Architettura Security-First
Switchbord è una piattaforma multi-tenant per le operazioni WhatsApp che elabora PII di clienti organizzativi su larga scala. La sicurezza non è un ripensamento — è integrata nell’architettura a ogni livello: dal modo in cui il contesto del workspace viene risolto a ogni chiamata API, a come vengono memorizzati i segreti, a come le PII vengono gestite prima di raggiungere qualsiasi modello AI. È stato condotto un audit di sicurezza in modalità adversarial lungo le dimensioni ISO 27001, GDPR, NIS2, HIPAA e SOC 2. I risultati hanno guidato un programma di remediation strutturato (da BORD-149 a BORD-176) attualmente in corso.Questa documentazione riflette lo stato dei controlli di sicurezza alla release corrente. Gli elementi contrassegnati come Pianificato sono tracciati in Linear e verranno implementati negli sprint futuri.
Obiettivi di Conformità
ISO 27001
Controlli del sistema di gestione della sicurezza delle informazioni. Controlli dell’Annex A mappati su controllo degli accessi, crittografia, sicurezza operativa e rapporti con i fornitori.
GDPR
Piena conformità alla normativa UE sulla protezione dei dati. Diritti degli interessati (Art.15, 17, 20), base giuridica, DPA con sub-processor, privacy by design (Art.25).
NIS2
Direttiva UE sulla sicurezza delle reti e dei sistemi informativi. Misure di gestione del rischio (Art.21), obblighi di segnalazione degli incidenti (Art.23).
HIPAA-Ready
Salvaguardie tecniche allineate a HIPAA §164.312. Controlli di accesso, controlli di audit, controlli di integrità e sicurezza della trasmissione. Non è un covered entity per impostazione predefinita — consultare il proprio responsabile della conformità.
SOC 2 Type II
Mappatura dei Trust Service Criteria su CC1–CC9. Controlli di accesso logico, gestione dei cambiamenti, monitoraggio e disponibilità documentati e parzialmente implementati.
Pilastri dell’Architettura
Isolamento per Workspace
Ogni tenant opera in un workspace completamente isolato. Il contesto del workspace viene risolto lato server dal recordworkspace_members dell’utente autenticato — mai da variabili d’ambiente o header forniti dal client. Un utente nel workspace A non può accedere, modificare o inviare messaggi per conto del workspace B.
Vedi Multi-Tenancy e Isolamento dei Workspace.
Supabase Vault per i Segreti
I segreti dei tenant — token di accesso Meta, segreti di firma dei webhook, chiavi API LLM — sono memorizzati in Supabase Vault, con ambito (scope) per workspace. Nessun segreto risiede in tabelle dello schema pubblico. I fallback tramite variabili d’ambiente sono consentiti solo in ambienti non di produzione. Vedi Gestione dei Segreti e Crittografia.Controllo degli Accessi Basato sui Ruoli
Quattro ruoli sono applicati su ogni route API: owner, admin, developer e operator. I controlli sui ruoli vengono eseguiti dopo la risoluzione del contesto del workspace, prima che venga eseguita qualsiasi logica di business. Vedi Autenticazione e Controllo degli Accessi.Diritti GDPR sui Dati
I contatti hanno diritto di accesso ai propri dati (Art.15/20) e diritto alla cancellazione (Art.17). Entrambi sono implementati come endpoint API che esportano o anonimizzano le PII in-place, con registrazioni nel log di audit per ogni operazione. Vedi Protezione dei Dati e GDPR.Pseudonimizzazione delle PII per l’AI
Prima che qualsiasi dato di contatto raggiunga un modello AI, il redattore PII sostituisce numeri di telefono, email e (opzionalmente) nomi con token reversibili. I token vengono ripristinati nella risposta dell’LLM prima del salvataggio. La disattivazione della pseudonimizzazione è consentita solo quando è configurato un provider AI self-hosted. Vedi Protezione dei Dati e GDPR.Stato dell’Implementazione
Documentazione Dettagliata
Multi-Tenancy
Modello di isolamento dei workspace, risoluzione del contesto e isolamento del dispatch dei messaggi.
Autenticazione
Gestione delle sessioni, RBAC, API key, politica delle password e MFA.
Protezione dei Dati e GDPR
Gestione delle PII, diritti degli interessati, pseudonimizzazione e sub-processor.
Segreti e Crittografia
Supabase Vault, header di sicurezza, TLS e crittografia a riposo.
Audit Logging
Traccia di audit, osservabilità e notifica delle violazioni pianificata.
Matrice di Conformità
Mappatura completa dei controlli su ISO 27001, GDPR, NIS2, HIPAA e SOC 2.