Fiducia e sicurezza

I vostri dati meritano
Protezione senza compromessi

Abbiamo integrato la sicurezza in ogni livello di Unipile. Certificato SOC 2 di tipo II, conforme al GDPR, con tutti i dati ospitati esclusivamente nell'Unione Europea. Le vostre comunicazioni sono protette da una crittografia di livello aziendale.

Certificato
SOC 2 Tipo II
GDPR
Ospitato dall'UE
Stato di sicurezza
Tutti i sistemi sono sicuri
256-bit
Crittografia
TLS1.3
In transito
24/7
Monitoraggio
Crittografia dei dati
AES-256 a riposo, TLS 1.3 in transito
Attivo
Monitoraggio in tempo reale
Rilevamento e allerta delle minacce
Attivo
Controllo degli accessi
Applicazione di SSO e MFA
Attivo
Certificato
SOC 2 Tipo II
GDPR
Ospitato dall'UE

Protezione integrata a ogni livello

Dalla crittografia dei dati alla sicurezza delle applicazioni, implementiamo le migliori pratiche del settore per mantenere sicure le vostre comunicazioni.

Crittografia dei dati

Tutti i dati sono crittografati a riposo (AES-256-GCM) e in transito (TLS). Chiavi gestite in modo sicuro tramite Scaleway Key Manager.

Sicurezza dell'infrastruttura

Ospitato esclusivamente nei datacenter Scaleway in Francia. Piena conformità al GDPR senza trasferimento di dati al di fuori dell'UE.

Controllo degli accessi

Applicazione del principio del minimo privilegio. MFA obbligatoria per tutti gli strumenti interni e accesso limitato alla produzione.

Sicurezza delle applicazioni

Revisioni sistematiche del codice, rami protetti, gestione sicura dei segreti e test di penetrazione annuali di terze parti.

.

Conformità e certificazioni

Verificato da società terze indipendenti. Rispetto dei più elevati standard di sicurezza e protezione dei dati.

Certificazione
Descrizione
SOC 2 Tipo II Certificato
Verificato da terzi indipendenti. Copre i criteri di sicurezza, disponibilità e riservatezza del servizio fiduciario.
GDPR Conforme
Piena conformità alle normative UE sulla protezione dei dati. Unipile agisce in qualità di Responsabile del trattamento. DPA disponibile su richiesta.
CASA Livello II Certificato
Valutazione della sicurezza delle applicazioni di Google Cloud. Controlli di sicurezza convalidati per le applicazioni che accedono ai dati degli utenti di Google.
.

Caratteristiche della privacy dei dati

Pieno controllo sui vostri dati. Scegliete dove archiviarli e mantenete una visibilità completa sugli accessi.

Residenza dati

I vostri dati restano in Francia

Tutti i dati sono ospitati esclusivamente in Francia nei datacenter di Scaleway. Piena conformità al GDPR senza trasferimento di dati al di fuori dell'Unione Europea.

Solo Francia - Dati archiviati in data center francesi
Infrastruttura Scaleway - Fornitore europeo di cloud
Nessun trasferimento al di fuori dell'UE - Piena conformità al GDPR
Posizione dei dati Francia (Scaleway)
Attivo
Audit e registrazione

Visibilità e controllo completi

Conservare registri dettagliati di tutte le attività di elaborazione dei dati. Piena trasparenza per gli audit di conformità e il monitoraggio della sicurezza.

Traccia di controllo - Tracciamento di tutte le azioni degli utenti nel dashboard
Registri di accesso - Monitorare chi ha avuto accesso a quali dati
Diario di eventi critici - Monitoraggio in tempo reale
Monitoraggio Registri in tempo reale
Attivo
.

Pratiche di sicurezza interna

Il nostro team segue rigorosi protocolli di sicurezza e best practice per proteggere i vostri dati dall'interno.

Formazione dei dipendenti

Formazione regolare sulla sicurezza per tutti i membri del team.

Controlli dei precedenti

Screening di sicurezza per tutti i dipendenti con accesso ai dati. Revoca immediata dell'accesso al momento della partenza o del cambio di ruolo.

Risposta agli incidenti

Monitoraggio 24/7 con procedure di risposta agli incidenti documentate. Supervisione continua delle metriche e dei registri con il journaling degli eventi critici.

Sicurezza fisica

100% azienda remota senza server in sede. Sicurezza fisica completamente gestita dai datacenter sicuri di Scaleway in Francia.

.
Unipile - Richiesta documenti di sicurezza CTA

Necessità del nostro Documentazione sulla sicurezza?

Ottenete l'accesso a rapporti SOC 2, DPA, whitepaper sulla sicurezza e sintesi di test di penetrazione.

SOC 2 DPA Pentest

FAQ sulla sicurezza

Domande comuni sulle nostre pratiche di sicurezza, sulle certificazioni di conformità e sulle misure di protezione dei dati.

Tutti i dati sono ospitati esclusivamente in Francia sui datacenter di Scaleway, un provider europeo di cloud. Non ci sono server on-premise e non ci sono trasferimenti di dati al di fuori dell'Unione Europea, garantendo la piena conformità al GDPR.
Sì, Unipile è Certificazione SOC 2 Tipo II. Questa certificazione è verificata da una terza parte indipendente e copre i criteri di sicurezza, disponibilità e riservatezza del servizio fiduciario. È possibile richiedere una copia del nostro rapporto SOC 2 attraverso il nostro modulo di documentazione sulla sicurezza.
Utilizziamo una crittografia di livello aziendale a tutti i livelli:
  • Dati a riposo: Crittografia simmetrica AES-256-GCM tramite Scaleway Key Manager con verifica di integrità integrata (tag GCM)
  • Dati in transito: Crittografia TLS per tutte le comunicazioni
  • Crittografia asimmetrica: RSA-OAEP con chiavi a 2048, 3072 o 4096 bit, se necessario.
Sì, Unipile è pienamente conforme al GDPR. Agiamo in qualità di Responsabile del trattamento dei dati e tutti i dati dei clienti sono ospitati esclusivamente all'interno dell'Unione Europea (Francia). Su richiesta, forniamo un accordo sul trattamento dei dati (DPA). Non ci sono trasferimenti di dati al di fuori dell'UE.
Applichiamo il principio del minimo privilegio in tutti i sistemi:
  • L'autenticazione a più fattori (MFA) è obbligatoria per tutti gli strumenti interni.
  • L'accesso alla produzione è limitato a un numero ristretto di dipendenti autorizzati.
  • Revoca immediata dell'accesso al momento della partenza del dipendente o del cambio di ruolo
  • Tutti gli accessi sono registrati e verificabili
Sì, manteniamo un rigoroso programma di test di sicurezza:
  • Test di penetrazione: Eseguito annualmente da società di sicurezza indipendenti
  • Scansioni di sicurezza: Scansioni regolari delle vulnerabilità interne ed esterne
  • Monitoraggio continuo: Monitoraggio attivo della sicurezza e supervisione delle metriche e dei registri
  • Recensioni sul codice: Revisione sistematica prima di qualsiasi impiego con rami protetti
Unipile è un 100% azienda remota senza uffici fisici o server in sede. Tutta l'infrastruttura è ospitata nei datacenter sicuri di Scaleway in Francia, dove la sicurezza fisica è completamente gestita da Scaleway con controlli di livello aziendale che includono sorveglianza 24/7, accesso biometrico e sistemi ridondanti.
Sì, forniamo piena trasparenza sulle nostre pratiche di sicurezza. I seguenti documenti sono disponibili su richiesta:
  • Rapporto SOC 2 Tipo II - Rapporto di audit completo
  • Accordo sul trattamento dei dati (DPA) - Documento di conformità al GDPR
  • Libro bianco sulla sicurezza - Panoramica della nostra architettura di sicurezza
  • Riepilogo del test di penetrazione - Risultati delle valutazioni di sicurezza di terzi
Utilizzate il modulo qui sopra per richiedere uno qualsiasi di questi documenti.

Avete ancora domande sulla sicurezza? Il nostro team è qui per aiutarvi.

.
it_ITIT