🌐 Parametri di Rete, Record DNS & Reverse DNS (PTR)
Per garantire la deliverability delle email aziendali ed evitare che i messaggi vengano respinti o finiscano nello SPAM dei principali provider (Google Workspace, Microsoft 365, Yahoo), è imperativo che l'hostname e gli IP pubblici siano configurati con record DNS diretti (A/AAAA) e inversi (PTR) perfettamente allineati.
I provider applicano la verifica Forward-Confirmed Reverse DNS (FCrDNS). Se il Reverse DNS dell'IP del server non coincide esattamente con il nome host del mailserver (
{{ hostname }}), l'email viene rifiutata al momento della connessione SMTP prima ancora di essere analizzata.
{{ hostname }}.{{ hostname }}{{ dns_diag.public_ip or 'Rilevamento in corso...' }}{{ dns_diag.a_record or 'Nessun record' }}
{% if dns_diag.a_matches %}
✓ Corretto
{% else %}
✗ Disallineato
{% endif %}
{{ dns_diag.ptr_v4_record or 'Nessun PTR' }}
{% if dns_diag.ptr_v4_matches %}
✓ Allineato
{% else %}
✗ Disallineato
{% endif %}
{{ dns_diag.public_ipv6 or '-' }}{{ dns_diag.aaaa_record or '-' }}
{% if dns_diag.aaaa_matches %}
✓ Allineato
{% endif %}
{{ dns_diag.ptr_v6_record or '-' }}
{% if dns_diag.ptr_v6_matches %}
✓ Allineato
{% endif %}
🔒 Certificato SSL / TLS (Cifratura in Transito)
Il certificato crittografico garantisce la riservatezza e l'autenticità di tutte le comunicazioni email in transito (SMTP STARTTLS porte 25/587, SMTPS 465, IMAPS 993, POP3S 995, HTTPS Webmail e Pannello). È un presidio obbligatorio ai sensi dell'Art. 32 del Regolamento Europeo GDPR per prevenire intercettazioni e attacchi di tipo Man-in-the-Middle.
{% if ssl_info.mode == 'letsencrypt' %}Let's Encrypt (ACME){% elif ssl_info.mode == 'manual' %}Personalizzato (Manuale){% elif ssl_info.mode == 'selfsigned' %}Auto-firmato (Self-Signed){% else %}{{ ssl_info.mode or 'Nessuna' }}{% endif %}{{ ssl_info.cert_common_name or hostname }}💾 Storage di Backup Remoto Cifrato & Custodia Chiave Privata
In conformità con il GDPR (Art. 32 - Resilienza e Ripristino dei dati), i backup devono essere replicati su uno storage remoto fuori sede (SFTP o S3) e protetti con cifratura asimmetrica (AES-256 + RSA) per prevenire la perdita totale dei dati aziendali in caso di incidente o attacco ransomware.
Il server utilizza una chiave pubblica RSA per cifrare ogni archivio prima del trasferimento remoto. Per garantire la massima sicurezza, la chiave privata di decifratura NON risiede sul server di produzione. Solo scaricando e conservando la chiave privata potrai decifrare i dati in fase di Disaster Recovery su una nuova macchina.
{{ st.host }}:{{ st.port or 22 }} | Path: {{ st.path or '/' }}{% elif st.type == 's3' %}Bucket: {{ st.bucket }} | Region: {{ st.region or 'default' }}{% else %}Percorso locale: {{ st.path }}{% endif %}
| Cifratura: {% if st.encrypt == 'yes' %}Attiva (AES-256){% else %}Non Cifrato{% endif %}
Nessuno storage remoto ancora configurato. Configura un endpoint SFTP o S3 nel modulo sottostante.
{% endif %}🛡️ Sicurezza & Autenticazione a Due Fattori (MFA / 2FA)
Ai sensi delle direttive europee di cybersicurezza (NIS2) e delle raccomandazioni ENISA per i gestori di infrastrutture di comunicazione, l'accesso come super-amministratore deve essere protetto con autenticazione a due fattori (TOTP) per prevenire compromissioni da credenziali rubate.
Inquadra il codice QR con un'app Authenticator (es. Google Authenticator, Bitwarden, 1Password, Aegis o Microsoft Authenticator) e inserisci il codice generato.
🇪🇺 Riepilogo Idoneità alla Produzione & Conformità Normativa
Valutazione complessiva dello stato di sicurezza e conformità del mailserver secondo le linee guida europee GDPR (Art. 32) e NIS2. Il server può essere abilitato per la produzione solo se tutti i 5 requisiti fondamentali sono soddisfatti.
{% if production_readiness.is_ready %}| Requisito di Sicurezza & Conformità | Stato | Dettagli Rilevati | Azione |
|---|---|---|---|
| {{ chk.title }} | {% if chk.status == 'ok' %} ✓ Conforme {% elif chk.status == 'warning' %} ⚠️ Attenzione {% else %} ✗ Mancante {% endif %} | {{ chk.message }} |