Architettura e controlli di sicurezza

Il controllo delle chiavi, degli accessi e del ripristino.

L’offerta premium prevede una cassaforte cifrata sui dispositivi, una governance degli accessi e una procedura di ripristino. Il controllo antivirus lato server riguarda il Drive e i caricamenti autorizzati; non deve leggere il contenuto del Vault. Il dossier di implementazione precisa i diritti, le procedure e i controlli di convalida.

Riservatezza, accessi e continuità

Cifratura sui dispositivi, controllo delle identità e ripristino dei documenti: scoprite le scelte dell’offerta premium.

01

Le vostre chiavi, il vostro controllo

Architettura della cassaforte: cifratura e decifratura sui dispositivi autorizzati, chiavi controllate dalla vostra organizzazione e recupero separato da quello dell’account. Lo storage riceve i file cifrati.

Capire il modello delle chiavi

02

Accessi resistenti al phishing

Passkey, sessioni revocabili, diritti per organizzazione e approvazione delle azioni sensibili. L’integrazione SSO dell’offerta Enterprise collega gli accessi al ciclo di vita dei vostri collaboratori.

Gestire i rischi legati all’IA

03

Un ripristino che si mette alla prova

Backup presso Infomaniak in un account di amministrazione separato, procedura di ripristino e controllo dei diritti ripristinati. Enterprise comprende un’esercitazione trimestrale nel proprio perimetro.

Preparare il ripristino dopo un attacco

Tre pilastri

  • Identità con passkey

    Autenticazione con chiavi pubbliche, sessioni revocabili, passaggio supplementare per le azioni sensibili (esportazione, eliminazione, nuovo dispositivo).

  • Separazione delle organizzazioni

    Ogni organizzazione è un confine verificato a ogni accesso, non soltanto un identificativo trasmesso dal browser.

  • Controllo dei caricamenti

    Ogni file caricato da un cliente resta in quarantena fino al verdetto dell’antivirus. Un file infetto viene rifiutato ed eliminato, mai messo a disposizione.

Che cosa vogliamo impedire

  • Che un cliente A ottenga i file o le risposte IA di un cliente B.
  • Che un link di condivisione rubato resti utilizzabile dopo la sua revoca.
  • Che un file malevolo caricato da terzi raggiunga la postazione di un collaboratore.
  • Che un operatore privilegiato acceda al contenuto senza traccia né giustificazione.

Il registro completo dei rischi e delle misure è disponibile per una revisione tecnica.

Stato degli audit

Nessun audit indipendente è stato finora completato. Sono state condotte tre revisioni di sicurezza interne sul codice; un test di intrusione esterno è previsto prima dell’apertura di un primo portale a dati reali.