← Torna alla pagina iniziale

Sicurezza e conformità

La sicurezza non si aggiunge a posteriori.
È al centro della piattaforma.

Ultimo aggiornamento: luglio 2026

FirstSI raccoglie dati sensibili sul vostro sistema informativo — accessi ai file, flussi di rete, query DNS, inventario software. Questa responsabilità orienta ogni scelta tecnica della piattaforma, dalla cifratura dei segreti alla firma degli aggiornamenti.

Le nostre garanzie tecniche

auth

Autenticazione forte

Autenticazione a più fattori (MFA) e WebAuthn — chiavi di sicurezza fisiche e riconoscimento biometrico. Le sessioni scadono dopo 15 minuti e si rinnovano automaticamente, in modo del tutto trasparente.

cifratura

Cifratura end-to-end

Trasporto cifrato in TLS tra gli agenti, il server e il vostro browser. I segreti (chiavi API, credenziali di accesso) sono cifrati a riposo nel database.

audit

Registro di audit completo

Ogni accesso, ogni operazione amministrativa e ogni consultazione dei dati viene registrata: chi, che cosa, quando, da quale indirizzo. Il registro è consultabile ed esportabile in qualsiasi momento.

agenti

Aggiornamenti firmati

Gli agenti verificano la firma Authenticode di ogni aggiornamento prima di installarlo. Un aggiornamento non firmato o alterato viene respinto, senza eccezioni.

difesa

Difesa in profondità

Limitazione della frequenza delle richieste sugli endpoint sensibili, intestazioni di sicurezza rigorose, protezione contro i reindirizzamenti malevoli e le richieste contraffatte verso la rete interna (SSRF).

Conformità al GDPR

FirstSI è concepito per le organizzazioni europee e recepisce i requisiti del Regolamento generale sulla protezione dei dati:

  • Diritto di accesso e portabilità — esportazione con un clic dei dati personali di un utente, in un formato strutturato e leggibile.
  • Diritto alla cancellazione — eliminazione dei dati personali su richiesta, anche all'interno dei registri degli eventi.
  • Minimizzazione dei dati — siete voi a scegliere i moduli attivi e quindi i dati raccolti; nulla viene raccolto oltre il perimetro configurato.
  • Conservazione regolamentata — i dati operativi vengono archiviati dopo 90 giorni; la durata di conservazione degli archivi è configurabile.
  • Tracciabilità — il registro di audit documenta chi ha avuto accesso a quali dati, un requisito essenziale in caso di ispezione.

Per qualsiasi domanda relativa alla protezione dei dati o per esercitare i vostri diritti: contact@firstsi.com.

Hosting e resilienza

  • I vostri dati restano presso di voi — FirstSI si installa sulla vostra infrastruttura (on-premise) o presso il fornitore di hosting di vostra scelta; il controllo fisico dei dati resta nelle vostre mani.
  • Tolleranza alle interruzioni — se il server non è raggiungibile, gli agenti conservano i dati in un buffer locale, quindi si risincronizzano automaticamente. Nessuna perdita di dati in caso di incidenti di rete.
  • Backup — procedure di backup e di ripristino documentate, con verifica automatica dell'integrità.

Segnalare una vulnerabilità

Avete individuato una falla di sicurezza in FirstSI? Scriveteci a contact@firstsi.com indicando i dettagli tecnici. Ci impegniamo a confermare la ricezione della segnalazione e a tenervi informati sulla correzione. Non intraprendiamo azioni legali nei confronti dei ricercatori in buona fede.