La funzione di rilevamento video tramite IA è ora attiva.

Richiedi una demo

Procedure di sicurezza

Copyleaks è orgogliosa di prendere molto seriamente la sicurezza e la privacy dei dati. La nostra massima priorità è proteggere i nostri clienti, il nostro sistema e la nostra infrastruttura, utilizzando i più elevati standard di sicurezza.

Nell'era digitale odierna, caratterizzata da un'enorme raccolta di dati e da una sicurezza informatica spesso carente, la preoccupazione per la sicurezza dei dati è diffusa. Prevenire l'accesso non autorizzato alle informazioni personali è una questione fondamentale a livello globale. Nonostante l'adozione delle migliori pratiche di sicurezza informatica, la possibilità di una violazione dei dati non è da escludere. Per rassicurare i nostri utenti in merito alla sicurezza dei dati, Copyleaks offre una crittografia a 256 bit di livello militare con connessione SSL, garantendo la sicurezza e la protezione dei documenti e dell'account.

Non è raro che hacker e terze parti non autorizzate tentino di rubare online le informazioni sensibili degli utenti. Per questo motivo, abbiamo rafforzato le misure di sicurezza e protezione dei dati per garantire la sicurezza dei nostri utenti, come indicato nella nostra informativa legale che definisce i termini e le condizioni dei servizi del nostro sito web. Questo documento fornisce un elenco dettagliato delle tipologie di informazioni personali memorizzate sul nostro sito web. Sebbene utilizziamo i cookie, questi non possono eseguire alcuna azione sul tuo dispositivo mobile o computer. I cookie vengono utilizzati esclusivamente per migliorare la tua esperienza di navigazione.

I cookie del nostro sito web non trasferiscono informazioni personali dal tuo dispositivo ad altri sistemi, a meno che un altro sistema non utilizzi i cookie forniti da Copyleaks. Tali cookie di terze parti sono al di fuori del controllo di Copyleaks e dipendono dalle impostazioni scelte dall'utente. Hai la possibilità di modificare le impostazioni di sicurezza del tuo computer/sistema e limitare l'utilizzo di tali cookie accedendo al tuo account sul nostro sito e modificando le impostazioni del tuo browser.

Noi di Copyleaks lavoriamo instancabilmente per individuare e correggere tutte le vulnerabilità di sicurezza, garantendo così la protezione dei vostri dati personali. Il nostro team di ricerca e sviluppo esegue regolarmente scansioni del sistema alla ricerca di problemi di sicurezza. Inoltre, Copyleaks collabora a stretto contatto con team di sicurezza esterni per effettuare test di penetrazione sui nostri sistemi. Lavoriamo senza sosta per ottimizzare il nostro sistema, migliorare l'esperienza utente ed eliminare ogni rischio per la sicurezza.

È normale nutrire dubbi quando ci si iscrive a servizi online, soprattutto quelli che non specificano chiaramente le proprie politiche di sicurezza. Tuttavia, noi di Copyleaks diamo la massima priorità alla sicurezza dei dati dei nostri clienti. Il nostro software basato su cloud offre una funzionalità unica incentrata sulla sicurezza, che consente agli utenti di accedere da qualsiasi dispositivo o browser web tramite un solido processo di autenticazione. Per rafforzare ulteriormente le misure di sicurezza degli utenti, consigliamo di utilizzare password complesse in combinazione con l'autenticazione a più fattori.

Non consentiamo agli utenti di accedere da dispositivi considerati sospetti. Inoltre, avvisiamo gli utenti in caso di accessi non autorizzati e richiediamo loro di confermare la propria autenticità. Queste sono solo alcune delle pratiche che adottiamo in Copyleaks per migliorare i nostri servizi e garantire una sicurezza impeccabile a tutti i nostri clienti.

Questa guida include una panoramica generale delle principali misure di sicurezza adottate da Copyleaks per proteggere i dati.

Architettura di sistema

L'architettura di Copyleaks è progettata per l'hosting cloud. Tutti i componenti del nostro prodotto sono archiviati nel cloud, massimizzando la sicurezza dei dati. Grazie al cloud, Copyleaks può mantenere la flessibilità in termini di carico grazie al meccanismo di sicurezza integrato, progettato dai migliori ingegneri di Google Cloud.

Il sistema di Copyleaks è stato progettato e realizzato utilizzando un'architettura a microservizi. Grazie a questa architettura, il nostro servizio viene costantemente aggiornato e ottimizzato per i nostri utenti. Questi aggiornamenti includono nuove funzionalità, correzioni di sicurezza e bug. Inoltre, tutti questi aggiornamenti infrastrutturali vengono completati senza interruzioni del servizio. Pertanto, per tutti i clienti di Copyleaks, questo processo è fluido e senza alcuna interruzione del servizio.

arco di sistema

Centri dati

Centri dati di Copyleaks:

  • Copyleaks.com – con sede negli Stati Uniti.
  • Copyleaks.eu – con sede in Germania.

L'infrastruttura di Copyleaks è ospitata su Google Cloud ed è altamente sicura, con protezione fisica 24 ore su 24, 7 giorni su 7, 365 giorni all'anno. Per saperne di più, consulta le Norme di protezione fisica di Google Cloud .

Sicurezza del prodotto

Le misure di sicurezza di Copyleaks mirano a verificare le vulnerabilità sistemiche e a trovare soluzioni immediate e a lungo termine. Il nostro team di professionisti esegue regolarmente scansioni e verifiche dei punti di accesso per garantire la privacy dei dati a tutti i livelli. Tutti i nostri prodotti sono progettati per migliorare l'esperienza degli utenti, massimizzando e prevenendo la perdita di informazioni. Essendo un'applicazione software basata sul cloud, Copyleaks ti aiuta a mantenere le informazioni al sicuro nella zona di backup cloud. Garantiamo che le tue informazioni non vengano utilizzate da altri sistemi/applicazioni durante l'utilizzo della nostra piattaforma, a meno che tu non abbia concesso esplicitamente le autorizzazioni a terze parti o abilitato separatamente i pop-up da tali siti.

Sicurezza di rete

Il software/piattaforma di Copyleaks comunica tramite una rete aziendale interna. Tutti i nostri componenti utilizzano questa rete. I dipendenti di Copyleaks non hanno accesso a questa risorsa se non strettamente necessario per il funzionamento del sistema. Inoltre, i dipendenti di Copyleaks utilizzano una struttura di rete indipendente, che collega la rete aziendale e quella interna tramite una VPN sicura. I firewall interni monitorano l'accesso dei dipendenti e lo limitano secondo necessità. Tutti gli incidenti segnalati vengono inviati immediatamente al team di prevenzione/sicurezza dei dati. Tutte le connessioni in entrata alla rete interna sono protette. Per ottenere l'autorizzazione ad accedere al sistema di rete interno, il richiedente deve dimostrare la propria identità utilizzando un certificato client SSL. Dopo aver verificato l'identità del richiedente, il sistema applica delle limitazioni all'accesso a ciascun componente. Le connessioni sconosciute provenienti da fonti non attendibili verranno bloccate e segnalate immediatamente per ulteriori indagini. La comunicazione all'interno della rete interna è protetta tramite TLS v1.2 o versioni successive. Il team di sicurezza aggiorna e migliora costantemente questi protocolli di sicurezza.

Sicurezza dei dati

La sicurezza dei dati è parte integrante dei meccanismi di sicurezza di Copyleaks. I dati vengono crittografati sia durante il trasferimento che a riposo. A riposo, tutti i dati salvati sono crittografati. Utilizziamo la crittografia AES-256 bit. La chiave è gestita da Google Cloud e viene ruotata automaticamente secondo necessità. Durante il trasferimento, tutti i dati vengono trasferiti utilizzando esclusivamente canali sicuri (HTTPS). La procedura di backup dei dati viene eseguita quotidianamente. Conserviamo i dati di backup nei nostri data center sicuri negli Stati Uniti per almeno quattro mesi, offrendoti la massima tranquillità.

Politica di raccolta dati

Conserviamo due copie dei dati del cliente. Ciascuno dei nostri data center viene sottoposto a backup giornaliero. Il backup viene archiviato in un data center diverso di Google Cloud, per garantire la sicurezza dei dati in caso di catastrofe.

Il nostro sistema di backup dei dati è stato progettato per risolvere problemi causati dall'infrastruttura (ad esempio, un terremoto) e problemi causati da errori dei dipendenti di Copyleaks. Al contrario, i problemi causati dagli utenti, ad esempio la cancellazione accidentale di un file, non rientrano nell'ambito di questa politica.

Sicurezza delle applicazioni

Nella progettazione delle nostre applicazioni, la sicurezza è la nostra massima priorità. Per raggiungere un elevato livello di sicurezza, adottiamo le seguenti misure:

  • Eseguire regolarmente scansioni di vulnerabilità dei componenti del nostro sistema.
  • Aggiorniamo regolarmente la sicurezza dei nostri prodotti.
  • Utilizzare analizzatori di codice statici per individuare il codice problematico.
  • Anonimizzare i dati individuali durante l'analisi e il conseguente miglioramento dei nostri standard di sicurezza.


Le nostre applicazioni vengono generalmente aggiornate per contrastare le minacce alla sicurezza ogni pochi giorni e con una frequenza molto elevata. Questa frequenza e rapidità ci consentono di reagire tempestivamente a qualsiasi modifica necessaria all'interno della nostra infrastruttura. Tutto ciò senza tempi di inattività, garantendo un servizio continuo e ininterrotto all'utente finale.

Monitoraggio

Il nostro sistema è monitorato costantemente, 24 ore su 24, 7 giorni su 7. Questo ci permette di intervenire immediatamente non appena rileviamo un'interruzione del servizio. Monitoriamo il sistema ogni 5 minuti da 5 diverse regioni del mondo: Europa (Belgio), Asia Pacifico (Singapore), Sud America (San Paolo) e Stati Uniti (Iowa, Oregon, Virginia). I controlli di monitoraggio globali garantiscono servizi ottimizzati ai nostri clienti in tutto il mondo. Questo approccio di segnalazione delle interruzioni del servizio da più sedi ci consente di identificare rapidamente eventuali problemi di rete in una specifica area geografica. Come qualsiasi altro sistema software, possono verificarsi occasionalmente degli incidenti. Per tenere informata la community di utenti di Copyleaks su tali eventi, gestiamo un sito web dedicato. Gli utenti di Copyleaks possono rimanere aggiornati sugli eventuali periodi di inattività del sistema visitando status.copyleaks.com. Durante la fase di onboarding, consigliamo vivamente ai nostri utenti di iscriversi agli aggiornamenti in tempo reale su questo sito web. A titolo informativo, i servizi di Copyleaks vantano una disponibilità media del 99,95%, un risultato eccezionale per il settore.

Pratiche relative ai dipendenti

Di default, gli agenti di Copyleaks non hanno accesso ai file inviati dai clienti. Se il cliente desidera consentire agli agenti di Copyleaks di accedere ai propri file, deve autorizzarlo esplicitamente e limitare l'accesso per un periodo di tempo. Dopo aver concesso l'accesso, alcuni agenti di Copyleaks potranno visualizzare le scansioni dei clienti.

Disponiamo di un team esperto nella gestione degli account utente. Prendiamo molto sul serio la sicurezza dei dipendenti. I nostri esperti professionisti lavorano instancabilmente per garantire il corretto funzionamento dei servizi di Copyleaks e hanno accesso solo alle informazioni pertinenti alle loro mansioni. Copyleaks accede ai dati degli utenti principalmente per migliorare il servizio e risolvere eventuali problemi. Ci assicuriamo che tutti i dipendenti verifichino la propria identità attraverso una rigorosa procedura di sicurezza prima di poter accedere al nostro sistema. I dipendenti sono tenuti a seguire obbligatoriamente un processo di autenticazione a due fattori per eliminare i rischi di accesso non autorizzato. Copyleaks applica inoltre una complessa politica per le password, garantendo che le password utilizzate siano composte da caratteri casuali, lettere e altri elementi. Vengono effettuati ulteriori controlli, verifiche e audit casuali sui dipendenti dell'azienda per eliminare la possibilità di violazione dei dati.

Non tutti i dipendenti hanno accesso a tutti i dati degli utenti, e questa scelta è stata fatta appositamente per evitare che i dati degli utenti possano essere facilmente resi disponibili a chiunque. I dipendenti sono inoltre tenuti ad accedere ai propri browser web utilizzando le email aziendali, consentendo al team di sicurezza di Copyleaks di monitorare le attività dei dipendenti secondo i protocolli stabiliti.

Conformità

  • I data center di Copyleaks raccolgono ed elaborano le informazioni che invii durante la creazione del tuo account in conformità con la legge israeliana sulla protezione della privacy, n. 5741-1981. Ci atteniamo a questa legge sulla protezione della privacy per salvaguardare i dati dei nostri utenti.
  • Il data center dell'UE (copyleaks.eu) è conforme al GDPR.
  • PCI DSS – Non memorizziamo, elaboriamo e/o trasmettiamo i dati dei titolari delle carte. Copyleaks utilizza Stripe Inc. per eseguire le transazioni di pagamento.

Fornitori terzi

I nostri servizi offrono la possibilità di connettersi a piattaforme di servizi esterni. Questi link di terze parti non rientrano nell'ambito del sistema di sicurezza dei dati di Copyleaks. Per proteggere i tuoi dati, leggi l'informativa sulla privacy dei siti di terze parti prima di fornire qualsiasi informazione personale.

Ulteriori informazioni sulla sicurezza dei dati di Copyleaks

Ci impegniamo a migliorare la sicurezza delle informazioni per i nostri utenti. Se hai dubbi sulla sicurezza dei tuoi dati, puoi segnalarli al nostro team. Come utente registrato, puoi inviare uno screenshot dell'incidente di sicurezza dal tuo indirizzo email registrato a [email protected]. Puoi anche aggiungere qualsiasi altra informazione rilevante relativa alla violazione della sicurezza nell'email.

Per qualsiasi domanda relativa alle nostre misure di sicurezza, potete inviare la vostra richiesta a [email protected] . Per qualsiasi domanda sulla nostra Informativa sulla privacy o sui Termini e condizioni , potete contattare il nostro team di supporto utilizzando il vostro indirizzo email Copyleaks e risponderemo alle vostre richieste il prima possibile.

Come sempre, ci impegniamo al massimo per eliminare i rischi legati ai criminali informatici e proteggere a tutti i costi le vostre informazioni sensibili. Se ritenete che il vostro account sia stato compromesso, vi preghiamo di contattarci immediatamente via e-mail. Potete anche eliminare le vostre informazioni e disattivare il vostro account visitando il sito https://id.copyleaks.com/security/delete-internal-data .

Rapporto sulla vulnerabilità

Eseguiamo regolarmente scansioni di vulnerabilità e penetration test tramite Google Cloud. Accogliamo e incoraggiamo sempre i commenti dei nostri utenti qualora abbiano individuato una vulnerabilità di qualsiasi tipo. È possibile inviare una segnalazione a Copyleaks con i seguenti dettagli:

  • Se sei un utente registrato di Copyleaks e l'indirizzo email associato al tuo account.
  • Screenshot del problema.
  • Qualsiasi altra informazione che desideri condividere.
  • Per saperne di più, clicca qui .