Ruoli & RBAC
Sei ruoli applicativi — admin, admin_tenant, manager, user, technician, api_user — definiscono cosa ciascun account può fare. L'admin governa l'appartenenza ai progetti e i permessi: l'accesso a un progetto avviene previa conferma dell'admin, non per auto-assegnazione. Il privilegio è esplicito, assegnato e revocabile.
