PunchLink PunchLink
🛡 Sicurezza e Conformità

I tuoi dati rimangono tuoi dati

Hosting UE, crittografia, GDPR, audit trail, conformità industriale. Tutto quello che il tuo CIO deve sapere, in modo chiaro.

5 pilastri della sicurezza PunchLink

🔐 Identità

Autenticazione rigorosa, password con hash bcrypt in database, SSO Microsoft/Okta opzionale (incluso in Enterprise).

🛡 Perimetro multi-tenant

RLS Postgres: ogni utente vede solo i progetti di cui è membro attivo. Nessun accesso cross-tenant possibile.

👤 Ruoli aziendali

7 ruoli nativi (DO, AMO, CDP, Acquisti, Fornitore, Subappaltatore, Ente terzo, HSE). Lettura/scrittura/validazione filtrate per ruolo.

📋 Tracciabilità audit

Ogni azione registrata (chi, cosa, quando, risultato). Export per conformità interna e audit esterni.

🚨 Controllo

Kill-switch L2V (incident di sicurezza), revoca 1 clic per l'utente, disabilitazione per-utente dall'admin. Controllo a 3 livelli.

🤖 Sicurezza PunchLink AI

Chiave Bearer revocabile, hash bcrypt, audit trail dedicato. Vai alla pagina sicurezza AI →

Hosting e conformità

Piano Enterprise — Sicurezza rafforzata

Scambia con il tuo CIO Sicurezza PunchLink AI →
Elenco congelato di giustificativi PunchLink con prova crittografica SHA-256: riferimento PL-FROZEN-2026-000005, da conservare minimo 10 anni

Prova crittografica — argomento compliance

Uno snapshot immutabile delle riserve aperte e ritenute attive in un istante T, sigillato da un hash SHA-256. Documento a valore probante, conservazione 10 anni, giuridicamente opponibile. Il committente congela uno stato di riferimento prima di ogni milestone critica — non una copia Excel datata.

Configurazione progetto PunchLink con killswitches IA e DOE Intelligent disabilitabili per-progetto per clienti ITAR o contratti classificati

Killswitches IA per clienti sensibili

Dati ITAR, contratti classificati, difesa, dati personali: disabilita l'IA generica e il DOE intelligente a livello di progetto, senza rinunciare alla piattaforma. Hosting UE esclusivo (Supabase eu-west-1), nessun trasferimento fuori dall'UE per i tuoi dati clienti. Conformità GDPR nativa.