
Sì, la sicurezza è stata una scelta architetturale di base, non un'aggiunta successiva. Tre pilastri strutturano l'architettura.
L'autenticazione si basa su OAuth 2.0 con le tue credenziali Flowlity esistenti. Nessun login separato, nessun broker di token di terzi, la stessa identità che dà accesso all'app Flowlity dà accesso a Co-planner.
L'autorizzazione applica i tuoi permessi di piattaforma a ogni chiamata di strumento. Un site manager vede solo i propri siti, un pianificatore vede solo il proprio perimetro. L'IA non può interrogare dati a cui l'utente non avrebbe accesso dentro Flowlity.
L'isolamento di rete mantiene il traffico fuori dall'internet pubblico. Gli IP pubblici del database sono disabilitati e l'autenticazione è gestita dal servizio OAuth proprio di Flowlity con bearer token. Nessun endpoint pubblico è esposto. Per la documentazione di sicurezza dettagliata, il tuo CSM Flowlity può condividere il brief completo di architettura su richiesta.