In una scatola privata
I tuoi documenti chiusi in uno spazio solo tuo.
Vendiamo privacy e sicurezza: la nostra infrastruttura deve essere esemplare. Ecco cosa garantiamo davvero, senza sigle. Il dettaglio tecnico è più in basso, ripiegato per chi lo vuole.
Prima di caricare un solo documento firmi un contratto sul trattamento dei dati: mette per iscritto che i documenti restano tuoi, che noi li trattiamo solo per farti funzionare il servizio, che non li passiamo a nessun altro e che li cancelliamo quando lo chiedi. Se venisse violato, avresti in mano un contratto — non una promessa scritta su una pagina web.
Né i nostri tecnici né un fornitore esterno. Leggere i tuoi contenuti in chiaro non fa parte del lavoro di nessuno: esiste una sola procedura d'emergenza, lascia traccia, e se venisse usata te lo diremmo.
Né la nostra né quella di altri. I tuoi file non arrivano a servizi AI pubblici. Ogni cliente ha un archivio cifrato separato, quindi i tuoi contenuti non possono riaffiorare nelle risposte di un altro cliente.
Le due linee sono diverse apposta: scegli quella che serve al tuo mestiere.
Onestà. Non promettiamo «zero-knowledge»: ogni sistema che elabora dati li decifra in memoria per poterci lavorare. Promettiamo chi può vederli e per quanto — e ogni riga è verificabile da un revisore indipendente.
I tuoi documenti chiusi in uno spazio solo tuo.
Nessun altro può aprirla. Nemmeno noi.
A fine sessione la scatola sparisce. Non resta nulla.
Crittografia di livello bancario, verificabile.
Nota: GDPR e HIPAA non sono certificazioni. Non useremo mai un badge che non abbiamo ottenuto.
Se hai un consulente informatico, è questa la parte da inoltrargli.
I dati sono cifrati a riposo (LUKS) e in transito (TLS 1.3). Il trattamento in memoria dura solo la durata della singola richiesta; swap e core dump disabilitati, file temporanei solo in RAM. I contenuti risiedono esclusivamente nel database cifrato del tuo tenant, con retention che decidi tu; noi non vi accediamo né li registriamo nei nostri log. Nessun nostro operatore ha accesso ai dati in chiaro (solo procedura break-glass tracciata e notificata). Il sistema non ha connettività in uscita.
On-prem e air-gap: i dati non lasciano il tuo perimetro. Tier gestiti (dedicato in EU): dati in EU sotto DPA.
Nessun terzo conserva prompt o documenti.
I modelli non imparano dai tuoi contenuti.
Nessuna chiamata a provider esterni, di default.
TLS 1.3 in transito, AES-256 (LUKS) a riposo, backup cifrati.
MFA obbligatoria, RBAC, audit log append-only con catena di hash.
Il sistema non invia nulla verso l’esterno — verificabile dal cliente.
Container, database e chiavi separati per ogni cliente.
Pentest indipendente e bug bounty: in roadmap prima del go-live. Vulnerability disclosure policy: security.txt.
Ti mostriamo dove vivono i dati, passo per passo. Inizia con 3 ore o richiedi il documento tecnico.
Ti risponde una persona, di solito entro un giorno lavorativo.
Domande rapide
Inizia con 3 ore · 19 €