OpenMind
Sicurezza

I tuoi dati, protetti a ogni livello

OpenMind è progettato secondo i più elevati standard di sicurezza ed è conforme alle normative per garantire la massima tutela delle informazioni trattate. Zero allucinazioni, zero rischi.

GDPR Compliance

Conformità al GDPR europeo e gestione dei dati nel pieno rispetto della normativa vigente.

Server esclusivamente UE

Tutti i dati sono trattati su server situati nell'UE, con ridondanza tra diversi data center europei.

Protezione dati

I documenti e i dati inviati a OpenMind non vengono utilizzati per l'addestramento e sono gestiti secondo rigorose policy di protezione.

Protezione dei dati

Riservatezza

OpenMind garantisce la riservatezza dei dati, nel rispetto delle normative sulla privacy e sul segreto professionale. Nessun dato o informazione confidenziale verrà utilizzato per addestrare sistemi di intelligenza artificiale: i dati sono trattati esclusivamente per fornire il servizio da parte di OpenMind e dei suoi subprocessori. Su richiesta sarà mostrato un SBOM (Software Bill of Materials) dettagliato.

Server esclusivamente UE

Tutti i dati sono trattati su server situati esclusivamente nell'UE. Il server principale si trova nei Paesi Bassi (Europa).

Crittografia

I dati inattivi sono crittografati in AES-256 e i dati in transito tramite HTTPS. È disponibile anche l'opzione Bring Your Own Key (BYOK).

Isolamento dei dati

Ogni cliente dispone di uno spazio virtuale dedicato ed esclusivo per i propri dati. OpenMind non condivide i dati dei clienti per alimentare librerie pubbliche né li condivide con altri clienti.

Backup

Il backup è attivo per tutti i dati trattati. Prevede inoltre la ridondanza tra diversi data center dell'UE, come protezione aggiuntiva contro eventi meteorologici estremi.

Sicurezza degli accessi

Accesso sicuro

È attiva una politica sulle password per tutti gli account e le password memorizzate sono crittografate. Il cliente può inoltre attivare il Single Sign-On (SSO), compatibile con account Google e Microsoft, così come con SAML e OAuth 2.0.

Controllo degli accessi

L'accesso ai dati è limitato a un numero ridotto di personale tecnico munito di autorizzazioni speciali. Tutti gli accessi e i download sono monitorati per garantire la sicurezza dei dati.

Infrastruttura e difesa dalle minacce

Sanificazione dei prompt

In base all'architettura di OpenMind, il prompt injection non rappresenta un rischio concreto. Tuttavia, la sanificazione dei prompt è attiva su tutte le query.

Scansione delle vulnerabilità

Una scansione quotidiana delle vulnerabilità è attiva sul codice della piattaforma. Le vulnerabilità rilevate vengono classificate e gestite con priorità.

Test di penetrazione

Vengono inoltre condotti test di penetrazione con auditor esterni. Su richiesta sarà mostrata una sintesi dei report.

Firewall e WAF

Il sito web e l'applicazione sono entrambi protetti da firewall e WAF, che includono anche la protezione contro attacchi DDoS.

Sicurezza fisica della rete

OpenMind non dispone di un data center fisico proprio: si affida a servizi cloud registrati nel catalogo delle infrastrutture digitali dell'Agenzia per la Cybersicurezza. Il personale tecnico opera in un ufficio separato, dotato di telecamere, misure di sicurezza e sistemi IDS attivi sulla rete.

Governance e continuità

Procedura di emergenza

OpenMind ha formalizzato una procedura di emergenza per la gestione degli attacchi. Il cliente verrà avvisato il prima possibile in caso di violazioni; le comunicazioni saranno inviate preferibilmente tramite posta certificata o altri canali sicuri, concordati con il cliente.

Piano di continuità

OpenMind ha adottato un Piano di Continuità e fornisce un Service Level Agreement (SLA), allegato al contratto del piano corporate. Anche i principali fornitori terzi dispongono di un proprio Piano di Continuità.

Richiedi una demo

Vuoi provarlo sui tuoi dati?

Lascia nome, email e azienda: ti ricontattiamo noi. Oppure scrivi a info.virtechsrl@gmail.com.

Hai già un account? Accedi a OpenMind →