SHIFT

Sicurezza

Proteggere il lavoro.
Prima di spostarlo.

Controlli implementati e test locali. Il servizio online richiede ancora il collaudo delle integrazioni e dell’infrastruttura reali.

Verificato localmente · accesso cliente da attivare

Identità

Accessi decisi
dal server.

Sessioni e revoca

Durata e scadenza, uscita e revoca; appartenenza e spazio aziendale verificati lato server. I ruoli inviati dal browser non concedono accessi.

VERIFICATO LOCALMENTE

Aziende separate

Test su accessi fra azienda, spazio aziendale, identificativi manipolati, esportazione, salvataggio e supporto limitato al perimetro.

VERIFICATO LOCALMENTE

Accesso reale

Accesso a invito, autenticazione esterna e MFA amministrativa predisposti. Fornitore, ripristino e MFA reali non ancora collaudati.

Da collegare

Permessi sorgente · SHIFT

Un cambio software
non deve ampliare gli accessi.

ConfrontoConseguenza
PRESERVATOAccesso documentato conservato.
RIDOTTOUn diritto necessario può essere perso: richiede verifica.
AMPLIATOBlocca la prova di passaggio senza approvazione umana autorizzata.
NON NOTONon ci sono prove sufficienti per confrontare i permessi.

Autorizzazioni, divieti, gruppi e ereditarietà vengono confrontati soltanto dove documentati. Il file acquisito non documenta una policy sorgente completa.

Allegati e caricamento

File privati.
Non URL pubblici.

Prima dell’accesso

Limiti di dimensione e tipo, controllo dei nomi, impronta, quarantena e letture autorizzate.

VERIFICATO LOCALMENTE

Scansione obbligatoria

Un file in attesa, rifiutato o con errore di scansione non diventa automaticamente disponibile.

Controlli locali testati

Cosa resta da collegare

Scanner reale, archiviazione ospitato e cifratura del disco o servizio di archiviazione devono essere verificati.

Non verificato online

Difese testate localmente

Errori controllati.
Nessun dettaglio sensibile in pagina.

Validazione degli dati in ingresso, limiti alle richieste, protezioni CSRF e intestazioni di sicurezza sono presenti nel servizio preparato.

TLS e configurazione HTTPS sono predisposti, non verificati su un dominio online. L’audit delle dipendenze installate e dell’immagine distribuibile resta necessario.

Continuità

Un salvataggio vale
quando puoi ripristinarlo.

Copia consistente, inventario, impronta, cifratura e ripristino su destinazione separata. Il database corrente non viene sovrascritto per dichiarare riuscita una prova.

  • Integrità e conteggi confrontati.
  • Salvataggio corrotto o ripristino incompleto rifiutati.
  • Storico delle versioni e punti di ripristino conservati.
  • Copia esterna, conservazione approvata e recupero online ancora da collaudare.

Operazioni

Sapere quando
intervenire.

Stato del servizio

Database, archiviazione, operazione pianificata, salvataggio, connettore e deriva dello schema. Stato sano, degradato, incidente o manutenzione.

VERIFICATO LOCALMENTE

Rilasci controllati

Candidata su copia, regressioni, verifica salute, promozione e ritorno alla versione precedente. Una candidata fallita non sostituisce automaticamente la corrente.

VERIFICATO LOCALMENTE

Incidenti e supporto

Cronologia, impatto, mitigazione, recupero e interventi tracciati. Accessi temporanei e revoca. Comunicazioni solo in bozza.

VERIFICATO LOCALMENTE
Allarmi esterni, reperibilità e tempi di servizio non sono attivi né promessi. Canale e orari di assistenza saranno concordati prima del pilot.

Limite esplicito

Nessuna certificazione
che non esiste.

Non dichiariamo certificazioni ISO, SOC o conformità globale acquisita. Possiamo mostrare le prove locali e i punti ancora aperti.