Sicurezza dei dati
Costruito secondo la nuova legge svizzera sulla protezione dei dati (nLPD): minimizzazione dei dati, trattamento tracciabile, archiviazione dei dati in Svizzera. Non raccogliamo ciò che non ci serve — ciò che non viene raccolto non può andare perso.
Private Cloud
Infrastruttura dedicata presso un fornitore svizzero invece di un ambiente condiviso presso un hyperscaler globale. Server proprio, patrimonio di dati proprio, vie d’accesso proprie — nessun vicino sulla stessa macchina.
Infrastruttura sicura
TLS su tutti gli indirizzi, HSTS, intestazioni di sicurezza restrittive. La banca dati non ha deliberatamente nessuna porta aperta ed è raggiungibile solo nella rete interna. Aggiornamenti e risoluzione dei guasti restano da noi.
Crittografia
Tutta la trasmissione è cifrata (TLS). Le password vengono sottoposte ad hash con Argon2, mai memorizzate. I cookie di sessione sono HttpOnly e Secure, i link d’accesso portano solo un hash invece del token.
Ruoli e privilegio minimo
L’accesso risulta da identità, tenant, ruolo, autorizzazione e licenza — sempre verificato lato server. Ogni ruolo riceve esattamente quanto gli serve. Da noi un pulsante nascosto non è una protezione, è solo comodità.
Separazione dei tenant
Dati separati per ogni cliente, imposti nella banca dati invece che nell’applicazione. Non esiste una via che aggiri questo isolamento dei tenant — nemmeno per sbaglio, nemmeno attraverso una query dimenticata.