Q-AUDION Earbud
Auricolare cifrante con processore dedicato, NPU on-device e crittografia post-quantistica eseguita interamente nel TEE hardware. Il microfono non è mai collegato al sistema operativo del telefono.
Due mondi separati, uno dei due bloccato
Il chip dell'auricolare è diviso in due metà isolate. Una gestisce la connettività — come qualsiasi cuffia Bluetooth. L'altra, fisicamente separata, è l'unica parte che tocca mai la tua voce in chiaro o le chiavi di cifratura. Il microfono è collegato direttamente alla metà bloccata, così nulla al di fuori può raggiungere l'audio prima che venga cifrato.
- Il microfono si collega solo alla metà bloccata del chip
- Chiavi e audio in chiaro non attraversano mai la metà di connettività
- Vincolo fisico, non solo un confine software
Chiamate cifrate, senza perdere il telefono normale
L'auricolare ha una modalità attiva alla volta per progettazione: una chiamata Q-AUDION sicura, oppure la normale chiamata cellulare del telefono. Il passaggio è istantaneo, e le modalità non girano mai insieme — nessun modo per far trapelare dati da una all'altra.
- Funziona anche come cuffia Bluetooth normale per le chiamate non cifrate
- Le chiamate cifrate usano lo stesso motore post-quantistico dell'app
- Una modalità attiva alla volta — mai mescolate
Controlla la voce dall'altra parte, in tempo reale
Un modello di rilevamento liveness gira interamente dentro l'auricolare, ascoltando i segnali di una voce clonata o generata da IA mentre parli — nessun audio lascia mai il dispositivo per essere analizzato. Funziona anche sulle chiamate non altrimenti cifrate.
- Gira interamente sull'auricolare, non nel cloud
- Aggiorna la sua lettura della chiamata in tempo reale mentre parli
- Funziona su ogni chiamata, cifrata o meno
FLUSSO DATI INTERATTIVO E MATRICE
1. AVVIO SICURO + BLOCCO DMA
Radice di fiducia hardware immutabile e protezione dell'accesso diretto alla memoria.
2. ANALISI TEE + VERIFICA LIVENESS
Valutazione delle minacce in tempo reale e verifica vocale biometrica.
3. CIFRATURA IBRIDA PQC+PSK
Crittografia post-quantum combinata con chiavi pre-condivise.
"Entrambe le edizioni Q-AUDION eseguono l'identica architettura di sicurezza hardware in attesa di brevetto. La Sovereign Edition aggiunge il rafforzamento fisico TEMPEST, la sovranità delle chiavi istituzionali e parametri configurabili per missione — non un diverso modello di sicurezza."
| MATRICE DI CONFRONTO | STANDARD EDITION | CONSIGLIATO PER MILITARE E GOV SOVEREIGN EDITION ★ GRADO TATTICO |
|---|---|---|
| ARCHITETTURA CONDIVISA | Tutti i dispositivi Q-AUDION eseguono lo stesso hardware core e l'architettura di sicurezza in attesa di brevetto: SoC sicuro — ARM Cortex-M33 + NPU dedicata | Percorso audio vincolato all'hardware (bloccato via DMA) | AES-256-GCM + ML-KEM-1024 | Liveness TEE sul dispositivo e anti-deepfake | Motore anti-deepfake e stress analysis attivo in ogni chiamata (cifrata e non cifrata) — nessun cloud, nessun server, nessun dato trasmesso | |
| DIFFERENZIALI | ||
| INIEZIONE CHIAVI PSK | Provisioning sicuro basato su app — autocustodia dell'operatore | Interfaccia fisica dedicata — air-gapped, isolata via NFC o cerimonia via codice QR. Nessun dato lascia il perimetro. |
| CUSTODIA DELLE CHIAVI | Gestita dall'operatore | L'istituzione/agenzia è l'unica radice di fiducia (Root of Trust) — il produttore ha zero accesso alle chiavi |
| SOGLIE INDICE DI CONFIDENZA | Soglie predefinite di fabbrica | Configurabile dall'operatore per profilo di missione |
| ANALISI CHIAMATE IN CHIARO | Analisi attiva su ogni chiamata catturata dalla cuffia Q-Audion (Teams, Zoom, WhatsApp, VoIP, GSM). Avviso discreto all'utente in caso di anomalia deepfake o stress anomalo. | Come Standard, in più: soglie di allerta configurabili per profilo operativo + log cifrati degli eventi di anomalia in NVM sicura. |
| SCHERMATURA FISICA | Assemblaggio PCB standard | Architettura PCB TEMPEST-ready (schermatura multistrato + filtri di disaccoppiamento RF). La valutazione TEMPEST indipendente è un obiettivo di roadmap, non una certificazione corrente. |
| OBIETTIVO CERTIFICAZIONE | FIPS 140-3 Livello 2 (roadmap) | FIPS 140-3 Livello 2 / Common Criteria EAL 4+ (roadmap) |
| DISTRIBUZIONE E SUPPORTO | Deployment gestito in autonomia + supporto standard | Onboarding dedicato, cerimonia di iniezione delle chiavi, supporto riservato prioritario 24/7 |
† La Sovereign Edition supporta un aggiornamento opzionale a ML-KEM-1024 su richiesta di configurazione sovrana.
ARCHITETTURA PROTETTA DA 3 BREVETTI DEPOSITATI (UIBM, IT 2026). Le specifiche rappresentano l'architettura target. Le specifiche di produzione finale vengono validate per configurazione Sovereign Operations. Soggetto a normative sul controllo delle esportazioni.
LA SOVEREIGN EDITION INCLUDE ONBOARDING DEDICATO, CERIMONIA DI INIEZIONE DELLE CHIAVI SOVRANE E SUPPORTO RISERVATO PRIORITARIO.
Ancoraggio hardware della fiducia
Sia l'app sia l'auricolare vincolano le proprie chiavi all'hardware. Solo l'auricolare isola il microfono in sé.
Auricolare Q-Audion
Secure Element + motore PQC
Microfono MEMS
vincolato all'hardware
Secure Element
resistente alle manomissioni
Chiavi per chiamata
effimere
Anti-tamper
boot bloccato
Telefono host
chiavi vincolate all'hardware, solo ciphertext
Un OS compromesso non incide sulla sicurezza. Vede solo ciphertext.
↕ BLE · solo ciphertext ↕
L'anchor di fiducia vive nell'auricolare
Non nel telefono. Non nel cloud.
Il telefono può essere infestato da malware
All'auricolare non interessa.
Chiavi vincolate all'hardware
Mai estraibili. Mai sul telefono.