Elido

Sicurezza e fiducia

Trattiamo la sicurezza come infrastruttura: c'è un runbook, un log di audit e un contratto che puoi leggere.

Residenza dei dati nell'UE per impostazione predefinita
Tutti i dati operativi risiedono nei data center dell'UE (Hetzner FRA, OVH FRA). Gli eventi di clic vanno su ClickHouse con una ritenzione predefinita di 365 giorni; i metadati in PostgreSQL. Non eseguiamo mai backup in regioni extra-UE.
Crittografia ovunque
TLS 1.3 su ogni reindirizzamento, ogni chiamata API, ogni richiesta di dashboard. I certificati di dominio personalizzati vengono emessi automaticamente da Caddy on-demand TLS. I volumi del database sono crittografati a riposo con LUKS.
RBAC, log di audit, ruoli personalizzati
Quattro ruoli integrati — proprietario, amministratore, editore, visualizzatore. Ruoli personalizzati con autorizzazioni ABAC granulari su Business. Ogni mutazione finisce in un log di audit immutabile; gli endpoint webhook di tipo SIEM possono inoltrarla a Splunk, Datadog o al tuo stack.
SSO, SCIM, IP allowlist, passkey
SAML e OIDC basati su WorkOS, sincronizzazione della directory SCIM, allowlist CIDR per spazio di lavoro, accesso WebAuthn / passkey. Tutto ciò che ti consente di trasformare i link brevi di shadow-IT in infrastrutture gestite.
Postura di conformità
GDPR DPA inclusa. HIPAA BAA disponibile su Business. Audit SOC 2 Tipo II in corso — facci sapere se il tuo team di acquisti necessita di una lettera di stato.
Risposta agli incidenti
Pagina di stato 24h, RPO di 30 minuti, RTO di 1 ora per il livello di reindirizzamento. Post-mortem entro 5 giorni lavorativi per qualsiasi incidente di livello di reindirizzamento superiore a 5 minuti.

Sub-processori

Lista breve, solo UE, aggiornata su /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHHosting primario (Francoforte)UE (DE)
OVH SASHosting secondario (Francoforte)UE (DE)
Postmark (ActiveCampaign)Email transazionaliServer UE (DE)
LiqPayElaborazione pagamentiUE
WorkOSProxy di identità SSO / SCIMUE + US

Hai bisogno di una revisione del questionario di sicurezza?

Pre-compiliamo i questionari SIG, CAIQ e EU Cloud CoC — invia il tuo modulo a security@elido.app e riceverai una risposta entro 72 ore.

Invia email a security@elido.app
Sicurezza e fiducia · Elido