Sicurezza Account, Password e Dispositivi

Percorso: PERSONA » Privacy e Sicurezza Account

Recupero Password e Sincronia di Accesso #

Che cosa #

Il protocollo tecnico di ripristino delle credenziali in caso di smarrimento o compromissione. Essendo le password criptate in modo asimmetrico, il sistema non permette il recupero della vecchia chiave, ma impone la generazione di una nuova “Chiave Sovrana”.

Come si utilizza/configura #

Il processo di reset automatizzato e segue rigidi criteri di validazione:

  1. Richiesta Reset: Dalla pagina di login, cliccare su Password dimenticata?.
  2. Identificazione: Inserire l’indirizzo email verificato. Il sistema invierà un link con validità temporale limitata (24 ore).
  3. Protocollo di Reset: Seguire i passaggi indicati nella tabella per garantire la sincronia:
Fase Azione Utente Risposta Tecnica Aura
Verifica Email Clic sul link inviato via email. Associazione del Token di sicurezza all’ID utente.
Generazione Inserimento nuova password (12+ caratteri). Hashing immediato (cifratura irreversibile).
Sincronia Nuovo Login. Disconnessione forzata di tutte le vecchie sessioni.

Quali risultati garantisce #

  • Protezione Anti-Intrusione: Il reset scollega automaticamente ogni hacker eventualmente loggato.
  • Privacy Totale: Nemmeno il supporto tecnico Aura può conoscere o impostare password per l’utente.
  • Affidabilit: Notifica di avviso inviata istantaneamente al cambio avvenuto per confermare la leggittimit dell’azione.

Recupero Account Offline e Codici di Emergenza #

Che cosa é #

Il protocollo tecnico di “Ultima Istanza” per recuperare l’accesso all’account Aura 2027 in caso di perdita simultanea della password e del dispositivo di autenticazione 2FA (Smartphone). Si fonda sull’utilizzo di chiavi di cifratura offline generate dall’utente, che garantiscono il ripristino della propria Identità Digitale senza la necessità di intervento manuale da parte dello staff tecnico (Self-Sovereign Recovery).

Come si utilizza/configura #

La configurazione deve avvenire preventivamente nell’area Sicurezza > Codici di Recupero:

  1. Generazione Chiavi: Il sistema produce 10 codici univoci e una Chiave Master.
  2. Archiviazione Sicura: L’utente deve salvare tali codici in un luogo fisico sicuro (es. faldone cartaceo) o in un archivio cifrato offline.
  3. Protocollo di Ripristino:
Situazione Azione Richiesta Esito Sistema
Dispositivo Perso Inserimento di uno dei 10 Codici Offline. Reset immediato del 2FA e accesso Dashboard.
Password Dimenticata Utilizzo della Chiave Master + Identità Verificata. Abilitazione cambio password istantaneo.
Codici Esauriti Rigenerazione manuale in Dashboard. Invalidazione dei vecchi codici per massima sicurezza.

Quali risultati garantisce #

  • Indipendenza Totale: L’utente l’unico possessore delle “Chiavi del Regno”; nessuno staff di Aura può accedere o sbloccare l’account senza questi codici.
  • Continuità di Cura: Impedisce il blocco prolungato dell’accesso alla Cartella Clinica o all’Academy per banali problemi tecnici.
  • Sicurezza Radicale: Protegge contro gli attacchi di Social Engineering (tentativi di phishing verso l’assistenza clienti per resettare password altrui).

Protezione Account e Sicurezza Multilivello #

Che cosa #

Il protocollo integrato di difesa dell’Identità Digitale su Aura 2027. Essendo l’sistema custode di dati clinici e finanziari, il sistema adotta standard di sicurezza proattiva per prevenire accessi non autorizzati e garantire l’Integrità del profilo.

Come si utilizza/configura #

La protezione dell’account deve essere configurata seguendo il protocollo di “Sicurezza Blindata”:

  1. Password Robusta: Il sistema impone una lunghezza minima di 12 caratteri con mix alfanumerico. È possibile aggiornare la chiave da Account > Sicurezza > Cambia Password.
  2. Autenticazione a Due Fattori (2FA): Obbligatoria per i Professionisti, fortemente consigliata per le Persone Sovrane.
Metodo 2FA Livello Sicurezza Descrizione
Authenticator App Massimo Codice temporaneo generato su Google Authenticator o Authy.
Email OTP Alto Codice monouso inviato all’indirizzo verificato dell’utente.
Recupero SMS Medio Opzionale, utile per account secondari o emergenze.
  1. Registro Accessi: Nella dashboard di sicurezza possibile visualizzare la cronologia dei dispositivi connessi e terminare sessioni sospette con un clic.

Quali risultati garantisce #

  • Inviolabilit dei Dati Clinici: Impedisce la sottrazione di informazioni sensibili tramite attacchi brute-force.
  • Tracciabilità: Notifica immediata via email per ogni nuovo login da un dispositivo non riconosciuto.
  • Continuità Operativa: Il sistema di backup dei codici di recupero assicura l’accesso anche in caso di smarrimento del telefono.

Sicurezza Login Multiplo e Sessioni Concorrenti #

Che cosa é #

Il protocollo tecnico di controllo degli accessi simultanei all’sistema Aura 2027. Garantisce che la Sincronia di Accesso rimanga esclusiva e protetta, impedendo a terzi di utilizzare le credenziali dell’utente (Persona o Pro) contemporaneamente. Il sistema monitora le sessioni attive e blocca i tentativi di accesso anomali che potrebbero compromettere la riservatezza dei dati clinici.

Come si utilizza/configura #

La gestione avviene nell’area Sicurezza > Sessioni Attive:

  1. Monitoraggio Real-time: Visualizzazione dell’elenco dei dispositivi attualmente connessi (Browser, Sistemi Operativi, IP).
  2. Chiusura Sessioni: È possibile effettuare il Logout remoto da qualsiasi dispositivo sospetto o dimenticato acceso (es. PC pubblico).
  3. Protocollo di Concurrenza:
Azione Comportamento Sistema Esito Sicurezza
Login da Nuovo Dispositivo Richiesta 2FA obbligatoria. Validazione della “Sincronia Hardware”.
Accesso Simultaneo (Pro) Disconnessione della sessione precedente. Prevenzione condivisione account non autorizzata.
Inattività Prolungata Logout automatico dopo 30 minuti di inattività. Protezione del terminale incustodito.

Quali risultati garantisce #

  • Esclusivit del Dato: Assicura che solo l’utente autorizzato stia visualizzando le cartelle cliniche o i corsi Academy in quel preciso istante.
  • Prevenzione Furto: Identifica istantaneamente tentativi di hacking basati sull’uso di credenziali rubate da localit diverse.
  • Integrità del Rank: Protegge il punteggio dei Punti Vita da Attività compiute da terzi all’insaputa del titolare.

Certificazione Dispositivi Verificati #

Che cosa é #

Il protocollo tecnico di sicurezza che identifica e autorizza in modo univoco i dispositivi (Smartphone, Tablet, PC) utilizzati per accedere alle aree sensibili di Aura 2027 (Cartella Clinica, Dashboard Fiscale). La certificazione dei dispositivi impedisce l’accesso non autorizzato anche in possesso della password, richiedendo una “Sincronia Hardware” pre-approvata.

Come si utilizza/configura #

La gestione dei dispositivi avviene nell’area Sicurezza Account > Dispositivi Approvati:

  1. Registrazione Nuovo Dispositivo: Al login da un hardware sconosciuto, il sistema richiede l’autorizzazione tramite codice 2FA o Conferma App.
  2. Monitoraggio Sessioni: Visualizzazione della lista dei dispositivi connessi con opzione di disconnessione remota (Kill Session).
  3. Protocollo di Certificazione Hardware:
Stato Dispositivo Azione Sistema Livello di Accesso
Verificato Handshake SSL persistente con certificato locale. Pieno (Cartella Clinica, Payout).
Sconosciuto Blocco preventivo e Alert via email/push. Limitato (Solo visualizzazione Feed).
Revocato Eliminazione immediata di ogni token di accesso. Nullo (Logout forzato).

Quali risultati garantisce #

  • Protezione Antifurto: In caso di furto della password, i dati sensibili rimangono inaccessibili da dispositivi non certificati.
  • Tracciabilità Totale: L’utente ha il controllo assoluto su quali strumenti fisici possono accedere alla sua clinica o al suo diario.
  • Conformit Standard Bancari: Adotta protocolli di sicurezza hardware equivalenti a quelli degli istituti di credito (SCA – Strong Customer Authentication).

Scheda Tecnica Majestic
Knowledge Base
Silo PERSONA
Categoria
Per iniziare