I vostri dati meritano
Protezione senza compromessi
Abbiamo integrato la sicurezza in ogni livello di Unipile. Certificato SOC 2 di tipo II, conforme al GDPR, con tutti i dati ospitati esclusivamente nell'Unione Europea. Le vostre comunicazioni sono protette da una crittografia di livello aziendale.
Protezione integrata a ogni livello
Dalla crittografia dei dati alla sicurezza delle applicazioni, implementiamo le migliori pratiche del settore per mantenere sicure le vostre comunicazioni.
Crittografia dei dati
Tutti i dati sono crittografati a riposo (AES-256-GCM) e in transito (TLS). Chiavi gestite in modo sicuro tramite Scaleway Key Manager.
Sicurezza dell'infrastruttura
Ospitato esclusivamente nei datacenter Scaleway in Francia. Piena conformità al GDPR senza trasferimento di dati al di fuori dell'UE.
Controllo degli accessi
Applicazione del principio del minimo privilegio. MFA obbligatoria per tutti gli strumenti interni e accesso limitato alla produzione.
Sicurezza delle applicazioni
Revisioni sistematiche del codice, rami protetti, gestione sicura dei segreti e test di penetrazione annuali di terze parti.
Conformità e certificazioni
Verificato da società terze indipendenti. Rispetto dei più elevati standard di sicurezza e protezione dei dati.
Caratteristiche della privacy dei dati
Pieno controllo sui vostri dati. Scegliete dove archiviarli e mantenete una visibilità completa sugli accessi.
I vostri dati restano in Francia
Tutti i dati sono ospitati esclusivamente in Francia nei datacenter di Scaleway. Piena conformità al GDPR senza trasferimento di dati al di fuori dell'Unione Europea.
Visibilità e controllo completi
Conservare registri dettagliati di tutte le attività di elaborazione dei dati. Piena trasparenza per gli audit di conformità e il monitoraggio della sicurezza.
Pratiche di sicurezza interna
Il nostro team segue rigorosi protocolli di sicurezza e best practice per proteggere i vostri dati dall'interno.
Formazione dei dipendenti
Formazione regolare sulla sicurezza per tutti i membri del team.
Controlli dei precedenti
Screening di sicurezza per tutti i dipendenti con accesso ai dati. Revoca immediata dell'accesso al momento della partenza o del cambio di ruolo.
Risposta agli incidenti
Monitoraggio 24/7 con procedure di risposta agli incidenti documentate. Supervisione continua delle metriche e dei registri con il journaling degli eventi critici.
Sicurezza fisica
100% azienda remota senza server in sede. Sicurezza fisica completamente gestita dai datacenter sicuri di Scaleway in Francia.
Necessità del nostro Documentazione sulla sicurezza?
Ottenete l'accesso a rapporti SOC 2, DPA, whitepaper sulla sicurezza e sintesi di test di penetrazione.
FAQ sulla sicurezza
Domande comuni sulle nostre pratiche di sicurezza, sulle certificazioni di conformità e sulle misure di protezione dei dati.
- Dati a riposo: Crittografia simmetrica AES-256-GCM tramite Scaleway Key Manager con verifica di integrità integrata (tag GCM)
- Dati in transito: Crittografia TLS per tutte le comunicazioni
- Crittografia asimmetrica: RSA-OAEP con chiavi a 2048, 3072 o 4096 bit, se necessario.
- L'autenticazione a più fattori (MFA) è obbligatoria per tutti gli strumenti interni.
- L'accesso alla produzione è limitato a un numero ristretto di dipendenti autorizzati.
- Revoca immediata dell'accesso al momento della partenza del dipendente o del cambio di ruolo
- Tutti gli accessi sono registrati e verificabili
- Test di penetrazione: Eseguito annualmente da società di sicurezza indipendenti
- Scansioni di sicurezza: Scansioni regolari delle vulnerabilità interne ed esterne
- Monitoraggio continuo: Monitoraggio attivo della sicurezza e supervisione delle metriche e dei registri
- Recensioni sul codice: Revisione sistematica prima di qualsiasi impiego con rami protetti
- Rapporto SOC 2 Tipo II - Rapporto di audit completo
- Accordo sul trattamento dei dati (DPA) - Documento di conformità al GDPR
- Libro bianco sulla sicurezza - Panoramica della nostra architettura di sicurezza
- Riepilogo del test di penetrazione - Risultati delle valutazioni di sicurezza di terzi
Avete ancora domande sulla sicurezza? Il nostro team è qui per aiutarvi.