Dove vivono i vostri dati, e chi può vederli

Affidate a una piattaforma esterna dati della vostra catena di approvvigionamento. Ecco dove sono, come sono compartimentati, e ciò che non pretendiamo.

Un hosting svizzero, e non solo sulla carta

Il sito e l'insieme dei dati sono ospitati da Infomaniak Network SA, a Ginevra, su un'infrastruttura situata in Svizzera. Infomaniak è certificata ISO/IEC 27001.

La sovranità è verificabile e noi l'abbiamo verificata: il blocco di indirizzi che serve il sito appartiene a Infomaniak Network SA, registrata in Svizzera, il che si controlla pubblicamente nel registro RDAP. Molti operatori annunciano un hosting svizzero affittando capacità altrove.

Nessun dato è trattato fuori dalla Svizzera, e nessun subappaltatore americano interviene nella catena di hosting.

La compartimentazione tra imprese

È la proprietà essenziale di una piattaforma condivisa tra concorrenti. Ogni impresa è isolata: una risorsa che non vi appartiene non appare vuota, semplicemente non esiste per voi.

Questo isolamento non è un'intenzione, è una regola di architettura verificata da test automatici rieseguiti a ogni modifica del codice. Un accesso che varcasse il confine di un'impresa fa fallire il rilascio.

Il bilancio del carbonio d'impresa di un fornitore non è mai visibile a una maison. Le sue analisi vanno solo alle maison che designa, pezzo per pezzo, al livello di dettaglio che sceglie, e ogni condivisione si revoca.

Chi ha fatto che cosa, e quando

Ogni analisi porta un registro di tracciabilità: creazione, modifica, finalizzazione, pubblicazione, condivisione e revoca, con il loro autore e la loro data. Il registro non si modifica né si cancella.

Questo registro è a sua volta compartimentato: i nomi dei collaboratori di un fornitore non risalgono mai ai suoi clienti.

Le misure tecniche in atto

  • Cifratura in transito su tutte le pagine, solo TLS 1.2 e 1.3, le versioni più vecchie sono rifiutate.
  • Password memorizzate con Argon2, mai in chiaro, mai reversibili.
  • Limitazione di frequenza sulla connessione e sui moduli pubblici, contro i tentativi in serie.
  • Intestazioni di sicurezza HTTP complete, tra cui una politica dei contenuti che vieta ogni script esterno.
  • Backup quotidiani, e un ripristino realmente testato anziché supposto.
  • Accesso amministratore al server solo tramite chiave, porte applicative chiuse verso l'esterno.

Nessun servizio di terze parti

La piattaforma non carica alcuna risorsa esterna: né font remoti, né librerie ospitate altrove, né misurazione di audience, né pulsanti di social network. Tutto è servito dallo stesso server svizzero.

La conseguenza è diretta: il vostro browser non segnala la vostra visita a nessun altro. È anche ciò che permette alla politica di riservatezza di essere vera senza riserve.

Viene depositato un solo cookie, per ricordare la vostra sessione e la vostra lingua. Non c'è banner di consenso perché non c'è nulla da consentire.

Ciò che non pretendiamo

La piattaforma non è certificata ISO/IEC 27001. È l'host a esserlo. Le misure della piattaforma stessa sono allineate all'Allegato A della ISO/IEC 27001:2022, senza che la piattaforma sia essa stessa certificata.

La distinzione è regolarmente sfumata in questo settore, e preferiamo scriverla: una certificazione presuppone un sistema di gestione verificato da un organismo accreditato, che è un lavoro diverso dalle misure tecniche.

Le nostre misure sono riesaminate periodicamente, e l'ultimo controllo ha riguardato il codice come il server in produzione, non solo le intenzioni.

Segnalare una vulnerabilità

Se constatate un problema di sicurezza, scriveteci: rispondiamo, correggiamo, e non perseguiamo le persone che segnalano in buona fede. I nostri recapiti di sicurezza sono pubblicati nel formato standard, all'indirizzo convenzionale /.well-known/security.txt.

Scriveteci

Da leggere anche: la politica di riservatezza · le note legali · il metodo di calcolo · consolidare uno scope 3.1 · gli strumenti offerti ai fornitori