FlowSharp è progettato con la sicurezza come requisito operativo, non come funzionalità aggiuntiva. Ogni meccanismo di sicurezza è integrato nel flow, non applicato come layer esterno.
Meccanismi di sicurezza principali:
Data Shield — campi marcati come sensibili non vengono mai esposti ad AI, a utenti ReadOnly o a sistemi non autorizzati. La marcatura segue il dato in tutti i trasferimenti.
Variabili secret — le variabili di tipo secret (credenziali, token, API key) sono crittografate a riposo e non vengono mai mostrate in chiaro nella console, nei log o negli export.
Ruoli granulari — 5 livelli di accesso (ReadOnly, Operator, FlowDesigner, Admin, Super Admin) con permessi separati su lettura, scrittura, configurazione e amministrazione.
Audit completo — ogni azione su un item (creazione, transizione, task, modifica dati, accesso a dati sensibili) è registrata nella timeline con utente, timestamp e dettaglio. Immutabile.
Versioning dei flow — i flow pubblicati sono versionati. Le modifiche non impattano le pratiche in corso e ogni versione è tracciata con autore e data.
Isolamento multi-tenant — ogni organizzazione ha il proprio tenant isolato. Non c'è condivisione di dati tra tenant diversi.
API key revocabili — ogni chiave di integrazione è individuale, tracciata e revocabile istantaneamente senza impatto sulle altre integrazioni.
Per requisiti specifici di compliance (GDPR, ISO 27001, settore bancario o healthcare), contatta il team FlowSharp per una valutazione dedicata.
