La sicurezza integrata nel funzionamento della piattaforma
Morasel gestisce conversazioni e archivi dei clienti, perciò proteggere quei dati è una parte centrale di come costruiamo. Questa pagina descrive le nostre pratiche di sicurezza con onestà e a livello generale.
Il nostro approccio
Seguiamo pratiche di sicurezza consolidate e le miglioriamo man mano che la piattaforma cresce. Qui descriviamo ciò che è in atto oggi e ciò che è pianificato. Non deteniamo certificazioni formali e non dichiariamo una conformità che non abbiamo stabilito. Se hai un requisito di sicurezza specifico, contattaci e ti diremo a che punto siamo.
Cosa facciamo per proteggere i tuoi dati
Isolamento per tenant
I dati di ogni cliente sono circoscritti al proprio tenant. L’accesso viene verificato a ogni richiesta, così un’organizzazione non può leggere né modificare i dati di un’altra.
Controllo degli accessi basato sui ruoli
Ai membri del team viene concesso l’accesso in base al ruolo. Gli amministratori controllano chi può vedere e fare cosa, così ciascuno raggiunge solo i dati che il proprio lavoro richiede.
Registro di audit
Le azioni rilevanti per la sicurezza vengono registrate in un log di audit, così l’attività sensibile può essere esaminata e tracciata quando necessario.
Crittografia in transito
Il traffico tra il tuo browser o l’app mobile e Morasel è cifrato con TLS, proteggendo i dati mentre attraversano la rete.
Crittografia a riposo
Dove implementato, i dati archiviati sono cifrati a riposo usando le funzioni di crittografia dei nostri fornitori di infrastruttura cloud.
Gestione dei segreti
Le credenziali e le chiavi API sono tenute fuori dal codice sorgente e gestite tramite un archivio di segreti dedicato, con accesso limitato ai servizi che ne hanno bisogno.
Backup
Dove implementato, eseguiamo backup regolari dei dati principali così da poterli ripristinare in caso di guasto.
Gestione degli incidenti
Abbiamo un processo per indagare sugli incidenti di sicurezza sospetti, contenere i problemi e avvisare i clienti interessati quando opportuno.
Controlli di conservazione dei dati
Forniamo controlli per gestire come i dati dei clienti vengono conservati e rimossi, e rispettiamo le preferenze di opt-in e opt-out in tutta la piattaforma.
Sviluppo software sicuro
La sicurezza viene considerata durante lo sviluppo tramite revisione del codice, gestione delle dipendenze e distribuzioni controllate.
Divulgazione responsabile
Se ritieni di aver trovato una vulnerabilità di sicurezza in Morasel, vogliamo saperlo. Scrivici con i dettagli così possiamo indagare. Apprezziamo le segnalazioni fatte in buona fede e lavoreremo con te per comprendere e risolvere i problemi validi.
- security@morasel.ai
Domande sulla sicurezza
Morasel è certificato per SOC 2, ISO 27001 o HIPAA?
Attualmente non deteniamo queste certificazioni e non le dichiariamo. Seguiamo pratiche di sicurezza consolidate e possiamo discutere i tuoi requisiti specifici — contattaci per sapere a che punto siamo.
Come vengono tenuti separati i dati della mia organizzazione da quelli delle altre?
I dati sono isolati per tenant, e l’accesso viene verificato a ogni richiesta, così un’organizzazione non può accedere ai dati di un’altra.
I miei dati sono cifrati?
I dati sono cifrati in transito con TLS. Dove implementato, i dati archiviati sono cifrati a riposo usando le funzioni di crittografia dei nostri fornitori cloud.
Chi può accedere ai dati all’interno del mio account?
L’accesso è basato sui ruoli. I tuoi amministratori decidono chi può vedere e fare cosa, così ciascuno raggiunge solo i dati che il suo ruolo consente.
Come segnalo un problema di sicurezza?
Scrivi a security@morasel.ai con i dettagli. Esaminiamo le segnalazioni fatte in buona fede e lavoreremo con te per risolvere i problemi validi.
Hai una domanda sulla sicurezza?
Parla con il nostro team dei tuoi requisiti, oppure richiedi una demo per vedere come Morasel gestisce i tuoi dati.