Costruiamo sistemi AI con sicurezza, trasparenza ed etica al centro.
CH/EU Hosting
I tuoi dati risiedono in Svizzera ed Europa. Tutti i sub-processori sono contrattualmente vincolati agli standard di protezione dati UE/CH. Eventuali trasferimenti al di fuori dell'UE/SEE sono protetti da Standard Contractual Clauses (SCCs) o decisioni di adeguatezza secondo le normative vigenti.
Disclosure Automatico
Ogni interazione inizia con un avviso chiaro: "Sono un assistente virtuale AI". I tuoi clienti sanno sempre con chi stanno parlando.
Consent-Gate
Outbound automation responsabile: chiamate proattive solo con consenso esplicito. Opt-out sempre rispettato con trail di audit.
Log Immutabili
Ogni azione è registrata. Log immutabili, metadati conversazione, record di consenso. Nessun "buco nero" nelle interazioni AI.
Separazione totale dei dati tra clienti. Zero possibilità di data leak cross-tenant.
Autenticazione forte con JWT. Controllo accessi granulare basato su ruoli.
Protezione anti-abuse con rate limiting intelligente. DDoS mitigation integrato.
TLS 1.3 per dati in transito. AES-256-GCM (authenticated encryption) per dati a riposo. Zero compromessi.
Scansioni automatiche giornaliere. Patch critiche applicate entro 24h.
Procedura documentata e testata. Notifica breach senza indebito ritardo come da GDPR Art. 33.
Misure di protezione integrate nel codice applicativo, validate dall'audit di sicurezza del 12 febbraio 2026.
Query parametrizzate con whitelist colonne su tutti gli endpoint. Nessuna concatenazione di stringhe nelle query SQL.
Escaping sistematico di innerHTML, blocco upload SVG e protezione output tojson|safe nei template Jinja2.
Sanitizzazione nomi file con validazione whitelist. Prevenzione di accesso a directory non autorizzate.
Verifica HMAC-SHA256 e JWT su tutti i webhook in ingresso. Rifiuto automatico di payload non firmati.
Limiti granulari per endpoint: 5-10 richieste/ora su upload, protezione brute-force su autenticazione e API critiche.
Mascheramento automatico di email e dati personali nei log applicativi. Nessun dato sensibile in chiaro nei log.
MAX_CONTENT_LENGTH = 10MB. Validazione tipo file e dimensione su tutti gli endpoint di upload.
Chiedi una demo per vedere i nostri audit log, trascrizioni e controlli di compliance in azione.