Actify è costruita su infrastruttura enterprise-grade. Ogni scelta architetturale è pensata per garantire sicurezza, privacy e disponibilità dei tuoi dati.
L'accesso ai dati di ogni organizzazione è regolato da policy IAM (Identity and Access Management) di AWS che impongono l'isolamento completo tra i tenant. I nostri sistemi non prevedono accesso trasversale ai dati dei clienti.
Dipendenti Actify: l'accesso ai dati di produzione è limitato a un numero minimo di persone, richiede autenticazione MFA e viene registrato in log di audit. Non accediamo mai ai dati di un cliente senza esplicita richiesta di supporto.
API Gateway: tutti gli endpoint sono protetti da JWT Authorizer (Amazon Cognito). Ogni token è firmato RS256, ha scadenza breve e contiene l'identificativo univoco dell'organizzazione. Non è possibile accedere a dati di altre organizzazioni anche presentando un token valido.
In caso di violazione della sicurezza che possa avere conseguenze sui dati personali, ci impegniamo a:
Prendiamo la sicurezza molto sul serio. Se hai trovato una potenziale vulnerabilità, ti chiediamo di segnalarcela in modo responsabile prima di divulgarla pubblicamente.
Segnala un problema di sicurezzainfo@official-actify.com — risposta garantita entro 48 ore