Nel contesto operativo delle telecomunicazioni, i dati gestiti sono per loro natura estremamente sensibili. I log delle chiamate (CDR), le anagrafiche dei clienti e i dettagli contrattuali sono soggetti a normative rigorose in materia di privacy, come il GDPR in Europa.

Per Carrier HUB, la conformità normativa non è un "add-on" da implementare alla fine del ciclo di sviluppo, ma un pilastro dell'architettura Security by Design.

Masking GDPR Configurabile

Quando il personale operativo o il team di supporto accede al sistema per risolvere un ticket o verificare un'anomalia di fatturazione, spesso non ha bisogno di vedere in chiaro l'intero numero di telefono chiamato (B-Number) o il nome completo del cliente.

Abbiamo implementato un sistema di Data Masking configurabile a livello di ruolo:

  • Masking Parziale: I numeri di telefono e gli indirizzi email vengono parzialmente oscurati (es. +39 340 123**** o mario.r****@azienda.com) prima ancora di lasciare il backend tramite l'API. Il frontend riceve solo il dato "sanitizzato".
  • Pseudonimizzazione: Durante l'esportazione verso l'ERP o strumenti analitici di terze parti, Carrier HUB può sostituire gli identificativi diretti con hash crittografici, preservando la referenzialità dei dati (per l'analisi del traffico) senza esporre l'identità dell'utente finale.
  • Eccezioni Loggate: Quando un utente autorizzato (es. Tenant Admin) ha la necessità assoluta di vedere il dato in chiaro per una compliance legale o una richiesta formale, la visualizzazione "unmasked" genera un evento di Audit.

L'Audit Trail Immutabile

La fiducia dei nostri clienti si basa sulla completa trasparenza di chi ha fatto cosa, e quando.

In Carrier HUB, ogni operazione di scrittura, modifica o cancellazione genera una traccia in un registro eventi specializzato (Audit Trail). Questo registro:

  1. Non è modificabile: Progettato in logica append-only, non consente ad alcun utente di alterare lo storico delle operazioni.
  2. Cattura il contesto completo: Chi era l'utente, quale ruolo aveva, qual era l'indirizzo IP, il timestamp preciso e il diff (le differenze) esatto tra il dato precedente e quello successivo.
  3. Triggered a livello DB: L'Audit non dipende esclusivamente dal codice Python. Usiamo trigger a livello di database per assicurarci che nessuna modifica ai dati critici sfugga alla registrazione, anche qualora provenisse da uno script di migrazione.

Autenticazione e Sicurezza dell'Accesso

La protezione dei dati a riposo è inutile se le credenziali d'accesso sono vulnerabili. Carrier HUB supporta:

  • Autenticazione a Due Fattori (2FA) abilitabile per ogni utente.
  • Single Sign-On (SSO) tramite SAML/OAuth2 per le utenze Enterprise, permettendo l'integrazione con Microsoft Entra ID o Google Workspace.
  • Sessioni Strict: Le sessioni attive sono tracciate e i token JWT hanno una scadenza breve con un meccanismo di rotazione dei refresh token.

Costruiamo Carrier HUB in modo che i nostri clienti possano concentrarsi sul business, sapendo che l'infrastruttura sottostante tutela i loro dati e li mantiene conformi alla legge.

Scopri le funzionalità di Governance e Amministrazione.