Sicurezza e Conformità
Questa pagina descrive come funziona la sicurezza in ProxyPT dal punto di vista dell'utente: cosa viene registrato, come proteggere il proprio account e cosa fare in caso di problemi.
Autenticazione
L'accesso avviene tramite Single Sign-On aziendale gestito da Keycloak. Non esistono credenziali separate per ProxyPT: si usano le stesse dell'identity provider aziendale.
Se l'organizzazione richiede l'autenticazione a due fattori (MFA), la procedura di abilitazione è la seguente:
- Aprite le impostazioni utente (icona profilo in alto a destra)
- Selezionate Sicurezza
- Cliccate Abilita MFA e seguite le istruzioni
- Salvate i codici di backup in un posto sicuro
Cosa viene registrato
Tutte le interazioni con la piattaforma sono registrate: login, conversazioni, upload di documenti, modifiche alle impostazioni. I log sono accessibili all'amministratore e a Interlogica per scopi di supporto e compliance.
Per conversazioni che non devono essere salvate nella cronologia usate la modalità chat temporanea (pulsante in alto a destra, accanto al contatore consumi).
Best practice
- Non condividete le credenziali di accesso con altri
- Effettuate il logout da dispositivi condivisi o pubblici
- Non caricate documenti con dati altamente sensibili senza aver verificato le policy aziendali applicabili
- Non modificate i parametri nella sezione Connessioni delle impostazioni — sono preconfigurati da Interlogica
In caso di problemi di sicurezza
Problemi di accesso — verificate credenziali e connessione, poi contattate il vostro amministratore.
Sospetto di accesso non autorizzato — cambiate la password immediatamente e contattate il team IT o il referente Interlogica.
Sospetto di data breach — interrompete l'attività, non modificate nulla per preservare le evidenze, contattate il responsabile della sicurezza o il DPO aziendale.