Leer en otros idiomas: 🇬🇧 English | 🇮🇹 Italiano | 🇫🇷 Français | 🇩🇪 Deutsch | 🇨🇳 中文 | 🇯🇵 日本語 | 🇰🇷 한국어 | 🇷🇺 Русский
RavenTag es una plataforma anti-falsificacion open-source y trustless. Vincula chips NFC NTAG 424 DNA con activos en la blockchain Ravencoin usando el protocolo RTP-1, permitiendo a las marcas demostrar la autenticidad de sus productos fisicos sin depender de ninguna autoridad central.
La falsificacion cuesta miles de millones a marcas y consumidores cada ano. Las soluciones existentes son caras, requieren confianza en un servicio de terceros y encierran a las marcas en ecosistemas propietarios.
RavenTag resuelve esto combinando tres tecnologias:
1. Chip NFC con seguridad hardware (NTAG 424 DNA) Cada producto autenticado lleva un chip NXP NTAG 424 DNA. En cada lectura, el chip genera una URL unica y firmada criptograficamente mediante AES-128-CMAC (SUN: Secure Unique NFC). La clave AES reside en el silicio del chip y no puede extraerse ni clonarse.
2. Blockchain Ravencoin
La marca registra cada articulo serializado como un token unico on-chain, por ejemplo FASHIONX/BOLSO001#SN0001. Los metadatos del token (en IPFS) contienen la huella publica del chip: nfc_pub_id = SHA-256(chip_uid || BRAND_SALT).
3. Gestion de claves soberana
Las claves AES se derivan en el servidor de la marca desde BRAND_MASTER_KEY. Las claves nunca abandonan el servidor de la marca.
Ravencoin es un fork de Bitcoin construido especificamente para la emision de activos:
- Protocolo de activos nativo: activos root, sub-activos y tokens unicos son caracteristicas de primer nivel. Sin smart contracts.
- Jerarquia de activos adaptada a marcas: MARCA (root) / PRODUCTO (sub-activo) / SERIE#TAG (token unico).
- KAWPOW proof-of-work: algoritmo resistente a ASICs.
- Sin ICO, sin premine: Ravencoin se lanzo de forma justa en enero de 2018.
- Comisiones bajas y predecibles: 500 RVN por activo root, 100 RVN por linea de producto, 5 RVN por articulo.
La licencia RTSL-1.0 exige que todas las obras derivadas usen exclusivamente Ravencoin para todas las operaciones blockchain.
| Nivel | Tecnologia | Lo que necesita un atacante |
|---|---|---|
| 1. Consenso Ravencoin | Propiedad del activo parent verificada por cada nodo | Debe poseer el activo parent Ravencoin |
| 2. Enlace nfc_pub_id | SHA-256(UID || BRAND_SALT) en metadatos IPFS |
Debe conocer BRAND_SALT (nunca publico) |
| 3. Derivacion de clave AES | AES-ECB(BRAND_MASTER_KEY, [slot || UID]) por chip |
Debe conocer BRAND_MASTER_KEY |
| 4. Silicio NTAG 424 DNA | Hardware NXP no clonable | Debe clonar fisicamente el silicio NXP (imposible) |
Descarga: RavenTag-Verify.apk
| Funcionalidad | Detalles |
|---|---|
| Escaneo de tags NFC | Tap en chip NTAG 424 DNA, resultado AUTENTICO / REVOCADO |
| Verificacion completa | SUN MAC + blockchain Ravencoin + comprobacion de revocacion |
| Monedero Ravencoin | BIP44 m/44'/175'/0'/0/0, mnemonica BIP39 12 palabras, nueva direccion tras cada envio (rotacion HD) |
| Multilingue | EN, IT, FR, DE, ES, ZH, JA, KO, RU |
Descarga: RavenTag-Brand.apk
| Funcionalidad | Detalles |
|---|---|
| Emision de activos Ravencoin | Root (500 RVN), sub-activo (100 RVN), token unico (5 RVN) |
| Programacion de chips NTAG 424 DNA | Claves AES-128 + URL SUN via APDU ISO 7816-4 |
| Monedero HD | BIP44, firma UTXO local, mnemonica BIP39 12 palabras, nueva direccion tras cada envio (rotacion HD) |
| Transferencia / Revocacion / Quema | Gestion completa del ciclo de vida de activos |
| Metadatos del producto | Subida de JSON RTP-1 a IPFS via Pinata, hash CIDv0 referenciado on-chain |
Los roles se definen al crear la billetera introduciendo una clave de control (admin u operador). La app determina el rol automaticamente validando la clave en el backend. El rol queda vinculado a la billetera y no puede modificarse en la configuracion.
| Rol | Clave de control | Permisos en la app Android |
|---|---|---|
| Admin | Clave Admin (X-Admin-Key) |
Todas las operaciones: emision de activos root/sub, emision de tokens unicos, revocacion/restauracion, envio de RVN, transferencia de todos los tipos de activos |
| Operador | Clave Operador (X-Operator-Key) |
Solo emision de tokens unicos. Creacion de activos root/sub, revocacion/restauracion, envio de RVN y transferencia de activos root/sub estan bloqueados. |
Caso de uso: Un admin de marca puede preconfigurar varios dispositivos operador en la misma billetera que contiene los activos propietarios. Cada dispositivo operador puede emitir tokens unicos sin acceso a la gestion de activos ni a la billetera.
App instalada: La URL del tag es interceptada directamente por RavenTag Verify. La app abre la pantalla de Escaneo y realiza la verificacion completa.
App no instalada: La URL abre el navegador que muestra una pagina de instalacion con logo y enlace de descarga.
RavenTag/
├── backend/ Node.js + Express + SQLite
├── frontend/ Next.js 14 + Tailwind CSS
├── android/ Kotlin + Jetpack Compose
├── docs/ protocol.md, architecture.md, legal/, README_*.md
├── pictures/ Assets del logo
├── docker-compose.yml
└── LICENSE RavenTag Source License (RTSL-1.0)
Shell interactiva de solo lectura para explorar la base de datos SQLite en una instancia backend en ejecucion.
docker exec -it raventag-backend node dist/db-explore.jsComandos disponibles:
| Comando | Descripcion |
|---|---|
.assets |
Listar chips registrados (chip_registry) |
.brands |
Listar marcas registradas (brand_registry) |
.revoked |
Listar activos revocados (revoked_assets) |
.stats |
Mostrar conteo de filas para todas las tablas |
.help |
Mostrar comandos disponibles |
.exit |
Cerrar base de datos y salir |
El shell abre la base de datos en modo solo lectura. No se exponen operaciones de escritura.
Consultas legales: legal@raventag.com
RavenTag se publica bajo la RavenTag Source License (RTSL-1.0). Ver LICENSE para el texto completo.
