Sicurezza e audit

Proteggi e traccia i tuoi dati

In breve

KaliaOps integra funzionalità di sicurezza avanzate: tracciabilità completa delle azioni con audit log, autenticazione rafforzata (2FA), token API con scope, protezione automatica dei dati sensibili (FieldGuard) e isolamento rigoroso tra tenant tramite Row Level Security PostgreSQL.

Audit log

KaliaOps registra tutte le azioni per una tracciabilità completa.

Informazioni registrate

Ogni azione genera una voce di audit contenente:

  • Chi: Utente che ha effettuato l'azione
  • Cosa: Tipo di azione (creazione, modifica, eliminazione)
  • Quando: Timestamp preciso
  • Dove: Indirizzo IP e user-agent
  • Dettaglio: Dati prima/dopo la modifica

Azioni tracciate

CategoriaEsempi
CMDBCreazione/modifica/eliminazione di asset, applicazioni, contratti
ITSMIncidenti, problemi, cambiamenti, risoluzioni
SicurezzaConnessioni, cambio password, modifiche dei ruoli
AmministrazioneConfigurazione SSO, creazione utenti, export

Consultazione

  1. Menu Impostazioni → Audit
  2. Filtra per utente, entità, periodo
  3. Consulta il dettaglio di ogni azione

Retention

I log di audit vengono conservati secondo il tuo contratto (minimo 1 anno).

Consiglio: Consulta regolarmente i log di audit per rilevare attività anomale o non autorizzate.

Autenticazione 2FA

L'autenticazione a due fattori rafforza la sicurezza degli account.

Principio

Dopo la password, l'utente inserisce un codice temporaneo generato da un'app TOTP:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password

2FA obbligatorio

Gli account amministratori devono obbligatoriamente attivare il 2FA. L'accesso è bloccato finché il 2FA non è configurato.

Codici di backup

KaliaOps genera 10 codici di backup monouso:

  • Usali se perdi il telefono
  • Ogni codice è valido una sola volta
  • Conservali in un luogo sicuro (cassaforte, password manager)

Recupero

In caso di perdita totale dell'accesso:

  1. Contatta un altro amministratore
  2. Può disattivare il tuo 2FA
  3. Riconfigura il 2FA alla connessione successiva

Token API sicuri

I token API permettono l'integrazione sicura con sistemi esterni.

Sicurezza dei token

  • Hashing: I token vengono hashati nel database (mai in chiaro)
  • Visualizzazione unica: Il token è visibile solo alla creazione
  • Revoca immediata: Un token compromesso può essere revocato istantaneamente

Scope granulari

Limita i permessi di ogni token:

ScopePermessi
readSola lettura (GET)
writeCreazione e modifica
deleteEliminazione di entità
adminAzioni amministrative

Scadenza

Configura una data di scadenza per ogni token:

  • 30 giorni per i test
  • 1 anno per le integrazioni stabili
  • Senza scadenza (sconsigliato)

Buone pratiche

  • Un token per integrazione
  • Scope minimi necessari
  • Rotazione regolare dei token
  • Audit dei token inutilizzati

Protezione dei dati sensibili

KaliaOps protegge automaticamente i dati sensibili grazie al sistema FieldGuard.

Campi protetti

EntitàCampiPermesso richiesto
ContrattiCosti (annuale, mensile, totale)contracts.field.cost
FornitoriConto bancario, codice fiscale, P.IVAvendors.field.bank, vendors.field.legal
UtentiHash password, secret 2FAMai esposti
Token APIHash del tokenMai esposti

Funzionamento

FieldGuard filtra automaticamente:

  • Gli export CSV/PDF
  • Le risposte API
  • Le viste per utenti non autorizzati

Mascheramento

I dati protetti vengono sostituiti da *** per gli utenti senza permesso.

Estensione

Il sistema può essere esteso per proteggere altri campi secondo le tue esigenze di conformità.

Isolamento multi-tenant

KaliaOps garantisce un isolamento rigoroso tra i tenant.

Architettura

Ogni tenant dispone di:

  • Propri dati isolati
  • Propria configurazione indipendente
  • Propri utenti e ruoli

Row Level Security

PostgreSQL applica automaticamente policy RLS:

  • Ogni query viene filtrata per tenant_id
  • Impossibile accedere ai dati di un altro tenant
  • Protezione a livello database (non solo applicativo)

Sessioni isolate

  • Le sessioni sono legate a un solo tenant
  • Il cambio di tenant richiede una nuova autenticazione
  • I token API sono limitati per tenant

Audit di sicurezza

L'isolamento viene verificato regolarmente da:

  • Test automatizzati
  • Audit di sicurezza esterni
  • Pentest periodici

Conformità

Questa architettura risponde ai requisiti:

  • GDPR (protezione dei dati)
  • ISO 27001 (sicurezza delle informazioni)
  • SOC 2 (controlli di sicurezza)
Punti chiave
  • Tracciabilità completa: chi, cosa, quando, IP, user-agent
  • 2FA obbligatorio per amministratori con codici di backup
  • Token API con scope granulari e scadenza
  • FieldGuard: mascheramento automatico dei campi sensibili
  • Isolamento rigoroso tra tenant (Row Level Security PostgreSQL)

Metti in sicurezza il tuo ITSM/CMDB

Scopri come KaliaOps protegge i tuoi dati con funzionalità di sicurezza avanzate.

Vedi i prezzi
Torna alla documentazione