Mappa degli indirizzi
CRAnotify è un solo servizio distribuito su più domini, ciascuno con un compito. Sapere che cosa vive dove serve a configurare i DNS, i filtri aziendali e i preferiti del browser.
I domini
| Dominio | Che cosa serve | Accesso |
|---|---|---|
https://cranotify.eu | Sito pubblico: presentazione, prezzi, test di ambito, contatti. | Pubblico |
https://cranotify.eu | L’applicazione: dove si lavora sui case. | Con sessione |
https://cranotify.eu | Il modulo di segnalazione, incorporabile. | Pubblico, per codice modulo |
https://doc.cranotify.eu | Questa documentazione. | Pubblico |
api.<dominio> | API pubblica: 4 endpoint documentati (incidenti, prodotti, punteggio di conformità, ingestione SBOM); console su /swagger. | Chiave API |
Applicazione
| Indirizzo | Schermata | Ruolo minimo |
|---|---|---|
/login · /login/2fa | Accesso e verifica in due passaggi. | — |
/registrazione | Registrazione self-service. | — |
/reset · /reset/completa | Reimpostazione password. | — |
/verifica · /invito | Verifica dell’indirizzo, accettazione di un invito. | — |
/casi | Cruscotto dei case. | Sola lettura |
/signals | Coda INCOMING dei segnali in ingresso (modulo pubblico, connettori, API, intelligence): promozione a case, collegamento a un case, archiviazione. | Valutatore |
/case · /case/nuovo | Dettaglio del case, inserimento manuale. | Valutatore |
/triage-app · /verdetto | Triage guidato ed esito. | Valutatore |
/notifica · /deposito · /ricevuta | Bozza, deposito e conferma. | Valutatore |
/task/avviso · /task/monte | Avviso agli utenti e segnalazione a monte. | Valutatore |
/registro · /registro.csv · /fascicolo | Registro, esportazione, fascicolo difensivo. | Sola lettura |
/prodotti · /prodotto · /prodotti.csv | Anagrafica, scheda prodotto, esportazione. | Valutatore |
/releases/{id} | Dettaglio del rilascio: informazioni, storico delle SBOM versionate, inventario dei componenti, riscontri di vulnerabilità. | Sola lettura |
/prodotti?vista=entita · /anagrafica/… | Entità giuridiche e ruoli CRA per prodotto; raggruppamento e riorganizzazione dell’anagrafica. | Sola lettura per consultare; Valutatore per i gesti |
/prodotto?tab=vulnerabilita · /prodotto/vex | Valutazioni VEX: registrare e approvare. | Valutatore |
/prodotto?tab=evidenze · /prodotto/controllo | Controlli CRA ed evidenze, dichiarazione di non applicabilità. | Valutatore |
/documentazione-tecnica · /documentazione-tecnica/prodotto · /documentazione-tecnica/stampa | Documentazione tecnica, percorso di conformità, versione stampabile. | Sola lettura per consultare; Valutatore per registrare un passo |
/documentazione-tecnica/firma | Firma del fascicolo e della dichiarazione UE. Chiede la password e, se attivo, il codice del secondo fattore. | Approvatore |
/fornitori · /fornitori/documento | Pannello fornitori: inviti, richieste, documenti ricevuti. | Amministratore |
/ricostruzione | Ricostruzione a una data di un prodotto. | Sola lettura |
/account | Area utente (profilo, azienda, abbonamento, modulo, API, SBOM, avvisi, legale). | Sola lettura; le modifiche richiedono il ruolo relativo |
/account/security.txt | Il tuo file security.txt da pubblicare. | Amministratore |
/account/export.json | Esportazione dei dati dell’account. | Amministratore |
/esercitazione | Attivazione della modalità esercitazione. | Valutatore |
/allegato | Scaricamento di un allegato (mai visualizzato in pagina). | Valutatore |
/logout | Uscita. | — |
Ogni indirizzo dell’applicazione senza sessione valida rimanda alla pagina di accesso. L’applicazione non è indicizzata dai motori di ricerca e non può essere incorniciata da altri siti.
Superfici pubbliche
| Indirizzo | Contenuto |
|---|---|
https://cranotify.eu/f/<codice> | Il tuo modulo di segnalazione. |
https://cranotify.eu/f/<codice>?embed=1 | La versione da incorporare in un iframe. |
/fornitore?t=<token> | Il portale del fornitore, su un indirizzo separato da quello dell’applicazione: nessun account, nessuna sessione, solo il token del collegamento. Non indicizzabile. Il collegamento lo compone il pannello dei fornitori. |
https://cranotify.eu/prezzi · /faq · /glossario | Prezzi, domande frequenti, glossario del regolamento. |
https://cranotify.eu/privacy · /cookie · /termini · /note-legali · /ia · /accessibilita | Documenti legali e dichiarazioni. |
Documentazione
| Indirizzo | Contenuto |
|---|---|
https://doc.cranotify.eu/ | Indice generale. |
https://doc.cranotify.eu/<sezione>/<pagina> | Le pagine del manuale. |
https://doc.cranotify.eu/cerca?q=… | Ricerca a testo completo. |
https://doc.cranotify.eu/faq · /supporto | Domande frequenti e assistenza. |
Endpoint tecnici
| Indirizzo | Uso |
|---|---|
/healthz | Stato del servizio e della base dati (per i sistemi di monitoraggio). |
api.<dominio>/api/v1/external/products/{sku}/sbom | Ingestione della distinta base per lo SKU indicato; richiede lo scope products:write. |
api.<dominio>/swagger | Console e specifica OpenAPI dell’API pubblica (/docs è un alias). |
/webhook/stripe | Riservato al gestore dei pagamenti; verifica la propria firma. |
/robots.txt · /sitemap.xml | Indicizzazione delle superfici pubbliche. |