Vai al contenuto principale

Sicurezza

Le prove private meritano limiti espliciti.

Ombudex separa proiezioni pubbliche e dati privati e tratta richieste esterne, upload, integrazioni e confini tra tenant come decisioni di sicurezza.

Ultimo aggiornamento: 30 agosto 2026

Controlli applicativi

Autenticazione, e-mail verificata, validazione server, autorizzazioni, limiti, link firmati, credenziali cifrate e audit append-only proteggono i flussi sensibili.

Le risorse private sono autorizzate per appartenenza, non per oscurità dell’identificatore.

File di prova

Le prove sono fuori dal filesystem pubblico, rinominate, sottoposte a hash, controllo MIME, limite di dimensione e scansione asincrona. L’assenza dello scanner non produce mai un falso stato pulito.

Richieste in uscita

Verifica e monitoraggio rifiutano destinazioni loopback, private, link-local, multicast, riservate e metadati cloud. Il DNS è riconvalidato dopo i redirect e dimensione e durata sono limitate.

Divulgazione responsabile

Segnala vulnerabilità tramite il contatto verificato nelle note legali, con passaggi e prova limitata. Non accedere a dati altrui, interrompere il servizio o includere dati personali inutili.