AMBIENTE PREPROD — report tecnico riproducibile dal sorgente, non un audit di terza parte.

Report CI — isolamento tenant e coda notifiche

Suite 1.0.0. Ogni run è registrato in modo append-only: il run_id deriva dall'hash canonico del report, quindi lo stesso stato del codice produce sempre lo stesso identificativo e la riga già registrata non viene mai riscritta.

Controlli
14
Endpoint pubblici
54
Operazioni coda
6
Moduli governance
3

Controlli eseguiti

TI-A1

Moduli analizzati

tenant-isolation

La suite trova i moduli *.functions.ts da analizzare.

TI-A2

Endpoint pubblici dichiarati

tenant-isolation

Nessuna server function non autenticata è priva di dichiarazione.

TI-A3

Motivazione ed esposizione

tenant-isolation

Ogni endpoint pubblico ha motivazione e classe di esposizione.

TI-A4

Nessun endpoint fantasma

tenant-isolation

L'allowlist non contiene endpoint inesistenti.

TI-A5

Service-role confinato

tenant-isolation

Nessun import service-role a livello di modulo.

TI-A6

Governance autenticata

tenant-isolation

Ogni operazione di governance è autenticata con meccanismo dichiarato.

NQ-A1

Coda admin-only

notify-queue

Le sei operazioni della coda richiedono ruolo admin.

NQ-A2

Payload non leggibile

notify-queue

La console non può selezionare la colonna payload.

NQ-A3

Run-id preservato

notify-queue

Ogni elemento resta legato al proprio run_id e gli update sono scoped per id.

NQ-A4

Drenaggio non bloccante

notify-queue

Il drenaggio della coda non può cambiare l'esito del gate.

CI-A1

Slack assente

connector-isolation

Esito, promotion_ready e hash del gate restano identici.

CI-A2

DNS email fallito

connector-isolation

Il gate non cambia esito né timeline.

CI-A3

Provider in timeout

connector-isolation

Il connettore in timeout non propaga eccezioni al nucleo.

CI-A4

Nucleo prima dei connettori

connector-isolation

Il sigillo del nucleo precede ogni chiamata esterna.

Storico immutabile dei run

Caricamento…

Evidence link