Vai al contenuto

Sicurezza

Come proteggiamo le informazioni aziendali.

Le nostre pratiche pubblicate per la protezione dei dati, la gestione degli accessi e il funzionamento dei nostri prodotti.

Protezione dei dati

Sicurezza in tutto il prodotto.

01

Crittografia in transito.

Tutto il traffico tra i clienti e i nostri servizi viaggia su TLS 1.2 o versioni successive. Non utilizziamo endpoint pubblici senza crittografia.

02

Crittografia a riposo.

I database che supportano i nostri prodotti memorizzano le informazioni crittografate con AES-256, gestite dal fornitore dell'infrastruttura (Supabase su AWS).

03

Isolamento dell'inquilino.

SynvaxisApp è multi-tenant: ogni azienda opera sul proprio set di dati isolato, applicato a livello di database tramite policy di sicurezza a livello di riga.

04

Autenticazione e autorizzazione.

Le sessioni si basano su token JWT emessi da Supabase Auth. L'accesso alle risorse interne segue il principio del privilegio minimo con ruoli espliciti.

05

Backup automatici.

Backup giornalieri gestiti dal provider del database, con conservazione standard. I backup non lasciano mai la regione operativa.

06

Residenza dei dati.

L'infrastruttura primaria opera nelle regioni degli Stati Uniti. Non trasferiamo i dati dei clienti al di fuori di tale perimetro senza preavviso esplicito.

Divulgazione responsabile

Segnala una vulnerabilità.

Se trovi una vulnerabilità in SynvaxisApp o in un altro servizio Synvaxis LLC, contattaci in privato con una descrizione del problema e i passaggi per riprodurlo.

Invia una segnalazione