Login protetto
Accesso con token e segreto JWT rafforzato fuori dall'ambiente di sviluppo.
Sicurezza MVP, percorso verso produzione
Contivex gestisce dati delicati: fatture, documenti fiscali, movimenti bancari e informazioni aziendali. Per questo sicurezza, backup, privacy e accessi sono priorita del percorso prodotto.
Priorita tecniche
Accessi
Documenti
Backup
GDPR
Protezione gia predisposta
Queste protezioni non rendono il prodotto definitivo per la produzione, ma riducono alcuni rischi importanti gia durante la fase MVP.
Accesso con token e segreto JWT rafforzato fuori dall'ambiente di sviluppo.
Token non valido o scaduto riporta l'utente al login con messaggio chiaro.
Tentativi ripetuti di accesso vengono limitati con una soglia MVP in memoria.
I documenti passano da endpoint autenticato e filtrato per azienda.
Lo storage statico documenti resta disponibile solo in locale/development/test.
GitHub privato, .gitignore sicuro e dati sensibili esclusi dal repository.
Prima del lancio reale
Per usare Contivex in produzione servono controlli ulteriori su identita, permessi, backup, monitoraggio e conformita.
MFA/2FA per ruoli sensibili.
Permessi granulari per utenti, commercialista e dipendenti.
Cookie sicuri, refresh token e revoca sessioni.
Backup professionali cifrati e test di ripristino.
Monitoraggio, alert e log produzione.
GDPR, privacy, cookie e documentazione finale.
Test produzione prima dell'uso con dati reali.
La comunicazione deve restare prudente: Contivex e un MVP in evoluzione e non va presentato come prodotto commerciale completo prima delle verifiche finali.
Non promettiamo sicurezza assoluta.
Non consigliamo l'uso con dati reali prima dei controlli finali di produzione.
Non sostituiamo consulenza legale, privacy o GDPR.
Perche conta
La sicurezza non e solo tecnologia: serve a proteggere informazioni aziendali, ridurre errori operativi e mantenere il lavoro ordinato quando collaborano piu persone.
Contratti, F24, ricevute e documenti aziendali devono restare controllati.
Importi, scadenze e stati pagamento sono dati sensibili da mostrare con attenzione.
Entrate, uscite e riconciliazioni devono essere visibili solo agli utenti autorizzati.
FAQ
No. Le pagine principali usano download autenticato. In produzione lo storage documenti non viene servito come statico pubblico.
Si. MFA/2FA e prevista per ruoli sensibili come titolare, admin, commercialista e operatori con accesso a dati delicati.
Si. In produzione serviranno backup professionali, cifrati, con retention definita e test periodici di ripristino.
Non ancora. Il MVP e operativo in ambiente controllato, ma prima dei dati reali servono controlli produzione, GDPR e sicurezza finale.
Accesso controllato
Accedi al MVP in ambiente controllato. Prima del lancio reale saranno completati i controlli di produzione.