Le mie organizzazioni

Durata : 5 minuti Per chi : fornitori IT condivisi · consulenti di cybersicurezza · admin che intervengono su più PMI · responsabili IT di gruppi multi-entità Novità v0.9 : uno stesso account può ora accedere a più organizzazioni simultaneamente, mantenendo un ruolo distinto in ciascuna.

CyberPassport riconosce due scenari :

  1. Sei membro primario di un'org (la tua PMI, la tua entità principale). È l'org creata durante il tuo onboarding.
  2. Sei invitato come fornitore esterno in una o più altre organizzazioni (clienti che accompagni, filiali che amministri). Questi accessi si aggiungono alla tua org primaria senza sostituirla.

💡 Buono a sapersi : la tua org primaria resta sempre « la tua » — i tuoi dati, i tuoi rapporti, il tuo archivio prove restano intatti qualunque cosa accada sulle altre org.


Ricevere un invito esterno

Lato admin dell'org cliente

Un admin di un'org dove intervieni (es: il tuo cliente PMI) ti invita tramite Impostazioni → Team → Invita un fornitore esterno.

📸 Posizione screenshot : finestra di invito esterno con il badge « Esterno »

L'admin inserisce il tuo indirizzo email + sceglie il tuo ruolo (Admin / Collaboratore / Revisore nella loro org).

Lato tuo, il fornitore

Ricevi un'email :

  • Mittente : noreply@cyberpassport.ch
  • Oggetto : « [CyberPassport] {Nome dell'org cliente} ti invita come fornitore esterno »
  • Testo : « Manterrai il tuo account attuale e le tue altre organizzazioni. Questo invito aggiunge semplicemente {Nome dell'org} alla tua lista di organizzazioni accessibili. »
  • Validità : 48 ore (più breve degli inviti classici per ragioni di sicurezza)

📸 Posizione screenshot : email di invito esterno

Cliccare il pulsante « Accetta l'invito » :

  • Se sei già connesso in CyberPassport → accettazione automatica, reindirizzamento alla dashboard dell'org cliente.
  • Se sei disconnesso → pagina di login, poi accettazione dopo l'autenticazione.

⚠️ Importante : l'email di invito deve corrispondere esattamente all'indirizzo del tuo account CyberPassport. Se hai più indirizzi, chiedi all'admin di usare quello del tuo account primario.


Il selettore di organizzazioni (OrgSwitcher)

Non appena hai 2 organizzazioni o più accessibili, un selettore appare nella sidebar sinistra, appena sotto il logo CyberPassport.

📸 Posizione screenshot : sidebar con OrgSwitcher che mostra 3 org (1 primaria + 2 esterne)

Che aspetto ha

  • Un pulsante con il nome dell'org attiva + il tuo ruolo + una freccia a discesa
  • Una pastiglia arancione « Esterno » se sei fornitore in questa org
  • Al clic : elenco di tutte le tue organizzazioni, con ruolo e badge esterno quando applicabile

Come cambiare

  1. Cliccare il pulsante OrgSwitcher nella sidebar.
  2. Cliccare sull'org di destinazione.
  3. La pagina si ricarica automaticamente sulla dashboard della nuova org.

🟣 Suggerimento : la tua ultima org attiva viene memorizzata tra le sessioni (tramite un cookie sicuro). Se stavi lavorando sull'org del tuo cliente Atelier Mécanique, al tuo prossimo accesso tornerai direttamente sulla loro dashboard.

💡 Buono a sapersi : alla disconnessione, il cookie viene eliminato per evitare che un altro utente dello stesso browser erediti la tua ultima org.


I tuoi ruoli possono variare da un'org all'altra

È una funzionalità chiave del multi-org : puoi essere Admin da te ma Revisore presso un cliente.

Esempio tipico per un consulente cyber :

Organizzazione Ruolo Pastiglia
La mia agenzia (Conseil & Cyber Sàrl) Owner
Atelier Mécanique du Jura SA Revisore Esterno
Cadrans de Précision Sàrl Collaboratore Esterno
Polissage Vallée SA Admin Esterno

I tuoi diritti sono sempre limitati al ruolo dell'org attiva. Se sei Revisore presso Atelier Mécanique, non potrai modificare le loro risposte, anche se sei Owner della tua stessa agenzia.


Casi pratici

Caso 1 — Fornitore IT condiviso

Gestisci l'IT di 3 PMI orologiere. Ogni PMI ti dà un accesso Admin nella propria istanza CyberPassport.

  • Vantaggio : un solo account, una sola password, un OrgSwitcher per passare in 2 secondi tra i tuoi 3 clienti.
  • Sicurezza : i dati di ogni PMI restano rigorosamente isolati — non vedi mai le risposte di una PMI quando sei sulla dashboard di un'altra.

Caso 2 — Consulente audit puntuale

Un cliente ti invita come Revisore per rileggere la sua valutazione prima della pubblicazione.

  • Accetti l'invito → l'org del cliente appare nel tuo OrgSwitcher.
  • Quando la missione è terminata, il cliente può revocare il tuo accesso (Impostazioni → Team → Rimuovi).
  • La tua org primaria e i tuoi altri clienti restano invariati.

Caso 3 — Responsabile gruppo multi-entità

Coordini 5 filiali di uno stesso gruppo industriale. Ogni filiale ha la propria org CyberPassport.

  • Chiedi agli admin di ogni filiale di invitarti come Admin esterno.
  • Puoi passare da una filiale all'altra per monitorare la maturità cyber consolidata del gruppo.
  • ⚠️ La dashboard consolidata multi-clienti (vista aggregata delle 5 filiali in una pagina) è prevista per V2 — in v0.9, cambi manualmente.

Sicurezza e riservatezza

  • Isolamento rigoroso : i dati di ogni organizzazione sono compartimentati da due barriere indipendenti — un filtraggio applicativo sistematico per organizzazione e la Row Level Security di PostgreSQL come seconda barriera, sul nostro database ospitato in Svizzera.
  • Il cookie dell'org attiva è httpOnly e sameSite=lax — NON può essere letto da JavaScript né inviato su un altro dominio.
  • Il JWT contiene la lista delle tue organizzazioni accessibili — aggiornata a ogni login (quindi una revoca ha effetto al più tardi al tuo prossimo accesso).

Limiti noti in v0.9

  • L'invito esterno avviene via email (nessuna ricerca nell'Elenco per aggiungere un utente esistente — V2).
  • Nessuna notifica nell'app quando sei invitato in una nuova org (ricevi solo l'email).
  • Nessuna vista aggregata multi-org (dashboard consolidata) — prevista per V2.
  • Il cambio di org attiva ricarica completamente la pagina (nessun istantaneo in stile SPA).

Domande frequenti

D : Se lascio l'org cliente, i miei dati da me restano intatti? R : Sì, totalmente. Lasciare (o essere rimosso da) un'org esterna non tocca mai la tua org primaria né le tue altre org esterne.

D : Un admin cliente può vedere i miei dati personali (altri clienti, ecc.)? R : No. Nessun admin vede la lista delle tue altre org. L'unico indicatore lato admin è la pastiglia « Esterno » accanto al tuo nome, che dice semplicemente « questo utente non ha la sua org primaria da noi ».

D : Con quale ruolo posso essere invitato? R : Admin, Collaboratore o Revisore nell'org del cliente. La scelta spetta all'admin che ti invita.

D : Quante org possono condividere il mio account? R : Nessun limite tecnico in v0.9. A titolo indicativo, 10–20 org resta molto comodo lato UX.


📸 Posizione screenshot finale : schermata completa che mostra l'OrgSwitcher espanso nella sidebar, con un misto di org primaria + esterne

Hai bisogno di aiuto? Contatta support@cyberpassport.ch.