Preferenze sui cookie

Scegli quali cookie possiamo usare. Puoi cambiare idea quando vuoi dal link “Preferenze cookie” in fondo a ogni pagina.

La sicurezza è il metodo.

Non la vendiamo come un pacchetto a parte: è il criterio con cui progettiamo, gestiamo e manteniamo ogni sistema che ci affidi. Ecco le regole che applichiamo, spiegate senza giri di parole.

Le nostre regole

  1. Privacy by design

    La protezione dei dati entra nel progetto dal primo giorno: raccogliamo e conserviamo solo ciò che serve, per il tempo che serve.

    Ogni progetto parte da una domanda semplice: quali dati servono davvero? Quello che non serve non viene raccolto; quello che serve ha un tempo di conservazione e un responsabile. Impostazioni predefinite restrittive, cifratura delle connessioni, accessi documentati.

  2. Minimo privilegio

    Persone, servizi e applicazioni accedono soltanto a ciò che è indispensabile. Gli accessi si concedono quando servono e si revocano quando non servono più.

    Account personali e non condivisi, permessi calibrati sul ruolo, credenziali amministrative separate da quelle di tutti i giorni. Quando una persona cambia mansione o lascia l’azienda, i suoi accessi cambiano con lei.

  3. Protezione DDoS

    I servizi che ospitiamo sono protetti da un sistema di mitigazione degli attacchi DDoS a monte dei nostri server.

    Il traffico verso siti e applicazioni ospitati passa da un livello di protezione che filtra gli attacchi volumetrici prima che raggiungano i server, così un picco anomalo non diventa un disservizio per tutti.

  4. Dati a Bologna

    Siti, posta e applicazioni che gestiamo risiedono sui nostri server a Bologna, in Italia, nel quadro del GDPR.

    Sappiamo sempre dove si trovano i dati che ci affidi e chi può accedervi. L’infrastruttura è in Italia e la gestiamo direttamente: nessun passaggio di mano che non conosci.

  5. Ambienti separati

    Le applicazioni di ogni cliente girano in ambienti isolati, con risorse e limiti propri.

    Un problema in un ambiente resta in quell’ambiente: risorse dedicate, reti separate e limiti espliciti evitano che il carico o un incidente di un cliente ricadano sugli altri.

  6. Aggiornamenti e controlli

    Sistemi aggiornati con regolarità, tentativi di accesso anomali bloccati, verifiche continue sullo stato dei servizi.

    Gli aggiornamenti di sicurezza sono pianificati, non rimandati. I tentativi di accesso ripetuti vengono bloccati automaticamente e lo stato dei servizi è sotto controllo costante, per intervenire prima che un problema diventi visibile.

Mappa dell’Italia: i nostri server sono a Bologna Bologna

Dove sono i tuoi dati.

Siti, posta elettronica e applicazioni che ospitiamo risiedono sui nostri server a Bologna. L’infrastruttura è in Italia, soggetta al GDPR, e la gestiamo direttamente.

Per i servizi che richiedono fornitori esterni, come la protezione dagli attacchi di rete, ti diciamo quali sono, cosa trattano e con quali garanzie.

Se qualcosa va storto.

Nessuno può promettere il rischio zero. Possiamo promettere come ci comportiamo quando succede.

  • Ti avvisiamo

    Se un incidente riguarda i tuoi servizi o i tuoi dati, te lo comunichiamo tempestivamente, con quello che sappiamo in quel momento.

  • Ti spieghiamo

    Cosa è successo, cosa abbiamo fatto per contenerlo e cosa cambiamo perché non si ripeta. In parole chiare, per iscritto.

  • Ti affianchiamo

    Negli adempimenti previsti dal GDPR, come la valutazione dell’incidente e, quando necessaria, la notifica al Garante.

Vuoi sapere come si applica alla tua azienda?