L’agente non ha mai credenziali di scrittura, l’isolamento tra tenant è applicato nel database, le chiamate in uscita passano da una allowlist, i segreti sono cifrati e le prove sono append-only. Sono proprietà del sistema, non impostazioni.
Solo l’executor di COLVO ha accesso in scrittura al provider. L’agente propone azioni nell’ambito di un mandato registrato dal tuo backend fidato: un id arrivato dalla chat non basta mai.
L’identità dell’organizzazione deriva dalla sessione autenticata ed è applicata con la row-level security di Postgres su ogni tabella dei tenant. Il ruolo database dell’applicazione non può aggirarla. L’accesso tra account diversi è negato allo stesso modo in UI, API, export e worker.
Solo host approvati. Localhost, reti private e indirizzi dei metadati cloud sono bloccati, le risposte DNS vengono fissate e i redirect ricontrollati: protezione SSRF di default, anche per la chiamata al tuo agente.
Le chiavi dei provider e dell’AI sono cifrate a riposo, limitate a una sola organizzazione e mai scritte in log, prompt o export. Ogni decisione e azione è registrata in modalità append-only; il report di conformità è concatenato con SHA-256 e ricalcolabile.
Hai trovato qualcosa? Scrivi a [email protected]. Confermiamo la ricezione entro due giorni lavorativi e ti teniamo aggiornato fino alla correzione. Ti chiediamo di non fare test sulle organizzazioni di altri clienti.
COLVO è in fase pilota. Non c’è ancora un report SOC 2, non abbiamo un report di penetration test da condividere e il primo provider integrato è Stripe. L’export di conformità è pensato per semplificare un audit, ma non è di per sé una certificazione. Preferiamo dirtelo qui, nella pagina sulla sicurezza, piuttosto che durante una call commerciale.
Revisione dell’architettura, diagramma dei flussi di dati, threat model: accompagniamo il tuo team di sicurezza in ogni dettaglio.