Nel contesto operativo delle telecomunicazioni, i dati gestiti sono per loro natura estremamente sensibili. I log delle chiamate (CDR), le anagrafiche dei clienti e i dettagli contrattuali sono soggetti a normative rigorose in materia di privacy, come il GDPR in Europa.
Per Carrier HUB, la conformità normativa non è un "add-on" da implementare alla fine del ciclo di sviluppo, ma un pilastro dell'architettura Security by Design.
Masking GDPR Configurabile
Quando il personale operativo o il team di supporto accede al sistema per risolvere un ticket o verificare un'anomalia di fatturazione, spesso non ha bisogno di vedere in chiaro l'intero numero di telefono chiamato (B-Number) o il nome completo del cliente.
Abbiamo implementato un sistema di Data Masking configurabile a livello di ruolo:
- Masking Parziale: I numeri di telefono e gli indirizzi email vengono parzialmente oscurati (es.
+39 340 123****omario.r****@azienda.com) prima ancora di lasciare il backend tramite l'API. Il frontend riceve solo il dato "sanitizzato". - Pseudonimizzazione: Durante l'esportazione verso l'ERP o strumenti analitici di terze parti, Carrier HUB può sostituire gli identificativi diretti con hash crittografici, preservando la referenzialità dei dati (per l'analisi del traffico) senza esporre l'identità dell'utente finale.
- Eccezioni Loggate: Quando un utente autorizzato (es.
Tenant Admin) ha la necessità assoluta di vedere il dato in chiaro per una compliance legale o una richiesta formale, la visualizzazione "unmasked" genera un evento di Audit.
L'Audit Trail Immutabile
La fiducia dei nostri clienti si basa sulla completa trasparenza di chi ha fatto cosa, e quando.
In Carrier HUB, ogni operazione di scrittura, modifica o cancellazione genera una traccia in un registro eventi specializzato (Audit Trail). Questo registro:
- Non è modificabile: Progettato in logica append-only, non consente ad alcun utente di alterare lo storico delle operazioni.
- Cattura il contesto completo: Chi era l'utente, quale ruolo aveva, qual era l'indirizzo IP, il timestamp preciso e il diff (le differenze) esatto tra il dato precedente e quello successivo.
- Triggered a livello DB: L'Audit non dipende esclusivamente dal codice Python. Usiamo trigger a livello di database per assicurarci che nessuna modifica ai dati critici sfugga alla registrazione, anche qualora provenisse da uno script di migrazione.
Autenticazione e Sicurezza dell'Accesso
La protezione dei dati a riposo è inutile se le credenziali d'accesso sono vulnerabili. Carrier HUB supporta:
- Autenticazione a Due Fattori (2FA) abilitabile per ogni utente.
- Single Sign-On (SSO) tramite SAML/OAuth2 per le utenze Enterprise, permettendo l'integrazione con Microsoft Entra ID o Google Workspace.
- Sessioni Strict: Le sessioni attive sono tracciate e i token JWT hanno una scadenza breve con un meccanismo di rotazione dei refresh token.
Costruiamo Carrier HUB in modo che i nostri clienti possano concentrarsi sul business, sapendo che l'infrastruttura sottostante tutela i loro dati e li mantiene conformi alla legge.
