Sicurezza come proprietà del sistema.
Cima è progettata intorno a tenant separati, identità verificate, autorizzazioni esplicite e confini chiari tra frontend, BFF e servizi backend.
Il principio guida è ridurre l'esposizione dei dati sensibili: il browser comunica con endpoint same-origin quando possibile, mentre token, tenant e autorizzazioni vengono validati lato server.
- Separazione logica tra organizzazioni e servizi.
- Controlli di accesso basati su ruoli e tenant attivo.
- Tracciabilità degli eventi rilevanti per audit e diagnostica.