Sicurezza dalla base
Sicurezza
CALAPPA non aggiunge la sicurezza alla fine: isolamento, autorizzazione e audit fanno parte del prodotto.
Isolamento multi-tenant
Ogni organizzazione è separata tramite policy RLS e autorizzazione corrente.
Minimo privilegio
Ruoli e capacità limitano ogni operazione all’accesso necessario.
Credenziali protette
Segreti, PIN e credenziali kiosk non sono esposti al browser o ai log.
Audit e idempotenza
Le operazioni critiche mantengono tracciabilità e protezione dai replay.
Dati privati
Documenti ed evidenze restano privati e autorizzati prima di ogni accesso.
Pagamenti verificati
Stripe si integra tramite eventi firmati ed elaborazione idempotente.