Sicurezza di cui puoi parlare con sicurezza
Le credenziali sono protette, con accesso limitato e revocate al termine del caso.
- Solo accesso alla web root — mai root sul server
- Secret crittografati a riposo (AES-256-GCM)
- Accesso revocato al completamento del lavoro
- Registro di audit per accettazione termini e ogni approvazione di applicazione
- Backup verificato prima di ogni scrittura in produzione
- SSH solo con comandi diagnostici in allowlist — niente shell aperta
I secret sono crittografati con AES-256-GCM. Non vengono mai mostrati in chiaro dopo l'archiviazione.