Security & Access Control
Gestione della sicurezza operativa e dei livelli di accesso della piattaforma.
Aree operative
Autenticazione utenti
Accesso tramite credenziali email e password. Ogni account è univoco e associato a un singolo utente operativo.
Gestione password
Le password sono memorizzate in formato cifrato. È previsto un flusso operativo per il reset tramite email verificata.
Sessioni utente
Le sessioni sono gestite con token sicuri e scadenza automatica. Ogni sessione può essere terminata manualmente dall'utente.
Ruoli e permessi
I permessi sono assegnati per ruolo: Admin, Operator, Partner, Client. Ogni ruolo dispone di una matrice di accesso definita.
Accesso dashboard
Ogni ruolo accede a una dashboard dedicata con funzioni operative e dati visibili coerenti con il proprio livello.
Restrizioni operative
Aree riservate (escrow, surroganti, payout, audit) sono accessibili esclusivamente al backoffice autorizzato.
Audit log sicurezza
Eventi di accesso, modifica permessi e operazioni sensibili sono registrati nell'audit log operativo.
Verifiche operative
Controlli periodici sugli accessi attivi, sui ruoli assegnati e sulle attività anomale registrate dal sistema.
Matrice di accesso per ruolo
- Dati visibili
- Tutti i dati operativi della piattaforma.
- Dati modificabili
- Configurazioni globali, ruoli, escrow, surroganti, payout, audit log.
- Aree riservate
- Nessuna restrizione operativa.
- Dati visibili
- Pratiche, clienti, partner, documenti, notifiche operative.
- Dati modificabili
- Stati pratica, validazioni documentali, comunicazioni operative.
- Aree riservate
- Configurazioni globali, gestione ruoli, payout finali.
- Dati visibili
- Network referral proprio, pratiche collegate, commissioni proprie.
- Dati modificabili
- Profilo personale, dati anagrafici, preferenze notifiche.
- Aree riservate
- Surroganti, escrow account, dati di altri partner, audit log.
- Dati visibili
- Pratiche proprie, documenti propri, notifiche personali.
- Dati modificabili
- Profilo personale, documenti caricati, dati di contatto.
- Aree riservate
- Dati di altri clienti, commissioni, escrow, surroganti.
Ogni accesso e modifica sensibile può essere registrato nell'audit log operativo della piattaforma.