Torna a Software e gestionali

Software e gestionali

Permessi e backup di un gestionale: cosa deve poter verificare il titolare

Definire accessi e capacità di recupero come requisiti del progetto.

Redazione SqualiOnline · 2026-09-07

Due domande bastano a capire se un gestionale è governato o soltanto acceso: chi vede che cosa, e quanto lavoro si perde se domani mattina il sistema non c’è. Sono domande da titolare, non da tecnico, e vanno fatte prima della firma, perché dopo diventano richieste di modifica da preventivare.

Per verificarle non servono competenze informatiche. Servono due documenti che chiunque può leggere: una tabella di chi può fare che cosa, e il verbale di una prova di ripristino andata a buon fine.

I permessi non sono una questione di fiducia

L’obiezione più comune è che in azienda ci si fida di tutti. Il punto è un altro: i permessi limitano i danni degli errori, delle credenziali rubate e delle uscite non gestite, e rendono ricostruibile chi ha fatto una modifica. Una persona onesta che sbaglia riga può cancellare un anno di anagrafiche esattamente come una disonesta.

  • Un permesso si dà per l’attività, non per la persona. Quando cambia la mansione cambia il ruolo, invece di aggiungere un’eccezione.
  • Vedere, modificare, cancellare ed esportare sono azioni diverse. L’esportazione è quella che si dimentica ed è quella con cui i dati escono davvero dall’azienda.
  • Alcuni dati non servono a chi non ne ha bisogno: costi di acquisto, margini, dati del personale, condizioni riservate concordate con singoli clienti.

La matrice ruoli-azioni

È il documento che rende concreta la discussione. Si scrive con i responsabili e poi si consegna al fornitore perché la realizzi, non il contrario. Esempio illustrativo per un’azienda con magazzino, commerciale e amministrazione.

RuoloVedePuò modificareNon deve poter fare
MagazzinoOrdini da preparare, giacenze, anagrafiche prodottiMovimenti di magazzino e stato di preparazioneVedere costi e margini; modificare gli ordini
CommercialeClienti assegnati, offerte, ordini, listini di venditaOfferte e ordini propri, anagrafiche dei clienti propriEsportare l’intera anagrafica clienti; vedere i costi
AmministrazioneDocumenti, pagamenti, anagrafiche completeDocumenti contabili e condizioni di pagamentoModificare i movimenti di magazzino
TitolareTutto, comprese le sintesi economichePoco: le modifiche operative restano ai ruoliLavorare ogni giorno con l’utenza di amministrazione
Consulente esternoSolo i dati del proprio ambito, per la durata dell’incaricoNulla, o solo quanto concordato per iscrittoRestare attivo dopo la fine dell’incarico

La colonna che serve davvero è l’ultima. Elencare quello che un ruolo non deve poter fare costringe a decidere; l’elenco di quello che può fare, da solo, tende a gonfiarsi finché non significa più niente.

Entra, cambia reparto, esce: il ciclo che nessuno governa

I permessi non si rovinano il primo giorno. Si rovinano in tre anni, un’eccezione per volta.

  1. Ingresso: la persona riceve il ruolo previsto, non la copia dell’utenza di un collega. Copiare un’utenza è il modo più rapido per propagare privilegi che nessuno aveva deciso.
  2. Cambio di mansione: si toglie il ruolo vecchio e si dà il nuovo. Sommare i due è la causa principale dei permessi accumulati.
  3. Sostituzioni e deleghe: hanno una data di fine scritta, altrimenti restano.
  4. Uscita: l’accesso si chiude il giorno stesso, e nell’elenco rientrano anche posta, archivi condivisi, dispositivi e utenze di servizi esterni.

Backup: due numeri da concordare, non una rassicurazione

Alla domanda «ci sono i backup?» la risposta è sempre sì. La domanda utile ha due parti, ed entrambe sono decisioni vostre prima che tecniche.

  • Quanto lavoro potete permettervi di perdere. Se la copia è notturna, un guasto alle 17 costa una giornata di inserimenti. Se una giornata è insostenibile la frequenza va aumentata, e questo ha un costo da confrontare con quello della perdita.
  • Quanto tempo potete restare fermi. Rimettere in piedi un sistema richiede ore, non minuti, e la durata dipende da quanto è stato preparato in anticipo.

I due valori vanno scritti nel contratto insieme a quello che comprendono. Un esempio illustrativo, con numeri da decidere caso per caso: copie giornaliere conservate per alcune settimane, una copia periodica conservata più a lungo, e almeno una copia in un luogo diverso che non si raggiunga con le stesse credenziali dei sistemi in uso.

  • Che cosa viene copiato: la banca dati, ma anche gli allegati, i documenti generati, le configurazioni e le personalizzazioni. Un ripristino della sola banca dati può lasciare fuori anni di documenti.
  • Chi controlla che le copie vengano fatte davvero e chi viene avvisato quando falliscono. Un backup che fallisce in silenzio è la situazione più comune e la più pericolosa.
  • Chi può accedere alle copie: contengono gli stessi dati del sistema, con gli stessi obblighi di riservatezza.

Un ripristino non provato non esiste

L’unica prova che un backup funziona è averlo rimesso in piedi. La prova si fa su un ambiente separato, con dati dimostrativi o con una copia, e si verbalizza. Il verbale è il documento che potete chiedere ogni anno senza discutere di tecnologia.

  1. Data della prova, chi l’ha eseguita e su quale copia.
  2. Che cosa è stato ripristinato: sistema, banca dati, allegati, configurazioni.
  3. Quanto tempo è servito, dal via libera al sistema di nuovo utilizzabile.
  4. Che cosa è stato verificato dopo: qualche documento aperto, alcune anagrafiche controllate, una stampa fatta, un accesso provato con un utente normale.
  5. Che cosa non ha funzionato e come è stato corretto. Una prima prova senza nessun problema rilevato, di solito, è stata fatta in modo troppo comodo.

Che cosa non si può promettere

Nessun fornitore può garantire che un sistema non venga mai violato o che i dati non vadano mai persi. Chi lo promette sta vendendo tranquillità, non sicurezza.

Quello che questa guida non copre

Qui si tratta di requisiti verificabili su accessi e recupero: nessuna garanzia assoluta di sicurezza e nessuna dichiarazione di conformità. Le prove funzionali da fare prima di mandare in uso un software, cioè verificare che faccia quello che serve sui casi reali, sono un’altra cosa e vengono prima. Anche come evitare di restare legati a un unico fornitore, con dati e credenziali che devono restare vostri, merita un discorso a sé.

Domande frequenti

Ogni quanto va fatta la prova di ripristino?

Almeno una volta all’anno, e sempre dopo un cambiamento importante: una migrazione, un aggiornamento rilevante, un cambio di fornitore di hosting. La prova va programmata come un impegno fisso, altrimenti slitta finché non serve davvero, cioè nel momento in cui non si può più provare.

I backup del fornitore di hosting bastano?

Spesso coprono l’infrastruttura, non i vostri dati applicativi, e hanno tempi di conservazione brevi. Vanno chieste tre cose per iscritto: che cosa comprendono, per quanto tempo restano disponibili e in quanto tempo vi restituiscono un sistema funzionante. Se una delle tre risposte non arriva, quella copia non è una garanzia su cui contare.

Come faccio a controllare i permessi senza competenze tecniche?

Chiedendo due elenchi leggibili: gli utenti attivi con l’ultimo accesso, e che cosa può fare ciascun ruolo. Se il fornitore non riesce a produrli in una forma comprensibile, il problema non è la vostra competenza: significa che i permessi non sono organizzati per ruolo ma per eccezioni accumulate.

Verifichiamo accessi e continuità del tuo gestionale.

Se ne vuoi parlare, il servizio che se ne occupa è Software su misura.

Guide collegate