02 · Isolamento tenant
Confini rigidi tra tenant
Ogni record, batch e riga di audit porta un tenant_id. Le query sono fail-closed: le letture cross-tenant restituiscono 404, mai dati parziali.
03 · Niente PHI / PII
0
Certyo non archivia mai il corpo dei vostri record. Solo l'hash attraversa il confine. Meno superficie, meno responsabilità.
04 · RBAC
8 ruoli, registrati nel log
owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · Osservabilità
Ogni operazione privilegiata
nel log di audit
03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%
Uptime API, verifica p95 ≤ 500 ms, cadenza di ancoraggio ≤ 5 min in picco.