Audit dell'area clienti

Non appena un sito dà a ogni cliente il proprio accesso, una sola domanda conta davvero: un cliente può raggiungere i dati di un altro? FastSolve testa i vostri spazi protetti dall'interno per assicurarsi che la risposta sia no.

Questo test si svolge con account forniti da voi, un'autorizzazione scritta e un perimetro definito insieme. Nulla viene tentato su veri account di clienti.

Questa prestazione viene fatturata su preventivo accettato. Un audit consegna una constatazione, non uno strumento: la regola abituale, provare prima di pagare, qui non può applicarsi. Il preventivo indica in anticipo che cosa comprende e fin dove arriva l’analisi.

La falla che fa più danni

Una pagina vetrina che cade è fastidiosa. Un cliente che legge il fascicolo di un altro è una fuga di dati, e non è più il vostro rischio ma il suo.

  • Cambiare un numero in un indirizzo mostra il documento di un altro cliente, perché il sito verifica l'identità ma non il diritto di accesso.
  • Una sessione mal protetta si lascia riprodurre o rubare, e ci si ritrova connessi al posto di qualcun altro.
  • I ruoli si somigliano tutti: un account semplice accede a schermate riservate, per mancanza di una vera separazione.
  • Il ripristino della password lascia indovinare chi possiede un account, o permette di prenderne il controllo.

Queste falle non si vedono navigando normalmente. Si trovano mettendosi nei panni di un cliente curioso, poi di un cliente malintenzionato.

Cosa copre l'audit

Il test si concentra su ciò che protegge, o meno, i dati dei vostri clienti gli uni dagli altri.

1. La separazione dei dati

Con un account in mano, verifichiamo che nessuna manipolazione di un indirizzo, di un identificatore o di un parametro dia accesso al contenuto di un altro utente.

Situazione tipica. In un'area di fatturazione, incrementare un numero mostrava la fattura del cliente precedente. La correzione è consistita nel verificare il proprietario a ogni accesso, non solo l'identità.

2. Le sessioni

Robustezza dei token, scadenza, comportamento alla disconnessione, portata dei cookie: ci assicuriamo che una sessione non si rubi e non si prolunghi indebitamente.

Situazione tipica. Un cookie di sessione valeva per un intero dominio, inclusi ambienti meno sicuri. Limitarne la portata ha chiuso la via al furto di sessione.

3. I ruoli e i permessi

Verifichiamo che ogni ruolo veda ciò che lo riguarda e nulla di più, e che un account ordinario non possa raggiungere una funzione di amministrazione.

Situazione tipica. Un indirizzo di amministrazione restava raggiungibile da un account semplice che lo conosceva. Un controllo di ruolo lato server ha ripristinato la separazione.

4. L'accesso e il recupero dell'account

Resistenza alla forza bruta, messaggi che non tradiscono l'esistenza di un account, procedura di password dimenticata sicura: la porta d'ingresso merita tanta attenzione quanto l'interno.

Situazione tipica. Un modulo indicava chiaramente quando l'identificatore esisteva, il che facilitava il mirare. Un messaggio neutro e un limite di tentativi hanno tagliato questo aiuto involontario.

Ciò che questo audit non copre

Si concentra sullo spazio protetto e i suoi account. Non pretende di sostituire un esame completo del sito.

  • Non sostituisce l'audit generale del sito, che guarda anche alla parte pubblica, alla configurazione e ai file esposti. I due si completano.
  • Non corregge le falle trovate: la messa in sicurezza è un servizio a parte, di cui FastSolve si occupa anch'esso.
  • Vale per lo stato del giorno. Aggiungere un ruolo o una funzione in seguito giustifica un nuovo controllo.
  • Non sostituisce una certificazione ufficiale se il vostro settore ne impone una.

Preferiamo inquadrare un test preciso e condurlo a fondo, piuttosto che sorvolare l'insieme senza verificare davvero nulla.

Domande frequenti

Avete bisogno di accedere ai dati dei miei clienti?

No. Il test usa account che create per l'occasione, contenenti dati fittizi. Non abbiamo mai bisogno di consultare veri dati personali per verificare la separazione.

È rischioso per gli account esistenti?

No. Nessun account reale è preso di mira, nessun dato viene modificato. I tentativi si fanno sugli account di test forniti, in modo non distruttivo.

Dovete aver costruito l'area clienti?

No. Verifichiamo anche aree realizzate da altri, con la vostra autorizzazione scritta e account di test. È spesso lì che uno sguardo esterno porta di più.

Cosa succede se trovate una falla grave?

Vi avvertiamo senza attendere, ancor prima del rapporto finale, con i passi da seguire per richiuderla in fretta. Una fuga di dati di clienti non si mette in attesa.

Quanto costa?

Il prezzo dipende dal numero di ruoli, tipi di dati e percorsi da testare. Un'area a un solo ruolo e una piattaforma a più profili non hanno la stessa superficie. Il preventivo segue l'inquadramento. A titolo indicativo, IVA esclusa, la maggior parte degli audit di area clienti si colloca tra 900 e 2.500 euro. Una piattaforma a più profili può arrivare a 3.000 euro.