Tassonomia · Tag
Sicurezza
15 risorse pubbliche collegate a “Sicurezza”.
Issue
Il login non basta
Essere autenticati non significa poter eseguire ogni azione: l’autorizzazione deve considerare soggetto, risorsa e contesto.
· 5 min
Issue
Identità degli agenti: chi agisce, con quale autorità
Separare principal, agente e sistema di enforcement per rendere governabili le azioni autonome
· 5 min
Issue
Progetta i guardrail, non prompt più dettagliati
L’autonomia degli agenti diventa affidabile quando limiti l’autorità tecnica, non quando speri in istruzioni più dettagliate.
· 5 min
Issue
Architettura enterprise per l'agentic commerce: fiducia, confini e controllo
Come progettare un agente che aiuta a vendere e comprare senza diventare una scorciatoia per autorizzazioni, dati e processi critici.
· 5 min
Issue
MCP e Skills: protocollo di integrazione o capacità riusabile dell’agente?
Una distinzione pratica per evitare automazioni fragili, confusione di responsabilità e controlli di sicurezza poco chiari.
· 5 min
Topic
Architettura enterprise affidabile per l'Agentic Commerce
Disegnare una reference architecture enterprise con confini di fiducia, autorità delegate, policy enforcement, human-in-the-loop, audit, osservabilità, valutazione e adozione progressiva.
Architettura tecnica · Alta
Topic
Identità dell'agente e autorità delegata
Progettare identità e autorizzazioni degli agenti separando chi agisce, per conto di chi agisce, quali operazioni può eseguire e per quanto tempo l'autorità delegata resta valida.
Architettura tecnica
Topic
Il login non basta
Distinguere identità autenticata e autorizzazione applicativa, e individuare quale componente decide e fa rispettare il permesso di un soggetto a eseguire un'azione su una specifica risorsa.
Architettura tecnica
Asset
Delegare autorità con scope, durata e contesto espliciti
Una pratica per concedere agli agenti solo l'autorità necessaria a una singola intenzione, con limiti verificabili e revocabili.
Pratica
Asset
L'identità autenticata non determina il permesso
Distinguere l'autenticazione del soggetto dalla decisione di autorizzazione su azione, risorsa e contesto, senza confondere privilegi e vincoli di dominio.
Concetto
Asset
L'identità dell'agente è un confine di controllo
Un agente deve avere un'identità operativa distinguibile da utente, servizio e orchestratore, così che autorizzazione e audit possano essere applicati al soggetto corretto.
Principio
Asset
Mappare soggetto, azione, risorsa e punto di controllo
Una pratica di review per descrivere un'operazione applicativa, esplicitare i fatti necessari alla decisione di accesso e identificare il componente server che ne applica l'esito.
Pratica
Glossario
CMP
Una piattaforma che raccoglie, registra e applica il consenso dell’utente su cookie, tracking e trattamenti.
Glossario
Threat Model
Una vista mantenuta di ciò che deve essere protetto, dove cambiano le assunzioni di fiducia e come minacce credibili potrebbero influenzare il design.
Glossario
Trust Boundary
Un punto in cui dati o controllo attraversano assunzioni di fiducia o autorità diverse.