Sicurezza dimostrabile, non promesse
Vendiamo privacy e sicurezza: la nostra infrastruttura deve essere esemplare. Ecco cosa garantiamo davvero — e come puoi verificarlo.
Come proteggiamo i tuoi dati
I dati sono cifrati a riposo (LUKS) e in transito (TLS 1.3). Il trattamento in memoria dura solo la durata della singola richiesta; swap e core dump disabilitati, file temporanei solo in RAM. I contenuti risiedono esclusivamente nel database cifrato del tuo tenant, con retention che decidi tu; noi non vi accediamo né li registriamo nei nostri log. Nessun nostro operatore ha accesso ai dati in chiaro (solo procedura break-glass tracciata e notificata). Il sistema non ha connettività in uscita.
Onestà. Non promettiamo «zero-knowledge»: ogni sistema che elabora dati li decifra in memoria. Promettiamo chi può vederli e per quanto — ogni riga è verificabile con un pen test.
Dove vivono i tuoi dati, in ogni istante
A riposo
Cifrati sul disco (LUKS, AES-256). Backup cifrati.
In elaborazione
Decifrati solo in RAM, per la singola richiesta. Swap e log disattivati.
Verso l’esterno
Egress bloccato: niente esce dal perimetro. Verificabile dal cliente.
🔑 Chiavi separate per cliente (OpenBao) · opzione BYOK: revochi la chiave e i dati a riposo diventano illeggibili anche per noi.
Zero data egress
On-prem e air-gap: i dati non lasciano il tuo perimetro. Tier gestiti (dedicato in EU): dati in EU sotto DPA.
Zero retention terzi
Nessun terzo conserva prompt o documenti.
Zero training
I modelli non imparano dai tuoi contenuti.
Zero cloud pubblico
Nessuna chiamata a provider esterni, di default.
Cifratura
TLS 1.3 in transito, AES-256 (LUKS) a riposo, backup cifrati.
Accesso
MFA obbligatoria, RBAC, audit log append-only con catena di hash.
Egress bloccato
Il sistema non invia nulla verso l’esterno — verificabile dal cliente.
Isolamento
Container, database e chiavi separati per ogni cliente.
Stato reale, senza badge falsi
Nota: GDPR e HIPAA non sono certificazioni. Non useremo mai un badge che non abbiamo ottenuto.
DPA
Data Processing Agreement scaricabile.
Sub-processor
Lista pubblica dei sub-responsabili.
Security.txt
Vulnerability disclosure policy.
Pentest indipendente e bug bounty: in roadmap prima del go-live.
Vuoi il whitepaper «Data Flow & Isolation»?
Ti mostriamo dove vivono i dati, passo per passo. Prenota una demo o richiedi il documento tecnico.