CNSBII Progetto civico digitale Operativo
POLIASApp civica CNSBII

FIDUCIA TECNICA E RESPONSABILITÀ

La sicurezza non è una pagina finale. È una regola applicata a ogni passaggio.

Polias separa codice, configurazioni, dati, allegati e ruoli. Le azioni sensibili devono essere registrate, verificabili e recuperabili.

ISO

Isolamento

Comuni, operatori e perimetri vengono separati secondo i ruoli assegnati.

LOG

Audit

Accessi, modifiche e passaggi rilevanti producono registri sanitizzati.

BKP

Backup e rollback

Le patch e le operazioni tecniche prevedono snapshot e ripristino verificato.

CSRF

Sessioni protette

Token CSRF, rotazione, scadenze e controlli sul contesto di accesso.

MIME

Allegati controllati

Formato reale, dimensioni, hash e conservazione fuori dall’accesso diretto.

CSP

Browser hardening

Policy di sicurezza, limitazioni delle origini e protezione dall’inclusione in frame.

Principi applicati

Il sistema adotta privilegi minimi, separazione degli ambienti, scritture atomiche e controllo delle operazioni ripetute. Una pratica non deve essere duplicata perché un evento viene ricevuto due volte.

Fotografie e documenti

Gli originali restano riservati. L’eventuale pubblicazione utilizza una copia distinta e soggetta ai controlli previsti. I metadati vengono rimossi quando l’ambiente tecnico lo consente.

Incidenti e anomalie

Watchdog, health check e code persistenti consentono di individuare processi bloccati. L’autoriparazione è limitata alle anomalie tecniche reversibili. Gli interventi rischiosi vengono portati in eccezione.

Segnalare un problema di sicurezza

Le vulnerabilità o anomalie possono essere comunicate a info@cnsbii.it. Evitare di inviare pubblicamente dati personali, credenziali o dettagli che possano aumentare il rischio.