Sicurezza Verificata. Zero Trust nel Client.
my0s adotta un'architettura di sicurezza difensiva a prova di produzione. Ogni operazione è autorizzata server-side con crittografia end-to-end e isolamento crittografico tra tenant e principal.
Identità e Credenziali
Le password degli utenti sono cifrate mediante algoritmo Argon2id (standard OWASP e RFC 9106) con memoria e costo dedicati. Il sistema applica una lunghezza minima di 15 caratteri e verifica preventiva dei dizionari di password compromesse.
Autorizzazione Zero-Trust & Anti-IDOR
Il client non è mai un'autorità. Il server verifica sistematicamente la catena canonica: Identità $\rightarrow$ Sessione $\rightarrow$ Tenant $\rightarrow$ Risorsa $\rightarrow$ Azione $\rightarrow$ Policy. Nessun utente può accedere o mutare risorse altrui conoscendone l'identificativo.
Session Management & Revoche Istantanee
I token di sessione utilizzano firme crittografiche HMAC-SHA256 con segreti a 256-bit e cookie httpOnly; Secure; SameSite=Lax. La rotazione della password o la disconnessione revoca istantaneamente tutte le sessioni attive su ogni dispositivo.
AI Governance & Memoria Cognitiva
La memoria del Second Brain è isolata e crittografata per singolo principal. I prompt e i contesti non vengono utilizzati per l'addestramento di modelli di terze parti. L'utente può azzerare la propria memoria AI in qualunque momento.
Responsible Disclosure & Contatto di Sicurezza
Prendiamo seriamente ogni segnalazione di vulnerabilità. Se hai riscontrato una criticità di sicurezza nella piattaforma, contatta il nostro Security Team. Rispondiamo a tutte le segnalazioni verificate entro 24 ore lavorative.
© 2026 StudioCentOS — Autuori Holding. Tutti i diritti riservati.