Architettura di sicurezza

Accesso delimitato, modifiche verificabili e confini di fiducia espliciti

SignaGenius unisce isolamento per tenant, autorizzazione lato server, credenziali revocabili e registri di audit duraturi. Questa pagina descrive i controlli effettivamente implementati, senza rivendicare certificazioni non rilasciate da terze parti indipendenti.

Isolamento per tenant

I record dell'area di lavoro sono delimitati per organizzazione tramite politiche a livello di riga nel database e controlli di destinazione lato server.

  • Le credenziali di servizio restano solo lato server
  • Autorizzazioni di lettura esplicite per il browser
  • Amministrazione delimitata per entità
L'attivazione in hosting varia

Autenticazione

Recupero della password, registrazione e verifica TOTP, gestione dell'account con passkey, politica sulle sessioni inattive e obbligo di SSO.

Integrazioni a privilegio minimo

Le funzionalità del connettore vengono eseguite solo quando il fornitore e le credenziali necessarie sono configurati.

  • Contenitori di connettore cifrati
  • Chiavi host SFTP fissate
  • Credenziali dell'agente revocabili

Protezione delle API

Le chiavi dei clienti sono sottoposte ad hash, delimitate, limitate per frequenza e mostrate una sola volta; i nuovi tentativi in batch sono legati al tenant e identificati dall'hash della richiesta.

Integrità dei webhook

Gli eventi in uscita sono firmati, ritentati in modo duraturo e registrati con lo storico di consegna per la revisione operativa.

Audit e ripristino

Modifiche amministrative, esiti dei rilasci, processi di sincronizzazione e code di nuovi tentativi conservano le prove necessarie alle indagini.

  • Versioni dei modelli immutabili
  • Esportazione dell'area di lavoro senza segreti
  • Storici dei guasti operativi