Sicurezza e conformità
Sicura per costruzione, verificabile nei fatti
Come funziona la sicurezza di CodeQuay, cosa registriamo e come proteggiamo i dati. Senza formule vaghe: se una cosa non c'è ancora, non la trovi scritta.
Principi
-
Il server decide
Ogni regola è applicata sul server, a ogni push e a ogni richiesta. Nessun controllo dipende dal computer dell'utente.
-
Nessuna eccezione
Owner e amministratori sono soggetti alle stesse protezioni. Un'eccezione, se serve, si configura in modo esplicito e resta tracciata.
-
In dubbio, si rifiuta
Se una verifica non può essere completata, per un errore o un dato mancante, il push viene rifiutato e registrato.
Audit log
Un registro che si può solo allungare
L'audit log è append-only a livello di database: le righe si aggiungono, non si modificano né si cancellano, nemmeno con l'utenza dell'applicazione. Registra anche i tentativi negati, che sono spesso i più interessanti.
- Chi
- l'utente autenticato, o il nome tentato in caso di accesso fallito
- Cosa
- l'azione (push, accesso, modifica di ruoli, protezioni e policy) e l'oggetto
- Quando
- data e ora con fuso orario
- Da dove
- l'indirizzo IP del client
- Esito
- consentito, negato o errore, con la regola che ha deciso
Per GDPR e NIS2. Tracciabilità degli accessi e delle modifiche, evidenza dei tentativi respinti, registro non alterabile: sono gli elementi che un revisore chiede per primi. CodeQuay li fornisce senza configurazioni aggiuntive.
Isolamento
Quello che non ti riguarda, non esiste
Chi non è membro di un progetto non ne vede i repository: non compaiono negli elenchi né nelle ricerche, e l'indirizzo diretto risponde 404, lo stesso errore di un repository inesistente. Nemmeno il nome trapela.
- Gerarchia chiara: organizzazione, progetto, repository, con ruoli ereditati e restrizioni per utente.
- Lo stesso controllo vale per console, API e protocollo git.
- Verificato da una suite di test automatici dedicata, che prova ogni combinazione di ruolo e risorsa.
Backup
Il backup non collaudato non esiste
Un backup vale quanto l'ultimo ripristino riuscito. Per questo il ripristino lo proviamo davvero, in automatico, ogni settimana.
- Ogni notte 01
Backup completo
Dump del database, bundle git di ogni repository e file di checksum SHA-256 per verificarne l'integrità.
- Ogni notte 02
Manutenzione dei repository
Compattazione e aggiornamento degli indici di git, per mantenere le prestazioni nel tempo.
- Ogni settimana 03
Prova di ripristino automatica
Il backup più recente viene ripristinato in un ambiente separato: database, migrazioni, clone dei repository e verifica completa con git fsck.
- Sempre 04
Esito documentato
Ogni prova produce un report conservato per 90 giorni. Se il ripristino fallisce, scatta un allarme.
Allarmi e stato del sistema
Se qualcosa non va, lo sai prima tu
Un watchdog controlla l'istanza ogni 5 minuti. Gli amministratori vedono tutto in una pagina e ricevono un'email quando un controllo fallisce o un'operazione pianificata non va a buon fine.
-
Servizi e prontezza
Database, API, web e git via SSH attivi e raggiungibili.
-
Risorse
Spazio disco e memoria sotto controllo, prima che diventino un problema.
-
Certificati TLS
Giorni alla scadenza di ogni certificato, con avviso in anticipo.
-
Backup e restore
Esito dell'ultimo backup e dell'ultima prova di ripristino.
-
Allarmi via email
Agli amministratori attivi, con lo storico degli eventi consultabile.
Dati e sovranità
Dati in Europa, responsabilità in Italia
CodeQuay è sviluppata in Italia da arimaslab srl. Le istanze girano in data center nell'Unione europea e né il sito né la piattaforma usano servizi di tracciamento di terze parti.
-
Istanze in UE
Repository, database e backup restano in data center nell'Unione europea.
-
Azienda italiana
Progettata e sviluppata in Italia da arimaslab srl.
-
Zero tracker
Né sul sito né nella piattaforma: nessuna analitica o pubblicità di terze parti.
-
Nessun vincolo
Formato git standard: i tuoi repository si portano via con un git clone --mirror.
Infrastruttura
Le difese che non si vedono
Misure tecniche attive su ogni istanza CodeQuay.
-
TLS moderno
Solo TLS 1.2 e 1.3 con cifrari AEAD, HSTS, nessun contenuto misto.
-
Servizi isolati
Container senza privilegi, file system in sola lettura dove possibile, database non esposto su Internet.
-
Segreti fuori dal codice
Password e chiavi dell'istanza sono file separati con permessi ristretti, mai dentro le immagini.
-
Blocco dei tentativi
Limiti di frequenza sulle API e sugli accessi, blocco temporaneo dopo ripetuti accessi falliti.
-
Credenziali robuste
Password conservate con argon2id, token salvati solo come impronta crittografica, passkey e 2FA per gli account.
-
Nessun tracciamento
Nessun cookie di profilazione, nessuna analitica di terze parti, nessun font o script caricato da terzi.
Gestione delle vulnerabilità
Hai trovato un problema di sicurezza?
Scrivici a security@codequay.it. Ti confermiamo la ricezione e ti teniamo aggiornato sull'analisi e sulla correzione. Le segnalazioni fatte in buona fede sono benvenute.
- Descrivi il problema e i passi per riprodurlo.
- Non accedere a dati di altri e non degradare il servizio.
- Dacci il tempo di correggere prima di pubblicare i dettagli.
Segnalazione responsabile
I contatti sono pubblicati anche nel file standard security.txt.
Scrivi al team sicurezzaPerché CodeQuay
Gli altri plus di CodeQuay
Sicurezza che si vede nei fatti, non nelle promesse.
Crea il tuo account e inizia gratis. Per un'istanza dedicata o un contratto su misura, scrivici: ti rispondiamo noi, in italiano.