Trust Center

Sicurezza dimostrabile, non promesse

Vendiamo privacy e sicurezza: la nostra infrastruttura deve essere esemplare. Ecco cosa garantiamo davvero — e come puoi verificarlo.

Come proteggiamo i tuoi dati

I dati sono cifrati a riposo (LUKS) e in transito (TLS 1.3). Il trattamento in memoria dura solo la durata della singola richiesta; swap e core dump disabilitati, file temporanei solo in RAM. I contenuti risiedono esclusivamente nel database cifrato del tuo tenant, con retention che decidi tu; noi non vi accediamo né li registriamo nei nostri log. Nessun nostro operatore ha accesso ai dati in chiaro (solo procedura break-glass tracciata e notificata). Il sistema non ha connettività in uscita.

Onestà. Non promettiamo «zero-knowledge»: ogni sistema che elabora dati li decifra in memoria. Promettiamo chi può vederli e per quanto — ogni riga è verificabile con un pen test.

La sicurezza, resa visibile

Dove vivono i tuoi dati, in ogni istante

A riposo

Cifrati sul disco (LUKS, AES-256). Backup cifrati.

In elaborazione

Decifrati solo in RAM, per la singola richiesta. Swap e log disattivati.

Verso l’esterno

Egress bloccato: niente esce dal perimetro. Verificabile dal cliente.

🔑 Chiavi separate per cliente (OpenBao) · opzione BYOK: revochi la chiave e i dati a riposo diventano illeggibili anche per noi.

I quattro «zero»

Zero data egress

On-prem e air-gap: i dati non lasciano il tuo perimetro. Tier gestiti (dedicato in EU): dati in EU sotto DPA.

Zero retention terzi

Nessun terzo conserva prompt o documenti.

Zero training

I modelli non imparano dai tuoi contenuti.

Zero cloud pubblico

Nessuna chiamata a provider esterni, di default.

Sicurezza tecnica

Cifratura

TLS 1.3 in transito, AES-256 (LUKS) a riposo, backup cifrati.

Accesso

MFA obbligatoria, RBAC, audit log append-only con catena di hash.

Egress bloccato

Il sistema non invia nulla verso l’esterno — verificabile dal cliente.

Isolamento

Container, database e chiavi separati per ogni cliente.

Certificazioni & conformità

Stato reale, senza badge falsi

ISO 27001 In progress Certificazione
SOC 2 Type II In progress Certificazione
GDPR Conforme Conformità (DPA + registro)
HIPAA Attestazione / BAA Dove applicabile (non una certificazione)
EU AI Act Assessment in corso Conformità

Nota: GDPR e HIPAA non sono certificazioni. Non useremo mai un badge che non abbiamo ottenuto.

Vuoi il whitepaper «Data Flow & Isolation»?

Ti mostriamo dove vivono i dati, passo per passo. Prenota una demo o richiedi il documento tecnico.

Prenota una demo Assessment gratuito

Dati in EU · DPA · nessun impegno