Separazione di clienti e ruoli
Organizzazioni, clienti, progetti, casi e prove sono limitati per ambito e permessi. L’accesso alla piattaforma richiede un’autorizzazione super-amministratore separata.
Protezione di account, dati dei clienti, prove e servizi pubblici.
Organizzazioni, clienti, progetti, casi e prove sono limitati per ambito e permessi. L’accesso alla piattaforma richiede un’autorizzazione super-amministratore separata.
Le password sono memorizzate come hash con salt. Sono supportati blocco accessi, verifica e-mail, secondo fattore opzionale e sessioni revocabili.
La produzione richiede HTTPS, cookie sicuri, controlli di origine e header di sicurezza. I moduli pubblici usano trappole anti-bot, controlli temporali firmati e limiti persistenti.
File originali ed esportazioni usano manifesti SHA-256. Il materiale tecnico resta separato da analisi e note legali.
Controlli di stato, backup, test di ripristino, diagnostica e audit fanno parte della preparazione alla produzione.
Potenziali problemi di sicurezza vanno segnalati in privato a kontakt@borban.one con dettagli sufficienti per riprodurli.