Sicurezza

I tuoi dati, nelle mani giuste.

Ogni utente vede soltanto ciò che il suo ruolo richiede. Ogni accesso è protetto e lascia una traccia.

Perché conta

Decine di utenti, un solo principio: ognuno vede solo ciò che gli serve.

In un'azienda con agenti, operatori e responsabili, i dati dei clienti e le registrazioni delle chiamate sono il patrimonio più delicato. Flow è costruito perché ciascuno acceda soltanto a ciò che il suo ruolo richiede, e perché ogni accesso lasci una traccia.

Audit interno, ottobre 2026. Permessi e accessi sono stati sottoposti a una verifica interna completa, con centinaia di controlli automatici sui permessi.

I sei pilastri

Cosa fa Flow, concretamente.

Fatti verificabili, funzione per funzione.

01

Permessi granulari, controllati sul server

  • Permessi per risorsa e per azione: leggere, creare, modificare, eliminare. Si configurano da un editor visuale a schede, leggibile anche da telefono.
  • Il controllo avviene sempre lato server, su oltre 300 funzioni: non si aggira modificando l'indirizzo o la schermata. Le pagine senza permesso mostrano un chiaro «Accesso negato».
  • Ogni tipo di report ha il suo permesso: si decide chi vede cosa, report per report.
  • Confine netto tra Administrator e Super Admin: un amministratore non può promuoversi né modificare l'account di livello superiore.
02

Ognuno vede il proprio perimetro

  • Ogni ruolo, dall'operatore all'amministratore, vede soltanto il proprio ambito.
  • Un agente non può consultare appuntamenti e cruscotti dei colleghi, nemmeno cambiando i filtri.
  • Anche l'AI rispetta il perimetro: FlowAssistant risponde solo con i dati che l'utente potrebbe vedere da sé.
  • Le registrazioni telefoniche si ascoltano solo se si è titolari della chiamata, o team leader con visione globale.
03

Accessi protetti

  • Autenticazione a due fattori con app di autenticazione e codici di backup monouso, conservati solo in forma cifrata.
  • Dopo 5 tentativi errati in 15 minuti l'accesso si blocca temporaneamente. I messaggi di errore non rivelano se un utente esiste.
  • Utenti disattivati fuori in un istante, anche con la sessione aperta. Sessioni a scadenza dopo 12 ore.
  • Password di almeno 8 caratteri con lettere, numeri e simboli, nessuna password comune o con dati personali, diversa dalle ultime 4, scadenza a 90 giorni.
  • Disattivazione automatica degli account inattivi dopo 180 giorni (configurabile), con email di preavviso all'utente.
04

Dati sensibili sotto chiave

  • Password, chiavi e credenziali non compaiono negli elenchi utenti e non vengono scritte nei registri di sistema.
  • Le chiavi dei servizi AI sono mostrate agli amministratori solo in forma mascherata.
  • Gli errori tecnici non arrivano agli utenti: vedono un messaggio chiaro, i dettagli restano ai tecnici.
  • Nessuna pagina pubblica non protetta: l'accesso dall'esterno avviene solo con chiavi API dedicate.
05

Tracciabilità

  • Audit log delle azioni per il ruolo amministratore.
  • I log applicativi vengono archiviati ogni mese su un archivio separato dal server dell'applicazione, per proteggerli da manomissioni, e conservati per 6 mesi.
06

Infrastruttura e aggiornamenti

  • Un'istanza dedicata per ogni cliente, con database, spazio file e cache separati.
  • Connessioni cifrate (HTTPS), firewall e difesa automatica contro scansioni e tentativi ripetuti.
  • Aggiornamenti controllati: analisi preventiva, backup verificato prima di ogni modifica e ritorno automatico alla versione precedente in caso di problemi.
Come funziona in pratica

Stessa piattaforma, punti di vista diversi.

Tre esempi tra i ruoli di Flow: ognuno ha il suo perimetro, definito dai permessi.

Agente

Vede

  • I propri appuntamenti e la propria dashboard
  • I report per cui ha il permesso
  • Risposte di FlowAssistant limitate ai suoi dati

Non vede

  • Appuntamenti e cruscotti dei colleghi, anche cambiando i filtri

Area manager

Vede

  • Appuntamenti e performance del proprio team
  • I report abilitati per il suo ruolo
  • Le notifiche rilevanti per il suo perimetro

Non vede

  • I dati dei team che non gestisce

Amministratore

Vede

  • Ruoli e permessi, dall'editor visuale
  • L'audit log delle azioni
  • Le chiavi dei servizi AI, solo mascherate

Non vede

  • L'account del Super Admin: non può modificarlo né promuoversi
Per i responsabili IT

Domande frequenti

Non trovi la risposta che ti serve? Scrivici: rispondiamo nel merito.

Fai una domanda sulla sicurezza
Chi può vedere le registrazioni delle chiamate?

Solo chi ne è titolare, più i team leader con visione globale.

Che cosa succede se un dipendente lascia l'azienda?

L'amministratore disattiva l'utente: perde l'accesso subito, anche con una sessione aperta. In più, gli account inattivi da 180 giorni (soglia configurabile) vengono disattivati automaticamente, con email di preavviso.

Un agente può vedere i dati dei colleghi?

No: ognuno vede solo il proprio perimetro, nelle schermate e nei report. Il controllo avviene sul server, quindi non si aggira cambiando filtri o indirizzo.

L'intelligenza artificiale vede tutti i miei dati?

FlowAssistant risponde solo con ciò che l'utente che chiede può già vedere. FlowCheck analizza soltanto le chiamate concluse con un appuntamento e non conserva l'audio.

I miei dati sono separati da quelli degli altri clienti?

Sì: ogni cliente ha la sua istanza, con database, spazio file e cache dedicati.

Come gestite gli aggiornamenti?

Con un backup verificato prima di ogni modifica e il ritorno automatico alla versione precedente in caso di problemi.

Vuoi i dettagli per la tua valutazione?

Ti inviamo la scheda sicurezza: i sei pilastri in sintesi, da condividere con il tuo responsabile IT.