Sicurezza dei dati
Principi di sicurezza usati da Manage Repairs.
Ultimo aggiornamento: 14 agosto 2026
Separazione tenant
Gli spazi dei negozi sono separati da controlli tenant, così ogni negozio vede solo le proprie vendite, lavori, clienti, impostazioni e inventario.
Controllo accessi
Le aree staff negozio e amministrazione piattaforma sono separate. Le password sono protette con hash e la configurazione sensibile resta fuori dal codice sorgente.
Cifratura e sicurezza del trasporto
Il servizio live deve essere fornito tramite HTTPS. Le password sono salvate come hash, e campi sensibili o segreti devono essere cifrati o tenuti fuori dal codice sorgente quando pratico.
Monitoraggio e risposta agli incidenti
Registriamo eventi selezionati di errore, login, sicurezza e analytics per poter esaminare guasti e attività sospette. Gli incidenti confermati devono essere contenuti, investigati, registrati ed escalati in base al livello di rischio.
Accesso ai dati e riservatezza
L’accesso operativo a record clienti o negozio deve essere limitato alle persone autorizzate che ne hanno bisogno per supporto, sicurezza, manutenzione o ragioni legali.
Controlli di uso corretto
I limiti d’uso proteggono l’affidabilità del servizio e impediscono a un account di consumare risorse server sproporzionate.
Backup
La roadmap di produzione include backup cifrati programmati, test di ripristino, log backup e controlli di export per negozio. I negozi devono comunque mantenere proprie esportazioni critiche.
Controlli operativi
Gli aggiornamenti devono essere versionati in GitHub, testati localmente, distribuiti gradualmente e migrati senza eliminare dati live.