Perché una copia su Google Drive
Il backup locale permette un recupero rapido, ma una copia esterna protegge anche in caso di perdita del server o indisponibilità del provider. L’amministratore può collegare un proprio account Google e scegliere se copiare automaticamente i backup validi.
Quale accesso viene richiesto
ASD Suite utilizza lo scope OAuth https://www.googleapis.com/auth/drive.file. Questo consente di creare e gestire i file e le cartelle usati dall’applicazione, senza autorizzare la lettura generalizzata di tutti i documenti presenti nel Drive.
L’integrazione richiede inoltre le informazioni base dell’account necessarie a mostrare quale indirizzo Google è stato collegato.
Come funziona il backup remoto
- ASD Suite crea il backup locale e ne verifica ZIP, manifest e checksum.
- L’archivio viene cifrato sul server con una chiave separata, conservata dall’installazione cliente.
- Il file cifrato viene caricato nella cartella Drive dedicata tramite upload riprendibile.
- Dimensioni, checksum e metadati remoti vengono controllati e registrati.
- Per il recupero, il file viene scaricato, verificato, decifrato e nuovamente controllato prima di diventare disponibile per il ripristino.
Broker OAuth centrale ASD Suite
Le credenziali riservate del client Google sono conservate esclusivamente sul dominio centrale ASD Suite. Le singole installazioni autorizzate usano un identificativo e un segreto dedicato per firmare le richieste verso il broker.
Dopo il consenso Google, il browser torna al gestionale con un codice monouso firmato. I token non vengono inseriti nella URL: sono consegnati soltanto al backend dell’installazione tramite una chiamata HTTPS autenticata e vengono rimossi dal broker subito dopo lo scambio o alla scadenza.
Il broker può inoltre rinnovare o revocare l’accesso su richiesta firmata dell’installazione, senza distribuire il Client Secret Google ai server clienti. I registri tecnici non contengono access token o refresh token.
Uso dei dati ricevuti da Google
I token OAuth, l’email dell’account collegato, gli identificativi dei file e i metadati tecnici vengono utilizzati soltanto per collegare l’account, creare la cartella, caricare, verificare, recuperare o eliminare le copie richieste.
Durante l’autorizzazione i token transitano cifrati nel database del broker per il tempo strettamente necessario allo scambio monouso. La conservazione operativa del refresh token avviene nell’installazione cliente, cifrata con la chiave dell’applicazione.
Queste informazioni non vengono vendute, usate per pubblicità, profilazione o marketing, né trasferite a terzi per finalità differenti dalla funzione richiesta.
L’uso e il trasferimento delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy, inclusi i requisiti di uso limitato.
Controllo e revoca dell’accesso
L’amministratore può scollegare Google Drive dalla pagina Backup di ASD Suite. Può inoltre revocare l’autorizzazione dalle impostazioni di sicurezza del proprio Account Google.
La revoca impedisce nuove operazioni remote, ma non elimina automaticamente i file già presenti su Drive. Le copie possono essere eliminate dall’app prima della disconnessione oppure direttamente dal proprietario dell’account Google.
Per domande sull’integrazione scrivi a info@bogani.dev.