SICUREZZA AZIENDALE

Quando arriva l’audit, non ti farai trovare impreparato.

La chiave di cifratura è legata al tuo account, la posta in uscita viene scansionata alla ricerca di dati personali, ogni azione viene scritta in una catena SHA-256 e l’identità è governata dalla directory aziendale. Sei livelli di hardening lavorano in profondità — se uno viene violato, gli altri reggono. Quando l’auditor chiede le prove, la tua risposta è un clic: un PDF firmato, con marca temporale.

SHA-256
catena di audit — ogni record è legato al precedente
RFC 3161
PDF di prova firmato, con marca temporale RFC 3161
SAML 2.0 + SCIM
identity aziendale — i nuovi arrivi vengono creati, le uscite disattivate
BYOS + PITR
backup nel tuo vault, ripristino a qualsiasi istante
01 / Cifra

La chiave appartiene al tuo account; il contenuto sta dentro la busta.

Envelope encryption integrata con il tuo provider KMS enterprise: la chiave radice resta nel KMS, una chiave legata all’account avvolge la chiave dati e la rotazione è automatica. Ogni operazione sulle chiavi viene scritta nel log di audit; i report di conformità sono preparati con riferimento a PCI DSS, SOC 2 e HIPAA. I backup seguono la stessa disciplina: scritti ogni ora nel tuo vault compatibile S3 con cifratura a doppio livello — e puoi ripristinare a qualsiasi istante tu scelga.

SCHEMA A LIVELLI · ENVELOPE ENCRYPTION ENTERPRISE
Chiave radice KMScustodita dal tuo provider KMS enterprise
Chiave accountlegata al tuo account · rotazione automatica
Chiave daticifra il contenuto
Contenuto archiviato cifrato
La chiave di un account non apre mai i dati di un altro account.
BACKUP + RIPRISTINO · BYOS + PITR ENTERPRISE
  1. PASSO 1 · VAULT Backup scritti da te

    I backup finiscono nel tuo storage compatibile S3 — i tuoi dati restano nel tuo vault.

  2. PASSO 2 · CIFRATURA Ogni ora, doppio livello

    Gli snapshot vengono creati ogni ora e scritti con cifratura a doppio livello AES-256-GCM.

  3. PASSO 3 · RESTORE Ritorno a qualsiasi istante

    Con il PITR riavvolgi l’archivio all’istante che scegli e ripristini esattamente quello stato.

02 / Proteggi

I dati personali vengono intercettati prima che escano dalla porta.

Lo scanner DLP controlla ogni email in uscita con espressioni regolari: numeri d’identità nazionali, IBAN, carte di credito, numeri di telefono. Cosa succede lo decide la policy del tuo account — avvisa o blocca; e puoi aggiungere anche i tuoi pattern. Hide-my-email protegge la direzione opposta: ai clienti dai un alias univoco invece del tuo indirizzo reale, e la posta in arrivo passa la pulizia antispam prima di raggiungere la tua casella reale. Se un alias viene compromesso, lo disattivi con un clic.

VISTA DI ESEMPIO · SCANNER DLP ENTERPRISE
  • ID nazionale (TC Kimlik) 1********46 BLOCCO
  • IBAN TR** **** **** 8812 BLOCCO
  • Carta di credito **** **** **** 4629 BLOCCO
  • Numero di telefono +•• 5•• *** ** ** AVVISO
  • Pattern personalizzato contract-\d{6} AVVISO
Il pattern lo aggiungi tu; avvisare o bloccare lo decide la policy del tuo account.
HIDE-MY-EMAIL — IL CICLO DEGLI ALIAS ENTERPRISE
  1. PASSO 1 · GENERA Consegni un alias

    Al cliente o al form dai un alias univoco invece del tuo indirizzo reale.

  2. PASSO 2 · INOLTRO Arriva nella tua casella reale

    La posta inviata all’alias passa la pulizia antispam e viene inoltrata alla tua casella reale.

  3. PASSO 3 · DISATTIVA Un clic in caso di fuga

    Se l’alias viene compromesso, lo disattivi con un clic — il tuo indirizzo reale non è mai stato esposto.

03 / Dimostra

Presenti una catena verificabile, non una promessa.

Ogni record scritto nel log di audit porta l’hash SHA-256 del precedente. Cambiare una sola riga nel passato spezza il resto della catena; la rottura emerge subito alla verifica, insieme al record esatto. L’integrità viene verificata ogni settimana e i record sono conservati per 5 anni. Il giorno dell’audit scarichi il PDF di prova — con marca temporale RFC 3161 e firma PAdES-T — e integrità e ora si verificano in modo indipendente da noi.

VISTA DI ESEMPIO · CATENA HASH DI AUDIT CATENA VERIFICATA
  1. #14830 Lista esportata
    prev 5e90…b3c1 → chain 7c1d…42aa
  2. #14831 Campagna inviata
    prev 7c1d…42aa → chain 03be…f1e7
  3. #14832 Legal hold aperto
    prev 03be…f1e7 → chain a3f5…9e2c
Verifica di integrità settimanale · conservazione di 5 anni · report PDF con un clic
LEGAL HOLD ENTERPRISE

Archivio WORM — write once, read many: i dati inclusi nell’ambito non possono essere modificati né eliminati e ricevono una marca temporale. Un hold attivo è visibile nel tuo pannello con ambito e date; ogni passaggio del processo viene scritto nella catena, così l’hold stesso è verificabile.

MARCA TEMPORALE · RFC 3161 PDF DI PROVA FIRMATO

Il PDF di prova porta una marca temporale RFC 3161 e una firma PAdES-T — conforme agli standard della Legge n. 5070 (firma elettronica turca) e di eIDAS. Le marche temporali sono emesse da un’autorità RFC 3161 qualificata; integrità e ora si verificano in modo indipendente da noi.

04 / Governa

I nuovi arrivi si aprono da soli, le uscite si chiudono da sole.

L’identità resta alla tua azienda: il tuo team accede tramite l’identity provider aziendale via SAML 2.0, con verifica del dominio integrata. SCIM 2.0 osserva la tua directory — un nuovo assunto viene creato automaticamente, un dipendente in uscita viene disattivato all’istante. Al posto delle password usi le Passkey e richiedi la verifica step-up sulle azioni critiche. L’account è monitorato di continuo: un nuovo dispositivo, un nuovo IP, un nuovo paese o un impossible travel fanno scattare un avviso immediato; se vuoi, apri il pannello solo al range IP aziendale.

VISTA DI ESEMPIO · IDENTITÀ + ACCESSI
  • SSO / SAML 2.0 single sign-on con l’identity aziendale · verifica del dominio
    BUSINESS+
  • SCIM 2.0 creazione + disattivazione automatica dei membri dalla tua directory
    ENTERPRISE
  • Passkey / WebAuthn accesso senza password + step-up sulle azioni critiche
    FREE
  • Avvisi di anomalia nuovo dispositivo · nuovo IP · nuovo paese · impossible travel
    STARTER+
  • Allowlist IP accesso al pannello solo dal range IP aziendale
    BUSINESS+
Compatibile con ogni identity provider enterprise che parla SAML 2.0.
STANDARD SU OGNI PIANO — NON UN EXTRA ENTERPRISE
  • 2FA TOTP + codici di backup
  • Registrazione Passkey + step-up sulle azioni critiche
  • 5 accessi falliti → blocco di 15 minuti
  • Gestione delle sessioni + disconnessione remota
  • Limiti di frequenza per account + per IP
  • Blocco degli indirizzi usa e getta + controlli di velocità sulle registrazioni
Residenza dei dati. L’infrastruttura è ospitata nell’Unione Europea (Germania) e i dati sono trattati in conformità al GDPR. I sub-responsabili sono indicati nella nostra informativa sulla privacy.
Contratto enterprise. La documentazione tecnica KMS/BYOS, il DPA e i modelli di SLA personalizzato vengono condivisi durante la conversazione commerciale; un POC tecnico viene avviato con un ingegnere dedicato entro 2 settimane. Parla con il team commerciale.
ENTERPRISE

Progettiamo un’infrastruttura su misura per il tuo audit aziendale.

KMS, SCIM, DLP, hide-my-email, legal hold, ingegnere dedicato. Configurata su contratto; non è un flusso self-serve.