Sicurezza e fiducia
Trattiamo la sicurezza come infrastruttura: c'è un runbook, un log di audit e un contratto che puoi leggere.
Residenza dei dati nell'UE per impostazione predefinita
Tutti i dati operativi risiedono nei data center dell'UE (Hetzner FRA, OVH FRA). Gli eventi di clic vanno su ClickHouse con una ritenzione predefinita di 365 giorni; i metadati in PostgreSQL. Non eseguiamo mai backup in regioni extra-UE.
Crittografia ovunque
TLS 1.3 su ogni reindirizzamento, ogni chiamata API, ogni richiesta di dashboard. I certificati di dominio personalizzati vengono emessi automaticamente da Caddy on-demand TLS. I volumi del database sono crittografati a riposo con LUKS.
RBAC, log di audit, ruoli personalizzati
Quattro ruoli integrati — proprietario, amministratore, editore, visualizzatore. Ruoli personalizzati con autorizzazioni ABAC granulari su Business. Ogni mutazione finisce in un log di audit immutabile; gli endpoint webhook di tipo SIEM possono inoltrarla a Splunk, Datadog o al tuo stack.
SSO, SCIM, IP allowlist, passkey
SAML e OIDC basati su WorkOS, sincronizzazione della directory SCIM, allowlist CIDR per spazio di lavoro, accesso WebAuthn / passkey. Tutto ciò che ti consente di trasformare i link brevi di shadow-IT in infrastrutture gestite.
Postura di conformità
GDPR DPA inclusa. HIPAA BAA disponibile su Business. Audit SOC 2 Tipo II in corso — facci sapere se il tuo team di acquisti necessita di una lettera di stato.
Risposta agli incidenti
Pagina di stato 24h, RPO di 30 minuti, RTO di 1 ora per il livello di reindirizzamento. Post-mortem entro 5 giorni lavorativi per qualsiasi incidente di livello di reindirizzamento superiore a 5 minuti.
Sub-processori
Lista breve, solo UE, aggiornata su /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Hosting primario (Francoforte) | UE (DE) |
| OVH SAS | Hosting secondario (Francoforte) | UE (DE) |
| Postmark (ActiveCampaign) | Email transazionali | Server UE (DE) |
| LiqPay | Elaborazione pagamenti | UE |
| WorkOS | Proxy di identità SSO / SCIM | UE + US |
Politiche che puoi leggere
Hai bisogno di una revisione del questionario di sicurezza?
Pre-compiliamo i questionari SIG, CAIQ e EU Cloud CoC — invia il tuo modulo a security@elido.app e riceverai una risposta entro 72 ore.
Invia email a security@elido.app