Salta al contenuto

Zerow: certificati ESPR notarizzati su blockchain

I certificati di Zerow vivevano in un database modificabile. Ora la prova della loro integrità è su una blockchain pubblica.

Zerow S.r.l. (Scandicci, FI): logo del cliente
Anno
2026
Settore · Commerce & LifestyleSoftware su misuraCloud e architetture

Il problema

Zerow certifica per i brand della moda come vengono trattati scarti e invenduti: origine, composizione, destinazione (riciclo, donazione, riuso). Sono certificati che finiscono davanti a brand committenti, auditor e autorità, nel contesto degli obblighi di trasparenza previsti dall'ESPR.

Produrli era facile: il difficile era dimostrarli. I certificati vivevano nel gestionale Bubble di Zerow: un database centralizzato e, per natura, modificabile. Nessuna garanzia tecnica che un documento non fosse stato ritoccato dopo, e la prova in mano alla stessa parte che la produce.

Come l'abbiamo risolto

Li abbiamo messi su blockchain, o meglio, non li abbiamo messi. On-chain finisce solo l'impronta crittografica del documento, insieme al timestamp del blocco e ai metadati del lotto. Il contenuto resta privato dentro Zerow; pubblica è la prova che quel documento esisteva, in quella forma, a quella data.

Schema della notarizzazione: il certificato ESPR resta privato nel gestionale di Zerow, sulla blockchain Polygon finisce solo l'impronta SHA-256 con il timestamp del blocco, e la verifica è pubblica dal block explorer.
Il documento non lascia Zerow: on-chain va solo la sua impronta, e chiunque può verificarla senza chiedere niente a nessuno.
Pochi centesimiil costo di una singola notarizzazione su Polygon

Il servizio è un microservizio serverless: API Gateway protetto da API Key, una Lambda in TypeScript e Hono che parla col contratto via ethers, la chiave del wallet in Secrets Manager e mai nel codice. Il contratto DocumentNotary è scritto in Solidity, coperto da test di unità e integrazione con fuzzing, e viene pubblicato in modo idempotente dalla stessa pipeline su due reti: Amoy in sviluppo, Polygon mainnet in produzione.

2 endpointper aggiungere la certificazione al gestionale esistente, senza riscriverlo

La verifica non passa da noi. Dato un hash, chiunque può interrogare l'API o leggere direttamente il contratto pubblico su Polygonscan: un brand, un auditor, un'autorità. Nessun accesso ai sistemi di Zerow richiesto, e nemmeno Zerow può più modificare quello che ha registrato.

Ci avevano chiesto uno studio di fattibilità, abbiamo consegnato il prodotto.

DEEP DIVE TECNICO

Smart contract in Solidity (DocumentNotary), sviluppato con Hardhat e testato in Solidity (Foundry) e in integrazione (Mocha + ethers), fuzz test inclusi. Gira su Polygon mainnet in produzione e Amoy in test, scelto per le commissioni minime. Il microservizio backend è in TypeScript con Hono, validazione Zod e dialogo con la chain via ethers v6, su AWS serverless (Lambda + API Gateway via SAM, Secrets Manager per la chiave del wallet, CloudWatch, API Key). CI/CD con GitHub Actions: due pipeline, deploy idempotente del contratto e stato di deployment versionato nel repo. Due soli endpoint REST per innestare tutto nel gestionale Bubble esistente, senza riscriverlo.

Stack: Solidity, Hardhat, Polygon, TypeScript, Hono, ethers, AWS Lambda, AWS SAM, GitHub Actions

Hai un progetto simile in mente?

Raccontaci cosa vuoi costruire: ti aiutiamo a capire il percorso più veloce.

Parlane con noi
PROGETTI CONSIGLIATI

Potrebbero interessarti anche

Torna a tutti i progetti