Sicurezza
Sicurezza progettata fin dalle origini.
Crittografia in transito
Tutti i dati in transito sono protetti con TLS. Le connessioni usano cifrature forti e certificati.
Crittografia a riposo
I dati sensibili a riposo sono cifrati. Le chiavi sono gestite in modo sicuro e gli accessi sono controllati.
Backup e conservazione
Backup automatici con politiche di conservazione definite. Le procedure di ripristino sono testate e documentate.
Log e monitoraggio
Log e monitoraggio completi per eventi di sicurezza e stato operativo.
Controllo accessi
Accesso basato sui ruoli e principio del privilegio minimo. I permessi sono definiti chiaramente e verificati.
Gestione incidenti
Processo di risposta agli incidenti documentato. Ruoli, escalation e comunicazione sono definiti.
Gestione vulnerabilità
Aggiornamenti periodici e gestione vulnerabilità. Le dipendenze vengono revisionate e aggiornate.
Separazione dati e multi-tenant
Separazione logica e fisica dove necessario. Il design multi-tenant segue le migliori pratiche di sicurezza.