1. Isolamento multi-tenant
Dati e contenuti sono associati a workspace e siti specifici. Nello Studio le policy Row Level Security verificano l'appartenenza dell'utente al workspace prima delle operazioni autorizzate.
2. Autenticazione e sessioni
L'accesso amministrativo utilizza Supabase Auth. Le sessioni vengono gestite tramite meccanismi dedicati e le operazioni sensibili verificano nuovamente l'accesso al sito interessato.
3. Separazione tra bozza e pubblicato
Le modifiche editoriali vengono conservate come bozza. Il sito pubblico legge la versione pubblicata, riducendo il rischio che contenuti incompleti diventino visibili prima dell'approvazione.
4. Segreti e accesso ai dati
Le credenziali con privilegi elevati necessarie al renderer pubblico sono configurate esclusivamente lato server e non vengono inviate al browser. Il tenant viene risolto dal dominio e applicato alle letture dei contenuti.
5. Protezione delle pagine
Le pagine possono essere pubbliche, protette da password o accessibili tramite token. Le password impostate nello Studio vengono conservate come hash e non possono essere visualizzate successivamente in chiaro.
6. Infrastruttura e fornitori
Tableda utilizza Supabase per database, autenticazione e storage e Vercel per esecuzione e distribuzione. I trattamenti affidati ai fornitori sono regolati dalle rispettive condizioni e misure di sicurezza.
7. Richieste sui dati
Per informazioni sul trattamento, sui fornitori o per esercitare i diritti previsti dalla normativa è possibile scrivere a info@tableda.com.