Ogni decisione di design in Sanctuary parte da una domanda: come proteggiamo i dati?

SOC 2 Type II
In corso
Architettura progettata secondo i SOC 2 Trust Service Criteria
GDPR
Conforme
Solo dati pseudonimizzati. Cancellazione completa su richiesta.
CCPA
Conforme
PII minime. Esportazione dei dati utente disponibile.
OFAC
Screening giornaliero
Le evidenze sanzionatorie vengono monitorate e verificate a ogni interrogazione.
Gli indirizzi wallet vengono pseudonimizzati prima dell'archiviazione. Gli indirizzi originali non possono essere ricavati dai dati archiviati.
La pseudonimizzazione avviene al momento dell'acquisizione. Vengono archiviati solo identificatori derivati.
La pipeline di screening è progettata per minimizzare l'esposizione dei dati. La maggior parte delle ricerche viene risolta senza accedere ai record archiviati.
Solo i potenziali match proseguono verso l'analisi completa. I risultati negativi non vengono mai registrati.
Le password vengono archiviate con hashing standard di settore, resistente agli attacchi brute-force.
L'archiviazione delle credenziali segue le pratiche correnti di settore, con parametri rafforzati.
Isolamento rigoroso dei dati tra gli account. Applicato a livello di storage, non solo a livello applicativo.
Isolamento multi-tenant applicato a livello infrastrutturale, che impedisce l'accesso ai dati tra account diversi.
Isolamento di rete tra i servizi. Header di sicurezza rigorosi su ogni risposta.
Superficie d'attacco minima. I servizi interni comunicano su reti isolate.
Ogni azione rilevante viene registrata in un audit trail a prova di manomissione. Registrazioni, controlli wallet, azioni amministrative — tutto tracciato.
Attribuzione completa dell'attore, contesto dell'operazione e metadati registrati a fini di compliance e forensics.
Tutte le connessioni sono crittografate con TLS 1.3. Nessun downgrade di protocollo consentito.
Tutti i database e le cache girano su volumi di storage crittografati. Gli indirizzi wallet vengono archiviati solo come hash crittografici irreversibili.
Le chiavi API vengono sottoposte a hashing prima dell'archiviazione. All'utente è visibile solo il prefisso. Le chiavi di firma non vengono mai salvate su disco.
Violazione dei dati, interruzione totale del servizio, compromissione della sicurezza
Funzionalità principale non funzionante, accuratezza dello scoring degradata
Regressione minore di una funzionalità, problemi non bloccanti
Documentazione, problemi estetici
Gli incidenti di sicurezza che coinvolgono dati personali vengono segnalati entro 72 ore ai sensi dell'art. 33 GDPR. I clienti coinvolti vengono avvisati singolarmente con i dettagli della violazione, i dati interessati e le misure di mitigazione.
Quando le fonti di intelligence esterne non sono disponibili, Sanctuary passa automaticamente allo scoring basato solo su dati interni. La copertura può ridursi, ma il servizio resta disponibile.
Fuori ambito: hosting dell'infrastruttura, servizi di terze parti, social engineering, DDoS.
Segnala a [email protected]. Chiave PGP disponibile su richiesta.
| Tipo di dato | Conservazione | Base giuridica |
|---|---|---|
| Dati account | Fino alla cancellazione + 30 giorni | Esecuzione del contratto |
| Hash pseudonimizzati dei wallet | Free: 1 anno, Pro: 3 anni, Enterprise: configurabile | Interesse legittimo |
| Snapshot dei controlli | Free: 30 giorni, Pro: 1 anno, Enterprise: indefinita | Esecuzione del contratto |
| Fatturazione | 7 anni | Conformità fiscale |
| Log del server | 30 giorni | Interesse legittimo |
| Cache temporanea degli indirizzi | 7 giorni (per utente) | Esecuzione del contratto |
Documentazione dettagliata della nostra architettura di sicurezza e delle politiche di gestione dei dati. Disponibile previo NDA.
Richiedi whitepaper