L'accesso ai file avviene tramite SFTP confinato nella home del servizio. L'utente non riceve una shell Linux generale e non può attraversare gli ambienti altrui attraverso il percorso previsto.
Per la gestione web del database, il gate tecnico verifica dominio, indirizzo autorizzato, stato del servizio e presenza di un database attivo sul nodo corretto prima di includere lo strumento. Questo è un controllo di accesso applicativo aggiuntivo, non un sostituto delle credenziali del database.
Le modalità visibili nel pannello e le procedure di autorizzazione appartengono all'applicazione centrale, il cui codice completo non è presente nel workspace analizzato. Il sito pubblico non deve inventarne interfacce o garanzie non verificate.