Sicurezza dalla base

Sicurezza

CALAPPA non aggiunge la sicurezza alla fine: isolamento, autorizzazione e audit fanno parte del prodotto.

Isolamento multi-tenant

Ogni organizzazione è separata tramite policy RLS e autorizzazione corrente.

Minimo privilegio

Ruoli e capacità limitano ogni operazione all’accesso necessario.

Credenziali protette

Segreti, PIN e credenziali kiosk non sono esposti al browser o ai log.

Audit e idempotenza

Le operazioni critiche mantengono tracciabilità e protezione dai replay.

Dati privati

Documenti ed evidenze restano privati e autorizzati prima di ogni accesso.

Pagamenti verificati

Stripe si integra tramite eventi firmati ed elaborazione idempotente.