Skip to content

Una traccia di approvazioni che puoi consegnare a un auditor

Un registro di chi ha approvato quale modifica, e contro quale versione del contenuto. Ogni voce porta un hash. L’hash mostra che il registro non è stato modificato da allora.

La tua pista di controllo si scrive mentre lavori.

Riverificabile dal tuo revisore

Le modifiche governate finiscono in un registro concatenato con semplice SHA-256, senza chiave segreta. Il tuo revisore può riverificarne l’integrità dall’export con i propri strumenti, senza doversi fidare della nostra parola.

L’approvazione è la porta

Ogni azione governata viene preparata come un piano. Viene applicata solo dopo che una persona l’ha approvata. L’approvazione è l’evento nel registro.

  • Una persona approva prima che qualcosa venga applicato
  • Il piano, chi approva e la marca temporale sono registrati insieme
  • L’IA propone, e una persona applica, in ogni strumento

Il registro prova di non essere stato modificato

Un log a cui chiunque può aggiungere è un log che un auditor sconta. Le voci sono hashate per contenuto e concatenate. Una modifica successiva non corrisponde più.

  • Hash del contenuto SHA-256 sul registro
  • L’intero registro si esporta, e la copia è tua
  • Il registro conserva la forma di un segreto, mai il valore

Un’identità di cui ti fidi già

Accedi con nome utente e password gestiti, più un’app di autenticazione obbligatoria. Oppure usa SAML 2.0 con il tuo identity provider, una connessione per organizzazione.

  • SAML multi-tenant: l’accesso di un’organizzazione non può creare la sessione di un’altra
  • L’accesso termina alla richiesta successiva
  • Il ruolo viene riletto a ogni richiesta, mai portato nel token

Cosa cambia

Prove che puoi consegnare

Un registro con un hash, esportabile, che nomina chi ha approvato.

Registro di audit

Un solo posto dove guardare

Ogni strumento governato scrive nella stessa traccia.

Log

Dove la mappatura si ferma

Quali controlli corrispondono a quali verifiche, e dove la mappatura si ferma.

Framework di controllo

Leggi prima la mappatura dei controlli

Dice quali framework sono coperti da verifiche reali, e quali no.