BF
BuildFlow
Documento di riferimento

Registro di riferimento dei codici e degli standard
Su quale base è stato progettato PZone ERP?

Un registro completo di ogni standard, codice, legge, ente professionale/governativo o framework di cybersicurezza su cui si basa la progettazione di PZone ERP, con l'indicazione di ciò che il sistema realizza effettivamente per ciascuna voce.

PZone ERP — Standards, Codes & Regulatory Reference Register

01 Sintesi esecutiva

PZone ERP è stato progettato su una base normativa reale in materia di contabilità e fiscalità egiziane, di diritto del lavoro, previdenza sociale e protezione dei dati egiziani, di contratti FIDIC 2017, di controllo documentale e qualità (ISO 19650 / 9001), di valore acquisito (PMI) e di computo dimensionale (NRM2/CESMM), con un isolamento dei dati multi-tenant imposto a livello di database.

✓
I fondamenti più solidi del sistema (imposti nel database): la partita doppia bilanciata e l'immodificabilità della registrazione contabilizzata · il blocco dei periodi · un registro di audit finanziario immutabile · il gate delle approvazioni tecniche A/B prima dell'acquisto · il blocco del denaro tramite le non conformità NCR/RFI · l'applicazione della catena di approvazione della governance solo con l'account del soggetto designato · RLS automatico su ogni tabella · funzioni protette con search_path fissato · gate di pubblicazione con conferma scritta.

02 Ingegneria e costruzioni

Ciò su cui si basa il sistema in materia di classificazione, misurazione, stima, qualità, controllo documentale e controllo dei costi.

Standard / codiceEnteCiò che il sistema realizza effettivamente
CSI MasterFormatclassificazione delle sezioni dei lavoriCSI — Construction Specifications InstituteGerarchia sezione → voce per classificare le voci della biblioteca e le attività e aggregare i report di costo; 6000+ voci condivise a livello globale, non duplicate per ogni organizzazione
FIDIC 2017 — Condizioni di contratto per le costruzioniseconda edizione (Committente/Appaltatore principale)FIDIC — Federazione internazionale degli ingegneri consulentiGeneratore completo di contratto: accordo, dati del contratto (Parte A), lettere di offerta e di accettazione, garanzie (performance/anticipo/ritenuta/società madre/offerta/pagamento), con il numero della clausola secondaria riportato letteralmente per ciascun campo (1.1.27 periodo di notifica dei difetti, 4.2, 5.1, 8.8 penali di ritardo, 14.2/14.3 anticipo e ritenuta, 19 assicurazioni, 21 comitato per la prevenzione delle controversie DAAB)
ICC URDG 758Regole uniformi per le garanzie a prima richiesta 2010Camera di commercio internazionale ICCI testi delle garanzie vi rimandano e richiedono che la richiesta di pagamento sia autenticata tramite banca o notaio
ISO 19650Gestione delle informazioni e ambiente dati condiviso CDEISOLo stato CDE è vincolato da un constraint (WIP/Shared/Published/Archived); il tipo di documento e lo stato di revisione sono obbligatori; una catena di revisioni con sostituzione; le trasmissioni con scopo/mezzo obbligatori; i codici di idoneità S0–S4/A1/B1
Codici di revisione delle approvazioni A/B/C/DA approvato · B approvato con osservazioni · C da rifare · D respintoPrassi standard del consulenteConstraint di database su {A,B,C,D}; gate rigido: nessuna aggiudicazione di una richiesta di offerta (e quindi nessun ordine d'acquisto) per un materiale privo di approvazione A o B
ISO 9001 — Non conformità NCRdisposizione, causa radice e azione correttiva/preventiva (§10.2)ISOLa gravità (minor/major/critical), la fonte e la disposizione (rilavorazione/riparazione/uso come è/rifiuto/deroga) sono obbligatorie; la clausola di specifica violata; la triade CAPA
ISO 9001 — Blocco del denaro tramite la qualitàNCR/RFI bloccano il pagamentoISO + prassi contrattualeIl valore dei lavori soggetti a un NCR aperto o a un RFI bloccante è escluso dal valore approvato del SAL del cliente; e l'approvazione/il pagamento del SAL del subappaltatore è rifiutato fino alla chiusura
ISO 9001 — Reso di materiali dopo un NCRISOIl reso richiede un ordine d'acquisto, una voce di catalogo e una quantità sull'NCR, ed è limitato alla quantità restituibile
ISO 9001 §8.4 — Controllo dei fornitori esternielenco dei fornitori approvati AVL e qualificaISOLo stato AVL è vincolato da un constraint (in sospeso/approvato/condizionato/sospeso/respinto); cinque criteri di qualifica (legale, finanziario, tecnico, precedenti, qualità/sicurezza); valutazione periodica delle prestazioni; scadenza delle certificazioni ISO 9001/45001
ISO 9001:2000 / ISO 9000nel questionario di qualifica del soggettoISODue domande testuali sull'esistenza di un sistema di qualità e sulla sua certificazione
ISO 45001salute e sicurezza sul lavoroISORegistro di incidenti/quasi incidenti/infortuni/malattie, gravità, giorni persi (≥0 obbligatorio), azione correttiva, collegamento al progetto; indicatori di conteggio
ISO 30414reportistica sul capitale umanoISOSelezione di famiglie di indicatori (forza lavoro, turnover, formazione ore/costo, assenteismo, sicurezza)
PMI — Gestione del valore acquisito EVM«formula standard PMI»PMI — Project Management InstituteBAC, EV (dall'avanzamento effettivo di cantiere, quantità eseguita ÷ pianificata), AC (senza duplicazioni tra manuale/magazzino/fattura), CPI=EV/AC, EAC=BAC/CPI, VAC; curva a S e cruscotto di avvisi CPI<1
NRM2 / CESMMfoglio di computo dimensionale (Dim sheet)RICS / ICEN×X (m), N×X×Y (m²), N×X×Y×Z (m³), righe di detrazione «Ddt.» negative, coefficiente di ripetizione/densità/sfrido, blocco della quantità in versioni (v1, v2…), registro di avanzamento solo in aggiunta (la correzione avviene con una nuova riga, non con una modifica, e l'eliminazione di una riga misurata è rifiutata)
Prassi CIOB / RICScatena di formazione del prezzo e oneri preliminariCIOB / RICSDiretto + quota degli oneri preliminari = primario → ×(1+generale) ×(1+rischio) ×(1+utile) = vendita; prezzo unitario a due decimali; 8 categorie di oneri preliminari; risorse (materiali/manodopera/attrezzature/subappalto); ipotesi 12% / 3% / 10%
IAS 2 — Capitalizzazione del costo di approdoLanded costIASBDogana/trasporto/sdoganamento/altro vengono ripartiti proporzionalmente al valore sulle righe dell'ordine d'acquisto ed entrano nel costo unitario
Riconciliazione a tre vieordine d'acquisto / ricevimento / fattura, tolleranza di prezzo ±5%Prassi di acquistoRiconciliato = richiesto = ricevuto = fatturato; una tolleranza di prezzo del 5% viene segnalata; un ricevimento respinto dal collaudo è escluso dalle scorte
Ordini di variazione VOil ponte tecnico → commercialePrassi contrattualeRichiesta di variazione tecnica → ordine di variazione quotato con numerazione automatica; solo quello approvato modifica il valore del contratto e i ricavi
PMI — Rispetto del programmaSPI / scostamenti di inizio e fine / confronto con la baselinePMI — Project Management Institute · FIDIC 8.4Baseline del programma congelata all'avvio (ridefinita solo da una proroga approvata); pian. % lineare sulla durata; SPI = Σ(eff. % × durata) ÷ Σ(pian. % × durata); fine prevista al ritmo effettivo; Δ in giorni di calendario; completamento contrattuale = tempo/data + proroghe approvate
SCL — Protocollo ritardi e interferenzeeventi di ritardo / responsabilità contrattuale / attribuzioneSociety of Construction Law · FIDIC 8.4–8.5Un evento di ritardo per attività con un codice causa fisso che porta la sua responsabilità (committente: giustificato e indennizzabile · neutro: giustificato, non indennizzabile · appaltatore: esposizione alle penali); attribuito a una parte del registro e a un responsabile; evidenza, azione di recupero e stato; collegato all'ordine di variazione quando si richiede una proroga
FIDIC 2017 — 8.8 Penali di ritardoesposizione, sgravio e rivalsa sui subappaltatoriFIDIC · contratti di subappaltoPenale giornaliera = % del valore del contratto o importo fisso, con tetto; sforamento = previsione − completamento rivisto dalle proroghe approvate; sgravio dai giorni giustificati non ancora convertiti in proroga; al subappaltatore si addebitano i suoi giorni attribuiti × i termini del suo contratto (ld_rate_pct_per_day, ld_cap_pct) senza superare lo sforamento del progetto; richiesto al responsabile = % residuo ÷ giorni rimanenti
PMI — Percorso critico (CPM) e compressione del programmacrashing / fast-trackingPMI — Project Management InstituteDipendenze FS/SS/FF/SF con ritardo; passata in avanti/indietro sulle durate residue, scorrimento, percorso critico; accelerazione iterativa dell'attività critica più economica (costo per giorno risparmiato = costo giornaliero × sovrapprezzo del tipo di risorsa, taglio con tetto, o offerta specifica); sovrapposizione FS→SS a metà durata; beneficio netto = penali evitate − costo aggiuntivo; flusso di cassa risultante
Richieste di ispezione IR/WIR e dichiarazioni di metodoPrassi esecutivaTipo/esito/stato dell'ispezione obbligatori; collegamento dell'ispezione all'NCR; dichiarazione di metodo con livello di rischio e codice di revisione A–D
Richieste di informazioni RFIPrassi esecutivaPriorità obbligatoria, impatto su costo/tempo, collegamento a un documento, e quello bloccante trattiene un valore fino alla risposta
Fascicolo di consegna / As-builtPrassi di chiusura del progettoLista di controllo (disegni as-built, manuali operativi, garanzie, certificati di collaudo, ricambi, formazione, punch list, certificato di conformità) con percentuale di completamento
ISO 4217codici delle valuteISOElenco completo; valuta funzionale EGP; tassi di cambio per ogni progetto
Glossario delle sigle (~500)ACI · ASTM · ASCE · AASHTO · ASHRAE · NFPA · NEC · IEEE · IEC · OSHA · EPA · CSI · EJCDC · AIA · ANSI · DIN · EN · BS · BIM/COBie/IFC/LOD · USGBC …Enti diversiUn riferimento linguistico tradotto in cinque lingue che spiega le sigle

03 Contabilità, finanza e fiscalità

L'ambito più maturo dal punto di vista normativo nel sistema: contabilità in partita doppia imposta nel database, standard IFRS/egiziani citati per nome e applicati come motori, e una reale integrazione con l'Autorità fiscale egiziana.

Standard / leggeEnteCiò che il sistema realizza effettivamente
La partita doppia, il bilancio di verifica e i prospetti finanziariprincipi contabili—La riga è in dare oppure in avere, non entrambi (CHECK); la contabilizzazione richiede ≥2 righe e totale dare = avere ≠ 0, altrimenti viene rifiutata; la registrazione contabilizzata non si modifica né si elimina (la correzione avviene solo con una registrazione di storno); il tipo di conto si blocca dopo la contabilizzazione; numerazione JE- sequenziale univoca; bilancio di verifica come vista; conto economico/stato patrimoniale/variazioni del patrimonio netto
Blocco dei periodi e chiusura d'annoutili portati a nuovo—La contabilizzazione in un mese chiuso è rifiutata dalla regola; la chiusura annuale trasferisce ricavi/costi al conto 3200 e chiude 12 mesi; una nuova chiusura è rifiutata
IFRS 15 / Principio contabile egiziano 48ricavo secondo la percentuale di completamento (cost-to-cost)IASB / Consiglio dei principi contabili egizianiPercentuale di completamento = min(costo a oggi ÷ costo stimato EAC, 1); ricavo riconosciuto = valore del contratto (base + variazioni approvate) × percentuale; sovra/sotto-fatturazione; margine CVR; istantanea mensile congelata; il piè di pagina del report cita esplicitamente il principio
IAS 19 / Principio egiziano 38accantonamento per ferie maturateIASB / EASAccantonamento = saldo non utilizzato × retribuzione giornaliera (base ÷ 30); registrazione delta Dr 5510 / Cr 2540; non si ripete
IAS 19 — Indennità di fine serviziomotore per il Golfo + politica egizianaIASB + normative del lavoro del GolfoScaglioni SA (mezzo mese/anno ≤5 poi un mese), AE (21/30 giorni, limite 24 mesi), QA (21), OM (15 poi un mese); coefficiente di dimissioni saudita; Egitto un mese/anno come politica; Dr 5800 / Cr 2700 e regolamento verso la banca
IFRS 9perdite attese su crediti ECLIASBFasce di scadenza (corrente/30/60/90/+90) con percentuali 0.5/1/5/20/50%; Dr 5700 / Cr 1290 delta
IAS 16 / Principio egiziano 10immobilizzazioni — ammortamento a quote costantiIASB / EAS(costo − valore residuo) ÷ mesi di vita utile, mese intero; acquisizione Dr 1500, ammortamento Dr 5600 / Cr 1600, dismissione con utile/perdita 4200
IAS 12imposte differiteIASBDifferenze temporanee tra l'ammortamento contabile e quello fiscale; aliquota d'imposta 22.5% (Egitto); ammortamento fiscale decrescente 25% modificabile per ogni bene; Dr 5900 / Cr 2800
IAS 21effetti delle variazioni dei tassi di cambioIASBValuta funzionale EGP; valute EGP/USD/EUR/GBP/SAR/AED/KWD; differenza di cambio realizzata al pagamento verso il 4300; rivalutazione dei saldi aperti (2900/1295)
IAS 7 / Principio egiziano 4rendiconto finanziario — metodo indirettoIASB / EASClassificazione tramite il prefisso del codice conto: 11xx cassa, 15xx/16xx investimenti, 24xx prestiti e 31xx capitale finanziario, il resto operativo
IAS 2 / Principio egiziano 2inventario permanenteIASB / EASRicevimento Dr 1400 / Cr 2110 (GR-IR); erogazione al progetto Dr 5410 / Cr 1400; reso al fornitore; capitalizzazione del costo di approdo
Piano dei conti «schema egiziano semplificato»—60+ conti (1000–5900) con chiavi di sistema (cassa, banca, crediti, ritenuta, ritenuta d'acconto, IVA a credito/a debito/di conguaglio, anticipi ai dipendenti, cauzioni di locazione, scorte, immobilizzazioni/fondo ammortamento, debiti, GR-IR, anticipi dai clienti, subappalto, retribuzioni, contributi e imposte da versare, accantonamenti per ferie/fine servizio, imposte differite, capitale, utili portati a nuovo, ricavi da contratti, differenze di cambio, costi…) creati al primo utilizzo e modificabili liberamente, con auto-riparazione delle chiavi mancanti
Motore di registrazione automaticaevento operativo → registrazioneProgettazione del sistema~40 tipi di evento (approvazione/pagamento fattura fornitore, ricevimento, erogazione, reso, anticipo al fornitore, costo/pagamento subappalto, ricavo/incasso SAL, svincolo ritenuta, maturazione/pagamento retribuzioni, anticipi ai dipendenti, accantonamenti per ferie/fine servizio/crediti, formazione, sanitario, comunicazioni, logistica, casse, locazione mensile, conguaglio della cauzione di locazione, beni, dichiarazione IVA, imposte differite, rivalutazione, risconti, ricorrenti, saldi di apertura, chiusura) — una sola registrazione per evento (source_type + source_id) non ripetuta, e la correzione avviene tramite storno e nuova contabilizzazione; gli accantonamenti seguono la logica del «livello richiesto» (delta)
Il budget, il costo del progetto EAC e i centri di costoPrassi di controllo dei costiETC = max(budget − consuntivo, impegni aperti); EAC = consuntivo + ETC; lo scostamento; due dimensioni analitiche (progetto/centro di costo); impegni degli ordini d'acquisto; riconciliazione bancaria; previsione di cassa mensile a 6 mesi o settimanale a 13 settimane, per l'intera azienda o per progetto, con grafico (ipotesi 60/30/28 giorni); solleciti di credito
IVA egiziana 14%a debito, a credito e dichiarazione mensileAutorità fiscale egizianaA debito sul valore corrente dei lavori del SAL (2210); a credito sulle fatture dei fornitori (1230); dichiarazione mensile con conguaglio Dr 2210 / Cr 1230 / Cr 2211 non ripetuto; registro fiscale per l'esportazione
Ritenuta d'acconto 1%appaltiAutorità fiscale egizianaViene trattenuta dall'importo dovuto dal cliente e rilevata come attività pagata anticipatamente (1220); viene esportata all'Autorità fiscale con il codice T4/W010
L'imposta di bollo e le cauzioni degli appalti—Due campi nelle impostazioni con valore 0
Sistema della fattura elettronicadocumento versione 1.0 · OAuth2 · firma CAdESAutorità fiscale egiziana (ETA)Ambienti preprod/production con gli endpoint ufficiali dell'Autorità; OAuth2 client_credentials; documento di tipo I versione 1.0 con emittente/destinatario di tipo B; codici d'imposta T1/V009 (IVA) e T4/W010 (ritenuta); arrotondamento a 5 decimali; algoritmo di serializzazione per la firma CAdES; verifica di prontezza (numero di registrazione, codice attività, indirizzo, codici EGS); registrazione di UUID/stato; l'invio avviene solo dal server (il segreto non lo lascia) e solo per i SAL approvati/pagati
Identità legale dell'aziendacodice fiscale e registro delle impreseAutorità fiscale / registro delle imprese (come campi)Solo il Proprietario la configura (RAISE); la corrispondenza del codice fiscale con parti registrate genera una richiesta di autenticazione approvata dall'amministratore della piattaforma; il codice fiscale è la chiave di identità delle parti e la fonte del RIN del destinatario nella fattura elettronica
Registro di audit finanziario immutabileAudit trailPrassi di audit (stile SOX)Un trigger SECURITY DEFINER registra ogni inserimento/modifica/eliminazione su registrazioni, conti e fatture fornitori (chi, cosa prima/dopo, quando, l'email dell'autore dal JWT); lettura per Proprietario/Amministratore; nessuna policy di scrittura, quindi non è modificabile dall'applicazione
Le approvazioni e la separazione dei compitiSegregation of dutiesStile COSOLimiti di importo per le registrazioni manuali e un'autorizzazione di pagamento separata per i fornitori; registrazione di presentatore/approvatore; controllo rigido nelle casse: l'approvatore ≠ il presentatore

04 Paghe, lavoro e previdenza sociale

Legge / normativaEnteCiò che il sistema realizza effettivamente
Legge sul lavoro egiziana 14/2025Ministero del lavoro (Egitto)Modello di contratto scritto (tipo a tempo indeterminato/determinato/stagionale, periodo di prova, orario, ferie, preavviso); avviso ad alta priorità «dipendente senza contratto attivo — la legge impone un contratto scritto»; avvisi di scadenza del contratto/della prova/dei documenti/del permesso di lavoro; ferie annuali 21 giorni; sezione salute e sicurezza
Legge sulla previdenza sociale 148/2019Ente nazionale per la previdenza socialeNumero previdenziale e data di iscrizione; avviso «senza previdenza»; retribuzione previdenziale con minimo/massimo (2000–12600); quota dipendente 11% e datore di lavoro 18.75%; registrazioni di maturazione 2510
Imposta sui redditi da lavoro — scaglioni progressiviAutorità fiscale egizianaEsenzione personale 20.000; scaglioni annuali marginali 0/10/15/20/22.5/25/27.5% su (lordo − contributi del dipendente)×12 poi ÷12; editor di scaglioni per ogni organizzazione
Normative del lavoro del Golfo — indennità di fine servizio e ferieArabia Saudita artt. 84–85 e 109 · Emirati · Qatar · OmanMinisteri del lavoro del GolfoUn registro data-driven per ogni giurisdizione; scaglioni di fine servizio; coefficiente di dimissioni saudita (0 / ⅓ / ⅔ / intero); ferie di legge crescenti con l'anzianità (SA 21→30, QA 21→28, AE/OM 30)
GOSI · GPSSA · GRSIA · PASIprevidenza di Arabia Saudita/Emirati/Qatar/OmanEnti previdenziali del GolfoPercentuali cittadino/straniero e limiti retributivi per ogni Paese (ad esempio SA cittadino 9.75%/11.75%, straniero 0/2%, limite 1500–45000); zero imposta sul reddito; classificazione della nazionalità
Catalogo dei permessi egizianoLegge sul lavoroAnnuali 21 (entrano nell'accantonamento) · malattia · occasionali 7 · non retribuite · maternità
Legge sulla protezione dei dati personali 151/2020Centro per la protezione dei dati personali (Egitto)Citata come giustificazione per le policy RLS: il fascicolo del dipendente e i suoi documenti sensibili (copia del documento nazionale, il contratto) sono leggibili solo dall'Amministratore o dall'interessato; il sanitario tramite un incaricato designato; le paghe al Proprietario/Amministratore per tutte le operazioni
SHRM BASKSociety for Human Resource Management (SHRM)Riferimento di progettazione per il modello dei record e delle prestazioni
ISO 30414 · ISO 45001ISOIndicatori del capitale umano e registro della sicurezza

05 Legale, contrattuale e governance

VoceRiferimento / enteCiò che il sistema realizza effettivamente
FIDIC 2017 — Clausole legali1.4 legge applicabile e lingua · 1.15 limite di responsabilità · 17.2(d) forze della natura · 19 assicurazioni · 21 DAABFIDICCampi della legge applicabile, della lingua prevalente e della lingua della corrispondenza, limite di responsabilità dell'appaltatore, rischi da forze della natura, massimali assicurativi (responsabilità professionale, idoneità allo scopo), comitato per la prevenzione delle controversie con ente di nomina «Presidente FIDIC»
Contratti dei subappaltatoriPrassi contrattualePercentuale di ritenuta; netto dovuto colonna generata (reclamato − ritenuta); gli stati dell'accordo e del SAL sono obbligatori; il gate NCR/RFI impedisce l'approvazione/il pagamento
SAL del cliente: ritenuta, anticipo e detrazioni«L'usuale ordinamento egiziano» (commento)Corrente = cumulativo − precedente − trattenuto; ritenuta 5%; IVA sul corrente; la ritenuta d'acconto, l'anticipo e altri vengono detratti; lo svincolo della ritenuta sul lato cliente/subappalto è obbligatorio; scadenzario della ritenuta 90/180/365
Gli anticipi ai fornitori e la loro applicazionePrassiAll'approvazione della fattura del fornitore, i suoi anticipi vengono applicati automaticamente: prima il suo ordine, poi il più vecchio; reversibile
Registro delle garePrassiStati obbligatori (Bidding/Submitted/Won/Lost/Cancelled); conversione della vincita in un progetto; la fase del progetto è obbligatoria (tender/execution/closed); congelamento della baseline prima dell'avvio
Questionario di qualifica dell'appaltatorecertificato di registrazione/classificazione «presso la federazione locale» · firmatario autorizzato · capitale · autorizzazione alla divulgazione bancaria · i consorziFederazione egiziana degli appaltatori edili e delle costruzioni (implicitamente)Modello completo di auto-qualifica: lavori eseguiti per anno, dirigenti, team proposto, attrezzature, subappaltatori, progetti analoghi, sistema di qualità e domande ISO, manuale HSE, divulgazione bancaria con validità, «tutti i dati in arabo»
Modulo di governance — 26 tipi di modellodelibere del consiglio · verbali · costituzione/piani di comitati · report periodici · monitoraggio delle delibere · deleghe (art. 17) · valutazione delle prestazioni (art. 32) · conflitto di interessi (capitolo 9) · impegno di riservatezza NDA · parti correlate · adesione · registrazione delle opportunità (art. 11) · iniziative · RACI · piani di pagamento · accordi di alleanza secondaria · incentivi (artt. 48/51–53/55) · conferimenti e diritti dei fondatori · valutazione di individui/entità · organigrammaStatuto di governance aziendale e regolamenti interni della società (interni)Modelli aziendali numerati con stato bozza/definitivo, con i testi degli impegni di riservatezza e di conflitto di interessi (l'adesione allo «Statuto di governance e al codice di condotta professionale»), le condizioni di ammissibilità agli incentivi e le fasi di adesione regolari; consigli, comitati e una gerarchia di poteri definita
Matrice delle autorità P/R/T/A/E/M e applicazione della catena di approvazione«Allegato (1) del manuale di governance esecutiva»Manuale di governance della societàGerarchia (assemblea generale → consiglio → comitato esecutivo → comitati); 4 gruppi di autorizzazioni predefiniti modificabili; catena di approvazione derivata; RLS: nessuna approvazione se non con l'account del soggetto designato per quell'autorità, una sola approvazione per ogni passaggio, e nessuna firma attribuita a un altro account
La firma elettronica e la verifica tramite QR—QR = link di verifica pubblico /verify/g/<uuid> con un identificativo non indovinabile; la funzione pubblica rivela solo metadati (il riferimento, il titolo, lo stato, la catena di approvazione, le firme) e non il testo della delibera; i contratti generati con un codice di capacità indipendente dall'identificativo interno; le firme sono immagini PNG attribuite all'account del titolare con un constraint RLS. Sigillo del contenuto SHA‑256 (livello A): ogni firma viene sigillata con un'impronta SHA‑256 del contenuto del documento al momento della firma (calcolata all'interno del database tramite pgcrypto e fissata dal trigger di inserimento), e la pagina di verifica la ricalcola e la confronta, rilevando così qualsiasi modifica successiva al contenuto (prova di manomissione, tamper‑evidence: sigillato/sigillo rotto). Ciò non è comunque una firma con certificato PKI riconosciuto né una marca temporale riconosciuta (RFC 3161), e non sigilla in modo binario l'immagine del file PDF
L'identità legale e l'autenticazioneCodice fiscale / registro delle impreseSolo il Proprietario la configura; solo l'amministratore della piattaforma approva l'autenticazione; i dati autenticati vengono inseriti automaticamente nei contratti
Gli inviti e i ruoliGovernance degli accessiOgni invito con il ruolo «Visualizzatore» tramite un constraint CHECK; il cambio di ruolo solo tramite un elenco consentito; il Proprietario è protetto da promozione/retrocessione/rimozione
Allegati legali delle locazionicopia del contratto · prova di proprietà/procura · licenza di protezione civile · polizza assicurativa · verbale di sopralluogoProtezione civile (tipo di licenza)I tipi di allegato sono obbligatori; quelli critici (protezione civile, assicurazione) danno un avviso rosso alla scadenza; gli stati dell'assicurazione, dell'erogazione e del contratto sono obbligatori; «annullato con decisione» richiede un motivo e chi ha deciso; proprietario con documento nazionale e rappresentante (procura); un sopralluogo firmato viene bloccato da un trigger
L'origine e la proprietà intellettuale—Moduli trasferiti da un sistema precedente e riadattati

06 Cybersicurezza e protezione dei dati

Il codice non cita per nome alcun framework di sicurezza; perciò è stato effettuato un allineamento di ogni controllo effettivo con i framework riconosciuti (OWASP Top 10/ASVS, ISO/IEC 27001, NIST SP 800-53, COSO, legge 151/2020, principi GDPR e prassi Supabase). L'allineamento è progettuale — non implica una certificazione.

Il controlloIl framework che allineaIl meccanismo effettivo
Isolamento multi-tenant tramite RLS + trigger di attivazione automaticaOWASP A01 · ISO 27001 A.9.4.1 · NIST AC-3/AC-4Per ogni nuova tabella in public viene attivato automaticamente RLS tramite un trigger DDL; belongs_to_my_org confronta con l'organizzazione attiva con una verifica di appartenenza (manomettere active_org_id non serve a nulla)
Autorizzazioni basate sui ruoli all'interno del tenantNIST AC-6 · ISO 27001 A.9.2.3Lettura = qualsiasi membro; scrittura = Amministratore/Responsabile/Proprietario; eliminazione = Amministratore/Proprietario; l'amministratore della piattaforma ha la precedenza; due correzioni documentate (il ruolo dell'organizzazione attiva e policy di attività permissive che consentivano la scrittura al Visualizzatore)
Prevenzione dell'auto-escalation del ruoloCWE-269 · OWASP A01L'utente non modifica il proprio ruolo/stato; la funzione di cambio ruolo usa un elenco consentito e protegge il Proprietario (due vulnerabilità di produzione documentate e corrette); CHECK sui ruoli
Sigillo della chiave del tenant dal serverCWE-639org_id viene popolato dall'organizzazione attiva prima dell'inserimento e viene verificato dalla policy di inserimento
Funzioni SECURITY DEFINER con search_path fissatoCWE-426 · controlli SupabaseSET search_path su ogni funzione definer; correzione retroattiva di tre funzioni «iniezione del search path»
Revoca di EXECUTE da PUBLIC e anon (4 iterazioni documentate)NIST AC-6 · controllo SupabaseLezione documentata: la revoca dal solo anon non basta — deve avvenire da PUBLIC; le funzioni dei trigger sono revocate a tutti
Viste security_invokerCWE-1220Le viste non aggirano RLS
Autorizzazione all'interno delle funzioni (~225 barriere RAISE)OWASP A01 · ASVS V4«Non autenticato» + verifica del ruolo per ogni funzione sensibile (autenticazione, revoca di un invito, eliminazione di una parte, creazione di un'azienda…)
Nessun SQL grezzo (iniezione)OWASP A03 · CWE-89Il client esclusivamente tramite PostgREST; le migrazioni usano format(%I) su elenchi letterali
L'autenticazione e la sessioneOWASP A07 · ASVS V2/V3 · NIST IA-2Email/password + Google OAuth + recupero; JWT di un'ora con rotazione del refresh token; limiti di frequenza per l'accesso a livello di piattaforma; mitigazione dell'enumerazione degli account
Gate dello stato dell'accountISO 27001 A.9.2.1 · NIST AC-2Approvato/in sospeso/respinto con schermate dedicate
Registro di audit immutabileISO 27001 A.12.4 · NIST AU-9 · stile SOXUn trigger definer non aggirabile; nessuna policy di scrittura
Registri in sola aggiunta (avanzamento di cantiere)ISO 27001 A.12.4 · ISO 19650La correzione con una nuova riga; l'eliminazione di una riga misurata è rifiutata (RESTRICT)
Approvazioni e firme attribuite (non ripudio)NIST AU-10 · ISO 27001 A.6.1.2L'approvazione solo con l'account del soggetto designato; la firma con l'account del titolare; una cassaforte personale delle firme senza policy di modifica
Separazione dei compiti finanziariaCOSO · NIST AC-5 · SOX 404Presentatore/approvatore registrati con limiti di importo; controllo rigido nelle casse
Gestione dei segretiOWASP A02 · NIST IA-5 · ISO 27001 A.9.4.3Nessuna credenziale incorporata; l'avvio fallisce in assenza delle variabili d'ambiente (nessun fallback silenzioso); la chiave anon solo per il browser; i segreti dell'Autorità fiscale/dell'IA/della posta nelle edge function; esclusione di .env e dei dump SQL; nessuna chiave nel repository (verificato)
Autorizzazione delle edge functionOWASP A01/A07 · NIST SC-5Identità JWT + appartenenza all'organizzazione + stato del documento; un segreto pianificato per i report; rifiuto di ciò che non è POST; limiti di dimensione/numero per l'IA
CI/CD: pubblicazione limitata e operazioni distruttive confermateISO 27001 A.12.1.2/A.12.1.4 · NIST CM-3/CM-5Le migrazioni vengono pubblicate solo quando cambia il loro percorso e con un abbinamento branch↔ambiente (nessun incrocio di segreti); la sincronizzazione/ricostruzione di staging richiede la digitazione di un codice (SYNC-STAGING / REBUILD-STAGING) con un backup automatico del branch; i segreti solo in GitHub
Gate di testISO 27001 A.14.2.8 · NIST SA-11Controllo E2E richiesto su ogni PR verso main + notturno; unit test sui servizi
Storage: bucket privati e link firmati a breve durataISO 27001 A.10.1 · NIST SC-8Disegni e allegati di locazione con link di 60 secondi, computo di 300 secondi; policy dei bucket con percorso <org>/ o <user>/; correzione della fuga di elenco dei file pubblici
Verifica dei file caricatiASVS V12 · CWE-434Elenchi di tipi consentiti e limiti di 2–20 MB nel client; tetto di 50 MB lato server
XSSOWASP A03 · CWE-79L'escape predefinito di React; escapeHtml su ogni cella nell'esportazione; ~14 punti di HTML diretto tutti sottoposti a escape; nessun eval
Integrità dei datiNIST SI-10Elenchi consentiti, non negatività, condizioni incrociate, univocità per ogni tenant, semantiche di eliminazione ponderate (CASCADE/SET NULL/RESTRICT), tetto di 1000 righe per richiesta
Protezione dei dati personali in RLSlegge 151/2020 · GDPR artt. 5(1)(f)/32 · ISO 27001 A.9.4.1L'Amministratore o l'interessato; il sanitario tramite un incaricato designato; le paghe al Proprietario/Amministratore; il segreto dell'Autorità fiscale non raggiunge gli altri membri
Il diritto alla cancellazione (azienda + individuo)GDPR art. 17 · legge 151/2020Eliminazione dell'azienda: solo il Proprietario + digitazione del nome dell'azienda per conferma; uno smantellamento ordinato con un registro di cessazione del servizio. Eliminazione dell'account individuale: conferma scritta, uscita pulita da tutte le aziende, protezione dei proprietari delle aziende, ed eliminazione dell'account di autenticazione con il ruolo di servizio
Il trasporto e il clientNIST SC-8 · OWASP A05HTTPS esclusivamente (nessun http:// nel codice); il service worker esclude Supabase dalla cache
La superficie pubblica non autenticataGDPR art. 5(1)(c) · OWASP A01Tre percorsi (profilo di un candidato, verifica di governance, verifica di un contratto); la verifica di governance con divulgazione minima; i contratti con un codice di capacità
L'amministratore della piattaformaISO 27001 A.9.2.3 · CWE-798Un flag sul profilo aggira RLS e gestisce i componenti aggiuntivi e l'autenticazione
La supply chain del softwareOWASP A06 · NIST SA-12 · ISO 27001 A.12.6.1Un file di lock committato + npm ci; dipendenze aggiornate
La documentazione operativa e il ripristinoISO 27001 A.12.1.1 · A.17 · NIST CP-9Una guida completa di re-provisioning (migrazioni, funzioni, segreti, configurazione Auth, vulnerabilità delle policy di storage, migrazione dei dati)

07 Registro degli enti governativi e professionali

Ogni ente di cui compare traccia nel sistema, il suo ruolo effettivo e il grado di dipendenza da esso. «Implicito» significa che l'ente non è nominato nel codice ma il suo prodotto (legge/numero/licenza) è utilizzato.

🏛 Enti governativi e di regolamentazione

  • Autorità fiscale egiziana (ETA) — IVA 14%, ritenuta d'acconto 1%, imposta sui redditi da lavoro, imposta sul reddito 22.5% (differita), sistema della fattura elettronica (integrazione effettiva), registro fiscale per le dichiarazioni
  • Ente nazionale per la previdenza sociale — legge 148/2019, numero previdenziale, percentuali e limiti retributivi (il suo nome solo come sigla; nessuna integrazione)
  • Ministero del lavoro egiziano — legge sul lavoro 14/2025 (contratto scritto, prova, ferie/permessi, sicurezza)
  • Centro per la protezione dei dati personali — legge 151/2020 come giustificazione per le policy di accesso
  • Protezione civile — licenza come tipo di allegato critico per le unità in locazione (come tipo) / l'ente è implicito
  • Registro delle imprese / tessera fiscale — campi di identità legale autenticati dall'amministratore della piattaforma
  • Federazione egiziana degli appaltatori edili e delle costruzioni — «certificato di registrazione/classificazione presso la federazione locale» nel questionario di qualifica, implicito
  • Ministero delle risorse umane saudita — legge sul lavoro artt. 84–85, 109; GOSI/SANED
  • GPSSA (Emirati) · GRSIA (Qatar) · PASI (Oman) — percentuali previdenziali e indennità di fine servizio

📐 Enti professionali e standard

  • IASB (IFRS/IAS) + Consiglio dei principi contabili egiziani (EAS) — 15/48, 19/38, 16/10, 12, 21, 2, 7/4, IFRS 9
  • FIDIC — Condizioni di contratto per le costruzioni 2017 come generatore di contratti
  • ICC — URDG 758 nei testi delle garanzie
  • ISO — 19650, 9001, 45001, 30414, 4217
  • CSI — MasterFormat
  • PMI — valore acquisito (lato costi)
  • RICS / ICE — NRM2 / CESMM (foglio di computo)
  • CIOB — prassi di formazione del prezzo
  • SHRM — BASK come riferimento di progettazione
  • ~500 enti nel glossario delle sigle (ACI, ASTM, ASCE, AASHTO, ASHRAE, NFPA, NEC, IEEE, IEC, OSHA, EPA, EJCDC, AIA, ANSI, DIN, EN, BS, USGBC…) solo riferimento linguistico
  • Framework di sicurezza (OWASP, ISO 27001, NIST 800-53, COSO, prassi Supabase) — allineamento progettuale, nessuna certificazione
  • Deloitte / KPMG — citate come aspirazione «presentabilità ai revisori» nell'intestazione di una migrazione

08 Dichiarazione di affidabilità — ciò che si può affermare con sicurezza

La fiducia dell'utente si fonda su ciò che è dimostrabile dal codice. Ecco ciò che si può affermare con sicurezza su PZone ERP:

✓ Affermabile (supportato dal codice)

  • «La contabilità è stata progettata secondo gli IFRS e i principi egiziani (48/IFRS 15, 38/IAS 19, 10/IAS 16, IAS 12, IAS 21, IAS 2, 4/IAS 7, IFRS 9) con partita doppia imposta nel database, periodi bloccati, un registro di audit immutabile e la separazione dei compiti.»
  • «Soddisfa i requisiti dell'Autorità fiscale egiziana: IVA 14%, la ritenuta d'acconto e un'integrazione effettiva con il sistema della fattura elettronica (documento versione 1.0) senza conservare la tua chiave di firma.»
  • «Richiama la legge sul lavoro 14/2025, la previdenza 148/2019 e la protezione dei dati 151/2020 nel modello delle risorse umane e nelle policy di accesso.»
  • «Genera contratti FIDIC 2017 con il riferimento della clausola, controlla i documenti secondo ISO 19650 e gestisce la qualità secondo ISO 9001 (NCR/CAPA/elenco dei fornitori approvati) con gate che bloccano effettivamente il denaro.»
  • «Calcola il valore acquisito secondo PMI (lato costi) e adotta un computo dimensionale conforme allo schema NRM2/CESMM.»
  • «L'isolamento dei dati di ogni azienda è imposto nel database su ogni tabella automaticamente, con funzioni protette, segreti fuori dal codice e pubblicazione con gate di conferma.»

Misure di sicurezza e privacy implementate