Foliostone detiene dati patrimoniali: importi, strutture di possesso, atti, identità. Questa pagina descrive i controlli in essere, come vengono verificati e — separatamente — ciò che è impegnato ma non ancora consegnato. Un controllo che si regge solo sulla disciplina manuale è elencato come tale, non presentato come operativo.
Capitoli: crittografia end-to-end · la seconda serratura (autenticazione a due fattori) · registro di audit.
Filmato in inglese.
L'accesso ai dati di produzione è concesso per ruolo, per un'esigenza dimostrata, e revocato al cambio di funzione o all'uscita.
Ogni cliente vive in uno spazio isolato. Ogni dato è legato a un identificativo di spazio, verificato lato server a ogni richiesta.
Gli invarianti di autorizzazione, isolamento e segreti bloccano un rilascio. Un controllo automatizzato non si allenta con il carico di lavoro.
Ciò che non è ancora in essere viene nominato, datato e assegnato — nella sezione Stato del programma, non annegato in una formulazione prudente.
L'isolamento non poggia sulla vigilanza dello sviluppatore. Ogni accesso ai dati passa da uno strato che esige un identificativo di spazio e rifiuta qualsiasi modello non classificato: una nuova tabella non può andare in produzione senza isolamento. L'autorizzazione fallisce in chiuso — un chiamante il cui ruolo non è risolvibile viene respinto, mai trattato per impostazione predefinita.
I dati finanziari aggregati non vengono mai scritti nei log tecnici. Le tracce operative sono ripulite da ogni identificativo di conto prima dell'invio al servizio di monitoraggio.
La revoca viene portata fino all'aggregatore e la sua risposta registrata. Un rifiuto è tracciato e riprovato — mai considerato un successo perché il record locale è sparito.
Archiviazione privata, accesso pubblico mai attivato, stato del bucket riverificato da un'attività pianificata. Ogni lettura passa da una URL firmata di breve durata, legata allo spazio.
Esportazione CSV / JSON / PDF su richiesta verificata, cancellazione entro 30 giorni. La conservazione contabile decennale può sopravvivere a una richiesta di cancellazione: l'esenzione viene allora segnalata al cliente.
Due scorciatoie coprono le situazioni reali: presentare una pratica in videoconferenza, o fare uno screenshot per l'assistenza. Il mascheramento è applicato all'intero documento, non al componente che ci si ricorda di proteggere.
Modalità riservatezza — importi, percentuali, IBAN e identificativi nascosti.
Anonimizzazione — le entità diventano «Entità A», i nomi propri delle iniziali.
Confondere le due cose è l'errore che questa pagina è scritta per evitare. Ogni elemento impegnato porta una scadenza e un responsabile.
Non pianificato e assunto come tale: un SSO SAML e uno strato IAM aziendale. Alla nostra dimensione l'equivalente onesto è un unico fornitore di identità con MFA imposta — è la direzione scelta.
Segnalazione riscontrata entro 48 ore lavorative. Ogni incidente dà luogo a un resoconto scritto e, se la causa è sistemica, a un controllo automatizzato che l'avrebbe rilevata. Notifica all'IFPDT, alle autorità europee competenti ove applicabile e alle persone interessate nei termini della LPD e del GDPR quando la soglia è raggiunta.
Spazi cliente isolati, importazione OCR, report white-label e simulatori in riunione.
Vedere la pagina Professionisti →Privati e famiglieVista consolidata multi-entità, fiscalità e successione simulate, scenari a confronto.
Vedere la pagina Privati →