità, identità (con il CUIT/CUIL del firmatario e la CA emittente) e validità al momento della firma.
  4. Esporta il report da allegare al tuo file.

La catena di certificati viene validata fino a una radice fidata. Trustux include l’AC Raíz República Argentina precaricata, e il trust store è modificabile per giurisdizione — aggiungi le radici che ti servono o fissa le tue.

Il repository include fixture di esempio con una tabella di verità: PDF (PAdES) integri, alterati, con doppia firma, marcati temporalmente, SHA-1 e revocati, più fatture XML (XAdES) firmate e alterate. Ti permettono di confermare che Trustux segnali correttamente ciascun caso prima di affidargli documenti reali.