Sicurezza e Fiducia

Isolamento dei tenant e controllo degli accessi applicati a livello di backend, non solo nell'interfaccia.

CMMS industriale multi-tenant con un backend a ruolo di servizio come vero confine: l'isolamento a livello di riga è bloccato lato backend, l'RBAC configurabile governa ogni azione, comprese le letture, ogni scrittura è tracciata e i media privati sono serviti tramite URL firmati a breve durata. Nessun SSO/SAML né tracciamento di terze parti.

Controlli

I controlli che i team IT industriali verificano per primi.

01

Isolamento a livello di riga bloccato lato backend

L'isolamento per organizzazione è imposto da un backend a ruolo di servizio che rappresenta il vero confine tra tenant, con un guard statico check:tenancy su ogni percorso dati — non con controlli lato client.

02

RBAC configurabile

Una matrice di permessi ruolo × funzionalità × azione, applicata lato backend su ogni azione, inclusa la lettura; i membri sono perimetrati agli stabilimenti e ai reparti a cui appartengono.

03

Validazione delle richieste con Zod

Ogni richiesta è validata con Zod e la rimozione del mass-assignment impedisce ai client di impostare campi che non dovrebbero.

04

Log di audit su ogni scrittura

Ogni scrittura è registrata in un log di audit, preservando la catena di chi ha modificato cosa e quando.

05

Bucket privati con URL firmato

Foto e documenti risiedono in bucket di archiviazione privati e sono serviti tramite URL firmati a breve durata.

06

Impersonificazione in sola lettura

La gestione dei tenant da super-admin include l'impersonificazione in sola lettura per il supporto, senza alcun tracciamento di terze parti.

In pratica

Le risposte sulla sicurezza che i team IT industriali richiedono

La pagina sulla sicurezza è volutamente esplicita perché IT, direzione di stabilimento e team di conformità hanno bisogno di risposte concrete prima di avviare un progetto pilota.

01

Dove si trova il confine tra i tenant?

Nel backend a ruolo di servizio. L'RLS è bloccato lato backend e un guard statico check:tenancy impone la perimetrazione per tenant, così l'isolamento non dipende dall'interfaccia.

02

Come viene protetta l'integrità delle scritture?

Zod valida ogni richiesta, la rimozione del mass-assignment blocca i campi inattesi e un log di audit registra ogni scrittura.

03

Come si accede ai dati e come vengono supportati?

I bucket privati servono i media tramite URL firmati a breve durata e il supporto utilizza l'impersonificazione in sola lettura. Il sito è distribuito con CSP rigorosa, referrer policy e nessun tracciamento di terze parti.

Inizia

Pianifica il lavoro prima che il prossimo guasto decida per te.

Parlaci del tuo impianto, degli asset, degli standard e degli obiettivi. Ti risponderemo con un passo successivo concreto — oppure avvia subito una prova self-service.

Prenota una demo

Scopri Maintenance IQ alle condizioni del tuo stabilimento.

Raccontaci dei tuoi asset, dei tuoi standard e dei tuoi obiettivi. Ti risponderemo con un passo successivo concreto, di norma entro un giorno lavorativo.