NIS2 Agile - Piattaforma SaaS per compliance NIS2 (EU 2022/2555)
La chiave di produzione nis2_mktg_... (scope admin:licenses) era in chiaro in mktg-api-doc.html e integrazioniext.html, servite pubblicamente -> chiunque poteva ottenere una chiave di gestione licenze B2B. Sostituita con placeholder nis2_mktg_xxxxx in entrambe le pagine (6 occorrenze totali). NOTA: la chiave reale va ANCORA RUOTATA nel DB (api_keys) in coordinamento con mktg-agile, poiche' resta nella history git e potenzialmente nota. Questo commit elimina solo l'esposizione web continua. Trovato da audit sicurezza multi-agente (F1, priorita' top). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .claude | ||
| application | ||
| docker | ||
| docs | ||
| public | ||
| scripts | ||
| .dockerignore | ||
| .gitignore | ||
| .htaccess | ||
| AGENT_CHANGES.md | ||
| agile-services-istructio.md | ||
| CLAUDE.md | ||
| simulate-nis2-b2b.php | ||
| simulate-nis2-big.php | ||
| simulate-nis2.php | ||