Separazione di tenant e ruoli
Organizzazioni, clienti, progetti, casi e prove sono limitati da ambito tenant e permessi. L’accesso alla piattaforma richiede un’autorizzazione separata da super-amministratore.
Protezione di account, dati tenant, prove e superficie pubblica del servizio.
Organizzazioni, clienti, progetti, casi e prove sono limitati da ambito tenant e permessi. L’accesso alla piattaforma richiede un’autorizzazione separata da super-amministratore.
Le password sono archiviate come hash con salt. Sono supportati blocco di accesso, verifica e-mail, autenticazione a due fattori opzionale e sessioni revocabili.
L’operatività in produzione richiede HTTPS, cookie sicuri, controlli rigorosi dell’origine e header di sicurezza. I moduli pubblici usano trappole anti-bot, controlli temporali firmati e limiti di frequenza persistenti.
I file originali e le esportazioni generate usano manifesti SHA‑256. Il materiale tecnico sorgente resta separato dall’analisi e dalle note legali.
Health check, backup, test di ripristino, diagnostica del provider e registri di audit fanno parte del processo di readiness produttiva.
Potenziali problemi di sicurezza devono essere segnalati privatamente a kontakt@borban.one con dettagli sufficienti alla riproduzione.