Sintesi della postura di sicurezza

Questa sintesi descrive l'ambiente di controllo della piattaforma per clienti enterprise ed è fornita per security review e valutazioni procurement.

Governance e responsabilità

Proprietà dei dati del cliente

Il cliente mantiene la piena proprietà dei dati del tenant.

Perimetro di controllo

La piattaforma fornisce infrastruttura di reporting, classificazione e workflow; non svolge funzioni di custodia o contabilità statutaria.

Gestione del cambiamento

I cambiamenti strutturali sono versionati e gli stati storici vengono conservati.

Sicurezza logica

Autenticazione

OIDC e SAML 2.0 sono supportati tramite identity provider enterprise.

Autorizzazione

Controlli per tenant, ruolo e oggetto sono applicati all'interno della piattaforma.

Privilegio minimo

Servizi e operatori hanno accesso limitato al solo ambito necessario.

Protezione dei dati

Cifratura in transito

TLS protegge le comunicazioni esterne e interne.

Cifratura at rest

I dati del tenant sono cifrati con meccanismi standard del settore.

Residenza dei dati

La regione di hosting scelta dal tenant è applicata a livello di infrastruttura.

Disponibilità e resilienza

Servizi stateless

Il layer applicativo è progettato per scalabilità orizzontale e sostituibilità.

Isolamento dei guasti

I fallimenti di servizi non critici non compromettono l'accesso ai dati core.

Resilienza dell'autorizzazione

Lo stato di autorizzazione resta coerente anche in caso di outage dell'identity provider.

Auditabilità e integrità

Tracciabilità dei cambiamenti

Le modifiche a reporting e classificazione sono tracciabili storicamente.

Nessuna mutazione silenziosa

La piattaforma non aggiusta, ribilancia o normalizza automaticamente i dati senza un'azione esplicita.

Calcolo deterministico

Gli output sono riproducibili a partire dagli input archiviati.

Dipendenze di terze parti

Identity provider

Provider di livello enterprise per SSO e federazione.

Infrastruttura

Infrastruttura cloud con deployment specifico per regione.

Revisione delle dipendenze

I servizi esterni sono limitati alle funzioni operative necessarie.

Tecnologia

Comprendi come architettura dati e infrastruttura supportano operazioni critiche con sicurezza e scala.

Tecnologia