Inizializzazione Ambiente Protetto

Inizializzazione Ambiente Protetto

Salta al contenuto principale
Presa di Servizio Digitale | Presa di Servizio
assignment_ind
Presa di Servizio Digitale Sistema di Automazione Documenti Presa di Servizio Personale Scolastico
download

Scarica Template Excel

Scarica il foglio Excel preconfigurato per il personale ATA o Docente, compilalo con i dati del dipendente e caricalo qui sotto.

Versione V2.2 Ultimo aggiornamento: 03/03/2026
upload_file

Carica Presa di Servizio

Trascina qui il file .xlsx compilato oppure clicca per selezionarlo. Il sistema verificherà automaticamente la versione del template.

cloud_upload

Trascina il file qui

oppure clicca per scegliere

Solo file .xlsx • Max 10MB

Elaborazione in corso...

check_circle

File caricato!

1
Scarica il template
arrow_forward
2
Compila i dati
arrow_forward
3
Carica il file
arrow_forward
4
Scarica DOCX/PDF

verified_user

Sicurezza e Riservatezza dei Dati

Protocollo di Protezione delle Informazioni NunzioTech

memory

Elaborazione Volatile

I dati contenuti nel file Excel vengono letti esclusivamente in memoria temporanea (RAM) per la generazione del documento. Nessun dato viene scritto o salvato in modo permanente sulle nostre unità di archiviazione.

enhanced_encryption

Crittografia Avanzata

Tutte le comunicazioni tra il browser e il server sono protette da certificati SSL di ultima generazione con cifratura a 256 bit. Il processo di trasformazione dei dati avviene in un ambiente isolato e protetto.

delete_sweep

Distruzione Automatica

Al termine della sessione o una volta scaricato il documento prodotto, il file temporaneo e ogni riferimento ai dati caricati vengono immediatamente rimossi dal sistema senza lasciare alcuna traccia persistente.

vpn_lock

Accesso Zero

Né gli amministratori di sistema né terze parti hanno alcuna possibilità tecnica di visualizzare o estrarre le informazioni fornite durante la compilazione. Solo l'utente finale ha il controllo completo sui documenti generati.

engineering

Architettura di Sicurezza per Utenti Esperti (Deep Dive Tecnico)

Il sistema di elaborazione adotta un paradigma Secure By Design e Zero-Trust, mitigando in radice i principali vettori d'attacco classificati dall'OWASP Top 10:

  • code_off
    Prevenzione RCE (Remote Code Execution): L'infrastruttura non effettua alcun salvataggio persistente dei payload caricati. I file in ingresso transitano esclusivamente attraverso l'allocazione temporanea del sistema operativo (OS Temp Dir) e vengono distrutti contestualmente al termine del ciclo di esecuzione del worker PHP tramite Garbage Collection, impedendo fisicamente l'archiviazione di shell malevole o eseguibili.
  • rule
    Mitigazione XXE (XML External Entity) & Macro Injection: Il parsing del formato OpenXML (.xlsx) è operato tramite istanze vincolate in modalità strict ReadDataOnly. L'astrazione vieta a basso livello l'interpretazione di macro VBA, l'esecuzione di formule calcolate o la risoluzione di entità XML referenziali esterne, estraendo esclusivamente i letterali crudi (raw data).
  • compress
    Protezione DoS & Zip Bombing: I buffer di memoria sono protetti tramite un rigoroso enforcing dimensionale a monte (Hard Limit a 10MB) in pre-allocazione, annullando attacchi asimmetrici di decompressione intensiva prima dell'impegno delle risorse computazionali del server.
  • cleaning_services
    Sanificazione XSS (Cross-Site Scripting): Tutte le mutazioni dal formato sorgente (Excel) al formato destinazione finale (DOCX/PDF) subiscono iniezioni parametrizzate con encoding HTML assoluto (htmlspecialchars con flag ENT_COMPAT e codifica UTF-8), neutralizzando qualsiasi payload JavaScript possibilmente persistente.
  • security
    Data Isolation & Anti-CSRF: L'architettura omette l'impiego del layer di persistenza (Database RDBMS) per lo storage dei dati transitori. Le anagrafiche fluiscono unicamente attraverso la $_SESSION crittografata con ID univoco deterministico. Tutte le transazioni di stato sono blindate da token CSRF (Cross-Site Request Forgery) strict verification, scartando matematicamente richieste non autenticate o contraffatte.