Archivio WORM — write once, read many: i dati inclusi nell’ambito non possono essere modificati né eliminati e ricevono una marca temporale. Un hold attivo è visibile nel tuo pannello con ambito e date; ogni passaggio del processo viene scritto nella catena, così l’hold stesso è verificabile.
Quando arriva l’audit, non ti farai trovare impreparato.
La chiave di cifratura è legata al tuo account, la posta in uscita viene scansionata alla ricerca di dati personali, ogni azione viene scritta in una catena SHA-256 e l’identità è governata dalla directory aziendale. Sei livelli di hardening lavorano in profondità — se uno viene violato, gli altri reggono. Quando l’auditor chiede le prove, la tua risposta è un clic: un PDF firmato, con marca temporale.
La chiave appartiene al tuo account; il contenuto sta dentro la busta.
Envelope encryption integrata con il tuo provider KMS enterprise: la chiave radice resta nel KMS, una chiave legata all’account avvolge la chiave dati e la rotazione è automatica. Ogni operazione sulle chiavi viene scritta nel log di audit; i report di conformità sono preparati con riferimento a PCI DSS, SOC 2 e HIPAA. I backup seguono la stessa disciplina: scritti ogni ora nel tuo vault compatibile S3 con cifratura a doppio livello — e puoi ripristinare a qualsiasi istante tu scelga.
- PASSO 1 · VAULT Backup scritti da te
I backup finiscono nel tuo storage compatibile S3 — i tuoi dati restano nel tuo vault.
- PASSO 2 · CIFRATURA Ogni ora, doppio livello
Gli snapshot vengono creati ogni ora e scritti con cifratura a doppio livello AES-256-GCM.
- PASSO 3 · RESTORE Ritorno a qualsiasi istante
Con il PITR riavvolgi l’archivio all’istante che scegli e ripristini esattamente quello stato.
I dati personali vengono intercettati prima che escano dalla porta.
Lo scanner DLP controlla ogni email in uscita con espressioni regolari: numeri d’identità nazionali, IBAN, carte di credito, numeri di telefono. Cosa succede lo decide la policy del tuo account — avvisa o blocca; e puoi aggiungere anche i tuoi pattern. Hide-my-email protegge la direzione opposta: ai clienti dai un alias univoco invece del tuo indirizzo reale, e la posta in arrivo passa la pulizia antispam prima di raggiungere la tua casella reale. Se un alias viene compromesso, lo disattivi con un clic.
- ID nazionale (TC Kimlik)
1********46BLOCCO - IBAN
TR** **** **** 8812BLOCCO - Carta di credito
**** **** **** 4629BLOCCO - Numero di telefono
+•• 5•• *** ** **AVVISO - Pattern personalizzato
contract-\d{6}AVVISO
- PASSO 1 · GENERA Consegni un alias
Al cliente o al form dai un alias univoco invece del tuo indirizzo reale.
- PASSO 2 · INOLTRO Arriva nella tua casella reale
La posta inviata all’alias passa la pulizia antispam e viene inoltrata alla tua casella reale.
- PASSO 3 · DISATTIVA Un clic in caso di fuga
Se l’alias viene compromesso, lo disattivi con un clic — il tuo indirizzo reale non è mai stato esposto.
Presenti una catena verificabile, non una promessa.
Ogni record scritto nel log di audit porta l’hash SHA-256 del precedente. Cambiare una sola riga nel passato spezza il resto della catena; la rottura emerge subito alla verifica, insieme al record esatto. L’integrità viene verificata ogni settimana e i record sono conservati per 5 anni. Il giorno dell’audit scarichi il PDF di prova — con marca temporale RFC 3161 e firma PAdES-T — e integrità e ora si verificano in modo indipendente da noi.
- #14830 Lista esportata
prev 5e90…b3c1 → chain 7c1d…42aa - #14831 Campagna inviata
prev 7c1d…42aa → chain 03be…f1e7 - #14832 Legal hold aperto
prev 03be…f1e7 → chain a3f5…9e2c
Il PDF di prova porta una marca temporale RFC 3161 e una firma PAdES-T — conforme agli standard della Legge n. 5070 (firma elettronica turca) e di eIDAS. Le marche temporali sono emesse da un’autorità RFC 3161 qualificata; integrità e ora si verificano in modo indipendente da noi.
I nuovi arrivi si aprono da soli, le uscite si chiudono da sole.
L’identità resta alla tua azienda: il tuo team accede tramite l’identity provider aziendale via SAML 2.0, con verifica del dominio integrata. SCIM 2.0 osserva la tua directory — un nuovo assunto viene creato automaticamente, un dipendente in uscita viene disattivato all’istante. Al posto delle password usi le Passkey e richiedi la verifica step-up sulle azioni critiche. L’account è monitorato di continuo: un nuovo dispositivo, un nuovo IP, un nuovo paese o un impossible travel fanno scattare un avviso immediato; se vuoi, apri il pannello solo al range IP aziendale.
- SSO / SAML 2.0 single sign-on con l’identity aziendale · verifica del dominioBUSINESS+
- SCIM 2.0 creazione + disattivazione automatica dei membri dalla tua directoryENTERPRISE
- Passkey / WebAuthn accesso senza password + step-up sulle azioni criticheFREE
- Avvisi di anomalia nuovo dispositivo · nuovo IP · nuovo paese · impossible travelSTARTER+
- Allowlist IP accesso al pannello solo dal range IP aziendaleBUSINESS+
- 2FA TOTP + codici di backup
- Registrazione Passkey + step-up sulle azioni critiche
- 5 accessi falliti → blocco di 15 minuti
- Gestione delle sessioni + disconnessione remota
- Limiti di frequenza per account + per IP
- Blocco degli indirizzi usa e getta + controlli di velocità sulle registrazioni
Progettiamo un’infrastruttura su misura per il tuo audit aziendale.
KMS, SCIM, DLP, hide-my-email, legal hold, ingegnere dedicato. Configurata su contratto; non è un flusso self-serve.