· Sicurezza · 4 minuti - Tempo di lettura
Un controllo in più per le aree sensibili: il codice via email quando serve
Perché l'accesso ad alcune sezioni di Datamedic richiede un secondo controllo oltre al login, come funziona il codice via email e cosa succede se non viene inserito in tempo.

In breve
Alcune sezioni di Datamedic, dove sarebbe naturale scaricare grandi quantità di dati insieme, richiede un controllo in più oltre al normale login: un codice inviato via email, valido per pochi minuti. Un meccanismo semplice, pensato, di nuovo, per proteggerti senza complicare il tuo lavoro.
Perché alcune sezioni meritano una protezione in più
Nella maggior parte di Datamedic, entrare con le proprie credenziali e avere i permessi giusti è sufficiente per lavorare normalmente: consultare l’agenda, aprire la scheda di un paziente, gestire un appuntamento. Ma ci sono aree dove, per loro natura, è possibile vedere e scaricare grandi quantità di dati in un colpo solo: un esempio è la sezione dei report.
Un report, per essere utile, deve poter aggregare informazioni su molti pazienti insieme: è proprio la sua funzione. Ma questa stessa caratteristica lo rende anche un punto più delicato dal punto di vista della sicurezza: se qualcuno riuscisse a entrare con credenziali non sue, questa è l’area dove potrebbe fare più danni in meno tempo, portando via molte informazioni insieme invece di una scheda alla volta.
Per questo motivo, per accedere ad alcune sezioni non basta il login normale: serve un passaggio in più, pensato apposta per queste zone a rischio più alto.
Il primo filtro: essere autorizzati
Prima di tutto, per arrivare anche solo a provare ad accedere a queste sezioni, l’utente deve essere autorizzato a farlo. Questo è lo stesso sistema di permessi per ruolo che regola il resto di Datamedic: se il tuo ruolo non prevede l’accesso ai report, semplicemente quella sezione non è disponibile, indipendentemente da qualunque altro controllo.
Solo chi ha già questa autorizzazione arriva al secondo passaggio, quello pensato specificamente per proteggere l’accesso effettivo ai dati aggregati.
Il secondo filtro: il codice via email
Quando un utente autorizzato prova ad accedere alla sezione report, il sistema invia un codice via email all’indirizzo associato a quell’utente. Per poter effettivamente entrare, bisogna inserire quel codice, e bisogna farlo entro dieci minuti da quando è stato inviato.
Questo passaggio aggiunge una verifica che non dipende solo dal sapere la password: anche se qualcuno conoscesse le credenziali di un utente, senza accesso anche alla sua casella email non potrebbe comunque completare l’accesso. È lo stesso principio che ormai conosci da altri servizi online, come quando la tua banca ti manda un codice via SMS prima di autorizzare un pagamento: sapere la password non basta più da sola.
Se qualcosa va storto, semplicemente non succede nulla
Se l’utente non inserisce il codice in tempo, o lo inserisce sbagliato, non viene bloccato, non riceve avvisi allarmanti, non scatta nessuna procedura complicata: viene semplicemente reindirizzato alla home dell’applicazione. Nessun accesso ai report è avvenuto, e il tentativo si chiude lì, senza conseguenze ulteriori per l’utente stesso.
Questa semplicità è voluta: il meccanismo serve a impedire un accesso non autorizzato, non a punire un errore di battitura o una email arrivata in ritardo. Se hai sbagliato a digitare il codice, o semplicemente ci hai messo troppo tempo perché eri impegnato con un paziente, basta riprovare daccapo.
Non viene fatta nessuna ulteriore azione perché, anche se l’accesso alla pagina riservata è stato negato, sulla mail dell’utente è arrivata una richiesta di conferma per accedere a un’area sensibile. E l’operatore la vedrà. Se la riconosce come un accesso non autorizzato, dovrà preoccuparsi di cambiare la propria password il prima possibile.
Un tassello del sistema più ampio di sicurezza
Questo controllo aggiuntivo si affianca a quanto già raccontato a proposito della cifratura dei dati e della gestione degli accessi in Datamedic : la chiave di cifratura, i ruoli che limitano cosa ciascun utente può vedere, il monitoraggio di ogni operazione svolta sul sistema. La doppia autenticazione su determinate sezioni è un livello in più, pensato specificamente per l’area dove il rischio di un uso improprio è più concentrato.
Nei prossimi articoli di questa serie parliamo di altri due aspetti della sicurezza di Datamedic: come funzionano i backup dei dati, e come viene monitorato dall’esterno il corretto funzionamento del sistema.
Parte della serie sulla sicurezza
Questo articolo fa parte di una serie dedicata a come Datamedic protegge i dati del tuo studio, insieme agli approfondimenti su cifratura e accessi, backup, monitoraggio esterno e piano di ripristino in caso di guasto.


