gStudio

gStudio

Clienti, scadenze fiscali, progetti e documenti in un’unica piattaforma web, modulare e multi-azienda, sicura e accessibile da qualsiasi dispositivo, in continua evoluzione e aperta alle esigenze reali del mondo del lavoro.

🏢
Multi-azienda
Gestisci più realtà dallo stesso account. Ogni azienda è un ambiente completamente isolato con utenti, ruoli e dati propri.
👥
Fascicolo clientela
Scheda operativa unica per cliente: pratiche, scadenze, documenti, consensi GDPR, note, appuntamenti e timeline completa.
📋
Pianificazione integrata
Progetti, attività e Gantt con vista Agenda, Kanban e timeline. Integrazione opzionale con Google Calendar e Microsoft Outlook.
🔧
Moduli verticali
Personale HR, cantieri con rapportini, GDPR Privacy, Compliance AI Act e app mobile Android. Attiva solo ciò che serve.
🔒
Sicurezza enterprise
Sessioni server-side, 47+ permessi granulari, audit log immutabile, rate limiting a doppio livello e account lockout automatico.
Conformità · Sicurezza · Continuità

Progettato per rispettare il GDPR e proteggere i tuoi dati

Ogni scelta architetturale è stata fatta con la normativa europea in mente. Non un'aggiunta a posteriori: la conformità è nel DNA della piattaforma.

🛡️
Conformità GDPR (Reg. UE 2016/679)

Isolamento completo dei dati per tenant, soft-delete tracciato con timestamp, audit log immutabile e modulo GDPR dedicato per gestire consensi, registro trattamenti e diritti degli interessati.

  • Ogni azienda ha un ambiente dati completamente isolato
  • Audit log append-only — nessuna modifica o cancellazione possibile
  • Soft delete con tracciabilità — eliminazione controllata e reversibile
  • Gestione consensi e registro trattamenti (modulo add-on)
  • Informativa privacy a due livelli integrata nella piattaforma
  • Ciclo vita account: sospensione, scadenza, disabilitazione immediata
🔐
Cybersicurezza by design

Architettura zero-trust: il backend è sempre autoritativo, il frontend non decide mai sicurezza o permessi. 47+ permessi granulari per ruolo e funzione.

  • Sessioni server-side con cookie httpOnly + secure + sameSite:strict
  • Blocco automatico account dopo tentativi di accesso falliti
  • Rate limiting a doppio livello (Nginx + applicativo)
  • Content Security Policy configurabile con dashboard violazioni
  • Security headers completi: HSTS, X-Frame-Options, CSP, ecc.
  • Validazione input whitelist — nessun campo extra entra nel sistema
  • Cifratura AES-256-GCM per tutti i file di backup
☁️
Backup e Disaster Recovery

Backup notturni automatici con trasferimento offsite cifrato e wizard di ripristino guidato. RPO ≤ 24h, RTO ≤ 4h con procedure documentate passo per passo.

  • Backup automatico notturno (02:00) con retention configurabile
  • Cifratura AES-256-GCM con autenticazione del messaggio (GCM)
  • Trasferimento SFTP offsite con retention remota automatica
  • Verifica integrità SHA-256 su ogni backup
  • Wizard restore guidato 5 step con safety-backup pre-ripristino
  • Notifiche post-backup via email e webhook configurabili
  • Log audit per ogni operazione di backup e ripristino
47+
permessi granulari RBAC
AES-256-GCM
cifratura backup
≤ 24h
Recovery Point Objective
≤ 4h
Recovery Time Objective
100%
isolamento dati per tenant
Art. 30
GDPR — Registro trattamenti
Caricamento notizie…