Bolle, fornitori e costi sono dati commercialmente sensibili. Ecco come li trattiamo — nel dettaglio, perché «prendiamo sul serio la sicurezza» non significa niente.
L'isolamento lo impone il database, non solo l'applicazione: ogni riga appartiene a un'azienda e senza quel contesto la risposta è zero righe. L'app non ha privilegi per aggirarlo (PostgreSQL Row-Level Security in modalità FORCE, ruolo applicativo senza bypass).
Una suite automatica prova a leggere e scrivere i dati di un'altra azienda a ogni singola modifica — compresa una guardia che fallisce se qualcuno toglie per errore le protezioni. Se non passa, il codice non va in produzione.
Infrastruttura e modelli AI su server in UE (Azure). I documenti restano nel perimetro europeo anche durante la lettura automatica.
Ogni bolla o offerta viene letta due volte, con due metodi indipendenti (analisi del layout e modello visivo), con un indice di affidabilità della lettura. Se la lettura non riesce, il documento passa alla compilazione manuale: mai un dato inventato. I totali che non tornano vengono segnalati.
I pagamenti li gestisce Stripe (checkout e portale ospitati): numeri di carta e coordinate non transitano e non vengono conservati dai nostri sistemi.
Il back-office vede conteggi e metadati (quante bolle, quanti accessi), mai i contenuti: niente numeri bolla, nomi fornitori o valori economici. È un vincolo del database, verificato, non una policy sulla fiducia.
Creazioni, modifiche, cancellazioni ed export sono registrati con utente, data e indirizzo IP (audit log). Le password sono conservate solo in forma irreversibile (hash bcrypt); verifica dell'email obbligatoria, limite ai tentativi ripetuti (rate limiting), intestazioni di sicurezza complete.
Verifica in due passaggi opzionale con app di autenticazione (MFA TOTP), accesso senza password con codice via email, regole sulla lunghezza e varietà delle password. Sessioni revocabili, blocco dopo tentativi falliti. La P.IVA viene controllata sul registro UE (VIES) al salvataggio dei dati fiscali.
Ogni chiave appartiene a una sola azienda, ha permessi definiti e si revoca subito; è conservata cifrata. Le chiamate incluse si contano sul server e ogni risposta contiene solo i dati di quell'azienda, con lo stesso isolamento del resto della piattaforma.
Domande tecniche o richiesta DPA: contattaci. Su richiesta condividiamo il dettaglio di come è costruito l'isolamento.