SICUREZZA

Come PARTIE affronta la sicurezza

La sicurezza è trattata come un confine operativo: minimo privilegio, isolamento, validazione e revisione indipendente prima di promuovere modifiche critiche.

Minimo privilegio

Processi operativi, integrazioni e aree amministrative ricevono solo i permessi necessari al proprio ruolo.

Isolamento per ristorante e sede

Il contesto del ristorante e della sede è trattato come un confine di sicurezza. Le operazioni sensibili devono essere eseguite nel contesto autorizzato e fallire in modo sicuro quando il contesto non è valido.

Integrazioni con perimetro limitato

Ogni connettore esterno è trattato come un perimetro dedicato e riceve solo le capacità necessarie.

Segreti e credenziali

Chiavi, token e password non appartengono al sito pubblico, allo storage del browser o a contenuti indicizzabili.

Revisione prima della promozione

Le modifiche critiche passano test di architettura, sicurezza e regressione. Se un controllo fallisce, la modifica torna in correzione.

Sito pubblico separato

Il sito istituzionale è separato dai dati prodotto. I moduli pubblici usano un endpoint dello stesso dominio, validato, limitato contro gli abusi e senza upload di file.

Prenota una demo

Preferiamo confini verificabili e controlli espliciti a promesse generiche di sicurezza.

Prenota una demo →