Sicurezza
Sicurezza della piattaforma DocPilot
Misure effettivamente adottate nel prodotto — autenticazione, diritti, isolamento, archiviazione, trasmissione, audit e riservatezza. Ultimo aggiornamento: 24 settembre 2026.
Questa traduzione è fornita unicamente per comodità: fa fede esclusivamente la versione francese.
Autenticazione
L’accesso all’API e alle applicazioni si basa su un’autenticazione a token, non su una sessione server tradizionale.
- Password sottoposta a hashing con Argon2id; mai memorizzata in chiaro. Requisiti minimi: 10 caratteri, una maiuscola, una minuscola e una cifra.
- Token di accesso JWT a breve durata (15 minuti), trasmesso nell’intestazione di autorizzazione.
- Token di rinnovo opaco, memorizzato con hashing lato server, trasmesso in un cookie httpOnly (e secure in produzione). Rotazione a ogni rinnovo, con rilevamento del riutilizzo.
- Verifica obbligatoria dell’indirizzo email prima del primo accesso.
- Reimpostazione della password tramite un link monouso (valido un’ora).
- Inviti del team e link di attivazione per unirsi a un’organizzazione.
- Limitazione della frequenza delle richieste su accesso, registrazione e richiesta di reimpostazione (soglia applicativa e protezione a livello di reverse proxy).
- Disconnessione della sessione corrente o di tutte le sessioni (invalidazione dei token in corso).
Permessi
I diritti di accesso sono gestiti da un modello RBAC (ruoli e permessi) applicato lato server.
- Ruoli di sistema predefiniti: amministratore dell’organizzazione, manager, approvatore, utente, lettore.
- Permessi granulari (documenti, contratti, workflow, membri, audit, ecc.) controllati da guard su ogni endpoint.
- Ambiti aggiuntivi: reparto, dominio e autorizzazioni documentali — un membro vede solo ciò che i suoi diritti e il suo ambito consentono.
- Console di amministrazione della piattaforma separata, con permessi e guard propri.
Organizzazione e workspace
DocPilot è multi-tenant: ogni organizzazione dispone di uno spazio isolato.
- L’organizzazione attiva è determinata dal token di autenticazione. Un’intestazione client di tipo «organizzazione» non viene utilizzata per scegliere il tenant.
- Query al database circoscritte all’organizzazione, con rafforzamento tramite policy RLS di PostgreSQL quando il ruolo applicativo è attivo.
- Oggetti archiviati sotto un prefisso dedicato per organizzazione (`tenants/{id}/…`).
- Un’organizzazione sospesa non può più autenticarsi.
- Test di isolamento automatizzati su documenti, ricerca, audit e accessi tra organizzazioni.
Archiviazione
I file sono conservati in un’archiviazione a oggetti compatibile S3, separata dal database applicativo.
- Bucket privato: nessun accesso pubblico anonimo.
- Crittografia lato server richiesta in scrittura (SSE-S3, AES-256).
- Accesso ai file tramite URL firmati a durata limitata (caricamento, download, anteprima).
- Versioni immutabili: una nuova versione si aggiunge; nessuna sovrascrittura silenziosa dell’originale.
- Controllo del tipo di file (magic bytes) al completamento di un caricamento.
- Scansione antivirus (ClamAV) sul percorso di acquisizione via email, prima di OCR e instradamento.
Trasmissione
Le comunicazioni tra client e API sono protette a livello di trasporto e di applicazione.
- HTTPS tra le applicazioni (web, mobile) e l’API.
- Intestazioni di sicurezza HTTP (Helmet): policy CSP, frame deny, HSTS in produzione, nosniff.
- CORS limitato alle origini configurate, con cookie di autenticazione consentiti solo per tali origini.
- Controllo CSRF sulle operazioni di modifica quando è presente il cookie di autenticazione (verifica Origin / Referer).
- Risposte API contrassegnate no-store (salvo health check e documentazione tecnica).
- Limitazione della frequenza delle richieste a livello di reverse proxy (API, autenticazione, front-end).
Audit
Le azioni sensibili vengono registrate per la tracciabilità operativa e l’assistenza.
- Registro di audit per organizzazione, in sola aggiunta (append-only): nessuna API di modifica o cancellazione delle voci.
- Azioni coperte: autenticazione, documenti, workflow, permessi, membri e altri eventi sensibili del catalogo prodotto.
- Metadati arricchiti (utente, data, indirizzo IP, user agent, identificativo della richiesta); segreti rimossi prima della registrazione.
- Registro di attività documentale complementare per il monitoraggio di una pratica.
- Registro di audit distinto per le operazioni della console della piattaforma.
Riservatezza
La riservatezza dei dati si basa sull’isolamento tecnico e sugli impegni descritti nell’informativa sulla privacy.
- Hosting del servizio su un’infrastruttura cloud nell’Unione europea.
- Log applicativi con oscuramento dei percorsi sensibili (password, token, intestazioni di autorizzazione).
- Cancellazione logica (soft-delete) di account, membership e documenti secondo i percorsi del prodotto.
- Webhook in entrata verificati (firma) prima dell’elaborazione (acquisizione email, fatturazione).
- Fornitori OCR / IA scelti per organizzazione; DocPilot non rivendica l’addestramento di modelli sui Suoi documenti.
- Dettaglio dei trattamenti, dei tempi di conservazione e dei diritti degli interessati: informativa sulla privacy. Sintesi delle pratiche: pagina GDPR.
Cosa DocPilot non rivendica
Questa pagina descrive misure effettivamente presenti nel prodotto. Non costituisce un’attestazione di conformità.
- Non viene rivendicata alcuna certificazione ISO, SOC 2 o HDS.
- Su questo sito non viene esposta alcuna garanzia normativa generica.
- L’autenticazione a più fattori (MFA) e il SSO (SAML / OIDC) non sono disponibili in questa fase.
Contatti
Per una domanda sulla sicurezza o un questionario fornitori: social@docpilot-app.com.