Vai al contenuto

Esclusivo 50 % di sconto per 36 mesi per i primi 100 account Professionale, fino al 31 dicembre 2026. Vedi il programma →

Sicurezza e conformità · Cifratura

Nulla circola né dorme in chiaro

Ogni scambio tra il tuo browser, i nostri servizi e i nostri partner è cifrato. Ogni dato archiviato — database, file, backup — lo è altrettanto. Le password sono sottoposte a hash, i segreti non vivono né nel codice né in un file condiviso.

Senza carta di credito

Concretamente

Tre livelli, nessuna eccezione

In transito: HTTPS ovunque

Il browser parla alla piattaforma in HTTPS, e la piattaforma parla con se stessa in modo cifrato: gli scambi tra servizi, le code di messaggi e le connessioni ai database passano da canali cifrati. Le versioni obsolete di TLS sono rifiutate.

  • HTTPS obbligatorio sull'applicazione, sul portale e sull'API
  • Versioni obsolete di TLS rifiutate
  • Scambi tra servizi e code di messaggi cifrati
  • Connessioni ai database cifrate

A riposo: database, file, backup

I volumi dei database, l'archiviazione dei documenti e i backup sono cifrati a riposo dal fornitore di infrastruttura. Le password non sono mai archiviate: lo è solo un'impronta, calcolata con un algoritmo lento e salato.

  • Cifratura a riposo dei database e dell'archiviazione dei file
  • Backup cifrati
  • Password sottoposte a hash con un algoritmo lento e salato
  • Chiavi API revocabili, utilizzo sorvegliato (nuovo indirizzo IP rilevato)

I segreti hanno una gestione propria

Chiavi API, certificati, credenziali di servizi di terze parti: nulla si trova nel codice sorgente né in un file di configurazione condiviso. Vengono iniettati nei servizi dalla piattaforma di hosting, servizio per servizio, e sostituiti su richiesta.

  • Nessun segreto nel codice sorgente
  • Iniezione da parte della piattaforma di hosting, servizio per servizio
  • Sostituzione delle chiavi e dei certificati su richiesta
  • Accessi tecnici limitati e rivisti
Da richiedere

Ciò che puoi esigere da noi

I dettagli tecnici utili al tuo responsabile della sicurezza informatica, forniti su richiesta.

  • Politica di cifratura (transito, riposo, segreti)
  • Descrizione della gestione dei segreti e degli accessi tecnici
  • Politica delle password e delle chiavi API
  • Registro dei responsabili del trattamento con localizzazione
dpo@metaventus.com

FAQ

Domande frequenti

Le mie password sono leggibili dai vostri team?

No. Sono sottoposte a hash con un algoritmo pensato per questo e un sale unico per account; nessuno — nemmeno noi — può leggerle. Una password dimenticata si reimposta, non si ritrova.

Gli allegati e i documenti sono cifrati?

Sì, a riposo nell'archiviazione dei file, e in transito a ogni consultazione.

Proponete chiavi gestite dal cliente?

Non di serie. Se è un requisito del tuo bando, parliamone: ti diremo francamente cosa è possibile e in quali tempi.

Un'altra domanda? Scrivici — ti risponde una persona.

Pronto a riunire tutti i tuoi strumenti in uno solo?

Crea il tuo account gratuito in due minuti: CRM, telefonia, marketing, appuntamenti e servizio clienti — tutto nello stesso posto, con l'IA in più.

Senza carta di credito