SICUREZZA
Come PARTIE affronta la sicurezza
La sicurezza è trattata come un confine operativo: minimo privilegio, isolamento, validazione e revisione indipendente prima di promuovere modifiche critiche.
Minimo privilegio
Processi operativi, integrazioni e aree amministrative ricevono solo i permessi necessari al proprio ruolo.
Isolamento per ristorante e sede
Il contesto del ristorante e della sede è trattato come un confine di sicurezza. Le operazioni sensibili devono essere eseguite nel contesto autorizzato e fallire in modo sicuro quando il contesto non è valido.
Integrazioni con perimetro limitato
Ogni connettore esterno è trattato come un perimetro dedicato e riceve solo le capacità necessarie.
Segreti e credenziali
Chiavi, token e password non appartengono al sito pubblico, allo storage del browser o a contenuti indicizzabili.
Revisione prima della promozione
Le modifiche critiche passano test di architettura, sicurezza e regressione. Se un controllo fallisce, la modifica torna in correzione.
Sito pubblico separato
Il sito istituzionale è separato dai dati prodotto. I moduli pubblici usano un endpoint dello stesso dominio, validato, limitato contro gli abusi e senza upload di file.
Prenota una demo
Preferiamo confini verificabili e controlli espliciti a promesse generiche di sicurezza.
