Ogni persona vede e modifica solo ciò che le compete.

Sentinel separa lettura, operatività e amministrazione. L'accesso può essere protetto con TOTP a due fattori e le azioni sensibili vengono registrate per ricostruire chi ha fatto cosa.

Viewer · Operator · Admin2FA TOTPAudit delle operazioni
Identità

Un account per ogni persona.

Niente credenziali amministrative condivise: utenti, password e secondo fattore si gestiscono separatamente.

Privilegi

Il ruolo determina lettura e modifica.

Chi deve osservare non può cambiare policy; chi opera non accede automaticamente ai segreti amministrativi.

Tracciabilità

Le mutazioni lasciano una traccia.

Accessi e azioni API vengono associati all'utente, all'esito e all'indirizzo sorgente.

Controllo degli accessi

Tre ruoli, responsabilità chiare.

La stessa dashboard si adatta al ruolo della sessione, sia nelle pagine sia nelle API.

Viewer · sola lettura

Consulta server, eventi, report, regole, blocchi e log senza poter modificare lo stato della piattaforma o vedere le credenziali degli agent.

Operator · gestione operativa

Può aggiungere server, gestire blocchi e whitelist, avviare scansioni, modificare regole e coordinare gli aggiornamenti.

Admin · controllo completo

Oltre alle funzioni operative gestisce utenti, ruoli, 2FA, impostazioni e segreti di integrazione.

Autenticazione

Password e TOTP, in due passaggi distinti.

Il secondo fattore usa codici temporanei TOTP compatibili con le comuni app authenticator. L'amministratore avvia il setup tramite QR code e il codice deve essere verificato prima dell'attivazione.

  • Rate-limit del login contro tentativi ripetuti.
  • reCAPTCHA opzionale quando si sceglie di usare il servizio Google.
  • Cookie di sessione protetti e flusso temporaneo dedicato al secondo fattore.
  • Cambio password personale con verifica della password attuale.
Dashboard centrale della piattaforma Sentinel

Audit

La sicurezza deve essere ricostruibile.

Le operazioni che modificano la piattaforma vengono registrate con attore, azione, risorsa, esito, data e IP sorgente. Anche login, 2FA, logout e consultazione del registro amministrativo vengono tracciati.

  • Success, denied o error: non si registrano soltanto le operazioni riuscite.
  • Audit append-only: il registro applicativo è progettato per non essere modificato dalle normali funzioni del pannello.
  • Accesso admin: le informazioni di audit restano riservate al ruolo più elevato.
sentinel / audit
Attività recentiTRACCIATO
operator@azienda.it
block_ip · 10.0.0.24
SUCCESS
viewer@azienda.it
update_rule · accesso negato
DENIED
admin@azienda.it
login_2fa · 192.0.2.10
SUCCESS

Difesa applicativa

Le API applicano gli stessi confini del pannello.

01

CSRF sulle modifiche

Le richieste che cambiano stato richiedono un token valido legato alla sessione.

02

Gate per ruolo

Il controllo non è soltanto visivo: il server rifiuta le API non consentite al ruolo.

03

Segreti amministrativi

Impostazioni e integrazioni sensibili sono separate dalle normali funzioni operative.

04

Header di sicurezza

Le risposte applicano protezioni contro MIME sniffing, framing non autorizzato e politiche di referrer troppo permissive.

Vuoi vedere il pannello con i diversi ruoli?

Durante la demo mostriamo il flusso reale da viewer, operator e amministratore.