Vai al contenuto

Sicurezza

Sicurezza della piattaforma DocPilot

Misure effettivamente adottate nel prodotto — autenticazione, diritti, isolamento, archiviazione, trasmissione, audit e riservatezza. Ultimo aggiornamento: 24 settembre 2026.

Questa traduzione è fornita unicamente per comodità: fa fede esclusivamente la versione francese.

Autenticazione

L’accesso all’API e alle applicazioni si basa su un’autenticazione a token, non su una sessione server tradizionale.

  • Password sottoposta a hashing con Argon2id; mai memorizzata in chiaro. Requisiti minimi: 10 caratteri, una maiuscola, una minuscola e una cifra.
  • Token di accesso JWT a breve durata (15 minuti), trasmesso nell’intestazione di autorizzazione.
  • Token di rinnovo opaco, memorizzato con hashing lato server, trasmesso in un cookie httpOnly (e secure in produzione). Rotazione a ogni rinnovo, con rilevamento del riutilizzo.
  • Verifica obbligatoria dell’indirizzo email prima del primo accesso.
  • Reimpostazione della password tramite un link monouso (valido un’ora).
  • Inviti del team e link di attivazione per unirsi a un’organizzazione.
  • Limitazione della frequenza delle richieste su accesso, registrazione e richiesta di reimpostazione (soglia applicativa e protezione a livello di reverse proxy).
  • Disconnessione della sessione corrente o di tutte le sessioni (invalidazione dei token in corso).

Permessi

I diritti di accesso sono gestiti da un modello RBAC (ruoli e permessi) applicato lato server.

  • Ruoli di sistema predefiniti: amministratore dell’organizzazione, manager, approvatore, utente, lettore.
  • Permessi granulari (documenti, contratti, workflow, membri, audit, ecc.) controllati da guard su ogni endpoint.
  • Ambiti aggiuntivi: reparto, dominio e autorizzazioni documentali — un membro vede solo ciò che i suoi diritti e il suo ambito consentono.
  • Console di amministrazione della piattaforma separata, con permessi e guard propri.

Organizzazione e workspace

DocPilot è multi-tenant: ogni organizzazione dispone di uno spazio isolato.

  • L’organizzazione attiva è determinata dal token di autenticazione. Un’intestazione client di tipo «organizzazione» non viene utilizzata per scegliere il tenant.
  • Query al database circoscritte all’organizzazione, con rafforzamento tramite policy RLS di PostgreSQL quando il ruolo applicativo è attivo.
  • Oggetti archiviati sotto un prefisso dedicato per organizzazione (`tenants/{id}/…`).
  • Un’organizzazione sospesa non può più autenticarsi.
  • Test di isolamento automatizzati su documenti, ricerca, audit e accessi tra organizzazioni.

Archiviazione

I file sono conservati in un’archiviazione a oggetti compatibile S3, separata dal database applicativo.

  • Bucket privato: nessun accesso pubblico anonimo.
  • Crittografia lato server richiesta in scrittura (SSE-S3, AES-256).
  • Accesso ai file tramite URL firmati a durata limitata (caricamento, download, anteprima).
  • Versioni immutabili: una nuova versione si aggiunge; nessuna sovrascrittura silenziosa dell’originale.
  • Controllo del tipo di file (magic bytes) al completamento di un caricamento.
  • Scansione antivirus (ClamAV) sul percorso di acquisizione via email, prima di OCR e instradamento.

Trasmissione

Le comunicazioni tra client e API sono protette a livello di trasporto e di applicazione.

  • HTTPS tra le applicazioni (web, mobile) e l’API.
  • Intestazioni di sicurezza HTTP (Helmet): policy CSP, frame deny, HSTS in produzione, nosniff.
  • CORS limitato alle origini configurate, con cookie di autenticazione consentiti solo per tali origini.
  • Controllo CSRF sulle operazioni di modifica quando è presente il cookie di autenticazione (verifica Origin / Referer).
  • Risposte API contrassegnate no-store (salvo health check e documentazione tecnica).
  • Limitazione della frequenza delle richieste a livello di reverse proxy (API, autenticazione, front-end).

Audit

Le azioni sensibili vengono registrate per la tracciabilità operativa e l’assistenza.

  • Registro di audit per organizzazione, in sola aggiunta (append-only): nessuna API di modifica o cancellazione delle voci.
  • Azioni coperte: autenticazione, documenti, workflow, permessi, membri e altri eventi sensibili del catalogo prodotto.
  • Metadati arricchiti (utente, data, indirizzo IP, user agent, identificativo della richiesta); segreti rimossi prima della registrazione.
  • Registro di attività documentale complementare per il monitoraggio di una pratica.
  • Registro di audit distinto per le operazioni della console della piattaforma.

Riservatezza

La riservatezza dei dati si basa sull’isolamento tecnico e sugli impegni descritti nell’informativa sulla privacy.

  • Hosting del servizio su un’infrastruttura cloud nell’Unione europea.
  • Log applicativi con oscuramento dei percorsi sensibili (password, token, intestazioni di autorizzazione).
  • Cancellazione logica (soft-delete) di account, membership e documenti secondo i percorsi del prodotto.
  • Webhook in entrata verificati (firma) prima dell’elaborazione (acquisizione email, fatturazione).
  • Fornitori OCR / IA scelti per organizzazione; DocPilot non rivendica l’addestramento di modelli sui Suoi documenti.
  • Dettaglio dei trattamenti, dei tempi di conservazione e dei diritti degli interessati: informativa sulla privacy. Sintesi delle pratiche: pagina GDPR.

Legga l’informativa sulla privacy

Cosa DocPilot non rivendica

Questa pagina descrive misure effettivamente presenti nel prodotto. Non costituisce un’attestazione di conformità.

  • Non viene rivendicata alcuna certificazione ISO, SOC 2 o HDS.
  • Su questo sito non viene esposta alcuna garanzia normativa generica.
  • L’autenticazione a più fattori (MFA) e il SSO (SAML / OIDC) non sono disponibili in questa fase.

Veda la pagina GDPR

Contatti

Per una domanda sulla sicurezza o un questionario fornitori: social@docpilot-app.com.