Skip to main content

Architettura Security-First

Switchbord è una piattaforma multi-tenant per le operazioni WhatsApp che elabora PII di clienti organizzativi su larga scala. La sicurezza non è un ripensamento — è integrata nell’architettura a ogni livello: dal modo in cui il contesto del workspace viene risolto a ogni chiamata API, a come vengono memorizzati i segreti, a come le PII vengono gestite prima di raggiungere qualsiasi modello AI. È stato condotto un audit di sicurezza in modalità adversarial lungo le dimensioni ISO 27001, GDPR, NIS2, HIPAA e SOC 2. I risultati hanno guidato un programma di remediation strutturato (da BORD-149 a BORD-176) attualmente in corso.
Questa documentazione riflette lo stato dei controlli di sicurezza alla release corrente. Gli elementi contrassegnati come Pianificato sono tracciati in Linear e verranno implementati negli sprint futuri.

Obiettivi di Conformità

ISO 27001

Controlli del sistema di gestione della sicurezza delle informazioni. Controlli dell’Annex A mappati su controllo degli accessi, crittografia, sicurezza operativa e rapporti con i fornitori.

GDPR

Piena conformità alla normativa UE sulla protezione dei dati. Diritti degli interessati (Art.15, 17, 20), base giuridica, DPA con sub-processor, privacy by design (Art.25).

NIS2

Direttiva UE sulla sicurezza delle reti e dei sistemi informativi. Misure di gestione del rischio (Art.21), obblighi di segnalazione degli incidenti (Art.23).

HIPAA-Ready

Salvaguardie tecniche allineate a HIPAA §164.312. Controlli di accesso, controlli di audit, controlli di integrità e sicurezza della trasmissione. Non è un covered entity per impostazione predefinita — consultare il proprio responsabile della conformità.

SOC 2 Type II

Mappatura dei Trust Service Criteria su CC1–CC9. Controlli di accesso logico, gestione dei cambiamenti, monitoraggio e disponibilità documentati e parzialmente implementati.

Pilastri dell’Architettura

Isolamento per Workspace

Ogni tenant opera in un workspace completamente isolato. Il contesto del workspace viene risolto lato server dal record workspace_members dell’utente autenticato — mai da variabili d’ambiente o header forniti dal client. Un utente nel workspace A non può accedere, modificare o inviare messaggi per conto del workspace B. Vedi Multi-Tenancy e Isolamento dei Workspace.

Supabase Vault per i Segreti

I segreti dei tenant — token di accesso Meta, segreti di firma dei webhook, chiavi API LLM — sono memorizzati in Supabase Vault, con ambito (scope) per workspace. Nessun segreto risiede in tabelle dello schema pubblico. I fallback tramite variabili d’ambiente sono consentiti solo in ambienti non di produzione. Vedi Gestione dei Segreti e Crittografia.

Controllo degli Accessi Basato sui Ruoli

Quattro ruoli sono applicati su ogni route API: owner, admin, developer e operator. I controlli sui ruoli vengono eseguiti dopo la risoluzione del contesto del workspace, prima che venga eseguita qualsiasi logica di business. Vedi Autenticazione e Controllo degli Accessi.

Diritti GDPR sui Dati

I contatti hanno diritto di accesso ai propri dati (Art.15/20) e diritto alla cancellazione (Art.17). Entrambi sono implementati come endpoint API che esportano o anonimizzano le PII in-place, con registrazioni nel log di audit per ogni operazione. Vedi Protezione dei Dati e GDPR.

Pseudonimizzazione delle PII per l’AI

Prima che qualsiasi dato di contatto raggiunga un modello AI, il redattore PII sostituisce numeri di telefono, email e (opzionalmente) nomi con token reversibili. I token vengono ripristinati nella risposta dell’LLM prima del salvataggio. La disattivazione della pseudonimizzazione è consentita solo quando è configurato un provider AI self-hosted. Vedi Protezione dei Dati e GDPR.

Stato dell’Implementazione

Documentazione Dettagliata

Multi-Tenancy

Modello di isolamento dei workspace, risoluzione del contesto e isolamento del dispatch dei messaggi.

Autenticazione

Gestione delle sessioni, RBAC, API key, politica delle password e MFA.

Protezione dei Dati e GDPR

Gestione delle PII, diritti degli interessati, pseudonimizzazione e sub-processor.

Segreti e Crittografia

Supabase Vault, header di sicurezza, TLS e crittografia a riposo.

Audit Logging

Traccia di audit, osservabilità e notifica delle violazioni pianificata.

Matrice di Conformità

Mappatura completa dei controlli su ISO 27001, GDPR, NIS2, HIPAA e SOC 2.