Come proteggiamo i tuoi dati più sensibili

Prendiamo sul serio la sicurezza. Ecco esattamente come.

Questa pagina è dedicata a chi ha bisogno di più di semplici rassicurazioni. Qui troverai le decisioni architetturali, le certificazioni e gli standard operativi che sono alla base di tutto ciò che costruiamo – documentati, verificabili e disponibili su richiesta.

  • ISO 27001 certified badge
  • Swiss made software badge
  • GDPR aligned badge
  • FADP aligned badge

Conformità del
Data Center

La conformità del nostro data center è sinonimo dei più elevati standard di sicurezza e protezione dei dati: dalla sovranità svizzera e l'architettura Tier III ai controlli conformi PCI e la certificazione ISO 27001:2022, per la migliore protezione possibile dei vostri dati aziendali critici.

Hosting svizzero – per progettazione, non per impostazione predefinita

I nostri data center si trovano esclusivamente in Svizzera e operano secondo alcune delle normative sulla protezione dei dati più rigorose al mondo. La neutralità politica di lunga data della Svizzera non è solo un contesto: è una parte deliberata della nostra strategia infrastrutturale.

  • Obiettivi Tier III (Uptime Institute) per la resilienza fisica
  • Monitoraggio 24/7 e accesso fisico controllato
  • Alimentazione elettrica ridondante e controllo climatico
  • Trattamento conforme alla LPD svizzera e al GDPR europeo
PCI DSS v4.0 – controlli che resistono al controllo

I nostri controlli di sicurezza integrano prassi selezionate coerenti con lo standard PCI DSS v4.0, tra cui la cifratura in transito, l'hardening dei sistemi, i controlli di accesso e il monitoraggio continuo. Non consideriamo la conformità PCI come una semplice formalità: scansioni di vulnerabilità esterne trimestrali sono condotte da un Approved Scanning Vendor (ASV), con nuove scansioni obbligatorie dopo interventi correttivi o modifiche significative.

  • Scansioni ASV trimestrali con relativi verbali di conferma
  • Nuove scansioni dopo correzioni o modifiche infrastrutturali significative
  • Accesso secondo il principio del minimo privilegio e MFA obbligatoria per le funzioni amministrative
ISO/IEC 27001:2022 – certificazione indipendente, mantenuta nel tempo

Siamo certificati ISO/IEC 27001:2022 – lo standard internazionale attuale per la gestione della sicurezza delle informazioni. Per noi la certificazione non è un evento isolato: viene mantenuta tramite audit di sorveglianza accreditati annuali e una ricertificazione completa ogni tre anni.

  • Audit di sorveglianza accreditati annuali; ricertificazione ogni tre anni
  • Piena attuazione dei requisiti dello standard 2022
  • Documentazione completa sulla gestione del rischio
  • Cicli regolari di audit interni ed esterni
  • Controlli estesi della revisione 2022 pienamente implementati

Sicurezza e Disponibilità Integrate

Sicurezza e disponibilità non sono per noi optional, ma parte integrante del nostro DNA. Con un'architettura "security first", strategie di difesa in profondità, procedure di crittografia certificate, test di penetrazione continui e backup geo-ridondanti in Svizzera, garantiamo che i vostri dati rimangano protetti e accessibili in ogni momento.

Archiviazione delle credenziali – come i dati di accesso sono protetti a riposo

Proteggiamo le credenziali di accesso fin dalle fondamenta. Hashing, crittografia e controlli a quattro occhi non sono componenti aggiuntivi: fanno parte della dotazione di base.

  • Password sottoposte a hashing con Argon2id o bcrypt, con salt individuali per utente; nessuna archiviazione in chiaro; parametri di hashing rivisti e aggiornati regolarmente
  • Segreti applicativi e token cifrati a riposo (AES-256) con gestione rigorosa delle chiavi, rotazione e controlli di accesso; preferenza per token a breve durata, con revoca al logout o in caso di eventi di rischio
  • Accesso amministrativo disciplinato da modifiche con commit firmati, branch protetti e approvazione a quattro occhi per i flussi di lavoro sensibili relativi alle credenziali
Disponibilità – obiettivi di progettazione e approccio al failover

Progettiamo per l'alta disponibilità con ridondanza attiva, failover rapido e comunicazione trasparente dello stato. La nostra dashboard di stato pubblica vi offre visibilità in ogni momento.

  • Progettazione ridondante con failover automatico per i servizi critici
  • Obiettivo di disponibilità: fino al 99,99%
  • I percorsi dei servizi critici sono progettati per ridurre al minimo i single point of failure
  • Obiettivo di failover automatico: meno di 30 secondi per componenti selezionati
  • Dashboard di stato pubblica: securesafe.site24x7statusiq.com
Mitigazione DDoS – stratificata, continua, a monte

La protezione opera in modo continuo sia a livello di rete sia a livello applicativo, con monitoraggio 24/7 e procedure di risposta definite. Non ci affidiamo a un unico punto di mitigazione.

  • Protezione multilivello a livello di rete (L3/L4) e applicativo (L7), con scrubbing a monte
  • Analisi e filtraggio automatici del traffico integrati tramite il firewall applicativo e il load balancer
  • Capacità multi-terabit dei provider senza un singolo punto di mitigazione
  • Monitoraggio 24/7 e risposta agli incidenti con reperibilità
Controllo degli accessi – minimo privilegio, basato su policy, sensibile al contesto

L'accesso è disciplinato dal principio del minimo privilegio, con controlli che si adattano al contesto e al livello di sensibilità.

  • Controllo degli accessi basato sui ruoli (RBAC) con diritti minimi necessari
  • Regole di sessione basate sul tempo e attivate dall'inattività
  • Amministrazione delegata per gli account chiave
  • Step-up / MFA imposti per le operazioni sensibili, controllati tramite policy
Disaster recovery – obiettivi definiti, scenari testati

Progettiamo per il funzionamento continuo e lo convalidiamo tramite monitoraggio sintetico, failover automatico e scenari di DR regolarmente esercitati. Gli obiettivi di ripristino non sono aspirazionali: vengono testati.

  • Priorità e ambito: protezione delle persone al primo posto, autorità decisionale chiara, servizi essenziali ripristinati entro tempi definiti
  • Monitoraggio e rilevamento: Zabbix (interno) e Site24x7 (esterno) con controlli sintetici end-to-end; failover automatico tramite load balancer e firewall applicativo; failover del database gestito per garantire la coerenza
  • Obiettivi di ripristino per scenario:
    • Guasto del data centre: RTO ≈ 2 ore + tempo di rilevamento (commutazione DNS al sito secondario o ricostruzione); RPO: ripristino point-in-time entro gli ultimi 10 giorni (WAL del database), snapshot settimanali per 3 mesi, snapshot mensili per 1 anno; livello file con copie speculari ed eliminazione ritardata in DR per consentire il recupero di cancellazioni accidentali
    • Guasto di un componente critico: RTO ≈ 30 minuti + tempo di rilevamento (load balancer verso hot standby); RPO: 0 ore
    • Errore umano / perdita di dati: RTO ≈ 2 ore + tempo di rilevamento (ripristino da backup); RPO: fino a 0 ore se rilevato entro la finestra di backup/archiviazione
  • Test ed esercitazioni:
    • Test completi di backup e ripristino all'incirca ogni 1–2 mesi nell'ambito dei cicli di rilascio
    • Esercitazioni di DR almeno annuali
    • Commutazioni periodiche in produzione per gli aggiornamenti principali
    • Esercitazioni periodiche del processo di failover DNS
  • Architettura: cluster applicativi multi-sito attivo/attivo, replica del database in hot standby, mirroring di configurazioni e transazioni, mirroring di backup e scritture verso il DR.
Audit trail – a prova di manomissione, a lungo termine, pronti per SIEM

Gli audit trail sono protetti nell'integrità e concepiti per un utilizzo reale, non solo per la conformità. I clienti enterprise possono integrarli direttamente nel proprio ambiente SIEM esistente.

  • Audit trail a sola aggiunta e protetti nell'integrità
  • Monitoraggio e allerta in tempo reale sugli incidenti critici
  • Conservazione a lungo termine in linea con i requisiti normativi
  • Esportazione e integrazioni SIEM disponibili per i clienti enterprise
Backup – automatizzati, georidondanti, testati regolarmente

I backup vengono eseguiti automaticamente, vengono replicati in sedi geograficamente distribuite all'interno della Svizzera e sono testati regolarmente, perché la recuperabilità è dimostrata solo quando si effettua realmente un ripristino.

  • Backup automatizzati e frequenti con repliche geograficamente distribuite, tutte all'interno della Svizzera
  • Protezione dell'integrità tramite controlli di immutabilità e accessi restrittivi
  • Test di ripristino regolari con convalida documentata delle procedure di recupero
Autenticazione – adattiva, basata su standard, applicabile tramite policy

L'autenticazione si adatta al livello di rischio, supporta gli standard SSO aziendali e può essere imposta tramite policy a livello di organizzazione.

  • MFA disponibile di default; le policy aziendali possono imporre l'MFA per utenti o ruoli specifici
  • SSO per le organizzazioni tramite SAML 2.0 / OpenID Connect
  • Compatibile con la biometria dei dispositivi (Face ID, Touch ID) come secondo fattore
  • Autenticazione step-up basata sul rischio per le operazioni sensibili (se attivata)
Crittografia – in transito, a riposo, ciclo di vita delle chiavi gestito

La crittografia viene applicata in modo uniforme sia in fase di archiviazione che di trasmissione, utilizzando standard attuali con una gestione attiva del ciclo di vita delle chiavi.

  • Crittografia server-side per i contenuti (architettura zero-knowledge)
  • AES-256 per i dati archiviati e i contenuti crittografati
  • TLS 1.3 con Perfect Forward Secrecy per tutto il traffico di rete
  • Ciclo di vita delle chiavi gestito: generazione, rotazione e revoca
  • Revisioni crittografiche periodiche aggiornate in linea con le migliori pratiche correnti
Test di penetrazione – indipendenti, ricorrenti, con monitoraggio della risoluzione

Incarichiamo esperti di sicurezza indipendenti di testare regolarmente i nostri sistemi. I risultati vengono monitorati fino alla completa risoluzione e sintesi esecutive sono disponibili per i clienti enterprise previa NDA.

  • Test di penetrazione regolari condotti da terze parti
  • Simulazioni realistiche di scenari di attacco
  • Risoluzione prioritizzata in base alla criticità
  • Comunicazione trasparente dei risultati critici
  • Sintesi esecutive disponibili per i clienti enterprise previa NDA
Modello di crittografia – decrittazione controllata, nessun accesso non documentato

Utilizziamo la crittografia server-side con algoritmi standard del settore e una gestione rigorosa delle chiavi. La decrittazione avviene esclusivamente all'interno di un ambiente di servizio sicuro e monitorato, e solo tramite processi applicativi autorizzati. Questa architettura rende possibili alcune funzionalità critiche (gestione del patrimonio digitale, funzionalità enterprise, compatibilità multi-dispositivo) senza indebolire il modello di sicurezza sottostante.

  • Crittografia server-side con decrittazione interna controllata e verificata tramite audit
  • Gestione delle chiavi con supporto HSM ove applicabile; accesso just-in-time alle chiavi con cancellazione rapida dalla memoria
  • Nessuna master key universale; nessun percorso di accesso non documentato
  • Difesa in profondità con audit indipendenti periodici e un ISMS certificato ISO/IEC 27001:2022
  • I controlli proteggono sia dai vettori di minaccia interni che da quelli esterni
Security by design – non una funzionalità, ma un principio architetturale

La sicurezza non è qualcosa che aggiungiamo a un prodotto in un secondo momento. Ogni componente è stato costruito secondo un principio security-first, con difesa in profondità applicata su tutto lo stack.

  • Strategia di difesa in profondità con molteplici livelli di sicurezza indipendenti
  • Aggiornamenti di sicurezza automatici senza interruzione del servizio
  • Sistemi ridondanti progettati per la massima affidabilità
  • Sedi di backup distribuite geograficamente in tutta la Svizzera, incluso un ex impianto militare in profondità nelle Alpi

Sicurezza delle Applicazioni

Implementiamo più livelli di sicurezza per proteggere i dati sia in transito che a riposo. Utilizziamo TLS 1.3 con Perfect Forward Secrecy per il trasporto e una crittografia robusta (ad es. AES-256) per i contenuti archiviati e crittografati lato client. L'accesso alle applicazioni è protetto da autenticazione a più fattori (MFA) e controllo degli accessi basato sui ruoli.

Separazione degli ambienti – sviluppo, staging e produzione mantenuti rigorosamente separati

Manteniamo una separazione netta tra gli ambienti di sviluppo, staging e produzione. Non si tratta solo di una policy: è applicata tramite account separati, segmentazione di rete e controlli di accesso.

  • Account/tenant separati e segmentazione di rete per ogni ambiente
  • Nessun dato di produzione negli ambienti di test o sviluppo
  • Controlli di accesso distinti e ruoli a minimo privilegio per ogni ambiente
  • Pipeline di deployment automatizzate e verificabili tramite audit, con gate di approvazione
Garanzia della qualità – copertura automatizzata, revisione di sicurezza indipendente

Ogni release attraversa controlli di qualità a più livelli. La copertura di test automatizzati si affianca a test di penetrazione indipendenti, scansioni di vulnerabilità e analisi della composizione del software.

  • Elevata copertura di test automatizzati (unitari, di integrazione, end-to-end) con quality gate in CI
  • Pipeline CI/CD con controlli in fase di build e di deployment
  • Test di penetrazione regolari da parte di terzi; valutazioni di sicurezza prima delle release con modifiche significative
  • Scansione delle vulnerabilità di infrastruttura e servizi con Nessus; reportistica consolidata tramite Scanmeter
  • Software Composition Analysis (SCA) e scansione delle immagini container con JFrog Xray; controlli delle policy sulle dipendenze applicati in CI
Revisione del codice – principio dei quattro occhi, commit firmati, scansione automatizzata

Ogni modifica al codice passa attraverso una revisione paritaria obbligatoria prima del rilascio. L'analisi di sicurezza automatizzata viene eseguita in parallelo, non come ripensamento.

  • Principio dei quattro occhi applicato tramite branch protetti
  • Regole di protezione dei branch: controlli di stato obbligatori, code owner, cronologia lineare, nessun force push sui branch principali
  • Commit firmati crittograficamente (GPG) obbligatori sui branch protetti
  • SAST/DAST automatizzati, Software Composition Analysis (SCA) e scansione dei segreti
  • Scansione continua delle dipendenze di terze parti e delle immagini dei container
  • Referenti per la sicurezza integrati in ogni team di sviluppo
Ciclo di sviluppo sicuro – sicurezza integrata dalla progettazione all'operatività

Esistono security gate in ogni fase del nostro processo di sviluppo – dal threat modelling in fase di progettazione alla generazione degli SBOM e alla firma degli artifact in fase di build.

  • Threat modelling e revisioni degli abuse case durante la progettazione
  • Requisiti di sicurezza documentati e standard di secure coding (linee guida OWASP)
  • Generazione di SBOM (SPDX/CycloneDX) per ogni build; inventari conservati e monitorati
  • Firma e provenienza degli artifact: gli artifact di build sono firmati crittograficamente e verificati al deployment; l'attestazione di provenienza viene registrata
  • Formazione regolare in secure coding per gli sviluppatori
  • Prassi DevSecOps con security gate integrati nella CI/CD

Sicurezza Operativa

Seguiamo rigorose procedure operative per garantire che le nostre attività quotidiane soddisfino standard di sicurezza riconosciuti e verificati in modo indipendente.

Cultura della sicurezza – formazione continua, non un adempimento annuale

Investiamo nella consapevolezza della sicurezza in tutta l'organizzazione. La formazione è specifica per ruolo e continua – non un esercizio annuale isolato.

  • Formazione sulla consapevolezza della sicurezza almeno annuale, con aggiornamenti continui
  • Formazione sulla sicurezza specifica per ruolo, adattata alla funzione e all'esposizione al rischio
  • Supporto ai membri del team che desiderano ottenere certificazioni professionali in ambito sicurezza
Quadro delle policy – basato sul rischio, revisionato regolarmente, sottoposto ad audit indipendenti

Il nostro quadro di governance è strutturato secondo lo standard ISO/IEC 27001:2022 e copre tutto, dalla risposta agli incidenti alla classificazione dei dati. Le policy vengono revisionate secondo un ciclo basato sul rischio, non solo quando qualcosa cambia.

  • Quadro di policy ISMS conforme allo standard ISO/IEC 27001:2022
  • Cicli regolari di revisione e aggiornamento basati sul rischio
  • Procedure di risposta agli incidenti documentate ed esercitate regolarmente
  • Standard vincolanti per la classificazione e la gestione dei dati
Controlli di riservatezza – strutturali, non solo contrattuali

Abbiamo integrato la riservatezza nel nostro modo di lavorare, non solo nei contratti che firmiamo. L'accesso alle informazioni sensibili è controllato a livello strutturale.

  • NDA obbligatori per tutti i dipendenti e i partner
  • Controlli di accesso rigorosi basati sul principio need-to-know
  • Canali cifrati per le comunicazioni riservate
  • Audit periodici sulla riservatezza