Trust Center

Cosa garantiamo, detto in italiano

Vendiamo privacy e sicurezza: la nostra infrastruttura deve essere esemplare. Ecco cosa garantiamo davvero, senza sigle. Il dettaglio tecnico è più in basso, ripiegato per chi lo vuole.

Le tue garanzie, in 5 punti

  1. Firmi un contratto che ci vincola

    Prima di caricare un solo documento firmi un contratto sul trattamento dei dati: mette per iscritto che i documenti restano tuoi, che noi li trattiamo solo per farti funzionare il servizio, che non li passiamo a nessun altro e che li cancelliamo quando lo chiedi. Se venisse violato, avresti in mano un contratto — non una promessa scritta su una pagina web.

  2. I tuoi documenti non li legge nessuno

    Né i nostri tecnici né un fornitore esterno. Leggere i tuoi contenuti in chiaro non fa parte del lavoro di nessuno: esiste una sola procedura d'emergenza, lascia traccia, e se venisse usata te lo diremmo.

  3. Niente di ciò che scrivi addestra un'AI

    Né la nostra né quella di altri. I tuoi file non arrivano a servizi AI pubblici. Ogni cliente ha un archivio cifrato separato, quindi i tuoi contenuti non possono riaffiorare nelle risposte di un altro cliente.

  4. Sai sempre dove lavorano i tuoi dati

    Le due linee sono diverse apposta: scegli quella che serve al tuo mestiere.

    Privacy Agent

    • In Europa di default · GDPR e accordo sul trattamento dati
    • Una macchina intera e isolata, solo tua, per il tempo che la usi
    • Mai usati per l’addestramento; archivi separati impediscono risposte tra clienti
    • L’hardware Confidential sigillato è opzionale e può stare fuori UE solo se lo scegli

    Business Agent

    • Server in Europa · GDPR
    • Uno spazio isolato tuo, con archivi separati per ogni cliente
    • Mai usati per l’addestramento: nulla può riaffiorare nelle risposte di un altro cliente
  5. Sai che fine fanno i tuoi documenti

    A ore
    Quando ti disconnetti, la macchina e i suoi dischi vengono distrutti: scarica ciò che vuoi tenere prima di chiudere.
    Abbonamento
    Il tuo spazio documenti resta cifrato finché lo decidi tu, e lo cancelli in un clic. Ogni sessione di lavoro riparte comunque pulita.

Onestà. Non promettiamo «zero-knowledge»: ogni sistema che elabora dati li decifra in memoria per poterci lavorare. Promettiamo chi può vederli e per quanto — e ogni riga è verificabile da un revisore indipendente.

In parole semplici

I tuoi dati, al sicuro — spiegato semplice

1

In una scatola privata

I tuoi documenti chiusi in uno spazio solo tuo.

2

La chiave ce l’hai solo tu

Nessun altro può aprirla. Nemmeno noi.

3

Distrutta quando finisci

A fine sessione la scatola sparisce. Non resta nulla.

Crittografia di livello bancario, verificabile.

Certificazioni & conformità

Stato reale, senza badge falsi

GDPR Conforme Conformità (DPA + registro dei trattamenti)
HIPAA Attestazione / BAA Dove applicabile (non è una certificazione)
ISO 27001 Pianificata Percorso di certificazione previsto, non ancora iniziato
SOC 2 Type II Pianificata Percorso di certificazione previsto, non ancora iniziato
EU AI Act Valutazione pianificata Conformità

Nota: GDPR e HIPAA non sono certificazioni. Non useremo mai un badge che non abbiamo ottenuto.

Dettagli tecnici

Se hai un consulente informatico, è questa la parte da inoltrargli.

I dati sono cifrati a riposo (LUKS) e in transito (TLS 1.3). Il trattamento in memoria dura solo la durata della singola richiesta; swap e core dump disabilitati, file temporanei solo in RAM. I contenuti risiedono esclusivamente nel database cifrato del tuo tenant, con retention che decidi tu; noi non vi accediamo né li registriamo nei nostri log. Nessun nostro operatore ha accesso ai dati in chiaro (solo procedura break-glass tracciata e notificata). Il sistema non ha connettività in uscita.

I quattro «zero»

Zero data egress

On-prem e air-gap: i dati non lasciano il tuo perimetro. Tier gestiti (dedicato in EU): dati in EU sotto DPA.

Zero retention terzi

Nessun terzo conserva prompt o documenti.

Zero training

I modelli non imparano dai tuoi contenuti.

Zero cloud pubblico

Nessuna chiamata a provider esterni, di default.

Sicurezza tecnica

Cifratura

TLS 1.3 in transito, AES-256 (LUKS) a riposo, backup cifrati.

Accesso

MFA obbligatoria, RBAC, audit log append-only con catena di hash.

Egress bloccato

Il sistema non invia nulla verso l’esterno — verificabile dal cliente.

Isolamento

Container, database e chiavi separati per ogni cliente.

Pentest indipendente e bug bounty: in roadmap prima del go-live. Vulnerability disclosure policy: security.txt.

Vuoi il whitepaper «Data Flow & Isolation»?

Ti mostriamo dove vivono i dati, passo per passo. Inizia con 3 ore o richiedi il documento tecnico.

Inizia con 3 ore Parla con noi

3 ore · 19 € · Server in Europa · GDPR · Nessun abbonamento