Home/Sicurezza
Sicurezza

A prova di ispezione, per costruzione.

La sicurezza non è una funzione aggiuntiva: è l'architettura. Ogni report nasce cifrato e ogni accesso lascia una traccia immutabile.

§
Architettura

Privacy garantita dalla matematica, non dalle promesse.

Dal dispositivo del segnalatore fino alla console HR, ogni passaggio è cifrato e ogni dato sensibile è minimizzato per progetto.

Crittografia E2E GDPR by design Audit log immutabile Hosting UE
Cifratura end-to-end
Il report parte cifrato dal dispositivo del segnalatore
Metadati rimossi
Niente IP, niente fingerprint, niente identità collegata
Isolamento multi-tenant
Ogni azienda in un ambiente sigillato e separato
Data flow

Il percorso del dato, senza zone d'ombra.

Dal dito che tocca «Invia» al database europeo: ogni tratta è cifrata e ogni dato identificante viene rimosso prima ancora di lasciare il dispositivo.

Dispositivo mobile

Cifratura E2E e rimozione metadati all'origine.

Rete (TLS 1.3)

Trasporto cifrato; nessun IP del segnalatore registrato.

Database UE

Dati a riposo cifrati AES-256, isolati per tenant.

Console HR

Report mascherato; sblocco nomi solo tracciato a log.

TLS 1.3 in transito AES-256 a riposo Zero IP loggati Audit log immutabile
Infrastruttura

I ferri del mestiere.

Niente promesse vaghe: ecco dove vivono i dati e con quali protocolli sono protetti.

Residenza dati in UE

Francoforte (DE)Milano (IT)

I dati non lasciano mai il territorio europeo. Data center certificati ISO 27001, con replica geografica tra le due regioni.

Crittografia

AES-256 TLS 1.3

Dati a riposo cifrati con AES-256, traffico in TLS 1.3. Le chiavi sono gestite in HSM e ruotate periodicamente.

Isolamento multi-tenant

tenant-scoped

Ogni azienda opera in uno spazio logicamente sigillato: i dati non si incrociano mai e l'accesso è vincolato ai ruoli che definisci tu.

Test & resilienza

Testata in continuazione, non «una tantum».

Per chi gestisce l'IT: la piattaforma viene messa alla prova con regolarità da terze parti indipendenti e da una community di ricercatori.

Penetration test periodici

Aziende di sicurezza indipendenti conducono test di intrusione programmati su infrastruttura e applicazione. Report e remediation disponibili sotto NDA.

2/anno
Test esterni
0
Vuln. critiche aperte

Programma Bug Bounty

Una community di ricercatori è incentivata a segnalare vulnerabilità in modo responsabile. Ogni report viene triagato e risolto secondo una policy pubblica.

24h
Primo triage
100%
Report gestiti
Fidati dei numeri

Vuoi la documentazione
tecnica completa?

Richiedi il whitepaper di sicurezza e il modello di conformità: te li inviamo insieme alla demo.