Home/Security Center
Security & Zero-Trust Architecture

Sicurezza Verificata. Zero Trust nel Client.

my0s adotta un'architettura di sicurezza difensiva a prova di produzione. Ogni operazione è autorizzata server-side con crittografia end-to-end e isolamento crittografico tra tenant e principal.

Identità e Credenziali

Le password degli utenti sono cifrate mediante algoritmo Argon2id (standard OWASP e RFC 9106) con memoria e costo dedicati. Il sistema applica una lunghezza minima di 15 caratteri e verifica preventiva dei dizionari di password compromesse.

Argon2id · Passkeys FIDO2 · TOTP RFC 6238

Autorizzazione Zero-Trust & Anti-IDOR

Il client non è mai un'autorità. Il server verifica sistematicamente la catena canonica: Identità $\rightarrow$ Sessione $\rightarrow$ Tenant $\rightarrow$ Risorsa $\rightarrow$ Azione $\rightarrow$ Policy. Nessun utente può accedere o mutare risorse altrui conoscendone l'identificativo.

Isolamento Tenant · Protezione Anti-Mass Assignment

Session Management & Revoche Istantanee

I token di sessione utilizzano firme crittografiche HMAC-SHA256 con segreti a 256-bit e cookie httpOnly; Secure; SameSite=Lax. La rotazione della password o la disconnessione revoca istantaneamente tutte le sessioni attive su ogni dispositivo.

Revoca Cross-Device · TTL 12 ore · Cookie Protetti

AI Governance & Memoria Cognitiva

La memoria del Second Brain è isolata e crittografata per singolo principal. I prompt e i contesti non vengono utilizzati per l'addestramento di modelli di terze parti. L'utente può azzerare la propria memoria AI in qualunque momento.

Zero Training sui Modelli Pubblici · Memory Reset
Vulnerability Disclosure Program

Responsible Disclosure & Contatto di Sicurezza

Prendiamo seriamente ogni segnalazione di vulnerabilità. Se hai riscontrato una criticità di sicurezza nella piattaforma, contatta il nostro Security Team. Rispondiamo a tutte le segnalazioni verificate entro 24 ore lavorative.

[email protected]

© 2026 StudioCentOS — Autuori Holding. Tutti i diritti riservati.