Sovranità architetturale
LinaDesk viene distribuito come singolo servizio .NET collegato a un database SQL Server, entrambi in esecuzione sulla tua infrastruttura. Non esiste alcuna dipendenza dal cloud del fornitore nel percorso di runtime. Il prodotto non "telefona a casa": nessuna telemetria, nessun crash reporting verso terzi, nessuna chiamata di verifica della licenza via internet.
Allineamento al GDPR
Poiché i dati di LinaDesk restano all'interno della tua infrastruttura sotto controllo GDPR, la maggior parte degli obblighi dell'Articolo 28 relativi al responsabile del trattamento non si applica — LinaSource è un fornitore di software, non un responsabile del trattamento.
Implementazione dei diritti dell'interessato
- Diritto di accesso (Art. 15):
GET /api/me/activityesporta in JSON l'intero registro di audit dell'utente. - Diritto alla cancellazione (Art. 17): il pannello
/utilitiessupporta la soft-delete a cascata e la cancellazione permanente con controllo della finestra di recupero. - Portabilità dei dati (Art. 20): esportazione CSV su ogni tabella (ticket, asset, contratti, base di conoscenza, utenti).
- Diritto di opposizione (Art. 21): preferenze di notifica per evento e per utente; riepilogo digest come opt-out.
- Registro delle attività di trattamento (Art. 30): un log di audit immutabile traccia ogni inserimento / aggiornamento / eliminazione con attore, timestamp e valori vecchi/nuovi.
Allineamento al KVKK (Turchia)
LinaDesk è stato sviluppato in Turchia in conformità ai requisiti della legge KVKK n. 6698. Implicazioni pratiche:
- Conservazione in territorio nazionale — i dati restano sul server dell'organizzazione; nelle notifiche VERBIS le voci relative al trasferimento cloud restano vuote.
- Preparazione all'inventario — le categorie di dati personali (nome, e-mail, IP, telefono) sono etichettate nel modello dati del prodotto.
- Tempi di distruzione — soft-delete + sweeper di purge automatizzabili secondo la disciplina annuale di conservazione dei dati personali.
- Traccia di audit — per le misure tecniche previste dall'articolo 12 della legge 6698, il sistema conserva una traccia permanente nella tabella AuditLog.
Controlli orientati a ISO/IEC 27001
Sebbene LinaSource non detenga una certificazione ISO 27001 per il prodotto software in sé, LinaDesk implementa controlli che mappano l'Allegato A dello standard:
| Allegato A | Controllo LinaDesk |
|---|---|
| A.5 Politiche di sicurezza delle informazioni | Branding del portale + diffusione annunci |
| A.8 Gestione degli asset | CMDB con 4 tipi di asset + stati del ciclo di vita |
| A.9 Controllo degli accessi | Permessi atomici × 3 livelli di ambito + integrazione AD |
| A.10 Crittografia | Password con Argon2id, configurazione crittografata DPAPI, HTTPS obbligatorio |
| A.12 Sicurezza operativa | Monitor dello stato dei backup, visualizzatore log in tempo reale, log di audit |
| A.14 Controllo delle modifiche | Modulo ITIL 4 Change Enablement con approvazione basata sul rischio |
| A.16 Gestione degli incidenti | Flusso dei ticket con escalation e rilevamento delle violazioni SLA |
Autenticazione e identità
- Password locali: Argon2id (memoria 64 MB, parallelismo 4, iterazioni 3) con salt per utente.
- Active Directory: bind LDAP nativo (nessun NTLM), supporto multi-dominio con selettore di dominio.
- SSO Windows: Negotiate (Kerberos con fallback NTLM).
- Autenticazione a due fattori: TOTP (RFC 6238) con 10 codici di recupero; applicabile tramite policy di ruolo.
- Chiavi API: rotabili, per utente, con limite di frequenza (60/min per chiave).
- Sessione: cookie HttpOnly, SameSite=Strict; intestazione anti-forgery su ogni operazione di modifica.
- Blocco account: dopo 5 tentativi falliti, backoff esponenziale fino a 15 minuti.
Log di audit e forense
Ogni inserimento, aggiornamento ed eliminazione su una tabella tracciabile genera una riga AuditLog immutabile contenente: utente attore, timestamp UTC, tipo di entità, ID entità, nome campo, valore precedente, nuovo valore, indirizzo IP e ambito di reparto.
Le righe di audit seguono lo stesso filtro di ambito reparto delle entità di origine. Una riga può essere letta solo da ruoli che potrebbero vedere l'entità sottostante — nessuna scorciatoia tramite il visualizzatore di audit.
La tabella di audit non può essere aggiornata né eliminata tramite l'API. Il troncamento è impedito a livello di dominio.
Crittografia e segreti
- A riposo: si consiglia SQL Server Transparent Data Encryption (TDE) per gli ambienti regolamentati. Gli hash delle password Argon2id non necessitano di crittografia aggiuntiva.
- In transito: HTTPS obbligatorio tramite HSTS di 1 anno + preload + include-subdomains. TLS 1.2 minimo, TLS 1.3 supportato.
- Segreti su disco: file
secrets.configcrittografato con DPAPI per SMTP, segreto webhook e chiave privata TLS nei deployment Windows. I deployment Linux utilizzano un'astrazione passthrough (visibile nell'audit). - Firma dei webhook: HMAC-SHA256 con segreto rotabile per ciascun webhook. Verifica tramite l'intestazione
X-LinaDesk-Signature.
Programma di gestione delle vulnerabilità
Divulgazione responsabile: [email protected]. Rispondiamo entro 72 ore e puntiamo a rilasciare patch entro 30 giorni per i problemi critici.
Scansione delle dipendenze: scansione continua dell'albero dei pacchetti .NET tramite dotnet list package --vulnerable in CI.
Analisi statica: analizzatori Roslyn applicati in fase di build. Nessuna soppressione nel codice committato.
Revisioni di sicurezza: ogni fase di rilascio si chiude con un report di revisione di sicurezza indipendente pubblicato sul wiki interno (copie per i clienti disponibili sotto NDA).