Dove vivono i vostri dati, e chi può vederli
Affidate a una piattaforma esterna dati della vostra catena di approvvigionamento. Ecco dove sono, come sono compartimentati, e ciò che non pretendiamo.
Un hosting svizzero, e non solo sulla carta
Il sito e l'insieme dei dati sono ospitati da Infomaniak Network SA, a Ginevra, su un'infrastruttura situata in Svizzera. Infomaniak è certificata ISO/IEC 27001.
La sovranità è verificabile e noi l'abbiamo verificata: il blocco di indirizzi che serve il sito appartiene a Infomaniak Network SA, registrata in Svizzera, il che si controlla pubblicamente nel registro RDAP. Molti operatori annunciano un hosting svizzero affittando capacità altrove.
Nessun dato è trattato fuori dalla Svizzera, e nessun subappaltatore americano interviene nella catena di hosting.
La compartimentazione tra imprese
È la proprietà essenziale di una piattaforma condivisa tra concorrenti. Ogni impresa è isolata: una risorsa che non vi appartiene non appare vuota, semplicemente non esiste per voi.
Questo isolamento non è un'intenzione, è una regola di architettura verificata da test automatici rieseguiti a ogni modifica del codice. Un accesso che varcasse il confine di un'impresa fa fallire il rilascio.
Il bilancio del carbonio d'impresa di un fornitore non è mai visibile a una maison. Le sue analisi vanno solo alle maison che designa, pezzo per pezzo, al livello di dettaglio che sceglie, e ogni condivisione si revoca.
Chi ha fatto che cosa, e quando
Ogni analisi porta un registro di tracciabilità: creazione, modifica, finalizzazione, pubblicazione, condivisione e revoca, con il loro autore e la loro data. Il registro non si modifica né si cancella.
Questo registro è a sua volta compartimentato: i nomi dei collaboratori di un fornitore non risalgono mai ai suoi clienti.
Le misure tecniche in atto
- Cifratura in transito su tutte le pagine, solo TLS 1.2 e 1.3, le versioni più vecchie sono rifiutate.
- Password memorizzate con Argon2, mai in chiaro, mai reversibili.
- Limitazione di frequenza sulla connessione e sui moduli pubblici, contro i tentativi in serie.
- Intestazioni di sicurezza HTTP complete, tra cui una politica dei contenuti che vieta ogni script esterno.
- Backup quotidiani, e un ripristino realmente testato anziché supposto.
- Accesso amministratore al server solo tramite chiave, porte applicative chiuse verso l'esterno.
Nessun servizio di terze parti
La piattaforma non carica alcuna risorsa esterna: né font remoti, né librerie ospitate altrove, né misurazione di audience, né pulsanti di social network. Tutto è servito dallo stesso server svizzero.
La conseguenza è diretta: il vostro browser non segnala la vostra visita a nessun altro. È anche ciò che permette alla politica di riservatezza di essere vera senza riserve.
Viene depositato un solo cookie, per ricordare la vostra sessione e la vostra lingua. Non c'è banner di consenso perché non c'è nulla da consentire.
Ciò che non pretendiamo
La piattaforma non è certificata ISO/IEC 27001. È l'host a esserlo. Le misure della piattaforma stessa sono allineate all'Allegato A della ISO/IEC 27001:2022, senza che la piattaforma sia essa stessa certificata.
La distinzione è regolarmente sfumata in questo settore, e preferiamo scriverla: una certificazione presuppone un sistema di gestione verificato da un organismo accreditato, che è un lavoro diverso dalle misure tecniche.
Le nostre misure sono riesaminate periodicamente, e l'ultimo controllo ha riguardato il codice come il server in produzione, non solo le intenzioni.
Segnalare una vulnerabilità
Se constatate un problema di sicurezza, scriveteci: rispondiamo, correggiamo, e non perseguiamo le persone che segnalano in buona fede. I nostri recapiti di sicurezza sono pubblicati nel formato standard, all'indirizzo convenzionale /.well-known/security.txt.
Da leggere anche: la politica di riservatezza · le note legali · il metodo di calcolo · consolidare uno scope 3.1 · gli strumenti offerti ai fornitori