I tuoi contratti meritano il più alto livello di protezione.
Hosting europeo, crittografia AES-256, conformità GDPR e eIDAS. La sicurezza non è un'opzione.
5 impegni per la protezione dei tuoi dati
Hosting in Europa
Dati ospitati esclusivamente su server in Europa
Crittografia AES-256-GCM
Dati sensibili crittografati a riposo. HTTPS/TLS in transito.
Conformità GDPR
Privacy by Design. DPA disponibile. Diritti degli interessati supportati.
Nessun utilizzo da parte dell'IA
I tuoi contratti non vengono mai utilizzati per l'addestramento dell'IA. PII eliminati prima dell'analisi.
Audit trail completo
Conforme alla ISO 27001. Verifica di integrità. Conservazione minima di 90 giorni.
Dettagli tecnici
Ogni livello di Pactolane è progettato per proteggere i tuoi dati contrattuali.
Crittografia a riposo
AES-256-GCM con derivazione di chiave scrypt. AAD (Additional Authenticated Data) per prevenire le manomissioni.
Crittografia in transito
HTTPS/TLS per tutte le comunicazioni client-server.
Password
Hashate con bcrypt (10 round) : irreversibile. Nessuna password memorizzata in chiaro.
Tokens OAuth
Crittografati AES-256 nel database. Mai memorizzati in chiaro.
Dati personali di terzi
E-mail, telefoni, indirizzi crittografati a riposo (GDPR art. 32).
Verifica HMAC
SHA-256 a tempo costante per token e webhook. Prevenzione degli attacchi temporali.
Isolamento multi-tenant
Ogni organizzazione vede solo i propri dati. Cache con TTL.
Protezione CSRF
Token anti-contraffazione conforme alla ISO 27001 A.14.1.2.
Validazione dei file
Verifica del tipo MIME reale tramite magic bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).
Sanitizzazione PII per l'IA
14 tipi di dati personali eliminati prima dell'invio (e-mail, telefoni, IBAN, codice fiscale, ecc.).
I tuoi diritti, implementati nativamente
Ogni diritto previsto dal GDPR è supportato tecnicamente in Pactolane.
Diritto di accesso
Consultazione di tutti i propri dati personali dalle impostazioni dell'account.
Diritto alla portabilità
Esportazione completa in ZIP (PDF riepilogativo + 9 file JSON), nella lingua dell'utente.
Diritto alla cancellazione
Eliminazione dell'account e anonimizzazione dei dati. Eliminazione di ~60 tipi di dati in una transazione.
Consenso
Raccolta esplicita del consenso per ogni trattamento. Consenso IA specifico obbligatorio.
Sicurezza del trattamento
Crittografia AES-256 dei dati personali di terzi nel database.
Minimizzazione
Vengono raccolti e trattati solo i dati strettamente necessari.
Autenticazione e gestione dei ruoli
Ruoli granulari
Più livelli di ruoli per separare amministrazione, validazione, consultazione e accesso esterno
Più di 60 autorizzazioni
Controllo granulare per risorsa e per azione
MFA (TOTP)
Autenticazione a più fattori con 10 codici di recupero
Rate limiting
Protezione anti-brute force sugli endpoint sensibili
Sessioni sicure
JWT (HS256, 7 giorni), cookie httpOnly, verifica della versione del token
Firma elettronica conforme al regolamento europeo
Livello SES
Firma Elettronica Semplice conforme a eIDAS (UE 910/2014)
Verifica dell'identità
Verifica tramite codice OTP inviato via e-mail, con scadenza e limite di tentativi
Audit trail
Marca temporale, indirizzo IP, User-Agent, hash del documento
Certificati
Generazione, validazione, revoca di certificati digitali
Conservazione
Log conservati per almeno 90 giorni
Ogni azione tracciata. Ogni prova conservata.
Le tue domande sulla sicurezza
Hai domande sulla sicurezza?
Il nostro team è disponibile per rispondere a tutte le tue domande tecniche e di conformità.