Conformità

    Sicurezza, GDPR & hosting UE

    Dati protetti e ospitati nell'Unione Europea

    La sicurezza e la sovranità dei dati sono al centro dell'architettura. I dati restano nell'Unione Europea e appartengono al cliente.

    Vantaggi chiave

    Dati ospitati in UE

    Datacenter situati nell'Unione Europea.

    Cifratura

    AES-256 a riposo, TLS 1.3 in transito e BYOK opzionale.

    MFA & SSO

    TOTP, FIDO2, WebAuthn, SAML 2.0, OIDC e OAuth 2.0.

    GDPR nativo

    DPO, registro trattamenti, consensi e diritto alla cancellazione automatizzato.

    Sicurezza informazioni

    Buone pratiche allineate a riferimenti riconosciuti come ISO 27001.

    Disponibilità 99,9%

    SLA contrattuale, multi-AZ, continuità operativa documentata, RPO < 1h, RTO < 4h.

    Pentest regolari

    Test di intrusione annuali da terzi indipendenti e programma bug bounty.

    Conformità AI Act

    Regolamento europeo IA: trasparenza, supervisione umana e tracciabilità.

    Funzionalità dettagliate

    • Hosting nell'Unione Europea con datacenter Tier III/IV
    • Datacenter situati in UE
    • Opzioni di sicurezza rafforzata per settori sensibili su richiesta
    • Cifratura AES-256 a riposo e cifratura applicativa
    • Cifratura TLS 1.3 in transito con Perfect Forward Secrecy
    • BYOK: chiavi di cifratura gestite dal cliente tramite HSM o KMS
    • Backup cifrati ogni ora con retention minima 90 giorni
    • Backup geo-replicati in siti UE distanti
    • Piano continuità operativa documentato, test annuale, RPO < 1h, RTO < 4h
    • Disponibilità 99,9% con SLA contrattuale
    • MFA: TOTP, FIDO2, WebAuthn e biometria
    • SSO: SAML 2.0, OIDC, OAuth 2.0, Active Directory, Azure AD, Okta e Ping
    • Integrazione identità pubbliche e aziendali ove applicabile
    • Provisioning SCIM 2.0 con creazione e disattivazione automatica
    • RBAC: ruoli, gruppi e permessi matriciali fini
    • ABAC: controllo accesso basato su attributi come ora, IP e geolocalizzazione
    • Whitelist IP e geofencing per utente o ruolo
    • Policy password configurabile: lunghezza, complessità e rotazione
    • Rilevamento connessioni sospette: impossible travel e brute force
    • Blocco automatico account dopo tentativi falliti
    • Timeout sessione configurabile e disconnessione remota forzata
    • Audit log complet, inviolable, exportable (SIEM, Splunk, Datadog)
    • Conservazione log configurabile da 12 a 60 mesi
    • Conformità GDPR: registro trattamenti, DPIA e consensi granulari
    • DPO raggiungibile via email con risposta entro 72h
    • Diritto alla cancellazione, accesso, portabilità e rettifica automatizzati
    • Anonimizzazione e pseudonimizzazione dei dati analitici
    • Conformità ePrivacy: banner cookie, opt-in e consenso tracciabile
    • Conformità NIS2 per i settori essenziali ove applicabile
    • Pentest annuali da terzi indipendenti
    • Bug bounty programme permanent
    • Scansione vulnerabilità continua: SAST, DAST e dipendenze
    • Risposta incidenti: SOC 24/7, piano IR documentato e notifiche autorità entro i termini GDPR

    Domande frequenti

    Vuoi provare Sicurezza & GDPR?

    Demo personalizzata o prova gratuita 30 giorni, senza carta di credito.

    Prova gratuita
    Monitoraggio normativo

    Approfondimenti, decreti e scadenze da conoscere per restare conformi su questo modulo.

    Tutte le notizie