1. Scopo
Questo documento definisce i principi di sicurezza infrastrutturale e l'architettura di rete della piattaforma AMADEUS. Obiettivo: fornire un'infrastruttura sicura, resiliente e manutenibile per i servizi custodial, exchange, wallet e KYC.
2. Principi guida
Livelli multipli di controllo, nessun single point of failure.
Ogni identità riceve i minimi permessi necessari, revocabili.
Nessun traffico è implicitamente fidato — sempre autenticato e cifrato.
Telemetria e correlazione eventi in tempo reale, 24/7.
Piani testati con RPO/RTO misurati e drill regolari.
3. Network zoning — le 7 zone
La rete è segmentata in sette zone logiche, ciascuna con controlli di ingresso/uscita dedicati, policy di firewall dichiarative e monitoraggio indipendente.
Punto di ingresso del traffico esterno.
Servizi applicativi rivolti al cliente (wallet, exchange, KYC UI).
Servizi interni di piattaforma (matching engine, risk, pricing).
Sistemi di storage dati e chiavi crittografiche.
Accesso amministrativo e strumenti operativi.
Monitoraggio, logging e osservabilità.
Infrastruttura di backup e recovery.
4. Nota di implementazione
Il repository corrente è un prototipo frontend. La specifica è mantenuta come riferimento architetturale; l'infrastruttura reale (WAF, HSM, PAM, SIEM, DR site) è realizzata da Castellum AG nell'ambiente di produzione. Questa pagina rappresenta la vista informativa delle sette zone accessibile agli utenti dal Centro sicurezza dell'app.