La sicurezza non è una funzione aggiuntiva: è l'architettura. Ogni report nasce cifrato e ogni accesso lascia una traccia immutabile.
Dal dispositivo del segnalatore fino alla console HR, ogni passaggio è cifrato e ogni dato sensibile è minimizzato per progetto.
Dal dito che tocca «Invia» al database europeo: ogni tratta è cifrata e ogni dato identificante viene rimosso prima ancora di lasciare il dispositivo.
Cifratura E2E e rimozione metadati all'origine.
Trasporto cifrato; nessun IP del segnalatore registrato.
Non raggiungibile da internet. Conserva testo cifrato, isolato per tenant. Anche i messaggi successivi alla segnalazione sono cifrati a riposo, con una chiave che nel database non c'è.
Report mascherato; sblocco nomi solo tracciato a log.
Niente promesse vaghe: ecco dove vivono i dati e con quali protocolli sono protetti.
I server sono in Francia e i dati non lasciano il territorio dell'Unione Europea. Nessuna replica, nessun trasferimento verso paesi terzi.
Il contenuto della segnalazione è cifrato sul dispositivo di chi segnala (X25519 → HKDF-SHA256 → AES-256-GCM) e arriva da noi già cifrato. Il traffico viaggia in TLS 1.3. La chiave privata non lascia mai il dispositivo di chi gestisce le segnalazioni: è protetta da una passphrase che non transita dai nostri sistemi.
Ogni azienda opera in uno spazio logicamente sigillato: i dati non si incrociano mai e l'accesso è vincolato ai ruoli che definisci tu.
Per chi gestisce l'IT: due proprietà imposte dall'architettura, non dalle nostre procedure interne. Valgono anche contro di noi.
Registro delle azioni, messaggi e segnalazioni sono append-only a livello di database: la modifica e la cancellazione di una riga sono bloccate dal database stesso, non da una regola applicativa che qualcuno potrebbe aggirare. Vale per l'HR, per l'amministratore dell'azienda e per noi.
Il contenuto della segnalazione arriva già cifrato dal dispositivo di chi segnala. La chiave per aprirlo sta solo sul dispositivo di chi gestisce le segnalazioni. Se ci arrivasse una richiesta di accesso, o se qualcuno entrasse nei nostri server, troverebbe testo cifrato che non siamo in grado di decifrare.
Se il vostro IT ha domande specifiche su cifratura, hosting o conservazione dei dati, rispondiamo con i dati reali della nostra infrastruttura. Chiedete pure.