Sicurezza
Le prove private meritano limiti espliciti.
Ombudex separa proiezioni pubbliche e dati privati e tratta richieste esterne, upload, integrazioni e confini tra tenant come decisioni di sicurezza.
Ultimo aggiornamento: 30 agosto 2026
Controlli applicativi
Autenticazione, e-mail verificata, validazione server, autorizzazioni, limiti, link firmati, credenziali cifrate e audit append-only proteggono i flussi sensibili.
Le risorse private sono autorizzate per appartenenza, non per oscurità dell’identificatore.
File di prova
Le prove sono fuori dal filesystem pubblico, rinominate, sottoposte a hash, controllo MIME, limite di dimensione e scansione asincrona. L’assenza dello scanner non produce mai un falso stato pulito.
Richieste in uscita
Verifica e monitoraggio rifiutano destinazioni loopback, private, link-local, multicast, riservate e metadati cloud. Il DNS è riconvalidato dopo i redirect e dimensione e durata sono limitate.
Divulgazione responsabile
Segnala vulnerabilità tramite il contatto verificato nelle note legali, con passaggi e prova limitata. Non accedere a dati altrui, interrompere il servizio o includere dati personali inutili.