Skip to Content

Impostazioni Sicurezza

La sezione Sicurezza della Console fornisce controlli per proteggere il tuo tenant Auris da accessi non autorizzati, credential stuffing, attacchi di forza bruta e abusi automatizzati.


Liste IP Allow / Block

Le regole IP ti consentono di permettere o negare esplicitamente i tentativi di login da specifici indirizzi IP o range CIDR.

Come Funzionano le Regole

  1. Le regole di blocco vengono verificate prima. Se l’IP corrisponde, la richiesta viene rifiutata.
  2. Le regole di permesso vengono verificate dopo. Se il tenant ha regole di permesso e l’IP non corrisponde ad alcuna, la richiesta viene rifiutata.
ScopeComportamento
Tenant-wideSi applica a tutti i tentativi di login su tutte le applicazioni
Per-applicazioneSi applica solo quando si accede a una specifica applicazione registrata

Aggiungere una Regola IP

Apri Regole IP

Vai su Impostazioni → Sicurezza → Liste IP Allow / Block.

Clicca Aggiungi Regola

Clicca il pulsante Aggiungi Regola.

Compila i dettagli della regola

CampoObbligatorioDescrizione
Range CIDRSìIndirizzo IP o blocco CIDR (es. 192.168.1.0/24 o 203.0.113.42/32)
Tipo RegolaSìAllow o Block
ScopeSìTenant-wide o un’applicazione specifica
EtichettaNoUn nome breve per riferimento amministrativo
TemporaneaNoSe questa regola scade automaticamente

Salva

Clicca Salva. La regola è attiva immediatamente.


Protezione Forza Bruta

I tentativi di login falliti vengono tracciati per account.

ImpostazioneDefaultDescrizione
Soglia Fallimenti5Numero di tentativi falliti prima del blocco
Finestra di Tempo15 minutiPeriodo in cui vengono contati i fallimenti
Durata Blocco30 minutiPer quanto tempo l’account rimane bloccato

Gli amministratori possono sbloccare manualmente gli account dalla pagina di dettaglio utente.


Rilevamento Login Sospetti

Dopo ogni autenticazione riuscita, Auris valuta cinque segnali di rischio:

SegnaleDescrizione
Nuovo DispositivoIl fingerprint del dispositivo non è mai stato visto per questo utente
Nuovo IPL’indirizzo IP non è mai stato usato da questo utente
Nuovo PaeseIl paese geografico è diverso dalle sessioni precedenti
Viaggio ImpossibileLa distanza è troppo grande per il tempo trascorso
IP VPN / Proxy / DatacenterL’IP è identificato come nodo VPN, proxy aperto o indirizzo datacenter

Azioni per Login Sospetti

AzioneDescrizione
Solo LogRegistra l’evento e invia un alert, ma non blocca il login
Sfida con MFARichiede la verifica MFA se disponibile, altrimenti nega
BloccaNega il tentativo di login
Email UtenteInvia un’email di notifica all’utente

CAPTCHA

Tre provider sono supportati: Cloudflare Turnstile, hCaptcha e Google reCAPTCHA v3.

ImpostazioneDescrizione
ProviderSeleziona il provider CAPTCHA da usare
Site KeyLa chiave pubblica fornita dal provider
Secret KeyLa chiave privata usata per la verifica lato server
Modalità TriggerQuando mostrare il CAPTCHA: sempre, su richieste sospette o dopo tentativi falliti

Rate Limiting

LivelloApplicato aLimite Default
authLogin, registrazione, reset password5 richieste / minuto
sensitive2FA, magic link, verifica telefono3 richieste / minuto
apiChiamate API autenticate100 richieste / minuto
publicEndpoint pubblici non autenticati30 richieste / minuto

Le risposte 429 includono gli header standard Retry-After e X-RateLimit-*.