Sicurezza e protezione dei dati

Sicurezza, hosting e protezione dei dati

Alibera gira su un server vostro oppure in cloud presso fornitori in Slovenia o nell'Unione Europea. Questa pagina spiega dove stanno i vostri dati, chi può arrivarci, che cosa succede quando qualcosa si rompe, e che cosa non dichiariamo.

Tutto quello che si definisce nel vostro contratto invece di valere per tutti è segnalato come tale qui sotto.

Dove si decide ogni risposta

Ubicazione dei dati
Nel vostro contratto
Registro delle modifiche
Sempre attivo, nel prodotto
Backup
Configurabili per cliente
Tempo di ripristino
Nel vostro contratto
Certificazione
Nessuna, vedete sotto

01Dove vivono i vostri dati

Due modi di far girare Alibera

Scegliete voi dove sta il database. Quella scelta cambia chi tiene il server, non quali funzioni avete.

Cloud e installazione presso il cliente, a confronto
CloudLo ospitiamo noiPresso il clienteLo ospitate voi
Dove sta il databasePresso fornitori in Slovenia o nell'Unione Europea.Su hardware vostro.
Chi controlla l'accesso al serverNoi, dentro il perimetro che il contratto definisce.Voi, fisicamente e sulla rete.
Accesso a più fattoriAttivo di default.Configurabile.
Ripristino dopo un fermoLo eseguiamo noi, dall'ultimo backup stabile verificato.Lo eseguite voi, dall'ultimo backup stabile verificato.
Registro di ogni accesso, modifica e cancellazioneSìSì
Autorizzazioni per ruolo, reparto e sedeSìSì
Ambiente di test separatoSìSì

Lo stesso prodotto in entrambi i casi

Autorizzazioni, registro delle modifiche e ambiente di test fanno parte del sistema nei due modelli. L'accesso a più fattori è attivo di default in cloud e configurabile presso il cliente.

02GDPR

Dati personali, trattati secondo il contratto

Rispettiamo il GDPR e le altre normative che si applicano alla vostra attività. Il trattamento è limitato a quello che il vostro contratto prevede, e i vostri dati non lasciano il paese senza il vostro consenso.

Chiedeteci

  • quale assetto di hosting varrebbe per il vostro contratto
  • quali periodi di conservazione concorderemmo con voi
  • quali condizioni di trattamento metteremmo per iscritto
Richiedete questi tre punti
Accesso, rettifica, cancellazione
Avete questi diritti sui dati personali presenti nel vostro sistema, e vi accompagniamo nell'esercitarli.
Scritto nel contratto
Come funzionano questi diritti nella pratica si definisce con voi, invece di restare su una pagina di policy che non avete mai firmato.
Trattamento limitato al perimetro
Trattiamo quello che il vostro contratto copre, e i vostri dati non lasciano il paese senza il vostro consenso.

03Backup e ripristino

Backup da cui si riesce davvero a ripartire

I backup sono cifrati e conservati separatamente dal sistema in esercizio, e l'accesso è strettamente limitato. La frequenza si definisce per cliente. Consigliamo giornaliera o settimanale, a seconda di quanta parte della vostra attività si ferma quando si ferma il sistema.

  • Cifrati, e tenuti separati dal sistema principale
  • Frequenza configurabile, con giornaliera o settimanale consigliate
  • L'accesso ai backup è strettamente limitato

Se qualcosa si ferma

Ripristiniamo il sistema all'ultimo backup stabile verificato. I clienti con installazione presso di sé possono eseguire il ripristino da soli, in cloud lo eseguiamo noi per voi.

04Autorizzazioni e registro delle modifiche

Chi può aprire che cosa, e la traccia di quello che ha fatto

Ogni accesso, modifica e cancellazione viene registrato
Il registro annota l'utente, l'orario e la descrizione dell'operazione. Fa parte del sistema, è sempre attivo, e non è una cosa che si paga a parte per accenderla.
Ruoli, reparti e sedi
Le autorizzazioni si basano sul ruolo e si possono applicare a una singola persona, a un reparto o a una sede, con ereditarietà. Si configurano sulla vostra struttura invece di essere scelte da un elenco fisso.
Come accedono le persone
L'accesso a più fattori è attivo di default in cloud e configurabile presso il cliente. L'accesso si può anche limitare per indirizzo IP e filtrare per dominio email.
Un ambiente di test separato
Le modifiche si provano in un ambiente che non è il vostro sistema in esercizio. Vedete una modifica funzionare prima che arrivi alle persone che lavorano.
Il traffico delle integrazioni è firmato e cifrato
Il traffico tra Alibera e i sistemi collegati usa token firmati e cifratura sulla linea. L'API non risponde a una richiesta che non è firmata.
I test di sicurezza sono periodici
Testiamo il sistema con regolarità. Non nominiamo una norma né una terza parte, perché lasceremmo intendere una certificazione che non abbiamo.

Mercato sloveno

Fiscalizzazione FURS

Sulla fiscalizzazione verso FURS, l'agenzia fiscale slovena, abbiamo lavorato per il mercato sloveno, attraverso il progetto di certificazione fiscale collegato al modulo Alibera Accounting. Non la presentiamo qui come una funzione finita da attivare.

Come si applica dipende da come emettete i documenti, quindi la affrontiamo con voi durante la configurazione invece di descrivere qui un assetto unico. Se è il motivo per cui siete su questa pagina, sollevatela alla prima chiamata.

06Risposte dirette

Che cosa non dichiariamo

Una pagina sulla sicurezza vale anche per quello che si rifiuta di dire. Ecco che cosa non trovate qui sopra, e perché.

Non dichiaratoNessun bollino da agitarvi davanti
Alibera non ha alcun riconoscimento di sicurezza rilasciato da terzi, e non abbiamo intenzione di lasciarlo intendere stampando il nome di uno standard su questa pagina.
Non dichiaratoNessun dato di disponibilità
Non pubblichiamo una percentuale di disponibilità. Niente di quello che abbiamo misurato è pubblicato in una forma che la sosterrebbe, quindi citare un numero sarebbe pubblicità e non informazione.
Non dichiaratoNessun tempo di risposta o di ripristino qui
Tempo di ripristino, tempo di risposta e periodi di conservazione si definiscono nel vostro contratto, su quello che serve davvero alla vostra attività. Un numero su questa pagina che non coincidesse con il vostro contratto sarebbe peggio di nessun numero.
Non dichiaratoChe cosa vede il nostro team
L'accesso dei tecnici è limitato a quello che serve per l'intervento, viene registrato ed è visibile a voi. Non sosteniamo che il nostro team sia impossibilitato a vedere i vostri dati, perché chi assiste un sistema in esercizio a volte deve guardarci dentro.

Portate le domande difficili sulla sicurezza alla prima chiamata

Mandateci le domande che farebbe il vostro responsabile IT. Preferiamo rispondere prima che ci mettiate in lista, non dopo.