CONFORMITÀ · AUDIT HASH CHAIN

Catena crittografica di hash di audit — Prove verificabili

Ogni record di audit è concatenato matematicamente al successivo. La modifica retroattiva è impossibile — qualsiasi manomissione rompe la catena e viene rilevata nel momento in cui parte la verifica.

Perché è importante

"I log non possono essere alterati" smette di essere un'affermazione e diventa una prova matematica:

Verificabilità indipendente

In un audit, affermare che "i log non sono stati alterati" non basta da solo. Una catena crittografica rende l'integrità verificabile in modo indipendente e matematico.

Audit GDPR / KVKK

Quando un'autorità di controllo chiede la prova dell'integrità dei registri di audit, il report di verifica della catena è la risposta. Rende operativo l'obbligo di sicurezza previsto dall'Articolo 32 del GDPR e dall'Articolo 12 della KVKK.

ISO 27001 + SOC 2

Per le società di audit indipendenti, l'"immutabilità dei log" è un punto di controllo di massimo livello. Una catena di hash di audit rende questo controllo testabile e riproducibile.

Come funziona

Tre campi hash — una catena matematica semplice ma infrangibile:

  1. 01

    Ogni record è concatenato

    Ogni riga del log di audit contiene tre campi hash: prevHash (l'hash del record precedente), entryHash (un hash del contenuto di questo record) e chainHash (una combinazione dei due). Questi tre valori legano matematicamente la catena.

  2. 02

    La modifica retroattiva è impossibile

    Modificare un record passato richiederebbe di ricalcolare e sovrascrivere ogni chainHash successivo. Questo rompe i timestamp e viene rilevato nell'istante in cui parte la verifica.

  3. 03

    La verifica è matematica

    Durante la verifica il server ricalcola ogni record uno per uno e lo confronta con il chainHash memorizzato. Se anche un solo record è corrotto, vengono riportati il suo id e il timestamp — informazioni pronte per l'analisi forense.

Self-service per il tenant

Da /settings/compliance/audit-chain nel pannello, ogni tenant può verificare in autonomia l'integrità della propria catena — senza aprire un ticket di supporto, con un solo clic.

  • Pannello: Impostazioni → Conformità → Audit Hash Chain
  • Riepilogo della catena: numero di record, ultimo chainHash, timestamp della prima/ultima voce
  • Pulsante "Verifica catena": controllo di integrità con un clic
  • Risultato: tutto valido (verde) oppure id della voce compromessa (rosso + riferimento di audit)
  • Export PDF: da condividere con un'autorità di controllo, un auditor ISO o il tuo team legale
  • Standard su tutti i piani — non è un'esclusiva Enterprise
Funzionalità correlate. La catena di hash di audit opera insieme al Legal Hold — ogni evento di conservazione legale viene registrato nella catena, così il processo stesso diventa verificabile. La suite completa di sicurezza enterprise: Sicurezza aziendale.
INIZIA

Il tuo primo invio in pochi minuti.

Crea il tuo account gratuito — 500 invii al mese, per sempre.