Isolamento e fiducia

Un controllo aggirabile non protegge nulla.

L’agente non ha mai credenziali di scrittura, l’isolamento tra tenant è applicato nel database, le chiamate in uscita passano da una allowlist, i segreti sono cifrati e le prove sono append-only. Sono proprietà del sistema, non impostazioni.

01 — PRINCIPI
Non negoziabili

Integrata nel prodotto, non aggiunta dopo.

SCRITTURE SU MANDATO

L’agente non può scrivere direttamente

Solo l’executor di COLVO ha accesso in scrittura al provider. L’agente propone azioni nell’ambito di un mandato registrato dal tuo backend fidato: un id arrivato dalla chat non basta mai.

ISOLAMENTO DEI TENANT

Nessun dato passa da un’organizzazione all’altra

L’identità dell’organizzazione deriva dalla sessione autenticata ed è applicata con la row-level security di Postgres su ogni tabella dei tenant. Il ruolo database dell’applicazione non può aggirarla. L’accesso tra account diversi è negato allo stesso modo in UI, API, export e worker.

CONTROLLO DEL TRAFFICO IN USCITA

Chiamate in uscita blindate

Solo host approvati. Localhost, reti private e indirizzi dei metadati cloud sono bloccati, le risposte DNS vengono fissate e i redirect ricontrollati: protezione SSRF di default, anche per la chiamata al tuo agente.

SEGRETI E PROVE

Cifrato, circoscritto, append-only

Le chiavi dei provider e dell’AI sono cifrate a riposo, limitate a una sola organizzazione e mai scritte in log, prompt o export. Ogni decisione e azione è registrata in modalità append-only; il report di conformità è concatenato con SHA-256 e ricalcolabile.

02 — CONTROLLI
Controlli

Cosa è già attivo oggi

Accesso

  • Account solo su invito; password con verifica dei requisiti o magic link; nessuna enumerazione degli account nelle email di autenticazione
  • Ruoli owner / editor / viewer applicati a ogni scrittura
  • Il superadmin (staff COLVO) è un ruolo esclusivo: non è mai membro di un’organizzazione cliente e lavora in una console separata
  • Chiavi API salvate come hash, con ambito (backend / agente), mostrate una sola volta, revocabili e ruotabili
  • Registro attività di accessi, modifiche a chiavi e ruoli, cambi di piano e decisioni

Dati

  • I pilot girano su dati Stripe simulati; in produzione Guard legge lo stato reale in sola lettura per la verifica
  • Export e cancellazione per organizzazione su richiesta; job di conservazione a 30 giorni per gli artefatti di test
  • Oscuramento dei dati personali disponibile come guardrail su input e output

Affidabilità

  • Idempotenza: chiave di business + prenotazione del budget + outbox transazionale; un nuovo tentativo non raddoppia mai un effetto
  • Nessuna transazione database aperta durante una chiamata di rete
  • Riconciliazione dallo stato del provider dopo crash, timeout e revisioni del provider
  • I verdetti deterministici non richiedono AI; i giudici AI sono misurati, con tetto di spesa e solo consultivi
  • In produzione l’avvio viene rifiutato se il segreto di sessione manca o è quello di sviluppo

Segnalazioni

Hai trovato qualcosa? Scrivi a [email protected]. Confermiamo la ricezione entro due giorni lavorativi e ti teniamo aggiornato fino alla correzione. Ti chiediamo di non fare test sulle organizzazioni di altri clienti.

03 — LIMITI DICHIARATI
Cosa non dichiariamo

A che punto siamo

COLVO è in fase pilota. Non c’è ancora un report SOC 2, non abbiamo un report di penetration test da condividere e il primo provider integrato è Stripe. L’export di conformità è pensato per semplificare un audit, ma non è di per sé una certificazione. Preferiamo dirtelo qui, nella pagina sulla sicurezza, piuttosto che durante una call commerciale.

Termini   Privacy

≠

Facci le domande difficili.

Revisione dell’architettura, diagramma dei flussi di dati, threat model: accompagniamo il tuo team di sicurezza in ogni dettaglio.

Sicurezza — un controllo aggirabile non protegge niente · COLVO