01 Sintesi esecutiva
PZone ERP è stato progettato su una base normativa reale in materia di contabilità e fiscalità egiziane, di diritto del lavoro, previdenza sociale e protezione dei dati egiziani, di contratti FIDIC 2017, di controllo documentale e qualità (ISO 19650 / 9001), di valore acquisito (PMI) e di computo dimensionale (NRM2/CESMM), con un isolamento dei dati multi-tenant imposto a livello di database.
02 Ingegneria e costruzioni
Ciò su cui si basa il sistema in materia di classificazione, misurazione, stima, qualità, controllo documentale e controllo dei costi.
| Standard / codice | Ente | Ciò che il sistema realizza effettivamente |
|---|---|---|
| CSI MasterFormatclassificazione delle sezioni dei lavori | CSI — Construction Specifications Institute | Gerarchia sezione → voce per classificare le voci della biblioteca e le attività e aggregare i report di costo; 6000+ voci condivise a livello globale, non duplicate per ogni organizzazione |
| FIDIC 2017 — Condizioni di contratto per le costruzioniseconda edizione (Committente/Appaltatore principale) | FIDIC — Federazione internazionale degli ingegneri consulenti | Generatore completo di contratto: accordo, dati del contratto (Parte A), lettere di offerta e di accettazione, garanzie (performance/anticipo/ritenuta/società madre/offerta/pagamento), con il numero della clausola secondaria riportato letteralmente per ciascun campo (1.1.27 periodo di notifica dei difetti, 4.2, 5.1, 8.8 penali di ritardo, 14.2/14.3 anticipo e ritenuta, 19 assicurazioni, 21 comitato per la prevenzione delle controversie DAAB) |
| ICC URDG 758Regole uniformi per le garanzie a prima richiesta 2010 | Camera di commercio internazionale ICC | I testi delle garanzie vi rimandano e richiedono che la richiesta di pagamento sia autenticata tramite banca o notaio |
| ISO 19650Gestione delle informazioni e ambiente dati condiviso CDE | ISO | Lo stato CDE è vincolato da un constraint (WIP/Shared/Published/Archived); il tipo di documento e lo stato di revisione sono obbligatori; una catena di revisioni con sostituzione; le trasmissioni con scopo/mezzo obbligatori; i codici di idoneità S0–S4/A1/B1 |
| Codici di revisione delle approvazioni A/B/C/DA approvato · B approvato con osservazioni · C da rifare · D respinto | Prassi standard del consulente | Constraint di database su {A,B,C,D}; gate rigido: nessuna aggiudicazione di una richiesta di offerta (e quindi nessun ordine d'acquisto) per un materiale privo di approvazione A o B |
| ISO 9001 — Non conformità NCRdisposizione, causa radice e azione correttiva/preventiva (§10.2) | ISO | La gravità (minor/major/critical), la fonte e la disposizione (rilavorazione/riparazione/uso come è/rifiuto/deroga) sono obbligatorie; la clausola di specifica violata; la triade CAPA |
| ISO 9001 — Blocco del denaro tramite la qualitàNCR/RFI bloccano il pagamento | ISO + prassi contrattuale | Il valore dei lavori soggetti a un NCR aperto o a un RFI bloccante è escluso dal valore approvato del SAL del cliente; e l'approvazione/il pagamento del SAL del subappaltatore è rifiutato fino alla chiusura |
| ISO 9001 — Reso di materiali dopo un NCR | ISO | Il reso richiede un ordine d'acquisto, una voce di catalogo e una quantità sull'NCR, ed è limitato alla quantità restituibile |
| ISO 9001 §8.4 — Controllo dei fornitori esternielenco dei fornitori approvati AVL e qualifica | ISO | Lo stato AVL è vincolato da un constraint (in sospeso/approvato/condizionato/sospeso/respinto); cinque criteri di qualifica (legale, finanziario, tecnico, precedenti, qualità/sicurezza); valutazione periodica delle prestazioni; scadenza delle certificazioni ISO 9001/45001 |
| ISO 9001:2000 / ISO 9000nel questionario di qualifica del soggetto | ISO | Due domande testuali sull'esistenza di un sistema di qualità e sulla sua certificazione |
| ISO 45001salute e sicurezza sul lavoro | ISO | Registro di incidenti/quasi incidenti/infortuni/malattie, gravità, giorni persi (≥0 obbligatorio), azione correttiva, collegamento al progetto; indicatori di conteggio |
| ISO 30414reportistica sul capitale umano | ISO | Selezione di famiglie di indicatori (forza lavoro, turnover, formazione ore/costo, assenteismo, sicurezza) |
| PMI — Gestione del valore acquisito EVM«formula standard PMI» | PMI — Project Management Institute | BAC, EV (dall'avanzamento effettivo di cantiere, quantità eseguita ÷ pianificata), AC (senza duplicazioni tra manuale/magazzino/fattura), CPI=EV/AC, EAC=BAC/CPI, VAC; curva a S e cruscotto di avvisi CPI<1 |
| NRM2 / CESMMfoglio di computo dimensionale (Dim sheet) | RICS / ICE | N×X (m), N×X×Y (m²), N×X×Y×Z (m³), righe di detrazione «Ddt.» negative, coefficiente di ripetizione/densità/sfrido, blocco della quantità in versioni (v1, v2…), registro di avanzamento solo in aggiunta (la correzione avviene con una nuova riga, non con una modifica, e l'eliminazione di una riga misurata è rifiutata) |
| Prassi CIOB / RICScatena di formazione del prezzo e oneri preliminari | CIOB / RICS | Diretto + quota degli oneri preliminari = primario → ×(1+generale) ×(1+rischio) ×(1+utile) = vendita; prezzo unitario a due decimali; 8 categorie di oneri preliminari; risorse (materiali/manodopera/attrezzature/subappalto); ipotesi 12% / 3% / 10% |
| IAS 2 — Capitalizzazione del costo di approdoLanded cost | IASB | Dogana/trasporto/sdoganamento/altro vengono ripartiti proporzionalmente al valore sulle righe dell'ordine d'acquisto ed entrano nel costo unitario |
| Riconciliazione a tre vieordine d'acquisto / ricevimento / fattura, tolleranza di prezzo ±5% | Prassi di acquisto | Riconciliato = richiesto = ricevuto = fatturato; una tolleranza di prezzo del 5% viene segnalata; un ricevimento respinto dal collaudo è escluso dalle scorte |
| Ordini di variazione VOil ponte tecnico → commerciale | Prassi contrattuale | Richiesta di variazione tecnica → ordine di variazione quotato con numerazione automatica; solo quello approvato modifica il valore del contratto e i ricavi |
| PMI — Rispetto del programmaSPI / scostamenti di inizio e fine / confronto con la baseline | PMI — Project Management Institute · FIDIC 8.4 | Baseline del programma congelata all'avvio (ridefinita solo da una proroga approvata); pian. % lineare sulla durata; SPI = Σ(eff. % × durata) ÷ Σ(pian. % × durata); fine prevista al ritmo effettivo; Δ in giorni di calendario; completamento contrattuale = tempo/data + proroghe approvate |
| SCL — Protocollo ritardi e interferenzeeventi di ritardo / responsabilità contrattuale / attribuzione | Society of Construction Law · FIDIC 8.4–8.5 | Un evento di ritardo per attività con un codice causa fisso che porta la sua responsabilità (committente: giustificato e indennizzabile · neutro: giustificato, non indennizzabile · appaltatore: esposizione alle penali); attribuito a una parte del registro e a un responsabile; evidenza, azione di recupero e stato; collegato all'ordine di variazione quando si richiede una proroga |
| FIDIC 2017 — 8.8 Penali di ritardoesposizione, sgravio e rivalsa sui subappaltatori | FIDIC · contratti di subappalto | Penale giornaliera = % del valore del contratto o importo fisso, con tetto; sforamento = previsione − completamento rivisto dalle proroghe approvate; sgravio dai giorni giustificati non ancora convertiti in proroga; al subappaltatore si addebitano i suoi giorni attribuiti × i termini del suo contratto (ld_rate_pct_per_day, ld_cap_pct) senza superare lo sforamento del progetto; richiesto al responsabile = % residuo ÷ giorni rimanenti |
| PMI — Percorso critico (CPM) e compressione del programmacrashing / fast-tracking | PMI — Project Management Institute | Dipendenze FS/SS/FF/SF con ritardo; passata in avanti/indietro sulle durate residue, scorrimento, percorso critico; accelerazione iterativa dell'attività critica più economica (costo per giorno risparmiato = costo giornaliero × sovrapprezzo del tipo di risorsa, taglio con tetto, o offerta specifica); sovrapposizione FS→SS a metà durata; beneficio netto = penali evitate − costo aggiuntivo; flusso di cassa risultante |
| Richieste di ispezione IR/WIR e dichiarazioni di metodo | Prassi esecutiva | Tipo/esito/stato dell'ispezione obbligatori; collegamento dell'ispezione all'NCR; dichiarazione di metodo con livello di rischio e codice di revisione A–D |
| Richieste di informazioni RFI | Prassi esecutiva | Priorità obbligatoria, impatto su costo/tempo, collegamento a un documento, e quello bloccante trattiene un valore fino alla risposta |
| Fascicolo di consegna / As-built | Prassi di chiusura del progetto | Lista di controllo (disegni as-built, manuali operativi, garanzie, certificati di collaudo, ricambi, formazione, punch list, certificato di conformità) con percentuale di completamento |
| ISO 4217codici delle valute | ISO | Elenco completo; valuta funzionale EGP; tassi di cambio per ogni progetto |
| Glossario delle sigle (~500)ACI · ASTM · ASCE · AASHTO · ASHRAE · NFPA · NEC · IEEE · IEC · OSHA · EPA · CSI · EJCDC · AIA · ANSI · DIN · EN · BS · BIM/COBie/IFC/LOD · USGBC … | Enti diversi | Un riferimento linguistico tradotto in cinque lingue che spiega le sigle |
03 Contabilità, finanza e fiscalità
L'ambito più maturo dal punto di vista normativo nel sistema: contabilità in partita doppia imposta nel database, standard IFRS/egiziani citati per nome e applicati come motori, e una reale integrazione con l'Autorità fiscale egiziana.
| Standard / legge | Ente | Ciò che il sistema realizza effettivamente |
|---|---|---|
| La partita doppia, il bilancio di verifica e i prospetti finanziariprincipi contabili | — | La riga è in dare oppure in avere, non entrambi (CHECK); la contabilizzazione richiede ≥2 righe e totale dare = avere ≠ 0, altrimenti viene rifiutata; la registrazione contabilizzata non si modifica né si elimina (la correzione avviene solo con una registrazione di storno); il tipo di conto si blocca dopo la contabilizzazione; numerazione JE- sequenziale univoca; bilancio di verifica come vista; conto economico/stato patrimoniale/variazioni del patrimonio netto |
| Blocco dei periodi e chiusura d'annoutili portati a nuovo | — | La contabilizzazione in un mese chiuso è rifiutata dalla regola; la chiusura annuale trasferisce ricavi/costi al conto 3200 e chiude 12 mesi; una nuova chiusura è rifiutata |
| IFRS 15 / Principio contabile egiziano 48ricavo secondo la percentuale di completamento (cost-to-cost) | IASB / Consiglio dei principi contabili egiziani | Percentuale di completamento = min(costo a oggi ÷ costo stimato EAC, 1); ricavo riconosciuto = valore del contratto (base + variazioni approvate) × percentuale; sovra/sotto-fatturazione; margine CVR; istantanea mensile congelata; il piè di pagina del report cita esplicitamente il principio |
| IAS 19 / Principio egiziano 38accantonamento per ferie maturate | IASB / EAS | Accantonamento = saldo non utilizzato × retribuzione giornaliera (base ÷ 30); registrazione delta Dr 5510 / Cr 2540; non si ripete |
| IAS 19 — Indennità di fine serviziomotore per il Golfo + politica egiziana | IASB + normative del lavoro del Golfo | Scaglioni SA (mezzo mese/anno ≤5 poi un mese), AE (21/30 giorni, limite 24 mesi), QA (21), OM (15 poi un mese); coefficiente di dimissioni saudita; Egitto un mese/anno come politica; Dr 5800 / Cr 2700 e regolamento verso la banca |
| IFRS 9perdite attese su crediti ECL | IASB | Fasce di scadenza (corrente/30/60/90/+90) con percentuali 0.5/1/5/20/50%; Dr 5700 / Cr 1290 delta |
| IAS 16 / Principio egiziano 10immobilizzazioni — ammortamento a quote costanti | IASB / EAS | (costo − valore residuo) ÷ mesi di vita utile, mese intero; acquisizione Dr 1500, ammortamento Dr 5600 / Cr 1600, dismissione con utile/perdita 4200 |
| IAS 12imposte differite | IASB | Differenze temporanee tra l'ammortamento contabile e quello fiscale; aliquota d'imposta 22.5% (Egitto); ammortamento fiscale decrescente 25% modificabile per ogni bene; Dr 5900 / Cr 2800 |
| IAS 21effetti delle variazioni dei tassi di cambio | IASB | Valuta funzionale EGP; valute EGP/USD/EUR/GBP/SAR/AED/KWD; differenza di cambio realizzata al pagamento verso il 4300; rivalutazione dei saldi aperti (2900/1295) |
| IAS 7 / Principio egiziano 4rendiconto finanziario — metodo indiretto | IASB / EAS | Classificazione tramite il prefisso del codice conto: 11xx cassa, 15xx/16xx investimenti, 24xx prestiti e 31xx capitale finanziario, il resto operativo |
| IAS 2 / Principio egiziano 2inventario permanente | IASB / EAS | Ricevimento Dr 1400 / Cr 2110 (GR-IR); erogazione al progetto Dr 5410 / Cr 1400; reso al fornitore; capitalizzazione del costo di approdo |
| Piano dei conti «schema egiziano semplificato» | — | 60+ conti (1000–5900) con chiavi di sistema (cassa, banca, crediti, ritenuta, ritenuta d'acconto, IVA a credito/a debito/di conguaglio, anticipi ai dipendenti, cauzioni di locazione, scorte, immobilizzazioni/fondo ammortamento, debiti, GR-IR, anticipi dai clienti, subappalto, retribuzioni, contributi e imposte da versare, accantonamenti per ferie/fine servizio, imposte differite, capitale, utili portati a nuovo, ricavi da contratti, differenze di cambio, costi…) creati al primo utilizzo e modificabili liberamente, con auto-riparazione delle chiavi mancanti |
| Motore di registrazione automaticaevento operativo → registrazione | Progettazione del sistema | ~40 tipi di evento (approvazione/pagamento fattura fornitore, ricevimento, erogazione, reso, anticipo al fornitore, costo/pagamento subappalto, ricavo/incasso SAL, svincolo ritenuta, maturazione/pagamento retribuzioni, anticipi ai dipendenti, accantonamenti per ferie/fine servizio/crediti, formazione, sanitario, comunicazioni, logistica, casse, locazione mensile, conguaglio della cauzione di locazione, beni, dichiarazione IVA, imposte differite, rivalutazione, risconti, ricorrenti, saldi di apertura, chiusura) — una sola registrazione per evento (source_type + source_id) non ripetuta, e la correzione avviene tramite storno e nuova contabilizzazione; gli accantonamenti seguono la logica del «livello richiesto» (delta) |
| Il budget, il costo del progetto EAC e i centri di costo | Prassi di controllo dei costi | ETC = max(budget − consuntivo, impegni aperti); EAC = consuntivo + ETC; lo scostamento; due dimensioni analitiche (progetto/centro di costo); impegni degli ordini d'acquisto; riconciliazione bancaria; previsione di cassa mensile a 6 mesi o settimanale a 13 settimane, per l'intera azienda o per progetto, con grafico (ipotesi 60/30/28 giorni); solleciti di credito |
| IVA egiziana 14%a debito, a credito e dichiarazione mensile | Autorità fiscale egiziana | A debito sul valore corrente dei lavori del SAL (2210); a credito sulle fatture dei fornitori (1230); dichiarazione mensile con conguaglio Dr 2210 / Cr 1230 / Cr 2211 non ripetuto; registro fiscale per l'esportazione |
| Ritenuta d'acconto 1%appalti | Autorità fiscale egiziana | Viene trattenuta dall'importo dovuto dal cliente e rilevata come attività pagata anticipatamente (1220); viene esportata all'Autorità fiscale con il codice T4/W010 |
| L'imposta di bollo e le cauzioni degli appalti | — | Due campi nelle impostazioni con valore 0 |
| Sistema della fattura elettronicadocumento versione 1.0 · OAuth2 · firma CAdES | Autorità fiscale egiziana (ETA) | Ambienti preprod/production con gli endpoint ufficiali dell'Autorità; OAuth2 client_credentials; documento di tipo I versione 1.0 con emittente/destinatario di tipo B; codici d'imposta T1/V009 (IVA) e T4/W010 (ritenuta); arrotondamento a 5 decimali; algoritmo di serializzazione per la firma CAdES; verifica di prontezza (numero di registrazione, codice attività, indirizzo, codici EGS); registrazione di UUID/stato; l'invio avviene solo dal server (il segreto non lo lascia) e solo per i SAL approvati/pagati |
| Identità legale dell'aziendacodice fiscale e registro delle imprese | Autorità fiscale / registro delle imprese (come campi) | Solo il Proprietario la configura (RAISE); la corrispondenza del codice fiscale con parti registrate genera una richiesta di autenticazione approvata dall'amministratore della piattaforma; il codice fiscale è la chiave di identità delle parti e la fonte del RIN del destinatario nella fattura elettronica |
| Registro di audit finanziario immutabileAudit trail | Prassi di audit (stile SOX) | Un trigger SECURITY DEFINER registra ogni inserimento/modifica/eliminazione su registrazioni, conti e fatture fornitori (chi, cosa prima/dopo, quando, l'email dell'autore dal JWT); lettura per Proprietario/Amministratore; nessuna policy di scrittura, quindi non è modificabile dall'applicazione |
| Le approvazioni e la separazione dei compitiSegregation of duties | Stile COSO | Limiti di importo per le registrazioni manuali e un'autorizzazione di pagamento separata per i fornitori; registrazione di presentatore/approvatore; controllo rigido nelle casse: l'approvatore ≠ il presentatore |
04 Paghe, lavoro e previdenza sociale
| Legge / normativa | Ente | Ciò che il sistema realizza effettivamente |
|---|---|---|
| Legge sul lavoro egiziana 14/2025 | Ministero del lavoro (Egitto) | Modello di contratto scritto (tipo a tempo indeterminato/determinato/stagionale, periodo di prova, orario, ferie, preavviso); avviso ad alta priorità «dipendente senza contratto attivo — la legge impone un contratto scritto»; avvisi di scadenza del contratto/della prova/dei documenti/del permesso di lavoro; ferie annuali 21 giorni; sezione salute e sicurezza |
| Legge sulla previdenza sociale 148/2019 | Ente nazionale per la previdenza sociale | Numero previdenziale e data di iscrizione; avviso «senza previdenza»; retribuzione previdenziale con minimo/massimo (2000–12600); quota dipendente 11% e datore di lavoro 18.75%; registrazioni di maturazione 2510 |
| Imposta sui redditi da lavoro — scaglioni progressivi | Autorità fiscale egiziana | Esenzione personale 20.000; scaglioni annuali marginali 0/10/15/20/22.5/25/27.5% su (lordo − contributi del dipendente)×12 poi ÷12; editor di scaglioni per ogni organizzazione |
| Normative del lavoro del Golfo — indennità di fine servizio e ferieArabia Saudita artt. 84–85 e 109 · Emirati · Qatar · Oman | Ministeri del lavoro del Golfo | Un registro data-driven per ogni giurisdizione; scaglioni di fine servizio; coefficiente di dimissioni saudita (0 / ⅓ / ⅔ / intero); ferie di legge crescenti con l'anzianità (SA 21→30, QA 21→28, AE/OM 30) |
| GOSI · GPSSA · GRSIA · PASIprevidenza di Arabia Saudita/Emirati/Qatar/Oman | Enti previdenziali del Golfo | Percentuali cittadino/straniero e limiti retributivi per ogni Paese (ad esempio SA cittadino 9.75%/11.75%, straniero 0/2%, limite 1500–45000); zero imposta sul reddito; classificazione della nazionalità |
| Catalogo dei permessi egiziano | Legge sul lavoro | Annuali 21 (entrano nell'accantonamento) · malattia · occasionali 7 · non retribuite · maternità |
| Legge sulla protezione dei dati personali 151/2020 | Centro per la protezione dei dati personali (Egitto) | Citata come giustificazione per le policy RLS: il fascicolo del dipendente e i suoi documenti sensibili (copia del documento nazionale, il contratto) sono leggibili solo dall'Amministratore o dall'interessato; il sanitario tramite un incaricato designato; le paghe al Proprietario/Amministratore per tutte le operazioni |
| SHRM BASK | Society for Human Resource Management (SHRM) | Riferimento di progettazione per il modello dei record e delle prestazioni |
| ISO 30414 · ISO 45001 | ISO | Indicatori del capitale umano e registro della sicurezza |
05 Legale, contrattuale e governance
| Voce | Riferimento / ente | Ciò che il sistema realizza effettivamente |
|---|---|---|
| FIDIC 2017 — Clausole legali1.4 legge applicabile e lingua · 1.15 limite di responsabilità · 17.2(d) forze della natura · 19 assicurazioni · 21 DAAB | FIDIC | Campi della legge applicabile, della lingua prevalente e della lingua della corrispondenza, limite di responsabilità dell'appaltatore, rischi da forze della natura, massimali assicurativi (responsabilità professionale, idoneità allo scopo), comitato per la prevenzione delle controversie con ente di nomina «Presidente FIDIC» |
| Contratti dei subappaltatori | Prassi contrattuale | Percentuale di ritenuta; netto dovuto colonna generata (reclamato − ritenuta); gli stati dell'accordo e del SAL sono obbligatori; il gate NCR/RFI impedisce l'approvazione/il pagamento |
| SAL del cliente: ritenuta, anticipo e detrazioni | «L'usuale ordinamento egiziano» (commento) | Corrente = cumulativo − precedente − trattenuto; ritenuta 5%; IVA sul corrente; la ritenuta d'acconto, l'anticipo e altri vengono detratti; lo svincolo della ritenuta sul lato cliente/subappalto è obbligatorio; scadenzario della ritenuta 90/180/365 |
| Gli anticipi ai fornitori e la loro applicazione | Prassi | All'approvazione della fattura del fornitore, i suoi anticipi vengono applicati automaticamente: prima il suo ordine, poi il più vecchio; reversibile |
| Registro delle gare | Prassi | Stati obbligatori (Bidding/Submitted/Won/Lost/Cancelled); conversione della vincita in un progetto; la fase del progetto è obbligatoria (tender/execution/closed); congelamento della baseline prima dell'avvio |
| Questionario di qualifica dell'appaltatorecertificato di registrazione/classificazione «presso la federazione locale» · firmatario autorizzato · capitale · autorizzazione alla divulgazione bancaria · i consorzi | Federazione egiziana degli appaltatori edili e delle costruzioni (implicitamente) | Modello completo di auto-qualifica: lavori eseguiti per anno, dirigenti, team proposto, attrezzature, subappaltatori, progetti analoghi, sistema di qualità e domande ISO, manuale HSE, divulgazione bancaria con validità, «tutti i dati in arabo» |
| Modulo di governance — 26 tipi di modellodelibere del consiglio · verbali · costituzione/piani di comitati · report periodici · monitoraggio delle delibere · deleghe (art. 17) · valutazione delle prestazioni (art. 32) · conflitto di interessi (capitolo 9) · impegno di riservatezza NDA · parti correlate · adesione · registrazione delle opportunità (art. 11) · iniziative · RACI · piani di pagamento · accordi di alleanza secondaria · incentivi (artt. 48/51–53/55) · conferimenti e diritti dei fondatori · valutazione di individui/entità · organigramma | Statuto di governance aziendale e regolamenti interni della società (interni) | Modelli aziendali numerati con stato bozza/definitivo, con i testi degli impegni di riservatezza e di conflitto di interessi (l'adesione allo «Statuto di governance e al codice di condotta professionale»), le condizioni di ammissibilità agli incentivi e le fasi di adesione regolari; consigli, comitati e una gerarchia di poteri definita |
| Matrice delle autorità P/R/T/A/E/M e applicazione della catena di approvazione«Allegato (1) del manuale di governance esecutiva» | Manuale di governance della società | Gerarchia (assemblea generale → consiglio → comitato esecutivo → comitati); 4 gruppi di autorizzazioni predefiniti modificabili; catena di approvazione derivata; RLS: nessuna approvazione se non con l'account del soggetto designato per quell'autorità, una sola approvazione per ogni passaggio, e nessuna firma attribuita a un altro account |
| La firma elettronica e la verifica tramite QR | — | QR = link di verifica pubblico /verify/g/<uuid> con un identificativo non indovinabile; la funzione pubblica rivela solo metadati (il riferimento, il titolo, lo stato, la catena di approvazione, le firme) e non il testo della delibera; i contratti generati con un codice di capacità indipendente dall'identificativo interno; le firme sono immagini PNG attribuite all'account del titolare con un constraint RLS. Sigillo del contenuto SHA‑256 (livello A): ogni firma viene sigillata con un'impronta SHA‑256 del contenuto del documento al momento della firma (calcolata all'interno del database tramite pgcrypto e fissata dal trigger di inserimento), e la pagina di verifica la ricalcola e la confronta, rilevando così qualsiasi modifica successiva al contenuto (prova di manomissione, tamper‑evidence: sigillato/sigillo rotto). Ciò non è comunque una firma con certificato PKI riconosciuto né una marca temporale riconosciuta (RFC 3161), e non sigilla in modo binario l'immagine del file PDF |
| L'identità legale e l'autenticazione | Codice fiscale / registro delle imprese | Solo il Proprietario la configura; solo l'amministratore della piattaforma approva l'autenticazione; i dati autenticati vengono inseriti automaticamente nei contratti |
| Gli inviti e i ruoli | Governance degli accessi | Ogni invito con il ruolo «Visualizzatore» tramite un constraint CHECK; il cambio di ruolo solo tramite un elenco consentito; il Proprietario è protetto da promozione/retrocessione/rimozione |
| Allegati legali delle locazionicopia del contratto · prova di proprietà/procura · licenza di protezione civile · polizza assicurativa · verbale di sopralluogo | Protezione civile (tipo di licenza) | I tipi di allegato sono obbligatori; quelli critici (protezione civile, assicurazione) danno un avviso rosso alla scadenza; gli stati dell'assicurazione, dell'erogazione e del contratto sono obbligatori; «annullato con decisione» richiede un motivo e chi ha deciso; proprietario con documento nazionale e rappresentante (procura); un sopralluogo firmato viene bloccato da un trigger |
| L'origine e la proprietà intellettuale | — | Moduli trasferiti da un sistema precedente e riadattati |
06 Cybersicurezza e protezione dei dati
Il codice non cita per nome alcun framework di sicurezza; perciò è stato effettuato un allineamento di ogni controllo effettivo con i framework riconosciuti (OWASP Top 10/ASVS, ISO/IEC 27001, NIST SP 800-53, COSO, legge 151/2020, principi GDPR e prassi Supabase). L'allineamento è progettuale — non implica una certificazione.
| Il controllo | Il framework che allinea | Il meccanismo effettivo |
|---|---|---|
| Isolamento multi-tenant tramite RLS + trigger di attivazione automatica | OWASP A01 · ISO 27001 A.9.4.1 · NIST AC-3/AC-4 | Per ogni nuova tabella in public viene attivato automaticamente RLS tramite un trigger DDL; belongs_to_my_org confronta con l'organizzazione attiva con una verifica di appartenenza (manomettere active_org_id non serve a nulla) |
| Autorizzazioni basate sui ruoli all'interno del tenant | NIST AC-6 · ISO 27001 A.9.2.3 | Lettura = qualsiasi membro; scrittura = Amministratore/Responsabile/Proprietario; eliminazione = Amministratore/Proprietario; l'amministratore della piattaforma ha la precedenza; due correzioni documentate (il ruolo dell'organizzazione attiva e policy di attività permissive che consentivano la scrittura al Visualizzatore) |
| Prevenzione dell'auto-escalation del ruolo | CWE-269 · OWASP A01 | L'utente non modifica il proprio ruolo/stato; la funzione di cambio ruolo usa un elenco consentito e protegge il Proprietario (due vulnerabilità di produzione documentate e corrette); CHECK sui ruoli |
| Sigillo della chiave del tenant dal server | CWE-639 | org_id viene popolato dall'organizzazione attiva prima dell'inserimento e viene verificato dalla policy di inserimento |
| Funzioni SECURITY DEFINER con search_path fissato | CWE-426 · controlli Supabase | SET search_path su ogni funzione definer; correzione retroattiva di tre funzioni «iniezione del search path» |
| Revoca di EXECUTE da PUBLIC e anon (4 iterazioni documentate) | NIST AC-6 · controllo Supabase | Lezione documentata: la revoca dal solo anon non basta — deve avvenire da PUBLIC; le funzioni dei trigger sono revocate a tutti |
| Viste security_invoker | CWE-1220 | Le viste non aggirano RLS |
| Autorizzazione all'interno delle funzioni (~225 barriere RAISE) | OWASP A01 · ASVS V4 | «Non autenticato» + verifica del ruolo per ogni funzione sensibile (autenticazione, revoca di un invito, eliminazione di una parte, creazione di un'azienda…) |
| Nessun SQL grezzo (iniezione) | OWASP A03 · CWE-89 | Il client esclusivamente tramite PostgREST; le migrazioni usano format(%I) su elenchi letterali |
| L'autenticazione e la sessione | OWASP A07 · ASVS V2/V3 · NIST IA-2 | Email/password + Google OAuth + recupero; JWT di un'ora con rotazione del refresh token; limiti di frequenza per l'accesso a livello di piattaforma; mitigazione dell'enumerazione degli account |
| Gate dello stato dell'account | ISO 27001 A.9.2.1 · NIST AC-2 | Approvato/in sospeso/respinto con schermate dedicate |
| Registro di audit immutabile | ISO 27001 A.12.4 · NIST AU-9 · stile SOX | Un trigger definer non aggirabile; nessuna policy di scrittura |
| Registri in sola aggiunta (avanzamento di cantiere) | ISO 27001 A.12.4 · ISO 19650 | La correzione con una nuova riga; l'eliminazione di una riga misurata è rifiutata (RESTRICT) |
| Approvazioni e firme attribuite (non ripudio) | NIST AU-10 · ISO 27001 A.6.1.2 | L'approvazione solo con l'account del soggetto designato; la firma con l'account del titolare; una cassaforte personale delle firme senza policy di modifica |
| Separazione dei compiti finanziaria | COSO · NIST AC-5 · SOX 404 | Presentatore/approvatore registrati con limiti di importo; controllo rigido nelle casse |
| Gestione dei segreti | OWASP A02 · NIST IA-5 · ISO 27001 A.9.4.3 | Nessuna credenziale incorporata; l'avvio fallisce in assenza delle variabili d'ambiente (nessun fallback silenzioso); la chiave anon solo per il browser; i segreti dell'Autorità fiscale/dell'IA/della posta nelle edge function; esclusione di .env e dei dump SQL; nessuna chiave nel repository (verificato) |
| Autorizzazione delle edge function | OWASP A01/A07 · NIST SC-5 | Identità JWT + appartenenza all'organizzazione + stato del documento; un segreto pianificato per i report; rifiuto di ciò che non è POST; limiti di dimensione/numero per l'IA |
| CI/CD: pubblicazione limitata e operazioni distruttive confermate | ISO 27001 A.12.1.2/A.12.1.4 · NIST CM-3/CM-5 | Le migrazioni vengono pubblicate solo quando cambia il loro percorso e con un abbinamento branch↔ambiente (nessun incrocio di segreti); la sincronizzazione/ricostruzione di staging richiede la digitazione di un codice (SYNC-STAGING / REBUILD-STAGING) con un backup automatico del branch; i segreti solo in GitHub |
| Gate di test | ISO 27001 A.14.2.8 · NIST SA-11 | Controllo E2E richiesto su ogni PR verso main + notturno; unit test sui servizi |
| Storage: bucket privati e link firmati a breve durata | ISO 27001 A.10.1 · NIST SC-8 | Disegni e allegati di locazione con link di 60 secondi, computo di 300 secondi; policy dei bucket con percorso <org>/ o <user>/; correzione della fuga di elenco dei file pubblici |
| Verifica dei file caricati | ASVS V12 · CWE-434 | Elenchi di tipi consentiti e limiti di 2–20 MB nel client; tetto di 50 MB lato server |
| XSS | OWASP A03 · CWE-79 | L'escape predefinito di React; escapeHtml su ogni cella nell'esportazione; ~14 punti di HTML diretto tutti sottoposti a escape; nessun eval |
| Integrità dei dati | NIST SI-10 | Elenchi consentiti, non negatività, condizioni incrociate, univocità per ogni tenant, semantiche di eliminazione ponderate (CASCADE/SET NULL/RESTRICT), tetto di 1000 righe per richiesta |
| Protezione dei dati personali in RLS | legge 151/2020 · GDPR artt. 5(1)(f)/32 · ISO 27001 A.9.4.1 | L'Amministratore o l'interessato; il sanitario tramite un incaricato designato; le paghe al Proprietario/Amministratore; il segreto dell'Autorità fiscale non raggiunge gli altri membri |
| Il diritto alla cancellazione (azienda + individuo) | GDPR art. 17 · legge 151/2020 | Eliminazione dell'azienda: solo il Proprietario + digitazione del nome dell'azienda per conferma; uno smantellamento ordinato con un registro di cessazione del servizio. Eliminazione dell'account individuale: conferma scritta, uscita pulita da tutte le aziende, protezione dei proprietari delle aziende, ed eliminazione dell'account di autenticazione con il ruolo di servizio |
| Il trasporto e il client | NIST SC-8 · OWASP A05 | HTTPS esclusivamente (nessun http:// nel codice); il service worker esclude Supabase dalla cache |
| La superficie pubblica non autenticata | GDPR art. 5(1)(c) · OWASP A01 | Tre percorsi (profilo di un candidato, verifica di governance, verifica di un contratto); la verifica di governance con divulgazione minima; i contratti con un codice di capacità |
| L'amministratore della piattaforma | ISO 27001 A.9.2.3 · CWE-798 | Un flag sul profilo aggira RLS e gestisce i componenti aggiuntivi e l'autenticazione |
| La supply chain del software | OWASP A06 · NIST SA-12 · ISO 27001 A.12.6.1 | Un file di lock committato + npm ci; dipendenze aggiornate |
| La documentazione operativa e il ripristino | ISO 27001 A.12.1.1 · A.17 · NIST CP-9 | Una guida completa di re-provisioning (migrazioni, funzioni, segreti, configurazione Auth, vulnerabilità delle policy di storage, migrazione dei dati) |
07 Registro degli enti governativi e professionali
Ogni ente di cui compare traccia nel sistema, il suo ruolo effettivo e il grado di dipendenza da esso. «Implicito» significa che l'ente non è nominato nel codice ma il suo prodotto (legge/numero/licenza) è utilizzato.
🏛 Enti governativi e di regolamentazione
- Autorità fiscale egiziana (ETA) — IVA 14%, ritenuta d'acconto 1%, imposta sui redditi da lavoro, imposta sul reddito 22.5% (differita), sistema della fattura elettronica (integrazione effettiva), registro fiscale per le dichiarazioni
- Ente nazionale per la previdenza sociale — legge 148/2019, numero previdenziale, percentuali e limiti retributivi (il suo nome solo come sigla; nessuna integrazione)
- Ministero del lavoro egiziano — legge sul lavoro 14/2025 (contratto scritto, prova, ferie/permessi, sicurezza)
- Centro per la protezione dei dati personali — legge 151/2020 come giustificazione per le policy di accesso
- Protezione civile — licenza come tipo di allegato critico per le unità in locazione (come tipo) / l'ente è implicito
- Registro delle imprese / tessera fiscale — campi di identità legale autenticati dall'amministratore della piattaforma
- Federazione egiziana degli appaltatori edili e delle costruzioni — «certificato di registrazione/classificazione presso la federazione locale» nel questionario di qualifica, implicito
- Ministero delle risorse umane saudita — legge sul lavoro artt. 84–85, 109; GOSI/SANED
- GPSSA (Emirati) · GRSIA (Qatar) · PASI (Oman) — percentuali previdenziali e indennità di fine servizio
📐 Enti professionali e standard
- IASB (IFRS/IAS) + Consiglio dei principi contabili egiziani (EAS) — 15/48, 19/38, 16/10, 12, 21, 2, 7/4, IFRS 9
- FIDIC — Condizioni di contratto per le costruzioni 2017 come generatore di contratti
- ICC — URDG 758 nei testi delle garanzie
- ISO — 19650, 9001, 45001, 30414, 4217
- CSI — MasterFormat
- PMI — valore acquisito (lato costi)
- RICS / ICE — NRM2 / CESMM (foglio di computo)
- CIOB — prassi di formazione del prezzo
- SHRM — BASK come riferimento di progettazione
- ~500 enti nel glossario delle sigle (ACI, ASTM, ASCE, AASHTO, ASHRAE, NFPA, NEC, IEEE, IEC, OSHA, EPA, EJCDC, AIA, ANSI, DIN, EN, BS, USGBC…) solo riferimento linguistico
- Framework di sicurezza (OWASP, ISO 27001, NIST 800-53, COSO, prassi Supabase) — allineamento progettuale, nessuna certificazione
- Deloitte / KPMG — citate come aspirazione «presentabilità ai revisori» nell'intestazione di una migrazione
08 Dichiarazione di affidabilità — ciò che si può affermare con sicurezza
La fiducia dell'utente si fonda su ciò che è dimostrabile dal codice. Ecco ciò che si può affermare con sicurezza su PZone ERP:
✓ Affermabile (supportato dal codice)
- «La contabilità è stata progettata secondo gli IFRS e i principi egiziani (48/IFRS 15, 38/IAS 19, 10/IAS 16, IAS 12, IAS 21, IAS 2, 4/IAS 7, IFRS 9) con partita doppia imposta nel database, periodi bloccati, un registro di audit immutabile e la separazione dei compiti.»
- «Soddisfa i requisiti dell'Autorità fiscale egiziana: IVA 14%, la ritenuta d'acconto e un'integrazione effettiva con il sistema della fattura elettronica (documento versione 1.0) senza conservare la tua chiave di firma.»
- «Richiama la legge sul lavoro 14/2025, la previdenza 148/2019 e la protezione dei dati 151/2020 nel modello delle risorse umane e nelle policy di accesso.»
- «Genera contratti FIDIC 2017 con il riferimento della clausola, controlla i documenti secondo ISO 19650 e gestisce la qualità secondo ISO 9001 (NCR/CAPA/elenco dei fornitori approvati) con gate che bloccano effettivamente il denaro.»
- «Calcola il valore acquisito secondo PMI (lato costi) e adotta un computo dimensionale conforme allo schema NRM2/CESMM.»
- «L'isolamento dei dati di ogni azienda è imposto nel database su ogni tabella automaticamente, con funzioni protette, segreti fuori dal codice e pubblicazione con gate di conferma.»
Misure di sicurezza e privacy implementate
- Autenticazione a due fattori (TOTP) con un servizio di auto-registrazione in «Il mio profilo» e un passaggio di verifica all'accesso.
- Header di sicurezza nel trasporto (HSTS, prevenzione del framing, prevenzione del MIME sniffing, policy del referrer e dei permessi) e le basi di una policy di sicurezza dei contenuti (CSP).
- La lettura dei dati pubblici è limitata a colonne circoscritte, e la visibilità pubblica è facoltativa (opt-in).
- Storage privato per i documenti sensibili con link firmati di breve durata generati solo all'apertura.
- Determinazione del ruolo dell'utente in base alla sua organizzazione attiva.
- Una supply chain del software controllata: aggiornamento automatico delle dipendenze e scansione di sicurezza del codice nell'integrazione continua.
- Un programma di privacy completo: pagine di privacy/termini, consenso alla registrazione, eliminazione dell'account individuale (diritto alla cancellazione) e una policy di conservazione/distruzione — in attuazione della legge sulla protezione dei dati 151/2020.
- Il collegamento dei dati del contratto FIDIC al motore dei SAL: le percentuali di ritenuta, dell'anticipo e del suo recupero vengono lette dal contratto associato al progetto.