Per CISO e responsabili sicurezza

Governance degli accessi, con controlli reali

LoginMaster dà ai responsabili della sicurezza controlli di governance concreti e verificabili: ruoli e RBAC, revoca delle sessioni lato server, difese anti-abuso, cancellazione account granulare e crittografia delle credenziali. Qui trovi ciò che è disponibile oggi — senza claim gonfiati — e, con la stessa chiarezza, ciò che è in roadmap.

I controlli di governance e sicurezza

Ogni controllo qui descritto è parte del prodotto oggi. Dove un controllo ha dei limiti, lo diciamo.

Ruoli & RBAC

Sei ruoli applicativi — admin, admin_tenant, manager, user, technician, api_user — definiscono cosa ciascun account può fare. L'admin governa l'appartenenza ai progetti e i permessi: l'accesso a un progetto avviene previa conferma dell'admin, non per auto-assegnazione. Il privilegio è esplicito, assegnato e revocabile.

Controllo esclusivo dell'utente

Nessun amministratore può leggere o impostare la password, l'email o il secondo fattore di un utente: una difesa diretta contro l'insider threat e la compromissione di un account privilegiato. Il recupero dell'accesso passa da un recovery code in mano all'utente più una richiesta approvata dall'admin — mai da una scorciatoia dell'amministratore.

Come funziona il recupero accesso →

Gestione sessioni & revoca

Logout e revoca sono applicati lato server tramite blacklist dei token: una sessione revocata smette davvero di essere valida, non solo nel browser dell'utente. La durata delle sessioni è configurabile per policy. All'offboarding si revocano in un passaggio gli accessi ai progetti, le chiavi API e le sessioni attive.

Controlli anti-abuso

Il lockout contro il brute force blocca gli account dopo una soglia di tentativi falliti in una finestra temporale. Il reset password è protetto contro l'enumeration, così non rivela quali indirizzi esistono. Gli URL di login SSO sono firmati, con scadenza breve e controllo dell'origine, per impedirne il riuso o l'inoltro.

MFA & accesso condizionale

MFA basata su TOTP, configurabile per progetto con policy disabilitata, opzionale o obbligatoria e un grace period per l'enrolment; chi non si mette in regola può essere disattivato. La MFA adattiva applica il secondo fattore per ruolo, progetto e contesto, insieme ai controlli di accesso condizionale: domini email autorizzati, provider SSO abilitati, durata delle sessioni e soglie di blocco.

Scopri la MFA adattiva →

Diritto all'oblio (Full / Local)

La cancellazione dell'account è granulare: Full rimuove l'utente dal tenant e da tutti i progetti, Local lo rimuove da un singolo progetto lasciando intatti gli altri. Due livelli distinti per rispondere in modo mirato all'art. 17 del GDPR senza cancellazioni indiscriminate.

Crittografia

Le credenziali sono protette con Argon2id e split-salt. I token portano una doppia firma RS256 (Tenant + Cloud). L'architettura Tenant-Cloud è zero-knowledge: il cloud del fornitore non è in grado di leggere le credenziali dei tuoi utenti.

Dettagli sull'architettura di sicurezza →
Tenant · Utenti
Console LoginMaster Tenant: elenco utenti con ruolo, stato 2FA, stato attivo/disattivo e progetti associati.
Gestione utenti e ruoli nella console · screenshot reale con dati anonimizzati.

Disponibile oggi vs in roadmap

La trasparenza è un controllo di sicurezza. Ecco cosa puoi usare subito e cosa è in sviluppo: non vendiamo oggi ciò che non è pronto.

✓ Disponibile oggi

  • RBAC con 6 ruoli e permessi governati dall'admin
  • Revoca sessioni e logout server-side (blacklist token)
  • Lockout brute force, anti-enumeration, URL SSO firmati
  • MFA TOTP per-progetto, adattiva e accesso condizionale
  • Cancellazione account Full / Local (GDPR art. 17)
  • Argon2id + split-salt, token doppia firma RS256
  • Logging applicativo degli eventi di autenticazione e accesso
  • SSO OAuth2/OIDC verso Google Workspace ed Entra ID

◦ In roadmap

  • Audit trail strutturato consultabile da interfaccia
  • Export nativo degli eventi verso SIEM
  • SCIM per il provisioning automatizzato
  • Federazione SAML
  • Passkey / WebAuthn
  • Webhook per gli eventi di sicurezza

Nota: oggi è disponibile il logging applicativo degli eventi di autenticazione e accesso. L'audit trail strutturato consultabile da UI e l'export nativo verso SIEM sono in roadmap, non ancora disponibili.

Conformità by-design

LoginMaster supporta GDPR e NIS2 by-design ed è allineato ai controlli della ISO 27001. L'architettura Tenant-Cloud mantiene i dati nel tenant del cliente in UE, e il controllo esclusivo dell'utente sulle credenziali riduce la superficie di rischio interno.

Per chiarezza: "allineato ai controlli ISO 27001" non significa certificazione ISO 27001. LoginMaster non è un OpenID Provider standard: l'integrazione avviene via SDK e REST API, con SSO OAuth2/OIDC verso provider come Google Workspace ed Entra ID.

Valuta i controlli con il tuo team

Organizziamo una sessione tecnica per rivedere insieme ruoli, revoca delle sessioni, policy MFA e il modello di crittografia, con risposte oneste su limiti e roadmap.

Parla con il nostro team