> For the complete documentation index, see [llms.txt](https://trust.memori.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://trust.memori.ai/report-e-audit/penetration-test-summary.md).

# Penetration test summary

Memori ha avviato e conduce attività di penetration testing sulla piattaforma AIsuru, con l'obiettivo di identificare vulnerabilità prima che possano essere sfruttate da attori malevoli. I test vengono eseguiti sia su iniziativa interna che in risposta a rilasci di nuove funzionalità significative.

***

#### Cosa viene testato

Le attività di penetration testing coprono i principali vettori di attacco applicabili a una piattaforma SaaS/PaaS:

* **Sicurezza applicativa:** test OWASP Top 10, injection, broken access control, security misconfiguration, XSS, CSRF
* **API security:** verifica degli endpoint REST esposti dai componenti principali della piattaforma, autenticazione e autorizzazione, rate limiting
* **Gestione delle sessioni:** analisi dei meccanismi di autenticazione (magic link, token JWT, token di sessione)
* **Sicurezza degli asset:** verifica dei controlli sullo storage cloud, accesso ai file caricati
* **MCP Gateway:** analisi della superficie esposta dal gateway per le integrazioni con sistemi esterni
* **Multi-tenancy isolation:** verifica che i dati di un tenant non siano accessibili da altri tenant

***

#### Come accedere ai risultati

I report completi di penetration test sono documenti riservati. Sono disponibili in forma di **Executive Summary** (riepilogo degli esiti principali, senza dettagli tecnici sfruttabili) per:

* Clienti con contratto PaaS attivo
* Clienti Enterprise e Private Cloud
* Partner con accordo NDA sottoscritto

Per richiedere l'Executive Summary, scrivere a <privacy@memori.ai> indicando ragione sociale e modello di erogazione in uso.

{% hint style="warning" %}
I report completi con dettagli tecnici delle vulnerabilità identificate non vengono condivisi esternamente, in quanto potrebbero fornire informazioni sfruttabili da attori malevoli. Questa è una prassi standard nel settore della sicurezza informatica.
{% endhint %}

<h4 align="center"><a href="mailto:privacy@memori.ai" class="button primary" data-icon="envelope">Richiedi Summary</a></h4>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://trust.memori.ai/report-e-audit/penetration-test-summary.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
