Modello di sicurezza

Chi può scrivere cosa, e come vengono fatti rispettare i confini. Riepilogo delle proprietà garantite dal sistema; la pagina sicurezza del sito ha la versione narrativa.

Scritto a partire dal codice · aggiornato il 26 set 2026 · Manca qualcosa o c’è un errore? Scrivici

Autorità di scrittura

  • L’agente sotto test o sotto guardia non detiene mai credenziali di scrittura del provider. Solo il worker di COLVO (l’executor) scrive su Stripe, e solo dopo che la policy lo ha consentito o una persona ha approvato.
  • I mandati arrivano dal tuo backend fidato con una chiave backend; una chiave agente può solo proporre e leggere.
  • Per i test vengono create chiavi agente per singolo tentativo, valide solo per quel tentativo.

Isolamento dei tenant

Ogni tabella tenant ha la row-level security di Postgres legata all’organizzazione impostata dalla sessione o dalla chiave autenticata. Il ruolo del database dell’applicazione non può aggirarla; le letture tra organizzazioni non restituiscono nulla e le scritture vengono rifiutate. Lo stesso vale nel worker e negli export.

Ruoli

  • Ruoli dell’organizzazione: owner (fatturazione, chiavi, membri, eliminazione), editor (configura, esegue, approva), viewer (legge).
  • Superadmin (staff COLVO) è esclusivo: mai membro di un’organizzazione cliente, lavora in una console separata, e ogni azione viene registrata.

Rete

Le chiamate in uscita, inclusa quella al tuo agente, passano per una policy di egress: host in allowlist, intervalli localhost / privati / metadata cloud bloccati, DNS fissato, redirect ricontrollati, timeout di 30 secondi e limiti sul body.

Segreti e prove

  • Chiavi del provider, segreti dei webhook, header di autenticazione dell’agente e chiavi AI sono cifrati a riposo per organizzazione e non compaiono mai in log, prompt o export.
  • Le chiavi API sono salvate come hash SHA-256 e mostrate una sola volta; ruotale dalle Impostazioni.
  • Le tabelle di prove e utilizzo sono append-only per il ruolo dell’applicazione; l’eliminazione avviene solo tramite un passaggio verificato sulla connessione owner (eliminazione dell’organizzazione, conservazione).

Idempotenza e affidabilità

Chiave di business + prenotazione del budget + outbox transazionale; nessuna transazione di database aperta durante una chiamata di rete; riconciliazione dallo stato del provider dopo crash, timeout e revisione del provider. Un nuovo tentativo non raddoppia mai un effetto.

Dove vengono trattati i tuoi dati

L’app web, il worker, il database e i provider simulati girano in un unico deployment a Francoforte, Germania (UE): non ci sono copie in altre regioni, e i backup restano con il deployment e scadono entro 35 giorni. I dati escono solo in questi casi:

  • Il tuo provider (Stripe, Paddle, Chargebee, Shopify): solo le chiamate che Guard esegue e le letture che le verificano.
  • Il tuo agente: le conversazioni di test che COLVO invia all’endpoint che hai registrato.
  • Le funzioni AI che attivi (controllo semantico, giudici dei guardrail, Test Architect, red team): il testo necessario va alla tua chiave OpenAI o Anthropic, oppure a withConflux se scegli “Gestito da COLVO”. I verdetti non richiedono AI.
  • Email (Resend): inviti, avvisi, approvazioni e report che richiedi.

Ogni sub-responsabile con la sua sede è indicato nella informativa sulla privacy; l’elenco completo è disponibile su richiesta.

Segnalazioni

Vulnerabilità: [email protected]. Vedi la pagina sicurezza per ambito e tempi di risposta.

Modello di sicurezza · Docs · COLVO