Centro di Fiducia Enterprise

Sicurezza by Design. Privacy di Default.

Esplora l'infrastruttura di sicurezza multi-livello, i protocolli crittografici, i controlli basati sui ruoli e gli strumenti di conformità automatizzati che proteggono la conoscenza aziendale.

Controllo Accessi
RBAC Dinamico
Gestione Segreti
HashiCorp Vault
Policy Privacy
Conforme GDPR

1. Sicurezza dell'Infrastruttura & Gestione dei Segreti

Flora si integra nativamente con HashiCorp Vault per prevenire la fuga di credenziali e imporre il controllo centralizzato delle configurazioni.

Recupero Dinamico dei Segreti

Tutte le credenziali ad alto privilegio, incluse le chiavi API (Google, OpenAI, Qdrant), le stringhe di connessione al database e le chiavi di firma JWT, vengono richieste dinamicamente a runtime.

Zero Segreti in Chiaro

I file di configurazione e i repository del codice sorgente non contengono alcun segreto hardcoded, sfruttando la mappatura KV-V2 di Vault.

Autenticazione AppRole

L'autenticazione sicura tramite AppRole o token stabilisce comunicazioni API verificate con Vault, validate automaticamente all'avvio.

Rotazione Sicura

Supporta la rotazione dei segreti tracciata nelle versioni, consentendo agli operatori di aggiornare le credenziali di sistema senza interruzioni di servizio.

2. Identità, Autenticazione & Autenticazione a Due Fattori (2FA)

La gestione delle sessioni ad alta entropia e le primitive crittografiche standard proteggono l'identità degli utenti.

Hashing Crittografico delle Password

Le password degli utenti sono crittografate usando bcrypt, un algoritmo di hashing lento basato su salt. Anche in caso di violazione completa del database, gli hash rimangono computazionalmente sicuri.

Complessità Rigorosa delle Password

Impone un minimo di 8 caratteri, lettere maiuscole/semplici, cifre numeriche e caratteri speciali prima dell'inserimento nel database.

Autenticazione a Due Fattori (2FA)

Password monouso a tempo (TOTP) compatibili con Google Authenticator, alimentate da seed base32 crittograficamente sicuri.

Revoca delle Sessioni JWT

Le sessioni utilizzano JSON Web Token firmati con HS256, con revoca immediata dei token basata su Redis e cache in memoria di fallback locale.

3. Controllo Accessi Basato sui Ruoli & Segregazione dei Vettori

L'autorizzazione granulare si estende sia ai record relazionali che ai payload della ricerca vettoriale semantica.

Avvio Senza Bootstrap

Il sistema si avvia senza ruoli o permessi preconfigurati. I profili di accesso sono definiti interamente dagli amministratori che gestiscono l'installazione.

Schermatura delle API

I guardiani dei permessi di FastAPI intercettano le richieste al perimetro, rifiutando gli utenti non autorizzati prima che le query al server abbiano inizio.

Filtraggio Qdrant Dinamico

I risultati della ricerca vettoriale sono filtrati in tempo reale in base alle autorizzazioni dell'utente e alle restrizioni sui metadati del payload, garantendo che gli utenti recuperino solo i documenti per cui sono autorizzati.

4. Conformità GDPR & Strumenti per la Privacy

Endpoint pronti all'uso e pipeline di sanificazione automatica garantiscono la conformità con le rigorose normative sulla privacy.

Rilevamento PII & Anonimizzazione in Tempo Reale

La pipeline di ingestione utilizza motori regex altamente ottimizzati per anonimizzare automaticamente le informazioni sensibili (email, carte di credito, numeri di telefono, IBAN, SSN) sostituendole con placeholder prima che log o chat vengano salvati.

Diritto all'Oblio (Articolo 17)

Un singolo endpoint elimina completamente la cronologia delle chat, rimuove le associazioni ruolo-utente e rende anonimi i log di accesso cancellando gli IP e nullificando gli ID utente.

Portability & Access (Articoli 15 & 20)

I log di audit interattivi consentono a utenti e amministratori di esportare record di conformità standard in formati leggibili come JSON o CSV.

Gestione Attiva del Consenso (Articolo 7)

Registra la base legale e i metadati di versione del consenso al trattamento dei dati, fornendo un 'Consent Gate' rigido che blocca le query RAG fino alla concessione del consenso.

5. Auditing, Limiti di Traffico & Sovranità di Rete

Le policy di sicurezza di rete proteggono dagli attacchi DDoS e garantiscono l'isolamento dei dati.

Limitazione della Frequenza

Gli algoritmi token bucket proteggono i percorsi API ad alto traffico da attacchi denial-of-service e tentativi di forza bruta.

Log Consapevoli dei Proxy

Tutti i log del gateway tracciano gli indirizzi IP dei client utilizzando header sicuri (x-forwarded-for e x-real-ip).

Completa Sovranità dei Dati

Flora è completamente pronto per il deployment on-premise. Nessuna telemetria, log o contesto di conversazione lascia mai il tuo perimetro di rete isolato.

Centro di Fiducia Enterprise

Hai bisogno di una valutazione di conformità?

I nostri ingegneri delle soluzioni possono fornire checklist di sicurezza complete, log di vulnerabilità e manifesti di deployment.

Richiedi una Consulenza Tecnica