Sicurezza e fiducia

Verify us. Don't take our word.

Autorizzazioni limitate, un audit trail e segreti memorizzati che non possono essere rivelati tramite il dashboard o l'API.

A vertical trust stack threaded by one line: a write-only vault door with an inbound arrow and a blocked outbound arrow, an append-only audit ledger of timestamped rows, a least-privilege role matrix, and at the base a database wrapped in a row-level-security shield. write-only audit_log 12:04:31 12:04:32 12:04:40 least privilege rls

Lo stack delle prove

Trust you can verify, not just read

Sicurezza a livello di riga, RBAC a privilegio minimo, un audit trail append-only e un vault write-only.

Applicato nel database, non nella UI

Ogni tabella è protetta dalla row-level security, quindi gli stessi limiti di ruolo valgono identici su dashboard, REST, WebSocket e MCP. Non esiste una superficie secondaria dove i controlli sono stati dimenticati.

Minimo privilegio, sul serio

25 sezioni controllabili in modo indipendente, ciascuna con interruttori separati di visualizzazione e modifica, combinate in ruoli personalizzati. Concedi a un collaboratore esterno Dispositivi-visualizza senza Script-modifica — precisione anziché tutto o niente.

Chi ha fatto cosa, quando — ovunque

Un audit trail append-only registra ogni azione su ogni superficie, incluso l’accesso diretto al database. Seguilo live, filtralo, diffa le modifiche e condividi un permalink all’evento esatto in questione.

Secret che non si possono rileggere

Il vault memorizza le chiavi cifrate e in sola scrittura. Non esiste alcun pulsante o interfaccia di rivelazione su nessuna superficie — nessuno strumento MCP, nessuna rivelazione nella dashboard, e BusyBro può solo elencare i nomi dei segreti, mai i loro valori. Un segreto viene inserito una volta e viene solo utilizzato, mai mostrato.

AI con guardrail

Gli agenti agiscono solo entro il ruolo del chiamante, i tool distruttivi richiedono una conferma esplicita e ogni loro azione viene registrata in modo permanente. Autonomia, con una traccia scritta.

Verificalo tu stesso

Controlla prima di fidarti

Tre cose che puoi verificare dall'esterno in un pomeriggio: senza chiamata commerciale, senza NDA.

  1. 01

    Scansiona gli header di risposta

    Esegui la scansione di una pagina HTML su busymate.dev con uno scanner di header pubblico o un client HTTP. La tabella sottostante descrive la politica di risposta del sito di marketing. Altri servizi, incluso il dashboard, hanno configurazioni separate; verifica l'URL esatto che utilizzi. Segnala qualsiasi risultato inatteso con il suo URL e le intestazioni di risposta.

  2. 02

    Leggi tu stesso il registro di audit

    Apri il registro di audit nella dashboard. Si aggiorna dal vivo: esegui un'azione, rinomina un dispositivo o aggiungi un host a una lista SSL, e guarda comparire l'evento con chi l'ha fatto, da quale superficie e quando. Filtra per un attore o un dispositivo, confronta un'impostazione modificata con il valore precedente e copia il permalink. L'azione di un agente IA produce esattamente lo stesso tipo di evento, perché gli agenti scrivono nello stesso registro.

  3. 03

    Segnala quello che trovi

    Hai trovato un header fuori posto, un ruolo che vede più del dovuto o un modo per rileggere un segreto? Scrivi all'indirizzo del supporto raccontando cosa hai provato e cosa hai visto. Le segnalazioni di sicurezza vanno direttamente agli ingegneri responsabili di quella superficie, e ti diremo quando è risolto.

Cosa dovrebbe riportare una scansione degli header

Strict-Transport-Security

Un max-age lungo con i sottodomini inclusi: il browser continua a usare HTTPS anche se un link dice http.

Content-Security-Policy

Una policy che indica da dove possono arrivare script e frame, così uno script iniettato non ha da dove caricarsi.

X-Content-Type-Options

Il valore nosniff: il browser si fida del tipo di contenuto dichiarato invece di indovinarne uno.

X-Frame-Options

Deny: la pagina non può essere incorporata in un frame da un altro sito, il che chiude il clickjacking.

Referrer-Policy

Una policy strict-origin: le navigazioni verso altri siti non rivelano mai l'URL completo da cui arrivi.

Permissions-Policy

Fotocamera, microfono e posizione disattivati: il sito non chiede mai una capacità che non usa.

La divulgazione responsabile passa dalla pagina di supporto: l'indirizzo lì arriva alle persone che possono risolvere. Supporto

Mappa dell'applicazione

Dove vive davvero ogni garanzia

Una garanzia vale quanto lo strato che la fa rispettare: questo è quello strato, per ciascuna.

Ruoli e permessi

Sicurezza a livello di riga nel database. Dashboard, REST, WebSocket e MCP leggono le stesse tabelle con le stesse regole, quindi un limite di ruolo non può essere aggirato cambiando superficie.

Registro di audit

Un registro in sola aggiunta scritto dal database stesso, compreso l'accesso diretto al database, che la dashboard segue dal vivo e gli agenti leggono con gli stessi strumenti.

Cassaforte dei segreti

Cifrata a riposo e di sola scrittura da ogni superficie; solo il codice lato server risolve un valore, nel momento in cui viene usato, e niente lo mostra.

Azioni degli agenti

Il ruolo del chiamante, una conferma per ogni strumento distruttivo e lo stesso registro di audit: imposti dal server con cui parla l'agente, mai dal client.

Traffico catturato

Decifrato sul dispositivo o sul tuo proxy. Le voci sincronizzate sono conservate per la finestra di 10 giorni valida su tutta la piattaforma e possono essere eliminate in qualsiasi momento.

FAQ

Questions evaluators ask

L’RBAC è applicato nella UI o nel database?

Nel database — ogni tabella è protetta da RLS, quindi gli stessi limiti di ruolo valgono allo stesso modo su dashboard, REST, WebSocket e MCP.

Un admin può rileggere un secret salvato?

No — non esiste alcun pulsante o interfaccia di rivelazione su nessuna superficie: nessuno strumento MCP (esiste solo uno strumento per elencare i nomi), nessuna rivelazione nella dashboard, e BusyBro può solo elencare i nomi dei segreti. I segreti sono memorizzati in sola scrittura in un vault cifrato con AEAD e utilizzati solo da codice lato server al momento dell'uso.

Esiste un audit trail per le azioni degli agenti AI?

Sì — ogni azione di un agente, incluso l’accesso diretto al database, è registrata in modo permanente in un audit trail append-only e cross-superficie, con tail live, filtri, diff e permalink condivisibili.

Posso dare a un collaboratore un accesso limitato?

Sì — 25 sezioni controllabili in modo indipendente espongono interruttori separati di visualizzazione/modifica, combinabili in ruoli personalizzati, ad es. Dispositivi-visualizza senza Script-modifica.

Come segnalo una vulnerabilità?

Scrivi all'indirizzo della pagina di supporto raccontando cosa hai provato e cosa hai visto. Oggi non c'è un programma di bug bounty; le segnalazioni arrivano direttamente agli ingegneri responsabili di quella superficie e ti avviseremo quando sarà risolto.

Dove vengono conservati i dati catturati, e per quanto tempo?

La decifratura avviene sul dispositivo o sul tuo proxy. Le voci che sincronizzi restano nel tuo account per la finestra di 10 giorni valida su tutta la piattaforma e poi vengono eliminate automaticamente; puoi eliminarle prima in qualsiasi momento.

Point it at production

Ruoli, audit trail e vault — fiducia che puoi verificare, non solo leggere.

Ask your mate