Sicurezza dell'Organizzazione
Capgo fornisce controlli di sicurezza completi che consentono agli amministratori dellâorganizzazione di applicare politiche di sicurezza a tutti i membri. Queste funzionalitĂ ti aiutano a soddisfare i requisiti di conformitĂ , proteggere i dati sensibili e mantenere una solida postura di sicurezza.
Panoramica
Section titled âPanoramicaâLe impostazioni di Sicurezza dellâOrganizzazione consentono ai super admin di configurare:
- Applicazione dellâAutenticazione a Due Fattori (2FA) - Richiedere a tutti i membri di abilitare la 2FA
- Politica sulle Password - Impostare requisiti di complessitĂ delle password
- Sicurezza delle Chiavi API - Applicare chiavi API sicure e politiche di scadenza

La pagina Sicurezza è organizzata in sezioni chiaramente etichettate:
- Scheda Sicurezza - Accedi a tutte le impostazioni di sicurezza dalla barra laterale delle impostazioni dellâOrganizzazione
- Applicazione 2FA - Toggle e visualizzazione dello stato per i requisiti di autenticazione a due fattori
- Politica sulle Password - Configura le regole di complessitĂ delle password per i membri dellâorganizzazione
- Politica sulle Chiavi API - Impostazioni per chiavi API sicure e requisiti di scadenza
- Scadenza delle Chiavi API - Controlla se le chiavi API devono avere date di scadenza
Accesso alle Impostazioni di Sicurezza
Section titled âAccesso alle Impostazioni di Sicurezzaâ- Naviga alle impostazioni della tua organizzazione cliccando su Impostazioni nella barra laterale
- Clicca sulla scheda Organizzazione nella parte superiore della pagina delle impostazioni
- Seleziona la scheda Sicurezza dalla barra di navigazione dellâorganizzazione (evidenziata con unâicona a scudo)
Applicazione dellâAutenticazione a Due Fattori (2FA)
Section titled âApplicazione dellâAutenticazione a Due Fattori (2FA)âLâapplicazione della 2FA richiede che tutti i membri dellâorganizzazione abbiano lâautenticazione a due fattori abilitata sui loro account. Questo aggiunge un livello critico di sicurezza richiedendo sia una password che un codice di verifica.
Cosa Succede Quando la 2FA è Applicata
Section titled âCosa Succede Quando la 2FA è Applicataâ- I membri senza 2FA sono immediatamente bloccati dallâaccesso alle app dellâorganizzazione
- Sia la dashboard web che la CLI applicano questo requisito
- I nuovi membri devono abilitare la 2FA prima di poter accedere alle risorse dellâorganizzazione
- Il sistema traccia quali membri hanno la 2FA abilitata in tempo reale
Comprendere il Pannello dello Stato 2FA
Section titled âComprendere il Pannello dello Stato 2FAâLa pagina Sicurezza visualizza un pannello completo Stato 2FA dei Membri che mostra:
- Membri Totali - Il numero totale di membri nella tua organizzazione
- 2FA Abilitata (indicatore verde) - Membri che hanno abilitato con successo lâautenticazione a due fattori
- 2FA Non Abilitata (indicatore di avviso arancione) - Membri che devono ancora configurare la 2FA
Quando i membri non hanno la 2FA abilitata, appaiono in un riquadro di avviso Membri Senza 2FA. Questo riquadro mostra:
- Lâindirizzo email di ogni membro e il loro ruolo nellâorganizzazione
- Un pulsante Copia Lista Email per copiare rapidamente tutti gli indirizzi email interessati per la comunicazione
Abilitare lâApplicazione della 2FA
Section titled âAbilitare lâApplicazione della 2FAâ- Naviga su Impostazioni Organizzazione > Sicurezza
- Individua la sezione Richiedi 2FA per Tutti i Membri nella parte superiore della pagina
- Esamina il pannello Stato 2FA dei Membri per vedere quali membri saranno interessati
- Se ci sono membri senza 2FA, usa il pulsante Copia Lista Email per notificarli prima dellâabilitazione
- Attiva lâinterruttore accanto a Richiedi 2FA per Tutti i Membri per abilitare lâapplicazione
- Lâinterruttore mostrerĂ lo stato Disabilitato o Abilitato sul lato destro
Supporto CLI per lâApplicazione della 2FA
Section titled âSupporto CLI per lâApplicazione della 2FAâPuoi anche gestire lâapplicazione della 2FA tramite la CLI:
# Abilita applicazione 2FAnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disabilita applicazione 2FAnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Controlla lo stato 2FA dei membrinpx @capgo/cli organization members YOUR_ORG_IDPer informazioni dettagliate sullâapplicazione della 2FA, consulta la guida allâApplicazione della 2FA.
Politica sulle Password
Section titled âPolitica sulle PasswordâLe politiche sulle password ti consentono di applicare requisiti di complessitĂ delle password per tutti i membri dellâorganizzazione. Quando la password di un membro non soddisfa i requisiti della politica, deve aggiornare la propria password prima di accedere alle risorse dellâorganizzazione.
La sezione Politica sulle Password (contrassegnata con lâindicatore 3 nellâimmagine di panoramica) fornisce un semplice toggle per applicare i requisiti delle password in tutta lâorganizzazione.
Come Funziona la Politica sulle Password
Section titled âCome Funziona la Politica sulle PasswordâQuando abiliti la politica sulle password:
- Tutti i membri dellâorganizzazione devono soddisfare i requisiti di complessitĂ delle password
- Gli utenti che non soddisfano i requisiti saranno bloccati fino a quando non aggiorneranno la loro password
- La politica si applica a tutti i membri indipendentemente dal loro ruolo
Abilitare la Politica sulle Password
Section titled âAbilitare la Politica sulle Passwordâ- Vai su Impostazioni Organizzazione > Sicurezza
- Scorri verso il basso per trovare la sezione Politica sulle Password
- Leggi la descrizione: âRichiedi ai membri dellâorganizzazione di utilizzare password che soddisfino requisiti specifici di complessitĂ â
- Attiva lâinterruttore Applica Politica sulle Password per abilitarla
- La descrizione dellâinterruttore afferma: âQuando abilitato, tutti i membri dellâorganizzazione devono soddisfare i requisiti delle password per accedere allâorganizzazioneâ
Requisiti delle Password Disponibili
Section titled âRequisiti delle Password Disponibiliâ| Impostazione | Descrizione | Intervallo |
|---|---|---|
| Lunghezza Minima | Numero minimo di caratteri richiesti | 6-128 caratteri |
| Richiedi Maiuscola | La password deve contenere almeno una lettera maiuscola (A-Z) | Attivo/Disattivo |
| Richiedi Numero | La password deve contenere almeno una cifra (0-9) | Attivo/Disattivo |
| Richiedi Carattere Speciale | La password deve contenere almeno un carattere speciale (!@#$%^&*, ecc.) | Attivo/Disattivo |
Tracciamento della ConformitĂ dei Membri
Section titled âTracciamento della ConformitĂ dei MembriâQuando una politica sulle password è attiva, puoi monitorare la conformitĂ :
- Membri Totali: Numero di membri nella tua organizzazione
- Conformi: Membri le cui password soddisfano i requisiti della politica
- Non Conformi: Membri che devono aggiornare le loro password
I membri non conformi sono elencati con i loro indirizzi email. Puoi copiare la lista email per notificarli della politica e delle modifiche alle password richieste.
Best Practice per le Politiche sulle Password
Section titled âBest Practice per le Politiche sulle Passwordâ- Inizia con requisiti ragionevoli: Un minimo di 10-12 caratteri con maiuscole/minuscole miste e numeri fornisce una buona sicurezza senza essere eccessivamente restrittivo
- Comunica i cambiamenti: Notifica il tuo team prima di abilitare nuovi requisiti per le password
- Concedi tempo per la transizione: Dai ai membri tempo per aggiornare le loro password
- Considera i gestori di password: Raccomanda ai membri del team di utilizzare gestori di password per generare e memorizzare password forti
Sicurezza delle Chiavi API
Section titled âSicurezza delle Chiavi APIâCapgo fornisce due controlli di sicurezza per le chiavi API: applicare chiavi API sicure (hash) e richiedere date di scadenza. La sezione Politica sulle Chiavi API (contrassegnata con lâindicatore 4 nellâimmagine di panoramica) è identificata da unâicona a forma di chiave.
Applica Chiavi API Sicure
Section titled âApplica Chiavi API SicureâLa prima opzione nella sezione Politica sulle Chiavi API è Applica Chiavi API Sicure. Quando abilitata, questa impostazione richiede che tutte le chiavi API nella tua organizzazione siano create utilizzando il formato sicuro/hash.
Le chiavi API hash sono piĂš sicure perchĂŠ:
- Il valore effettivo della chiave non viene mai memorizzato sui nostri server
- Solo tu (e i tuoi sistemi) avete accesso alla chiave completa
- Anche se il nostro database fosse compromesso, le tue chiavi non potrebbero essere utilizzate
La descrizione dellâinterruttore afferma: âQuando abilitato, solo le chiavi API sicure (hash) possono accedere a questa organizzazione. Le chiavi API in testo semplice saranno rifiutate.â
Abilitare le Chiavi API Sicure
Section titled âAbilitare le Chiavi API Sicureâ- Vai su Impostazioni Organizzazione > Sicurezza
- Scorri verso il basso per trovare la sezione Politica sulle Chiavi API (cerca lâicona della chiave)
- Individua lâinterruttore Applica Chiavi API Sicure
- Attiva lâinterruttore per abilitare lâapplicazione delle chiavi API sicure
- Le chiavi esistenti non sono interessate; la politica si applica alla creazione di nuove chiavi
Politica di Scadenza delle Chiavi API
Section titled âPolitica di Scadenza delle Chiavi APIâLa seconda opzione (contrassegnata con lâindicatore 5 nellâimmagine di panoramica) è Richiedi Scadenza delle Chiavi API. Puoi richiedere che tutte le chiavi API abbiano una data di scadenza, limitando il loro periodo di validitĂ .
Questa è una best practice di sicurezza che:
- Limita la finestra di esposizione se una chiave viene compromessa
- Garantisce la rotazione regolare delle chiavi
- Aiuta a soddisfare i requisiti di conformitĂ per la gestione delle credenziali
La descrizione dellâinterruttore afferma: âQuando abilitato, tutte le chiavi API per questa organizzazione devono avere una data di scadenzaâ
Configurare la Politica di Scadenza
Section titled âConfigurare la Politica di Scadenzaâ- Vai su Impostazioni Organizzazione > Sicurezza
- Trova la sezione Politica sulle Chiavi API
- Individua lâinterruttore Richiedi Scadenza delle Chiavi API (sotto Applica Chiavi API Sicure)
- Attiva lâinterruttore per abilitare il requisito di scadenza
- Una volta abilitato, imposta i Giorni massimi di scadenza (1-365 giorni)
- Questo limita quanto in futuro possono essere impostate le date di scadenza
- Esempio: Impostare 90 giorni significa che le chiavi possono scadere al massimo 90 giorni dalla creazione
Politiche sulle Chiavi API Raccomandate
Section titled âPolitiche sulle Chiavi API Raccomandateâ| Caso dâUso | Chiavi Sicure | Scadenza | Giorni Max. |
|---|---|---|---|
| Sviluppo | Raccomandato | Opzionale | 30-90 |
| Pipeline CI/CD | Richiesto | Richiesto | 90-180 |
| Produzione | Richiesto | Richiesto | 30-90 |
| Enterprise/ConformitĂ | Richiesto | Richiesto | 30-60 |
ConformitĂ e Audit
Section titled âConformitĂ e AuditâLe funzionalitĂ di sicurezza dellâorganizzazione ti aiutano a soddisfare vari requisiti di conformitĂ :
| Standard | FunzionalitĂ Rilevanti |
|---|---|
| SOC 2 | Applicazione 2FA, politiche sulle password, controlli delle chiavi API |
| ISO 27001 | Tutte le funzionalitĂ di sicurezza aiutano a dimostrare il controllo degli accessi |
| HIPAA | Autenticazione forte e gestione degli accessi |
| GDPR | Protezione dei dati tramite controlli degli accessi |
| PCI DSS | Autenticazione multifattore, password forti |
Monitoraggio dello Stato di ConformitĂ
Section titled âMonitoraggio dello Stato di ConformitĂ âLa dashboard Sicurezza fornisce visibilitĂ in tempo reale su:
- Quanti membri hanno la 2FA abilitata
- ConformitĂ alla politica sulle password nella tua organizzazione
- Adozione della sicurezza delle chiavi API
Usa la funzionalitĂ âCopia lista emailâ per esportare facilmente liste di membri non conformi per comunicazioni mirate.
Risoluzione dei Problemi
Section titled âRisoluzione dei ProblemiââAccesso Negato: Politica di sicurezza non soddisfattaâ
Section titled ââAccesso Negato: Politica di sicurezza non soddisfattaââProblema: Un membro non può accedere allâorganizzazione.
Soluzioni:
- Controlla se la 2FA è applicata - il membro deve abilitare la 2FA
- Controlla se la politica sulle password è attiva - il membro deve aggiornare la propria password
- Verifica lo stato di conformitĂ del membro nella dashboard Sicurezza
Impossibile abilitare le funzionalitĂ di sicurezza
Section titled âImpossibile abilitare le funzionalitĂ di sicurezzaâProblema: Gli interruttori di sicurezza sono disabilitati o non rispondono.
Soluzioni:
- Assicurati di avere il ruolo super_admin nellâorganizzazione
- Controlla la tua connessione di rete
- Prova ad aggiornare la pagina
- Contatta il supporto se il problema persiste
Creazione della chiave API fallita
Section titled âCreazione della chiave API fallitaâProblema: Impossibile creare nuove chiavi API.
Soluzioni:
- Se le chiavi sicure sono applicate, assicurati di utilizzare il flusso di creazione delle chiavi sicure
- Se la scadenza è richiesta, imposta una data di scadenza nellâintervallo consentito
- Controlla lâimpostazione dei giorni massimi di scadenza