Home/Sicurezza
Sicurezza

A prova di ispezione, per costruzione.

La sicurezza non è una funzione aggiuntiva: è l'architettura. Ogni report nasce cifrato e ogni accesso lascia una traccia immutabile.

§
Architettura

Privacy garantita dalla matematica, non dalle promesse.

Dal dispositivo del segnalatore fino alla console HR, ogni passaggio è cifrato e ogni dato sensibile è minimizzato per progetto.

Crittografia E2E GDPR by design Audit log immutabile Hosting UE
Cifratura end-to-end
Il report parte cifrato dal dispositivo del segnalatore
Metadati rimossi
Niente IP, niente fingerprint, niente identità collegata
Isolamento multi-tenant
Ogni azienda in un ambiente sigillato e separato
Data flow

Il percorso del dato, senza zone d'ombra.

Dal dito che tocca «Invia» al database europeo: ogni tratta è cifrata e ogni dato identificante viene rimosso prima ancora di lasciare il dispositivo.

Dispositivo mobile

Cifratura E2E e rimozione metadati all'origine.

Rete (TLS 1.3)

Trasporto cifrato; nessun IP del segnalatore registrato.

Database UE

Non raggiungibile da internet. Conserva testo cifrato, isolato per tenant. Anche i messaggi successivi alla segnalazione sono cifrati a riposo, con una chiave che nel database non c'è.

Console HR

Report mascherato; sblocco nomi solo tracciato a log.

TLS 1.3 in transito AES-256-GCM end-to-end Zero IP loggati Audit log immutabile
Infrastruttura

I ferri del mestiere.

Niente promesse vaghe: ecco dove vivono i dati e con quali protocolli sono protetti.

Residenza dati in UE

Strasburgo (FR)

I server sono in Francia e i dati non lasciano il territorio dell'Unione Europea. Nessuna replica, nessun trasferimento verso paesi terzi.

Crittografia

X25519 AES-256-GCM TLS 1.3

Il contenuto della segnalazione è cifrato sul dispositivo di chi segnala (X25519 → HKDF-SHA256 → AES-256-GCM) e arriva da noi già cifrato. Il traffico viaggia in TLS 1.3. La chiave privata non lascia mai il dispositivo di chi gestisce le segnalazioni: è protetta da una passphrase che non transita dai nostri sistemi.

Isolamento multi-tenant

tenant-scoped

Ogni azienda opera in uno spazio logicamente sigillato: i dati non si incrociano mai e l'accesso è vincolato ai ruoli che definisci tu.

Garanzie tecniche

Non «ci fidiamo»: non possiamo proprio.

Per chi gestisce l'IT: due proprietà imposte dall'architettura, non dalle nostre procedure interne. Valgono anche contro di noi.

Il registro non si può riscrivere

Registro delle azioni, messaggi e segnalazioni sono append-only a livello di database: la modifica e la cancellazione di una riga sono bloccate dal database stesso, non da una regola applicativa che qualcuno potrebbe aggirare. Vale per l'HR, per l'amministratore dell'azienda e per noi.

Il server non sa cosa contiene

Il contenuto della segnalazione arriva già cifrato dal dispositivo di chi segnala. La chiave per aprirlo sta solo sul dispositivo di chi gestisce le segnalazioni. Se ci arrivasse una richiesta di accesso, o se qualcuno entrasse nei nostri server, troverebbe testo cifrato che non siamo in grado di decifrare.

Domande tecniche

Vuoi entrare
nel dettaglio?

Se il vostro IT ha domande specifiche su cifratura, hosting o conservazione dei dati, rispondiamo con i dati reali della nostra infrastruttura. Chiedete pure.