Misure tecniche e organizzative
Misure effettive applicate al servizio, senza dichiarazioni di certificazioni non possedute.
ALLEGATO 2 — MISURE TECNICHE E ORGANIZZATIVE
1. Identità e accessi: Firebase Authentication; email verificata; provider federati solo se configurati; UID come identità stabile; autorizzazioni risolte separatamente; controlli di tenant e revoca.
2. Protezione applicativa: App Check sulle API protette, controlli di origine e autenticazione, validazione degli input, rate limiting dove previsto, idempotenza e transazioni per prevenire duplicazioni.
3. Segregazione: Rules Firestore e Storage deny-by-default, scoping per UID e tenant, percorsi storage controllati e verifiche backend prima delle operazioni privilegiate.
4. Infrastruttura e privilegi: servizi cloud gestiti, IAM a privilegi minimi, service account dedicati, separazione dei servizi e segreti conservati lato server mediante sistemi dedicati; nessun segreto è inserito nei documenti pubblici.
5. Documenti: upload PDF con limite di 12 MiB, controllo MIME, estensione e firma %PDF-, limiti multipart e rifiuto dei file non validi; associazioni e destinatari restano soggetti a verifica.
6. Trasmissione e conservazione: HTTPS/TLS in transito; controlli di accesso sui dati conservati; allegati email trasmessi al provider soltanto per l'operazione richiesta.
7. Logging e tracciabilità: request ID, log minimizzati, esclusione intenzionale di token, segreti e nomi originali dei file dove non necessari; eventi critici registrati con timestamp server e identificatori tecnici.
8. Sviluppo e manutenzione: gestione dipendenze e patch di sicurezza, test automatici di Rules, isolamento tenant, Auth, upload, email, PDF, billing e documenti legali; deploy selettivi e revisioni rollback.
9. Continuità e recupero: procedure di rollback e ripristino; Firestore point-in-time recovery fino a 7 giorni; backup settimanali con conservazione di 4 settimane; controlli uptime e policy sugli errori dei servizi critici. I ripristini sono eseguiti in un database separato prima di ogni eventuale migrazione controllata.
10. Incidenti: triage, contenimento, conservazione proporzionata delle evidenze, valutazione dell'impatto, comunicazione e ripristino mediante il runbook applicabile.
11. Organizzazione: accessi concessi in base alla necessità operativa, obblighi di riservatezza, riesame degli accessi e cooperazione con il Cliente. Il Cliente resta responsabile dei propri dispositivi, deleghe, destinatari e revoche.
12. Riesame: le misure sono riesaminate in funzione di rischio, cambiamenti del Servizio, vulnerabilità e incidenti. Non viene dichiarata alcuna certificazione propria di Cedoly non effettivamente posseduta; eventuali attestazioni dei fornitori restano loro proprie.
Le accettazioni sono registrate dal backend con UID, versione, hash e data/ora server. La copia ufficiale associata all’evento è un PDF nativo e ricercabile; la stampa di questa pagina non sostituisce tale copia.