01Isolamento a livello di riga bloccato lato backend
L'isolamento per organizzazione è imposto da un backend a ruolo di servizio che rappresenta il vero confine tra tenant, con un guard statico check:tenancy su ogni percorso dati — non con controlli lato client.
02RBAC configurabile
Una matrice di permessi ruolo × funzionalità × azione, applicata lato backend su ogni azione, inclusa la lettura; i membri sono perimetrati agli stabilimenti e ai reparti a cui appartengono.
03Validazione delle richieste con Zod
Ogni richiesta è validata con Zod e la rimozione del mass-assignment impedisce ai client di impostare campi che non dovrebbero.
04Log di audit su ogni scrittura
Ogni scrittura è registrata in un log di audit, preservando la catena di chi ha modificato cosa e quando.
05Bucket privati con URL firmato
Foto e documenti risiedono in bucket di archiviazione privati e sono serviti tramite URL firmati a breve durata.
06Impersonificazione in sola lettura
La gestione dei tenant da super-admin include l'impersonificazione in sola lettura per il supporto, senza alcun tracciamento di terze parti.