Architettura & Security · per il tuo IT

L'infrastruttura che il tuo IT può validare

Ogni applicazione HUKO è costruita su TruePlatform.

Sicurezza per progetto, dati isolati per tenant, integrazione col tuo SSO e affidabilità enterprise. Il tuo team valida l'architettura e si concentra su ciò che conta: l'infrastruttura cloud-native la gestiamo noi.

Parla con il nostro team tecnico
Security by Design

La sicurezza è nel progetto, non un'aggiunta

Ogni accesso passa da tre controlli indipendenti.

Dove puoi operare

Visibilità per tenant, azienda, store o gruppi di store: ognuno vede solo il suo perimetro.

Cosa puoi fare

Le azioni consentite a quell'utente.

Su quali moduli

I moduli attivi per quella risorsa.

I tre valgono insieme, come tre serrature sulla stessa porta: si apre solo con tutte e tre le chiavi. Se uno solo dice no, l'accesso è negato.

  • Nega di default. Se qualcosa non è configurato, l'accesso è negato, mai concesso per sbaglio: una risorsa nuova nasce riservata.
  • Ruoli e privilegi granulari. Controllo fine di chi-può-cosa; i privilegi di piattaforma non sono delegabili.
  • Separazione dei compiti (segregation of duties). Le azioni sensibili richiedono ruoli distinti – chi valida un dato non è chi può modificarlo – un controllo classico di audit e compliance. I privilegi di piattaforma non sono delegabili: quella barriera non si aggira.

Per il tuo IT Accessi al minimo necessario e verificabili, audit più semplice, superficie di rischio ridotta.

Isolamento dei dati

I dati di ogni cliente, separati alla radice

La separazione tra clienti è imposta dal database, non solo dall'applicazione.

  • Un database per servizio. Ogni servizio ha il suo database dedicato: nessun grande contenitore unico condiviso.
  • Isolamento imposto dal database (Row-Level Security). Non è solo l'applicazione a filtrare: è il database a garantire che una query veda solo le righe del tenant giusto. Anche un errore nel codice non fa trapelare i dati di un altro cliente.
  • Contesto tenant a ogni richiesta. Ogni chiamata porta con sé "di quale cliente si tratta"; su quello si applica l'isolamento.

Per il tuo IT Separazione forte tra clienti, garantita a livello database e non lasciata alla correttezza del codice: una base solida per compliance e GDPR.

Isolamento dei servizi

Un servizio non trascina gli altri

Ogni servizio è a sé: se uno si ferma o si aggiorna, gli altri continuano.

Indipendenti

Ogni servizio ha il suo codice e il suo database. Comunicano solo via API ed eventi, mai condividendo dati direttamente.

Guasti circoscritti

Se un servizio ha un problema, gli altri continuano a funzionare: nessun punto unico che, cadendo, ferma tutto.

Scala su richiesta

Ogni servizio scala in modo indipendente e on demand, in base al carico: più risorse solo dove servono, non su tutto il sistema. E lo aggiorni senza toccare gli altri.

Per il tuo IT Resilienza e continuità: un problema resta circoscritto. Scali on demand solo ciò che serve ed evolvi senza big bang, senza lock-in su un blocco unico.

Identità & SSO

Il tuo SSO, non l'ennesima password

TruePlatform si integra col tuo sistema di identità aziendale: i tuoi utenti entrano con le credenziali che hanno già.

  • SSO nativo (SAML2 / OIDC). Si aggancia al tuo identity provider aziendale con gli standard che usi già.
  • Nessun silo di identità. Niente ennesimo set di credenziali da gestire: gli accessi restano governati dal tuo SSO, con onboarding e offboarding dal tuo IdP.
  • Token mai nel browser. Il portale fa da intermediario tra browser e servizi: il browser non li chiama mai direttamente né maneggia i token di accesso. Meno superficie esposta.

Per il tuo IT Accessi con l'identità che già usi, gestione centralizzata (onboarding e offboarding dal tuo IdP) e superficie d'attacco ridotta.

Architettura

Guidata dagli eventi, aperta all'integrazione

Servizi che reagiscono agli eventi, con interfacce standard e pensate per agganciarsi ai tuoi sistemi.

Guidata dagli eventi (CQRS)

Scritture e letture separate e ottimizzate a parte; i servizi reagiscono agli eventi che si scambiano, senza un direttore d'orchestra centrale. Ogni evento è anche una traccia di cosa è successo.

API aperte e standard

Interfacce documentate (OpenAPI), formato errori uniforme, tracciamento distribuito. Ti integri col tuo stack senza sorprese.

Pensata per integrarsi

Ogni entità ha un codice e un riferimento esterno come chiavi di primo livello: agganci i tuoi sistemi esistenti con i loro identificatori, senza rimappature fragili.

Per il tuo IT Ti integri col tuo stack usando standard aperti, adotti un servizio alla volta, e gli eventi ti danno una traccia di cosa è successo.

Cloud-native

Fondamenta enterprise, servizio gestito

TruePlatform è erogata come servizio gestito (SaaS), su uno stack cloud-native enterprise operato da HUKO.

Kubernetes

La base standard per orchestrare i container in modo affidabile e replicabile.

OpenShift

Kubernetes in versione enterprise: sicurezza hardened, operatività e manutenibilità semplificate, aggiornamenti governati.

AWS

La nuvola gestita sotto: elastica e resiliente, con database, segreti e messaggistica gestiti.

Erogata come servizio gestito (SaaS): l'infrastruttura è operata e mantenuta da HUKO, con deployment governato (GitOps) e aggiornamenti controllati.

Per il tuo IT Livello enterprise garantito, mentre il tuo team si concentra sul valore invece che sull'infrastruttura.

Qualità del codice

Qualità verificata in automatico

Ogni modifica passa da controlli automatici prima di andare avanti.

  • Test automatici. Il comportamento è coperto da test che girano a ogni modifica.
  • Quality gate. Analisi statica e soglie di qualità bloccano ciò che non è all'altezza prima del rilascio.
  • Pipeline governate (CI/CD). Build e rilasci passano da pipeline controllate, non da operazioni manuali.

Per il tuo IT Meno regressioni, manutenibilità nel tempo e una qualità che non è lasciata al caso.

Affidabilità & conformità

In produzione, verso la certificazione

Numeri reali di esercizio e un percorso di conformità già avviato.

In produzione

In esercizio presso una maison del lusso a livello worldwide.

Disponibilità 99,9%

Uptime misurato in produzione.

ISO/IEC 27001

In fase di certificazione (sicurezza delle informazioni).

  • Nessuna cancellazione fisica. I dati non vengono eliminati fisicamente (soft-delete): storia e tracciabilità restano.
  • La storia non si riscrive (forward-only). Le modifiche a configurazioni e parametri valgono da lì in avanti: non toccano il passato, e ciò che è già stato calcolato resta com'era.
  • Analisi storicamente corrette (SCD-2). Le dimensioni di analisi conservano la loro versione nel tempo: un confronto sul passato usa i valori di allora, non quelli di oggi.
  • Log strutturati e tracciabilità. Ogni operazione lascia una traccia con il suo contesto, utile per audit.

Per il tuo IT Continuità dimostrata e basi di conformità concrete per la tua due diligence.

Stack tecnologico

Tecnologie mainstream, competenze diffuse

Niente tecnologie di nicchia: uno stack che il mercato conosce e sa mantenere.

.NET (C#) PostgreSQL Next.js · TypeScript Kubernetes · OpenShift AWS API OpenAPI

Per il tuo IT Competenze diffuse sul mercato, manutenibilità nel tempo e nessun lock-in su tecnologie esotiche.

Confronto tecnico

Porta le tue domande, rispondiamo nel merito

Sicurezza, architettura, isolamento, conformità: un confronto tecnico coi tuoi standard.