AXIOMAX esta blindado por una arquitectura propietaria multi-capa que detecta cualquier intento de manipulacion en tiempo real. Si una persona u organizacion intenta falsificar su ubicacion geografica, zona horaria del sistema, red, o cualquier parametro que afecte el calculo de huella de carbono, el sistema identifica y sanciona el certificado sin intervencion humana.
El sistema observa la zona horaria configurada en cada dispositivo y mantiene un historial de cambios. Si un usuario modifica recientemente su zona horaria para hacerse pasar por un pais con red electrica mas limpia, el sistema registra la anomalia en el certificado firmado inmediatamente.
En lugar de confiar en una sola fuente de geolocalizacion, el sistema consulta cinco servicios distintos simultaneamente y compara las respuestas. Si las fuentes no coinciden entre si, eso indica uso de VPN, proxy o servicio de anonimizacion, y el sistema lo registra como senal de sospecha.
El sistema correlaciona la red WiFi a la que esta conectado el dispositivo contra bases de datos publicas que mapean redes a coordenadas geograficas reales. El router fisico no se puede mover. Si el router esta en un pais y el usuario reporta otro, el sistema lo sabe.
Cada sistema operativo guarda preferencias de idioma, formato de moneda, formato de fechas, separadores numericos, calendario. Para que un usuario aparente vivir en otro pais convincentemente, tendria que cambiar todas esas configuraciones. La mayoria de los atacantes solo cambia una. El sistema correlaciona el conjunto completo.
Cuando el dispositivo del usuario es un telefono conectado a red celular, el sistema lee el codigo del pais de la torre celular y lo verifica contra registros publicos. Las torres celulares son infraestructura fisica imposible de falsificar sin equipo ilegal especializado. Esta capa es de las mas fuertes contra fraude.
El sistema agrupa todos los dispositivos pertenecientes al mismo dueno. Si el laptop reporta un pais y el telefono reporta otro pais dentro de una ventana de diez minutos, eso es fisicamente imposible. Un ser humano no se transporta entre dos paises en diez minutos. El sistema detecta la incoherencia y aplica la sancion automatica.
El sistema mantiene un registro inmutable de cuando cada dispositivo aparecio por primera vez. Esa fecha de nacimiento queda firmada en cada certificado emitido por el dispositivo. Si alguien intenta crear un dispositivo nuevo y falso para gamear el sistema, su fecha reciente lo delata. Auditores pueden rechazar automaticamente certificados de dispositivos nacidos en los ultimos treinta dias.
Cada certificado emitido por un usuario lleva firmado el hash criptografico del certificado anterior. Eso forma una cadena matematica continua donde cualquier alteracion de un certificado intermedio rompe la cadena y queda visible para siempre. Es la misma tecnica que usa Bitcoin para garantizar integridad blockchain, aplicada por primera vez a certificados de huella de carbono per-usuario.
Aplicacion del promedio mundial: el certificado se emite usando el promedio mundial de intensidad de carbono — 480 gramos por kWh — en lugar del pais reportado por el usuario.
Resultado economico: el atacante que quiso reportar Islandia con 28 gramos recibe 480 gramos. Su intento de fraude le sale 17 veces mas caro que reportar la realidad honesta. Cero incentivo economico para mentir.
Marca permanente: el certificado lleva firmados los campos vpn_detected, suspicion_score, fraud_penalty_applied y la razon especifica visibles a cualquier auditor que valide el certificado.
Sin segunda oportunidad: el certificado afectado queda registrado en el agregado diario anclado a Bitcoin via OpenTimestamps. Una vez confirmado en blockchain, el registro publico de la sancion es inmutable para siempre.
Todos los certificados del dia se agrupan en una raiz de Merkle firmada y se anclan a la blockchain de Bitcoin via OpenTimestamps. Bitcoin es la red de confianza distribuida mas robusta del mundo, asegurada por miles de millones de dolares en infraestructura criptografica. Una vez tu certificado del dia queda anclado en Bitcoin, ni AXIOMAX ni ningun gobierno ni ningun atacante puede alterar la fecha o el contenido.
Los terminos de licencia AXIOMAX requieren que cada usuario final acepte expresamente el funcionamiento del sistema anti-fraude antes de poder solicitar certificados. Este acuerdo informa al usuario que cualquier intento de falsificacion sera detectado y registrado publicamente, y que el certificado emitido reflejara esta deteccion. Los integradores OEM, los proveedores de nube, y los operadores de plataforma deben mostrar al usuario un mensaje claro de aceptacion antes de la primera emision de certificado por dispositivo.
AXIOMAX no publica los detalles tecnicos exactos del sistema anti-fraude. Esto es practica estandar en sistemas de proteccion criptografica: divulgar la arquitectura completa facilitaria que actores maliciosos disenen evasion especifica. Lo que publicamos es suficiente para que auditores, reguladores y compradores enterprise entiendan que existe proteccion, que es robusta, y que los resultados son verificables matematicamente sin necesidad de confiar en AXIOMAX.