Torna a VariantGate
Architettura di sicurezza.

Confini definiti, errori visibili.

VariantGate riduce al minimo l'esposizione lato server e gestisce identità, fatturazione, quote e consegna tramite provider come macchine a stati esplicite.

Isolamento del browser.

L'ispezione dei file avviene in un Web Worker con limiti relativi a numero di file, dimensioni (compresse e non), dimensioni delle singole voci e profondità di scansione. Nessun endpoint di upload accetta asset creativi.

Protezione dell'account.

WorkOS AuthKit gestisce credenziali e sessioni. La registrazione richiede un'intenzione a breve durata protetta da hCaptcha; l'azione di registrazione firmata di WorkOS adotta una politica di sicurezza "fail-closed" (blocco in caso di errore) per richieste non valide, scadute o riproposte (replay).

Autorizzazione all'area di lavoro (workspace).

Ogni funzione Convex protetta identifica il chiamante tramite il token WorkOS verificato e controlla l'appartenenza all'area di lavoro. Gli identificativi di utente e area di lavoro forniti dal browser non determinano mai l'autorizzazione autonomamente.

Affidabilità del provider.

Gli eventi webhook firmati vengono registrati in modo persistente tramite l'ID evento del provider prima dell'elaborazione asincrona. Eventi duplicati, ritardati o fuori sequenza vengono gestiti in modo idempotente; l'esaurimento dei tentativi genera un'eccezione operativa visibile.

Leggi il modello di privacy · Esamina la metodologia di audit.