Architettura di sicurezza
Accesso delimitato, modifiche verificabili e confini di fiducia espliciti
SignaGenius unisce isolamento per tenant, autorizzazione lato server, credenziali revocabili e registri di audit duraturi. Questa pagina descrive i controlli effettivamente implementati, senza rivendicare certificazioni non rilasciate da terze parti indipendenti.
Isolamento per tenant
I record dell'area di lavoro sono delimitati per organizzazione tramite politiche a livello di riga nel database e controlli di destinazione lato server.
- Le credenziali di servizio restano solo lato server
- Autorizzazioni di lettura esplicite per il browser
- Amministrazione delimitata per entità
Autenticazione
Recupero della password, registrazione e verifica TOTP, gestione dell'account con passkey, politica sulle sessioni inattive e obbligo di SSO.
Integrazioni a privilegio minimo
Le funzionalità del connettore vengono eseguite solo quando il fornitore e le credenziali necessarie sono configurati.
- Contenitori di connettore cifrati
- Chiavi host SFTP fissate
- Credenziali dell'agente revocabili
Protezione delle API
Le chiavi dei clienti sono sottoposte ad hash, delimitate, limitate per frequenza e mostrate una sola volta; i nuovi tentativi in batch sono legati al tenant e identificati dall'hash della richiesta.
Integrità dei webhook
Gli eventi in uscita sono firmati, ritentati in modo duraturo e registrati con lo storico di consegna per la revisione operativa.
Audit e ripristino
Modifiche amministrative, esiti dei rilasci, processi di sincronizzazione e code di nuovi tentativi conservano le prove necessarie alle indagini.
- Versioni dei modelli immutabili
- Esportazione dell'area di lavoro senza segreti
- Storici dei guasti operativi