Vai al contenuto

Come operiamo

Gestiamo l'azienda conciò che vendiamo.

I nostri libri contabili, le specifiche, la distinta base e l'SBOM, il registro commerciale e la posta elettronica funzionano tutti su sistemi che abbiamo scritto e gestiamo. Ogni piattaforma che vendiamo mette alla prova l'azienda per prima, quindi una release che romperebbe un insieme di libri contabili rompe prima i nostri.

database di produzione, ciascuno di proprietà di un singolo servizio
22
host di database
4
paesi
3
punto di ripristino in minuti sulla flotta gestita, al massimo
5

Confronto

Cosa utilizziamo per ciascuna esigenza

Ognuno di questi registri risiede su un sistema che gestiamo noi, quindi siamo responsabili quando uno di essi è errato.

Ogni ambito, ciò che le organizzazioni di solito acquistano per esso e il sistema che RODMENA gestisce
AmbitoDi solito acquistatoGestiamo
I libri contabiliUn abbonamento ai bilanciLedger
Specifiche e controllo delle modificheUn issue tracker ospitatoTracker
Bill of materials e SBOMUn foglio di calcolo, semmaiProvenance
Il registro commerciale (CRM)Un abbonamento commerciale, separato dai bilanciTrace
Documentazione e runbookUn abbonamento alla documentazioneKnowledge base
Posta elettronica aziendaleUn abbonamento per posta e produttivitàWebmail

Ogni sistema sopra indicato è sviluppato, distribuito e in esecuzione su un proprio database. Verificato 2026-09-09.

I sistemi

I sei sistemi

Ogni sistema copre un solo ambito, autentica gli utenti tramite il nostro servizio di identità, dispone di un proprio database ed esporta i propri dati in formati aperti.

  • I libri contabili

    Ledger

    Contabilità in partita doppia per denaro, crediti e scorte. Tiene i nostri libri contabili ed è lo stesso servizio che vendiamo.

    Costruito su
    Auth, PostgreSQL
    Dati disponibili come
    CSV e JSON

    Apri Ledger Pagina del prodotto Ledger

  • Specifiche e controllo delle modifiche

    Tracker

    Ogni modifica a ogni repository inizia con una specifica scritta e un ticket, e si chiude con una nota su come è stata verificata.

    Costruito su
    issuedb-cli + EARS, Identity
    Dati disponibili come
    JSON, e il database dei ticket sottoposto a commit in ogni repository

    Apri Tracker

  • Bill of materials e SBOM

    Provenance

    Un registro degli asset per l'hardware, un SBOM per ogni rilascio software che distribuiamo, e le risultanze di sicurezza monitorate su entrambi.

    Costruito su
    Auth, PostgreSQL
    Dati disponibili come
    CycloneDX, SPDX e VEX

    Apri Provenance Pagina del prodotto Provenance Accesso richiesto

  • Il registro commerciale (CRM)

    Trace

    Registrazioni delle relazioni con i clienti e dei ricavi, riconciliate con il ledger.

    Costruito su
    Ledger, Auth
    Dati disponibili come
    CSV e JSON

    Apri Trace Pagina del prodotto Trace Accesso richiesto

  • Documentazione e runbook

    Knowledge base

    Documentazione per ogni piattaforma del parco sistemi, conservata affinché il runbook di nessun servizio esista solo nella testa di un singolo ingegnere.

    Costruito su
    Auth, TokenGate
    Dati disponibili come
    Markdown e JSON

    Apri Knowledge base Accesso richiesto

  • Posta elettronica aziendale

    Webmail

    Un'interfaccia di casella di posta sulla nostra piattaforma di posta, affinché la corrispondenza aziendale rimanga sull'infrastruttura che gestiamo.

    Costruito su
    RODMENA Mail API, Identity
    Dati disponibili come
    IMAP e mbox

    Apri Webmail Accesso richiesto

All'interno

Il registro Provenance

Quattro schermate da Provenance: il registro dei cespiti hardware, il pacchetto di evidenze organizzato per riferimento di controllo, la tabella dei risultati con le posizioni VEX e l'esploratore dei componenti.

Quattro schermate dalla piattaforma di distinta base Provenance. Un registro degli asset che elenca ogni dispositivo in possesso dell'azienda con il suo stato, il custode e lo stato di cifratura. Un pacchetto di esportazione delle evidenze organizzato per riferimento di controllo, con sezioni per Cyber Essentials e per ISO/IEC 27001:2022 Annex A, ciascuna delle quali indica ciò che il registro documenta e ciò che non documenta. Una tabella dei risultati che elenca le vulnerabilità per gravità con il relativo punteggio CVSS, il componente e la release interessati, se tale release è distribuita e la sua valutazione VEX. Un esploratore di componenti che cerca un componente in tutto l'ambiente tramite package URL.
Provenance, la nostra piattaforma di distinta base, in uso. L'abbiamo costruita per il pacchetto di evidenze: quando un acquirente chiede quali componenti contiene un rilascio e quali avvisi li riguardano, rispondiamo con un'esportazione.

Sviluppare o acquistare

Perché sviluppiamo internamente

Per la maggior parte di questi sistemi, acquistarne uno già pronto avrebbe poco senso.

  • Lo vendiamo già

    Il ledger che tiene i nostri libri contabili è uno dei prodotti presenti su questo sito. Pagare qualcun altro per un equivalente sarebbe strano, e gestirlo noi stessi ci mostra cosa fa ogni rilascio a un insieme di libri contabili in uso.

  • Un registro per il nostro parco sistemi

    Un piccolo fornitore non può sottoscrivere un inventario dei componenti e i risultati di sicurezza del proprio ambiente in CycloneDX, SPDX e VEX, quindi abbiamo creato un registro per questo.

  • Utilizziamo fondamenta standard

    Tutto quanto sopra viene eseguito su PostgreSQL, FreeBSD, Python, OpenID Connect e TLS con attendibilità pubblica. Scriviamo il livello applicativo e non scriviamo i nostri database, sistemi operativi o crittografia.

Rischio legato alle persone chiave

Un'azienda che gestisce i propri sistemi deve far fronte all'indisponibilità delle persone che li hanno costruiti. Ogni repository ha il proprio runbook. Ogni modifica ha una specifica e un ticket che registra come è stata verificata. Le migrazioni del database sono archiviate all'interno del database che gestiscono, così sopravvivono a un ripristino. I ripristini sono testati end to end e l'intero ambiente è descritto in una topologia pubblicata.

Come lo proteggiamo Come uscire Trust Centre

Dipendenze

Su cosa è costruito ogni sistema

Ogni riga mostra un ambito, il sistema che lo gestisce e le piattaforme del nostro catalogo su cui viene eseguito.

  1. I libri contabili

    Ledger

    Auth, PostgreSQL

  2. Specifiche e controllo delle modifiche

    Tracker

    issuedb-cli + EARS, Identity

  3. Bill of materials e SBOM

    Provenance

    Auth, PostgreSQL

  4. Il registro commerciale (CRM)

    Trace

    Ledger, Auth

  5. Documentazione e runbook

    Knowledge base

    Auth, TokenGate

  6. Posta elettronica aziendale

    Webmail

    RODMENA Mail API, Identity

La colonna di destra proviene dal nostro catalogo prodotti. Le piattaforme che vendiamo sono quelle su cui facciamo affidamento per fatturare, spedire e conservare i registri. Scopra come le piattaforme si integrano tra loro.

Prenoti una dimostrazione guidata

Possiamo illustrarLe uno qualsiasi di questi sistemi oppure inviare la topologia, le politiche e la dichiarazione delle capacità per il Suo pacchetto di gara.