Vai al contenuto

Esclusivo 50 % di sconto per 36 mesi per i primi 100 account Professionale, fino al 31 dicembre 2026. Vedi il programma →

Sicurezza e conformità · Sorveglianza

Rilevato prima di essere subito

Metaventus integra il proprio servizio di sicurezza. Riceve ogni evento sensibile — accesso, 2FA, sessione, chiave API —, applica regole precise, apre un incidente classificato per gravità, lo fa analizzare dall'IA e avvisa. Non una dashboard da guardare: una risposta che parte da sola.

Senza carta di credito

Concretamente

Regole, incidenti, una risposta

Regole scritte, non intuizioni

Ogni tipo di evento ha la sua regola e la sua soglia. Il riutilizzo di un token di sessione apre un incidente critico immediatamente, senza contatore. Più di cinque fallimenti di 2FA in un minuto, per un utente o da un indirizzo: incidente elevato. Più di dieci fallimenti di accesso in un minuto dallo stesso indirizzo: incidente. Una chiave API usata da un indirizzo mai visto: incidente, da confermare.

  • Riutilizzo di sessione: critico, immediato, tutte le sessioni revocate
  • Raffica di fallimenti 2FA o di attivazione 2FA: elevato
  • Raffica di fallimenti di accesso dallo stesso indirizzo: sorvegliato
  • Chiave API da un nuovo indirizzo IP: segnalato

Incidenti leggibili, arricchiti dall'IA

Ogni incidente porta una gravità, uno stato e il suo storico. Gli eventi ripetuti si aggregano su una finestra breve invece di aprire dieci incidenti per uno stesso attacco. L'IA legge poi l'incidente e vi aggiunge un riassunto, una gravità raccomandata e azioni proposte — perché un umano decida in fretta, con gli elementi giusti.

  • Gravità critica, elevata o media; stato seguito fino alla chiusura
  • Aggregazione delle ripetizioni su una finestra breve
  • Riassunto, gravità raccomandata e azioni proposte dall'IA
  • Storico completo di ogni incidente

Un avviso che arriva, una traccia che resta

Un'attività sospetta su una chiave API attiva un'e-mail di avviso agli amministratori dell'account. I registri di sicurezza sono conservati secondo le stesse durate minime del registro di audit, e le eliminazioni automatiche sono a loro volta tracciate.

  • Avviso e-mail su attività sospetta di una chiave API
  • Sessioni revocate automaticamente in caso di riutilizzo
  • Registri conservati con durate minime
  • Eliminazioni automatiche registrate
Da richiedere

Ciò che puoi esigere da noi

Per il tuo responsabile della sicurezza informatica o il tuo capitolato, su richiesta.

  • Catalogo delle regole di rilevamento e delle loro soglie
  • Procedura di gestione degli incidenti di sicurezza
  • Modalità di avviso e di notifica
  • Durate di conservazione dei registri di sicurezza
dpo@metaventus.com

FAQ

Domande frequenti

Chi riceve gli avvisi?

Gli amministratori dell'account interessato, via e-mail. Il nostro team segue inoltre gli incidenti critici ed elevati sull'insieme della piattaforma.

L'IA prende decisioni da sola?

No. Riassume l'incidente, raccomanda una gravità e propone azioni. Le risposte automatiche — come la revoca delle sessioni in caso di riutilizzo — vengono dalle regole, non dall'IA.

Saremo avvisati in caso di violazione dei dati?

Sì: è un obbligo del GDPR e un impegno del DPA. Sei informato senza ingiustificato ritardo, con gli elementi necessari alla tua stessa notifica alla CNIL se si rende necessaria.

Un'altra domanda? Scrivici — ti risponde una persona.

Pronto a riunire tutti i tuoi strumenti in uno solo?

Crea il tuo account gratuito in due minuti: CRM, telefonia, marketing, appuntamenti e servizio clienti — tutto nello stesso posto, con l'IA in più.

Senza carta di credito