Centro Sicurezza e Fiducia
Questa pagina descrive i principali controlli tecnici e operativi usati da Studyula per proteggere dati di istituti, studenti e docenti.
Ultimo aggiornamento: 4 settembre 2026
Studyula usa un modello a più livelli: identità, autorizzazioni, isolamento tenant, monitoraggio, backup, richieste privacy e audit log.
1. Identità e accesso
L’autorizzazione per ruoli separa accessi di studenti, docenti, counselor e amministratori. Gli utenti istituzionali operano solo negli istituti autorizzati. Sono applicati sessioni sicure, CSRF, rate limiting e controlli account.
2. Isolamento tenant
I controlli multi-tenant mirano a impedire collegamenti errati tra istituti per classi, studenti, docenti, corsi, aule e altre risorse. Le funzioni critiche validano il tenant lato server.
3. Sicurezza e privacy
Sono usati comunicazioni cifrate, hashing password, ruoli/permessi, richieste privacy, export/cancellazione, registri di consenso e minimizzazione. Conversazioni AI private e note personali non vengono esposte automaticamente nei report istituzionali o dei genitori.
4. Resilienza operativa
La produzione usa health/readiness, osservazioni operative, telemetria errori client, backup automatici giornalieri e release controllate con typecheck, test, build e smoke test.
5. Auditabilità
Le operazioni API autenticate che modificano dati vengono registrate con attore, istituto, azione, risorsa, data/ora e request ID. Gli amministratori autorizzati consultano l’Audit Log del proprio istituto.
6. Certificazioni
Studyula non dichiara attualmente certificazioni SOC 2 o ISO 27001. Audit indipendenti potranno essere pianificati con la crescita delle esigenze enterprise.