Modello di sicurezza
Chi può scrivere cosa, e come vengono fatti rispettare i confini. Riepilogo delle proprietà garantite dal sistema; la pagina sicurezza del sito ha la versione narrativa.
Autorità di scrittura
- L’agente sotto test o sotto guardia non detiene mai credenziali di scrittura del provider. Solo il worker di COLVO (l’executor) scrive su Stripe, e solo dopo che la policy lo ha consentito o una persona ha approvato.
- I mandati arrivano dal tuo backend fidato con una chiave backend; una chiave agente può solo proporre e leggere.
- Per i test vengono create chiavi agente per singolo tentativo, valide solo per quel tentativo.
Isolamento dei tenant
Ogni tabella tenant ha la row-level security di Postgres legata all’organizzazione impostata dalla sessione o dalla chiave autenticata. Il ruolo del database dell’applicazione non può aggirarla; le letture tra organizzazioni non restituiscono nulla e le scritture vengono rifiutate. Lo stesso vale nel worker e negli export.
Ruoli
- Ruoli dell’organizzazione: owner (fatturazione, chiavi, membri, eliminazione), editor (configura, esegue, approva), viewer (legge).
- Superadmin (staff COLVO) è esclusivo: mai membro di un’organizzazione cliente, lavora in una console separata, e ogni azione viene registrata.
Rete
Le chiamate in uscita, inclusa quella al tuo agente, passano per una policy di egress: host in allowlist, intervalli localhost / privati / metadata cloud bloccati, DNS fissato, redirect ricontrollati, timeout di 30 secondi e limiti sul body.
Segreti e prove
- Chiavi del provider, segreti dei webhook, header di autenticazione dell’agente e chiavi AI sono cifrati a riposo per organizzazione e non compaiono mai in log, prompt o export.
- Le chiavi API sono salvate come hash SHA-256 e mostrate una sola volta; ruotale dalle Impostazioni.
- Le tabelle di prove e utilizzo sono append-only per il ruolo dell’applicazione; l’eliminazione avviene solo tramite un passaggio verificato sulla connessione owner (eliminazione dell’organizzazione, conservazione).
Idempotenza e affidabilità
Chiave di business + prenotazione del budget + outbox transazionale; nessuna transazione di database aperta durante una chiamata di rete; riconciliazione dallo stato del provider dopo crash, timeout e revisione del provider. Un nuovo tentativo non raddoppia mai un effetto.
Dove vengono trattati i tuoi dati
L’app web, il worker, il database e i provider simulati girano in un unico deployment a Francoforte, Germania (UE): non ci sono copie in altre regioni, e i backup restano con il deployment e scadono entro 35 giorni. I dati escono solo in questi casi:
- Il tuo provider (Stripe, Paddle, Chargebee, Shopify): solo le chiamate che Guard esegue e le letture che le verificano.
- Il tuo agente: le conversazioni di test che COLVO invia all’endpoint che hai registrato.
- Le funzioni AI che attivi (controllo semantico, giudici dei guardrail, Test Architect, red team): il testo necessario va alla tua chiave OpenAI o Anthropic, oppure a withConflux se scegli “Gestito da COLVO”. I verdetti non richiedono AI.
- Email (Resend): inviti, avvisi, approvazioni e report che richiedi.
Ogni sub-responsabile con la sua sede è indicato nella informativa sulla privacy; l’elenco completo è disponibile su richiesta.
Segnalazioni
Vulnerabilità: [email protected]. Vedi la pagina sicurezza per ambito e tempi di risposta.