Scarica Template Excel
Scarica il foglio Excel preconfigurato per il personale ATA o Docente, compilalo con i dati del dipendente e caricalo qui sotto.
Carica Presa di Servizio
Trascina qui il file .xlsx compilato oppure clicca per selezionarlo. Il sistema verificherà automaticamente la versione del template.
Trascina il file qui
oppure clicca per scegliere
Solo file .xlsx • Max 10MB
Elaborazione in corso...
File caricato!
Sicurezza e Riservatezza dei Dati
Protocollo di Protezione delle Informazioni NunzioTech
Elaborazione Volatile
I dati contenuti nel file Excel vengono letti esclusivamente in memoria temporanea (RAM) per la generazione del documento. Nessun dato viene scritto o salvato in modo permanente sulle nostre unità di archiviazione.
Crittografia Avanzata
Tutte le comunicazioni tra il browser e il server sono protette da certificati SSL di ultima generazione con cifratura a 256 bit. Il processo di trasformazione dei dati avviene in un ambiente isolato e protetto.
Distruzione Automatica
Al termine della sessione o una volta scaricato il documento prodotto, il file temporaneo e ogni riferimento ai dati caricati vengono immediatamente rimossi dal sistema senza lasciare alcuna traccia persistente.
Accesso Zero
Né gli amministratori di sistema né terze parti hanno alcuna possibilità tecnica di visualizzare o estrarre le informazioni fornite durante la compilazione. Solo l'utente finale ha il controllo completo sui documenti generati.
Architettura di Sicurezza per Utenti Esperti (Deep Dive Tecnico)
Il sistema di elaborazione adotta un paradigma Secure By Design e Zero-Trust, mitigando in radice i principali vettori d'attacco classificati dall'OWASP Top 10:
-
Prevenzione RCE (Remote Code Execution): L'infrastruttura non effettua alcun salvataggio persistente dei payload caricati. I file in ingresso transitano esclusivamente attraverso l'allocazione temporanea del sistema operativo (OS Temp Dir) e vengono distrutti contestualmente al termine del ciclo di esecuzione del worker PHP tramite Garbage Collection, impedendo fisicamente l'archiviazione di shell malevole o eseguibili.
-
Mitigazione XXE (XML External Entity) & Macro Injection: Il parsing del formato OpenXML (.xlsx) è operato tramite istanze vincolate in modalità strict ReadDataOnly. L'astrazione vieta a basso livello l'interpretazione di macro VBA, l'esecuzione di formule calcolate o la risoluzione di entità XML referenziali esterne, estraendo esclusivamente i letterali crudi (raw data).
-
Protezione DoS & Zip Bombing: I buffer di memoria sono protetti tramite un rigoroso enforcing dimensionale a monte (Hard Limit a 10MB) in pre-allocazione, annullando attacchi asimmetrici di decompressione intensiva prima dell'impegno delle risorse computazionali del server.
-
Sanificazione XSS (Cross-Site Scripting): Tutte le mutazioni dal formato sorgente (Excel) al formato destinazione finale (DOCX/PDF) subiscono iniezioni parametrizzate con encoding HTML assoluto (htmlspecialchars con flag ENT_COMPAT e codifica UTF-8), neutralizzando qualsiasi payload JavaScript possibilmente persistente.
-
Data Isolation & Anti-CSRF: L'architettura omette l'impiego del layer di persistenza (Database RDBMS) per lo storage dei dati transitori. Le anagrafiche fluiscono unicamente attraverso la $_SESSION crittografata con ID univoco deterministico. Tutte le transazioni di stato sono blindate da token CSRF (Cross-Site Request Forgery) strict verification, scartando matematicamente richieste non autenticate o contraffatte.