Skip to content

Latest commit

ย 

History

289 Commits

Folders and files

NameName
Last commit message
Last commit date
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 

Repository files navigation

LOGO LOGO LOGO

Important

  • ๐Ÿ”ƒ Last Update : v1.6

๐ŸŒ€๐Ÿงช Questo SDK + DashBoard e un PoC

๐Ÿ“ฆ FrameWork Panzer
SDK BETA v1.0 :

  • ๐Ÿ—๏ธ SDK
    ( โš™๏ธ๐Ÿ“ฆ Software Development Kit )
    Nel ๐Ÿ“ file.zip รจ inclusa la nuova versione dell'SDK aggiornata con:

    • ๐Ÿบ Watchdog Anti-Incognito โŒ๐Ÿ•ต๏ธ, le soglie di quota dinamiche e il timeout adattivo.
  • ๐Ÿ“Š Dashboard :
    ๐ŸŒ€ PoC per la PA ๐Ÿ›๏ธ
    Un esempio pratico di dashboard sviluppata per la Pubblica Amministrazione orientata alla consultazione sicura in modalitร  ๐Ÿ›ก๏ธ Bunker.

    • ๐Ÿ“„ File:
      index.html, app.js, PA_PWA.webmanifest, Res-PA-manifest.json, icon.png.
    • ๐Ÿ“‚ Dir Resouces del comune: RES_DATAS.
  • โš™๏ธ๐Ÿ“œ Framework Core Panzer v7.x+

    • ๐Ÿ“„ File:
      ServiceWorker.js โš™๏ธ๐Ÿช– per la gestione della Stiva resiliente e della Cache cifrata. ๐Ÿ”

๐Ÿ‘๏ธโ€๐Ÿ—จ๏ธ DEMO on-line


LOGO

Panzer v7.x+ Core Logo


๐Ÿ• PIZZA ENGINE
PWA Resiliente ad Alta Sicurezza
( โš™๏ธ๐Ÿช– Motore Panzer v7.x+ )

  • ๐ŸŒ€ Proof of Concept :
    ( PoC ) di un'architettura software sovrana per
    Progressive Web App ( ๐Ÿ“ฒ PWA ) nel settore della ristorazione, progettata in modalitร  ๐Ÿ” Zero-Trust. Il sistema garantisce massima resilienza informatica, immunitร  forense ai guasti hardware e piena conformitร  alle linee guida tecniche ๐Ÿ“‘ AgID e al ๐Ÿ“œ Codice dell'Amministrazione Digitale ( CAD ).

๐Ÿš€ Obiettivi del Progetto :

  • โš™๏ธ Questo engine implementa strategie avanzate di computazione asincrona isolata, crittografia simmetrica client-side e tolleranza ai guasti di tipo militare. Garantisce che le applicazioni web e i dati sensibili rimangano protetti e operativi anche in condizioni di rete degradata ( Lie-Fi ๐Ÿคฅ๐Ÿ›œ ), assente o in caso di tentativi di manomissione fisica e data breach sul file system locale del client.

Note

๐Ÿ’ก La demo live serve per provare immediatamente: la resilienza, la modalitร  bunker, ecc...

๐Ÿ› ๏ธ Caratteristiche Core :
( โš™๏ธ๐Ÿช– v7.x+ )

๐Ÿ”น๐Ÿ’œ Il cuore del sistema รจ un Service Worker ( sw.js ) ad altissima specializzazione, operante come entitร  autonoma tramite i seguenti moduli nativi :

  • ๐Ÿ”๐ŸŒก๏ธ๐Ÿ›ก๏ธ Jittered Thermal Shield Race & Hardening :
    Ispezione forense profonda sul modulo deepVaultValidation(). Implementa una gara asincrona tra l'interrogazione a IndexedDB e lo ๐ŸŒก๏ธ๐Ÿ›ก๏ธ Scudo Termico Adattivo ( waitTillIdle ).

    • ๐Ÿช– NOVITร€ v7.9+ :
      Sessione di ๐Ÿชจ Hardening Mirato contro il Red-Team ๐Ÿ”ด

      • ๐Ÿ” 1. Validazione Forense Blob (isValidBlob)
      • ๐Ÿงน SVG & Anti-Polyglot: Blocco tag ostili (<script>, <iframe>), event handler inline (onload=) e signature di script in immagini raster (es. PNG, WEBP, JPEG).
      • ๐Ÿ“„ PDF, PAdES & CAdES De-Obfuscated: Finestra di analisi estesa a 4096 byte per header e footer (per tollerare firme digitali, aggiornamenti incrementali e buste crittografiche .p7m), soglia minima a 2 KB (2048 byte), decodifica esadecimale, strip commenti/spazi, blocco stream compressi (/flatedecode, /lzwdecode, ecc.) e isolamento pattern malevoli da CONFIG.pdf.
      • ๐Ÿง  RAM Zero-Out: Bonifica della memoria con .fill(0) sui buffer attivi gestita tramite blocchi finally sicuri subito dopo l'analisi o in caso di eccezione.
    • ๐Ÿง  2. Deep Scanner IPC (universalScanner):

      • ๐Ÿ›‘ Cap Nodi & Profilo: Limite massimo di 999 nodi per albero e vincolo tassativo a 12 livelli di profonditร  ( Anti-JSON-Bomb ).
      • ๐Ÿ›ก๏ธ Anti-Path Traversal: Sanitizzazione e scarto di chiavi e percorsi con risalite directory (../, ..\) o null byte (\0).
      • โšก CPU Yielding: Pausa non-blocking dell'Event Loop ogni 10 nodi per preservare la reattivitร  del thread worker.
    • ๐Ÿ”’ 3. Iniezione Security Headers (injectSecurityHeaders):

      • ๐ŸŒ Fetch Response Hardening: Riscrittura automatica in-flight degli header HTTP (nosniff, DENY, strict-origin-when-cross-origin, same-origin) su ogni risposta intercettata.
    • ๐Ÿช– NOVITร€ v7.8+ :
      Sessione di ๐Ÿชจ Hardening generale contro il Red-Team ๐Ÿ”ด

    • ๐Ÿช– NOVITร€ v7.7+ :
      ๐Ÿ”ฌ๐Ÿงฌ SW Forensics ( DNA Check & Binary Validation ) Sintesi delle novitร  di hardening ๐Ÿชจ implementate in isValidBlob:
      ๐Ÿคฏ Testa ( Header 512 Byte ) :
      Analisi dei primi 512 byte del file per la verifica stringente dei Magic Bytes reali, bloccando sul nascere lo spoofing del MIME-type e le estensioni camuffate.
      ๐Ÿ‘ฃ Coda ( Tail Check ) :
      Test di lettura a basso livello sul terminatore finale via blob.slice(-5).arrayBuffer() per escludere troncamenti, file corrotti o stream incompleti.
      ๐Ÿชต Corpo & Anti-PDF Obfuscation ( โŒ๐Ÿ“œ ) : Scansione dei payload PDF con supporto alla decodifica di tecniche di offuscamento (stringhe esadecimali/ottali, annotazioni annidate, flussi encodati) ed eradicazione di vettori malevoli (/JS, /JavaScript, /OpenAction, /Launch).
      โœ… Risultato :
      Neutralizza il Cache Poisoning โ˜ ๏ธ, azzera i crash silenziosi del Service Worker dovuti a eccezioni di lettura e forza l'azzeramento della memoria di lavoro ( wipeRAM() ) in caso di fallimento o abort dell'operazione.

    • ๐Ÿช– NOVITร€ v7.6+ :
      Integrazione di protocolli
      ๐Ÿดโ€โ˜ ๏ธ Anti-Profiling :
      Ogni punto di errore รจ stato convertito in un " ๐Ÿ•ณ๏ธ Black Hole " informativo; la sterilizzazione degli stack trace e l'iniezione di rumore temporale ๐Ÿ’‰โฑ๏ธ previene attacchi di tipo side-channel e la profilazione del ๐Ÿดโ€โ˜ ๏ธ๐Ÿ”ด Red Team.

  • ๐Ÿ”„๐ŸŒ๐Ÿ›ก๏ธ๐Ÿ”— Dynamic Adaptive Network Resiliency :
    Algoritmo proprietario che adatta dinamicamente i timeout di rete basandosi su 5 profili telemetrici hardware di velocitร  della connessione.

  • ๐ŸŒโžก๏ธ๐Ÿ’พ Network-First Predittivo con Cache Fallback :
    Intercettazione condizionale degli eventi di fetch con abort atomico delle richieste in caso di latenza degradata e rilascio immediato della risorsa cifrata locale.

  • ๐Ÿ”ฌ๐Ÿงฌ SW Forensics ( DNA Check & Binary Validation ) :
    Controllo biometrico sequenziale ( ๐Ÿคฏ Testa, ๐Ÿ‘ฃ Coda, ๐Ÿชต Corpo ) per prevenire attacchi di โ˜ ๏ธ Cache Poisoning ed eradicare vettori malevoli ( Anti-PDF Scripting โŒ๐Ÿ“œ ).

  • ๐Ÿ›ก๏ธ๐Ÿ“ด Offline Bunker Mode & Emergency Wipe :
    In caso di violazione rilevata, il Panzer attiva contromisure distruttive ( Tabula Rasa โ˜ข๏ธ ): pialla il Cache Storage e il database locale ( indexedDB.deleteDatabase ), isolando il sistema per proteggere il dato sensibile.

  • ๐Ÿ”€๐Ÿ“ก Architettura di Instradamento a 5 Sezioni ( Fetch Strict Layer ๐Ÿšฅ ) :
    Ciclo di vita della richiesta compartimentato in perimetri rigidi per superare i capitolati di ispezione AgID ( Normalizzazione, Online Gateway, Cache Hit, Filtro Multimediale, Critical Fallback ).

  • โœ‰๏ธโ†”๏ธ๐Ÿ“ฌ Canale IPC PostMessage :
    Ricezione sicura dei comandi dal frontend con isolamento della chiave in RAM tramite Structured Clone API.

  • ๐ŸŽ–๏ธ Conformitร  Costituzionale e Normativa PA:
    Sviluppato interamente in ๐Ÿฆ Vanilla JS ( Zero-Dipendenze ), garantendo assenza di debiti tecnici e rispondenza all'Art. 69 del CAD.

๐Ÿ‘ค Autore :
Valentino Aglianรฒ

  • ๐Ÿ“Œ Perito Industriale
    Informatico ( 2013 )

  • ๐Ÿฅ Production Case Study
    ( 2014 - 2018 )
    Sanitร  Pubblica ( ASP8 SR ).
    ๐Ÿ“ฒ APP Gestionale Turnistica Infermieristica :

    • ๐Ÿ›ก๏ธ Security:
      Cifratura SQLite via DLL, ๐Ÿ’พ Dongle USB Hardware Binding con Auto-Kill su WMI, ๐Ÿ‡ RBAC granulare.

    • โšก๐Ÿ”‹ Stack:
      Engine AutoIt3 + UI HTML4/CSS/JS + DB SQLite.

    • ๐Ÿ“Š Reliability:
      Operativitร  ininterrotta senza downtime sul campo in ambiente ospedaliero.

  • ๐Ÿ‘ฉโ€๐Ÿ’ป Istruttore Informatico:
    Qualificatosi Idoneo nel Concorso Nazionale ASMEL 2025 per Profili IT della Pubblica Amministrazione.

  • โš™๏ธ๐Ÿ›ก๏ธ Specialista in ingegneria difensiva, architetture PWA in Bunker Mode e cyber security applicata
    ( ๐ŸŸฃ Purple Team: bilanciamento tra mentalitร  offensiva Red team ๐Ÿ”ด, e blindatura il Blue Team ๐Ÿ”ต ).

โš–๏ธ Licenza :

  • โš™๏ธ๐Ÿ“‘ Progetto rilasciato sotto licenza ๐Ÿ‡ช๐Ÿ‡บ EUPL v1.2.
    La legalitร  del riuso, la trasparenza del codice e la conformitร  ai framework normativi dell'Unione Europea sono garantiti. Consulta il file LICENSE.

๐Ÿ“– Documentazione Ufficiale :

  • ๐Ÿ”๐Ÿš€ Per l'analisi dei vettori crittografici, le metriche forensi di stabilitร  e gli scenari applicativi per Enti e Pubblica Amministrazione, consulta la nostra ๐Ÿ“š Wiki Ufficiale.

About

๐Ÿ“ฒ PWA ad alta resilienza per la ๐Ÿ• Ristorazione basata su โš™๏ธ๐Ÿช– CORE PANZER v7.x+. Conforme alle linee guida ๐Ÿ“œ AgID per il riuso ( ๐Ÿ‡ช๐Ÿ‡บ EUPL v1.2 ).

Topics

Resources

Security policy

Stars

1 star

Watchers

0 watching

Forks

Releases

Contributors

Languages