Segirezza da las datas
Construì tenor la nova lescha svizra da protecziun da datas: minimaziun da datas, elavuraziun cumprensibla, datas tegnidas en Svizra. Nus na rimnain betg quai che nus na dovrain betg — quai che na vegn betg rimnà na po betg ir a perder.
Private Cloud
Infrastructura dedicada tar in purschider svizzer empè d’in ambient cumpartì tar in hyperscaler global. In agen server, agnas datas, agens vias d’access — nagin vischin sin la medema maschina.
Infrastructura segira
TLS sin tut las adressas, HSTS, headers da segirezza restrictivs. La banca da datas n’ha a posta nagin port avert ed è mo cuntanschibla en la rait interna. Las actualisaziuns e l’eliminaziun da disturbis restan tar nus.
Criptaziun
Tut la transmissiun è criptada (TLS). Ils pleds-clav sezs na vegnan mai tegnids: da mintga pled-clav resta mo in hash Argon2. Ils cookies da sesida èn HttpOnly e Secure, las colliaziuns d’access portan mo in hash empè dal token.
Rollas e Least Privilege
L’access resulta ord l’identitad, il mandant, la rolla, l’autorisaziun e la licenza — controllà adina sin la vart dal server. Mintga rolla survegn precis uschè bler sco ch’ella dovra. In buttun zuppà n’è tar nus nagina protecziun, mabain mo confort.
Separaziun dals mandants
Datas separadas per mintga client, garantidas da la banca da datas e betg da l’applicaziun. I na dat nagina via enturn questa separaziun — er betg per sbagl, er betg via ina dumonda emblidada a la banca da datas.