AMADEUS
HomeMercatiCold WalletWallet HDPortafoglioRubricaNFTNFT ViewerdAppsGasConvertitoreExplorerNewsSicurezza
Accedi
Torna al wallet
Esporta pacchettoZIP
Privacy · Terms · Cookie
Documento legale
Castellum AG · AMADEUS

Architettura di sicurezza

Volume XI · Cap. 4 — Infrastructure Security & Network Architecture.

Ultimo aggiornamento: 12 luglio 2026

1. Scopo

Questo documento definisce i principi di sicurezza infrastrutturale e l'architettura di rete della piattaforma AMADEUS. Obiettivo: fornire un'infrastruttura sicura, resiliente e manutenibile per i servizi custodial, exchange, wallet e KYC.

2. Principi guida

Defense in depth

Livelli multipli di controllo, nessun single point of failure.

Least privilege

Ogni identità riceve i minimi permessi necessari, revocabili.

Zero-trust networking

Nessun traffico è implicitamente fidato — sempre autenticato e cifrato.

Continuous monitoring

Telemetria e correlazione eventi in tempo reale, 24/7.

Disaster recovery readiness

Piani testati con RPO/RTO misurati e drill regolari.

3. Network zoning — le 7 zone

La rete è segmentata in sette zone logiche, ciascuna con controlli di ingresso/uscita dedicati, policy di firewall dichiarative e monitoraggio indipendente.

Zona 1/7
Edge Zone

Punto di ingresso del traffico esterno.

WAF & anti-DDoSTLS 1.3 terminationBot & rate limitingGeo-fencing
Zona 2/7
Application Zone

Servizi applicativi rivolti al cliente (wallet, exchange, KYC UI).

Container hardeningmTLS service-to-serviceOWASP ASVS L2CSP & SRI
Zona 3/7
Service Zone

Servizi interni di piattaforma (matching engine, risk, pricing).

Service mesh mTLSOPA policy enforcementSigned artifactsSBOM tracking
Zona 4/7
Data Zone

Sistemi di storage dati e chiavi crittografiche.

AES-256 at-restHSM FIPS 140-2 L3Column-level encryptionBackup immutabili
Zona 5/7
Administration Zone

Accesso amministrativo e strumenti operativi.

PAM con just-in-timeBastion + hardware keySession recordingBreak-glass audit
Zona 6/7
Monitoring Zone

Monitoraggio, logging e osservabilità.

SIEM 24/7SOC L1-L3Anomaly detection MLLog integrity WORM
Zona 7/7
Backup Zone

Infrastruttura di backup e recovery.

3-2-1 backup strategyCold storage offsiteRPO 15m · RTO 4hDR drill trimestrale

4. Nota di implementazione

Il repository corrente è un prototipo frontend. La specifica è mantenuta come riferimento architetturale; l'infrastruttura reale (WAF, HSM, PAM, SIEM, DR site) è realizzata da Castellum AG nell'ambiente di produzione. Questa pagina rappresenta la vista informativa delle sette zone accessibile agli utenti dal Centro sicurezza dell'app.

ImpressumPrivacyTerminiAML / KYCCookie (IT)Cookie PolicyPreferenze cookieSicurezza
Impressum · § 5 TMG
Öffnen →
AMADEUS CASTELLUM AG
Thurn-und-Taxis-Platz 6
60313 Frankfurt am Main · Deutschland
© 2026 AMADEUS CASTELLUM AG · Frankfurt am Main, Deutschland
AMADEUS CASTELLUM AG
Thurn-und-Taxis-Platz 6 · 60313 Frankfurt am Main · Deutschland
Documento generato per uso interno — 29/07/2026