I tuoi dati, protetti a ogni livello
OpenMind è progettato secondo i più elevati standard di sicurezza ed è conforme alle normative per garantire la massima tutela delle informazioni trattate. Zero allucinazioni, zero rischi.
GDPR Compliance
Conformità al GDPR europeo e gestione dei dati nel pieno rispetto della normativa vigente.
Server esclusivamente UE
Tutti i dati sono trattati su server situati nell'UE, con ridondanza tra diversi data center europei.
Protezione dati
I documenti e i dati inviati a OpenMind non vengono utilizzati per l'addestramento e sono gestiti secondo rigorose policy di protezione.
Protezione dei dati
Riservatezza
OpenMind garantisce la riservatezza dei dati, nel rispetto delle normative sulla privacy e sul segreto professionale. Nessun dato o informazione confidenziale verrà utilizzato per addestrare sistemi di intelligenza artificiale: i dati sono trattati esclusivamente per fornire il servizio da parte di OpenMind e dei suoi subprocessori. Su richiesta sarà mostrato un SBOM (Software Bill of Materials) dettagliato.
Server esclusivamente UE
Tutti i dati sono trattati su server situati esclusivamente nell'UE. Il server principale si trova nei Paesi Bassi (Europa).
Crittografia
I dati inattivi sono crittografati in AES-256 e i dati in transito tramite HTTPS. È disponibile anche l'opzione Bring Your Own Key (BYOK).
Isolamento dei dati
Ogni cliente dispone di uno spazio virtuale dedicato ed esclusivo per i propri dati. OpenMind non condivide i dati dei clienti per alimentare librerie pubbliche né li condivide con altri clienti.
Backup
Il backup è attivo per tutti i dati trattati. Prevede inoltre la ridondanza tra diversi data center dell'UE, come protezione aggiuntiva contro eventi meteorologici estremi.
Sicurezza degli accessi
Accesso sicuro
È attiva una politica sulle password per tutti gli account e le password memorizzate sono crittografate. Il cliente può inoltre attivare il Single Sign-On (SSO), compatibile con account Google e Microsoft, così come con SAML e OAuth 2.0.
Controllo degli accessi
L'accesso ai dati è limitato a un numero ridotto di personale tecnico munito di autorizzazioni speciali. Tutti gli accessi e i download sono monitorati per garantire la sicurezza dei dati.
Infrastruttura e difesa dalle minacce
Sanificazione dei prompt
In base all'architettura di OpenMind, il prompt injection non rappresenta un rischio concreto. Tuttavia, la sanificazione dei prompt è attiva su tutte le query.
Scansione delle vulnerabilità
Una scansione quotidiana delle vulnerabilità è attiva sul codice della piattaforma. Le vulnerabilità rilevate vengono classificate e gestite con priorità.
Test di penetrazione
Vengono inoltre condotti test di penetrazione con auditor esterni. Su richiesta sarà mostrata una sintesi dei report.
Firewall e WAF
Il sito web e l'applicazione sono entrambi protetti da firewall e WAF, che includono anche la protezione contro attacchi DDoS.
Sicurezza fisica della rete
OpenMind non dispone di un data center fisico proprio: si affida a servizi cloud registrati nel catalogo delle infrastrutture digitali dell'Agenzia per la Cybersicurezza. Il personale tecnico opera in un ufficio separato, dotato di telecamere, misure di sicurezza e sistemi IDS attivi sulla rete.
Governance e continuità
Procedura di emergenza
OpenMind ha formalizzato una procedura di emergenza per la gestione degli attacchi. Il cliente verrà avvisato il prima possibile in caso di violazioni; le comunicazioni saranno inviate preferibilmente tramite posta certificata o altri canali sicuri, concordati con il cliente.
Piano di continuità
OpenMind ha adottato un Piano di Continuità e fornisce un Service Level Agreement (SLA), allegato al contratto del piano corporate. Anche i principali fornitori terzi dispongono di un proprio Piano di Continuità.
Vuoi provarlo sui tuoi dati?
Lascia nome, email e azienda: ti ricontattiamo noi. Oppure scrivi a info.virtechsrl@gmail.com.
Hai già un account? Accedi a OpenMind →