Se il telefono con l'app delle approvazioni viene perso o sostituito, la procedura corretta ha tre passi: revocare l'autorizzazione del dispositivo, verificare le ultime approvazioni registrate e abilitare il nuovo telefono con una registrazione tracciata. Funziona se è stata decisa prima dell'emergenza: chi può dichiarare lo smarrimento, chi revoca, cosa resta scritto nel registro. Vediamo il caso pratico dall'inizio alla fine, con i limiti da chiarire nella configurazione del progetto.
Lo scenario: il telefono del responsabile non si trova
Esempio illustrativo. Lo scenario seguente è inventato e non racconta un cliente reale.
Martedì sera, il titolare di una piccola azienda si accorge di non avere più il telefono su cui è attiva l'app con cui approva gli interventi proposti dal sistema di sicurezza. Non sa se l'ha dimenticato in ufficio o perso fuori. L'app, sul quel dispositivo, è autenticata: chi la aprisse vedrebbe le segnalazioni in arrivo e potrebbe rispondere alle richieste di approvazione.
È il momento in cui si scopre se la procedura esiste. In questa azienda esiste: il titolare avvisa la persona designata, la revoca del dispositivo parte entro pochi minuti, e la mattina dopo il registro mostra cosa è successo sull'app nelle ore precedenti. Il resto dell'articolo ripercorre questi passi.
Cosa può fare chi trova un telefono con l'app attiva
Dipende dalle protezioni del telefono e dell'app, ma il principio è semplice: un'app delle approvazioni è uno strumento di decisione, quindi il dispositivo su cui è attiva va trattato come una credenziale. Nella logica dell'autenticazione a più fattori il telefono è «qualcosa che hai» — la pagina CISA sull'autenticazione a più fattori (contenuto archiviato, utile per i concetti generali) spiega i tre fattori: qualcosa che sai, qualcosa che hai, qualcosa che sei. Perdere «qualcosa che hai» significa perdere uno dei fattori: non basta da solo a entrare ovunque, ma va revocato subito.
Nel caso concreto dell'app OverZeus (Hermes), il rischio principale non è tecnico ma decisionale: l'app riceve le segnalazioni dal server locale, spiega gli interventi e raccoglie approvazioni o rifiuti. Un dispositivo autorizzato nelle mani sbagliate potrebbe in teoria leggere informazioni sensibili e rispondere a una richiesta al posto tuo. Vale anche la regola opposta, protettiva: in Hermes l'assenza di risposta non viene interpretata come autorizzazione, quindi revocare il telefono non blocca la sicurezza — gli interventi attivi restano semplicemente in attesa di una decisione valida.
Revoca del dispositivo e verifica delle ultime approvazioni
La revoca riguarda il dispositivo, non il server: l'installazione locale continua a osservare e a preparare proposte, e l'operatività nel CED (il centro elaborazione dati) non dipende dal telefono. Va solo distinto dal collegamento remoto: Hermes collega l'app al server tramite VPN su connessione 5G cifrata, un canale che richiede connettività e che la revoca interrompe per quel dispositivo.
I passi della procedura, in ordine:
- Dichiarazione dello smarrimento. Il titolare avvisa la persona designata attraverso il canale previsto (non dal telefono perso). La dichiarazione viene registrata con data e ora.
- Revoca dell'autorizzazione del dispositivo. Il dispositivo registrato viene revocato: da quel momento non riceve più segnalazioni e non può rispondere alle richieste. In OverZeus Themis fa rispettare privilegi, approvazioni e limiti operativi con controlli esterni al modello AI: una risposta che arriva da un dispositivo non più autorizzato non vale come decisione.
- Verifica delle ultime attività. Si riesaminano le segnalazioni e le risposte registrate nelle ore precedenti lo smarrimento: approvazioni, rifiuti, richieste in attesa. In OverZeus Mnemosyne conserva fonti, timeline, proposte, autorizzazioni ed esiti: la verifica confronta ciò che risulta registrato con ciò che il titolare ricorda di aver deciso. Se qualcosa non torna, la lacuna viene segnalata senza inventare ricostruzioni e il caso passa ai responsabili.
- Protezioni del telefono stesso. Blocco schermo, eventuale inizializzazione remota del dispositivo e gestione della SIM seguono le procedure generali dell'azienda per i telefoni aziendali: sono fuori dal perimetro dell'app ma fanno parte della stessa ora critica.
Un punto da chiarire in fase di progetto: i meccanismi concreti di revoca del dispositivo per l'app — chi può attivarli, con quale interfaccia, con quale tempistica — vanno definiti nella configurazione concordata e provati prima che servano. È una domanda da fare in demo, non da dare per scontata.
Ripristino su un nuovo dispositivo e registro degli eventi
Il nuovo telefono non eredita l'autorizzazione del vecchio: viene registrato come nuovo dispositivo, con la stessa procedura di abilitazione iniziale e una verifica dell'identità del richiedente. Solo dopo la registrazione riprende a ricevere segnalazioni e a raccogliere decisioni.
Tutto il percorso resta nel registro: dichiarazione di smarrimento, revoca, esiti della verifica sulle ultime approvazioni, abilitazione del nuovo dispositivo. È lo stesso criterio con cui si traccia chi ha approvato una modifica al firewall: la decisione e il suo contesto, non solo l'esito. Se un domani qualcuno chiede «quella sera chi ha approvato cosa, e da quale telefono?», la risposta esiste.
Prepararsi prima: la checklist del dispositivo autorizzato
- Elenco aggiornato dei dispositivi autorizzati a ricevere e rispondere alle segnalazioni, con un responsabile per ciascuno.
- Procedura scritta di smarrimento: chi dichiara, chi revoca, con quali tempi e quale canale alternativo.
- Meccanismo di revoca del dispositivo concordato nella configurazione del progetto e provato in un'esercitazione.
- Verifica periodica delle approvazioni recenti, come si fa per le revoche degli accessi quando una persona lascia l'azienda: l'uscita di un dipendente che usa l'app segue la stessa logica di questo caso.
- Registrazione continua di dichiarazioni, revoche, verifiche e nuove abilitazioni.
Un'ultima proporzione: il telefono perso è un evento frequente e gestibile, non una catastrofe. Diventa un problema serio solo se la revoca non è prevista, se nessuno controlla le ultime decisioni o se il nuovo dispositivo viene abilitato senza verifica. Con una procedura breve e un registro, resta quello che è: un contrattempo da chiudere in giornata.
Vuoi vedere come funzionano autorizzazioni, revoche e registro su un caso concreto? Porta un caso di modifica ai privilegi o al firewall da discutere in demo.
Contenuto realizzato con assistenza AI. Gli scenari descritti sono esempi illustrativi.
