Utenti, ruoli ed escalation
Due concetti distinti, che conviene non confondere: i ruoli dicono che cosa un utente può fare nell’applicazione; la catena di escalation dice chi viene avvisato quando un termine si avvicina. Un utente può essere referente senza essere amministratore, e viceversa.
I ruoli
| Ruolo | Può | Non può |
|---|---|---|
| Amministratore | Tutto: dati aziendali, utenti e inviti, escalation, abbonamento, chiavi API, SBOM, canali di avviso, modulo pubblico, richieste sui dati personali. | — |
| Valutatore | Lavorare sui case: accettare segnalazioni, triage, notifica, deposito, prodotti. Gestire il proprio profilo, la propria password, la propria verifica in due passaggi e le proprie sessioni. | Modificare configurazioni dell’organizzazione. |
| Sola lettura | Consultare case, registro, fascicoli ed esportazioni. | Modificare alcunché. |
Le operazioni amministrative sono negate per impostazione predefinita a chi non è amministratore: un tentativo viene rifiutato e lasciato a registro. Il ruolo non è mai modificabile dal modulo di profilo — solo un amministratore lo assegna.
Invitare
Da Area utente › Azienda e persone › Persone: indirizzo, ruolo, invio. L’invitato riceve un link a uso singolo valido 7 giorni che lo inserisce nella tua organizzazione. Fino all’accettazione la richiesta resta in stato «in attesa» ed è visibile nell’elenco. Se il link scade, basta inviare un nuovo invito.
Domini consentiti
In Dati azienda si elencano i domini email ammessi. L’elenco governa l’ingresso nell’organizzazione (invito e accesso unico), non la fondazione di una nuova organizzazione tramite registrazione self-service. Vuoto significa nessuna restrizione.
Buona pratica. Compila i domini prima di attivare l’SSO aziendale per il team: governano chi entra per invito e con l’accesso unico, e tengono tutti dentro un’unica organizzazione con un registro unitario.
La catena di escalation
Quattro recapiti con funzioni diverse. Sono indirizzi email, non necessariamente utenti dell’applicazione.
| Recapito | Funzione | Riceve |
|---|---|---|
| Referente | Presidio operativo del termine. | Avvio dell’orologio, 16/4/1 ora, esiti del triage, depositi, promemoria di ricontrollo. |
| Sostituto | Ridondanza del presidio. | Avvio, 4 ore, 1 ora, mancato riscontro, termine superato. |
| Legale rappresentante | Garanzia: sa quando qualcosa sta andando storto. | 1 ora al termine, mancato riscontro, superamento, modifica del momento di consapevolezza. Facoltativamente anche le conferme di deposito. |
| Casella sicurezza | Casella di squadra per l’intake. | Nuove segnalazioni dal portale pubblico. |
Il legale rappresentante è tenuto fuori dall’operatività di proposito: se riceve avvisi ogni giorno smette di leggerli, e il giorno che conta l’avviso passa inosservato. Non usarlo come indirizzo del referente.
Indirizzi con conferma
Accanto ai quattro recapiti, la stessa schermata permette di comporre un elenco ordinato di destinatari degli avvisi con conferma dell’indirizzo: chi viene aggiunto riceve un messaggio con un link di conferma e comincia a ricevere gli avvisi solo dopo averlo aperto. L’ordine dell’elenco è l’ordine di priorità, e da lì si rinvia la conferma o si rimuove un destinatario.
Perché la conferma. Un refuso in un indirizzo non produce alcun errore visibile: produce silenzio. Con la conferma, un destinatario non verificato è evidente nell’elenco prima che serva davvero.
Presa in carico
Quando il referente dichiara la presa in carico su un case, l’escalation verso sostituto e legale viene sospesa per quel termine. È il modo per evitare la telefonata inutile del legale mentre qualcuno ci sta già lavorando — e resta a registro chi se n’è assunto la responsabilità.
Limiti di piano
Il numero di utenze non è soggetto a tetto e non incide sul prezzo: si paga per Prodotti gestiti, non per persone. L’uso corrente è indicato in Abbonamento › Piano.
Quando qualcuno lascia l’azienda
- Revoca le sue sessioni attive.
- Rimuovi l’utenza o portala a «Sola lettura» se serve conservare la tracciabilità.
- Verifica che non compaia come referente, sostituto o casella sicurezza nell’escalation.
- Ruota le chiavi API che aveva creato (vedi API e chiavi).
Le righe di registro firmate con il suo nome restano: sono documentazione di atti compiuti, non dati modificabili.