Lytheron Pallet
ProdottoSoluzioniPrezziDemoFAQContatti
🇮🇹ITItaliano
🇮🇹ItalianoIT🇬🇧EnglishEN🇩🇪DeutschDE🇫🇷FrançaisFR🇪🇸EspañolES🇵🇱PolskiPL🇧🇷Português (Brasil)PT-BR
AccediDemo
🇮🇹ITItaliano
🇮🇹ItalianoIT🇬🇧EnglishEN🇩🇪DeutschDE🇫🇷FrançaisFR🇪🇸EspañolES🇵🇱PolskiPL🇧🇷Português (Brasil)PT-BR
Accedi
← Legale & Compliance
Privacy PolicyTermini di ServizioCookie PolicyData Processing AddendumSicurezzaSubprocessorInformazioni societarie
Lytheron OÜ17311276legal@lytheron.com
Legale & Compliance

Sicurezza

Panoramica fattuale del modello di sicurezza utilizzato da Lytheron Pallet.

Ultimo aggiornamento: 24 September 2026

La versione inglese costituisce il testo contrattuale di riferimento. La versione italiana è fornita per chiarezza.

1. Principi di sicurezza

  • L'autorizzazione multi-tenant è applicata al boundary database e non solo nascondendo controlli nell'interfaccia.
  • I record operativi sono scoped per organizzazione e l'accesso deriva dalla membership esplicita dell'organizzazione.
  • Il Client Portal utilizza un contesto di accesso separato e limitato alla controparte autorizzata.
  • Il supporto privilegiato di piattaforma deve selezionare esplicitamente il tenant e non si basa sull'impersonazione dell'identità del cliente.

2. Autenticazione e accessi

  • L'autenticazione email/password è fornita tramite Supabase Auth.
  • Controlli di ruolo e membership sono applicati alle operazioni amministrative e operative.
  • Gli inviti pendenti occupano gli slot di accesso previsti quando applicabile per impedire aggiramenti dei limiti.
  • Le credenziali service-role non sono esposte al codice browser.

3. Dati e infrastruttura

Il progetto Supabase production è configurato in eu-west-3, Parigi, Francia. Il progetto applicativo Vercel è configurato in cdg1, Parigi, Francia.

Il traffico applicativo utilizza HTTPS/TLS. L'infrastruttura hosted si basa sui controlli di sicurezza, storage e rete gestiti dai provider.

4. Isolamento tenant e Client Portal

  • Policy database e funzioni SECURITY DEFINER revisionate applicano i confini tenant e ruolo.
  • Gli utenti Client Portal derivano organizzazione e controparte dalla membership portale attiva invece di affidarsi a identificativi tenant forniti dal chiamante.
  • Documenti e storage path visibili al cliente sono limitati ai record autorizzati nel relativo contesto portale.

5. Audit e change control

  • Le modifiche sensibili a membership e inviti di organizzazione e Client Portal sono registrate negli access audit event.
  • Le modifiche di autorizzazione database sono revisionate con test avversariali e advisor di sicurezza/performance Supabase.
  • I rilasci production richiedono typecheck, lint, unit test, production build e smoke test prima del merge.

6. Segnalazione vulnerabilità e incidenti

Le segnalazioni di sicurezza devono essere inviate privatamente a legal@lytheron.com, includendo URL interessato, descrizione, passi di riproduzione e impatto quando possibile.

Non accedere a dati non propri, non interrompere la produzione, non utilizzare social engineering e non pubblicare una vulnerabilità prima che Lytheron abbia avuto un tempo ragionevole per investigare.

7. Certificazioni

Questa pagina descrive controlli e architettura implementati; non dichiara certificazioni ISO 27001, SOC 2 o equivalenti salvo pubblicazione esplicita da parte di Lytheron.

Lytheron Pallet

Controllo, recupero e operazioni per pallet e asset riutilizzabili.

Control every pallet. Recover every loss.
ProdottoProdottoSoluzioniPrezziDemoFAQContatti
Lytheronlegal@lytheron.comAccediCrea il tuo account
Legale & ComplianceLegale & CompliancePrivacy PolicyTermini di ServizioCookie PolicySicurezzaSubprocessor
© 2026 Lytheron OÜ · 17311276 · EE102894091legal@lytheron.com