Separazione dei tenant
Controlli applicativi e policy RLS limitano query e accessi alle organizzazioni e strutture autorizzate.
Questa pagina descrive i controlli pubblicamente dichiarati e separa le misure attive dai lavori ancora in corso. Non attribuisce a 4 BID certificazioni possedute da fornitori terzi.
Stato della pagina:
Controlli applicativi e policy RLS limitano query e accessi alle organizzazioni e strutture autorizzate.
Le aree applicative verificano sessione, ruolo e perimetro prima di rendere disponibili funzioni e dati.
Credenziali e chiavi operative sono mantenute fuori dal codice pubblico e non devono essere trasmesse negli URL.
Le modifiche strutturali vengono versionate; accessi e policy sono revisionati separatamente dall'interfaccia.
Applicazione e servizi dati dipendono da fornitori infrastrutturali distinti, con configurazioni e responsabilita' separate.
Procedure, controlli e test di ripristino fanno parte del programma di sicurezza e vengono dichiarati conclusi solo con evidenze.
Autorizzazione applicativa e policy dati vengono usate come livelli separati di difesa.
Codice e migrazioni sono gestiti tramite repository e pull request.
L'ambiente europeo e' stato predisposto; passaggio definitivo, backup e verifiche devono essere completati prima della dichiarazione finale.
Include hardening API, revisione RLS, MFA amministrativa, vulnerability management, incident response e test di ripristino.