La sicurezza è il metodo.
Non la vendiamo come un pacchetto a parte: è il criterio con cui progettiamo, gestiamo e manteniamo ogni sistema che ci affidi. Ecco le regole che applichiamo, spiegate senza giri di parole.
Le nostre regole
-
Privacy by design
La protezione dei dati entra nel progetto dal primo giorno: raccogliamo e conserviamo solo ciò che serve, per il tempo che serve.
Ogni progetto parte da una domanda semplice: quali dati servono davvero? Quello che non serve non viene raccolto; quello che serve ha un tempo di conservazione e un responsabile. Impostazioni predefinite restrittive, cifratura delle connessioni, accessi documentati.
-
Minimo privilegio
Persone, servizi e applicazioni accedono soltanto a ciò che è indispensabile. Gli accessi si concedono quando servono e si revocano quando non servono più.
Account personali e non condivisi, permessi calibrati sul ruolo, credenziali amministrative separate da quelle di tutti i giorni. Quando una persona cambia mansione o lascia l’azienda, i suoi accessi cambiano con lei.
-
Protezione DDoS
I servizi che ospitiamo sono protetti da un sistema di mitigazione degli attacchi DDoS a monte dei nostri server.
Il traffico verso siti e applicazioni ospitati passa da un livello di protezione che filtra gli attacchi volumetrici prima che raggiungano i server, così un picco anomalo non diventa un disservizio per tutti.
-
Dati a Bologna
Siti, posta e applicazioni che gestiamo risiedono sui nostri server a Bologna, in Italia, nel quadro del GDPR.
Sappiamo sempre dove si trovano i dati che ci affidi e chi può accedervi. L’infrastruttura è in Italia e la gestiamo direttamente: nessun passaggio di mano che non conosci.
-
Ambienti separati
Le applicazioni di ogni cliente girano in ambienti isolati, con risorse e limiti propri.
Un problema in un ambiente resta in quell’ambiente: risorse dedicate, reti separate e limiti espliciti evitano che il carico o un incidente di un cliente ricadano sugli altri.
-
Aggiornamenti e controlli
Sistemi aggiornati con regolarità, tentativi di accesso anomali bloccati, verifiche continue sullo stato dei servizi.
Gli aggiornamenti di sicurezza sono pianificati, non rimandati. I tentativi di accesso ripetuti vengono bloccati automaticamente e lo stato dei servizi è sotto controllo costante, per intervenire prima che un problema diventi visibile.
Dove sono i tuoi dati.
Siti, posta elettronica e applicazioni che ospitiamo risiedono sui nostri server a Bologna. L’infrastruttura è in Italia, soggetta al GDPR, e la gestiamo direttamente.
Per i servizi che richiedono fornitori esterni, come la protezione dagli attacchi di rete, ti diciamo quali sono, cosa trattano e con quali garanzie.
Se qualcosa va storto.
Nessuno può promettere il rischio zero. Possiamo promettere come ci comportiamo quando succede.
-
Ti avvisiamo
Se un incidente riguarda i tuoi servizi o i tuoi dati, te lo comunichiamo tempestivamente, con quello che sappiamo in quel momento.
-
Ti spieghiamo
Cosa è successo, cosa abbiamo fatto per contenerlo e cosa cambiamo perché non si ripeta. In parole chiare, per iscritto.
-
Ti affianchiamo
Negli adempimenti previsti dal GDPR, come la valutazione dell’incidente e, quando necessaria, la notifica al Garante.