Bolle, fornitori e costi sono dati commercialmente sensibili. Ecco come li trattiamo — nel dettaglio, perché «prendiamo sul serio la sicurezza» non significa niente.
Ogni azienda è isolata con PostgreSQL Row-Level Security in modalità FORCE: è il database a impedire l'accesso incrociato, non solo l'applicazione. L'app gira con un ruolo senza privilegi di bypass; senza contesto azienda, la risposta è zero righe.
Una suite automatica prova a leggere e scrivere dati di un'altra azienda a ogni singola modifica del codice — inclusa una guardia che fallisce se qualcuno rimuove per errore le protezioni. Se non passa, il codice non parte.
Infrastruttura e modelli AI in region UE (Azure). I documenti restano nel perimetro europeo, anche durante l'analisi automatica.
I pagamenti li gestisce Stripe (checkout e portale ospitati): numeri di carta e coordinate non transitano e non vengono conservati dai nostri sistemi.
Il back-office vede conteggi e metadati (quante bolle, quanti accessi), mai i contenuti: niente numeri bolla, nomi fornitori o valori economici. Ed è un vincolo del database, verificato, non una policy sulla fiducia.
Ogni creazione, modifica, cancellazione ed export è tracciata con utente, data e IP. Password con hash bcrypt, verifica email obbligatoria, rate limiting, security header completi.
MFA opzionale via app TOTP, login passwordless con codice inviato via email, policy password con lunghezza minima e varietà di caratteri. Sessioni revocabili, lockout dopo tentativi falliti.
Domande tecniche o richiesta DPA: contattaci. Un approfondimento tecnico su come è costruito l'isolamento è in arrivo tra le risorse.