I responsabili compliance devono potersi fidare del fornitore prima ancora di fidarsi dei dati. Questa pagina documenta l'architettura di sicurezza, gli impegni sulla protezione dei dati e la roadmap delle certificazioni.

I dati di intelligence vengono pseudonimizzati prima della memorizzazione. Una violazione del database esporrebbe solo identificativi pseudonimizzati, non indirizzi wallet.
Ogni risultato di controllo è firmato crittograficamente (Ed25519) con un ID snapshot univoco. I report sono deterministici — rigenerarli dagli stessi dati produce un documento identico.
Infrastruttura dedicata con crittografia completa del disco a riposo. Architettura di servizio isolata a livello di rete.
Autenticazione basata su token con permessi granulari. Rate limiting e hardening di sicurezza su ogni route.
I dati personali (PII) sono ridotti al minimo in tutti i log di sistema e nel monitoraggio. Gli indirizzi wallet non vengono mai scritti negli output diagnostici.
Monitoraggio continuo dello stato dei sistemi. Metriche in tempo reale. Alert su disponibilità del servizio e throughput di elaborazione.
Riverifica basata su TOTP richiesta per le azioni distruttive: revoca chiavi API, rimozione membri del team, esportazione dati. Fail-closed, con rate limiting.
Ogni chiave API può essere limitata a indirizzi IP o intervalli CIDR specifici. Gli IP non autorizzati vengono respinti a livello di autenticazione, prima che qualsiasi dato venga elaborato.
Allineato ai quadri normativi in cui operano i nostri clienti.
Ciò a cui ci impegniamo contrattualmente.
Obiettivo di disponibilità mensile sull'API di screening. Credito di servizio in caso di mancato rispetto.
Downtime massimo tollerabile in caso di incidente regionale. Runbook documentato, testato mensilmente.
Perdita massima di dati in caso di incidente regionale. Replica del database più snapshot orari.
Backup giornalieri crittografati conservati per 32 giorni. Ripristino testato trimestralmente su un ambiente pulito.
Punteggi di rischio, categorie di pattern rilevati, timestamp dei controlli e identificativi pseudonimizzati degli indirizzi. Gli indirizzi inviati dagli utenti vengono pseudonimizzati al momento dell'acquisizione.
Infrastruttura ospitata nell'UE. Storage crittografato. Ambiente dedicato.
I risultati dei controlli vengono conservati per il periodo di retention definito dall'organizzazione ai fini di compliance (predefinito: 5 anni, configurabile). Le organizzazioni possono richiedere la cancellazione dei dati.
Durante i controlli interroghiamo fonti di intelligence esterne. Non condividiamo lo storico dei controlli, le liste di indirizzi o i risultati con terze parti.
I dati vengono trattati sulla base del legittimo interesse per la prevenzione dei reati finanziari (GDPR art. 6(1)(f)). DPA disponibile su richiesta. Elenco dei sub-processor mantenuto e aggiornato.
Sì. Esportazione completa dello storico controlli tramite API o dashboard. Formati CSV e JSON disponibili.
La residenza dei dati è una clausola contrattuale, non un'opzione da richiedere.
Regione primaria nell'UE con ridondanza multi-zona. Nessuna replica automatica dei dati fuori dall'UE. Il trasferimento transfrontaliero richiede il consenso scritto del cliente.
Tutti i database, i backup e l'object storage sono crittografati a riposo. Le chiavi vengono ruotate secondo un calendario pubblicato e a ogni cambio di operatore.
Ogni connessione tra client, edge e core utilizza TLS 1.3 o versioni successive. HSTS preload, nessun fallback a cifrari legacy.
I dati di screening dei clienti non lasciano mai la nostra infrastruttura per l'inferenza dei modelli. Le sintesi di pattern girano su modelli isolati e sviluppati internamente.
Ogni servizio esterno che può trattare i dati dei clienti, elencato a livello di categoria. I dati di screening dei clienti non vengono mai condivisi con fornitori di inferenza AI di terze parti.
| Categoria di servizio | Finalità | Giurisdizione |
|---|---|---|
| Infrastruttura di hosting | Calcolo e storage di produzione | UE |
| CDN globale e WAF | Distribuzione edge, protezione DDoS, mitigazione bot | Multi-regione |
| Database primario | Storico degli score dei clienti, registro di audit, record primari | UE |
| Cache in memoria | Lookup hot-path, code asincrone, rate limiting | UE |
| Archivio analitico | Analisi dei collegamenti tra controparti | UE |
| Analisi di pattern con AI | Sintesi di pattern sui dati forniti dal cliente | UE · isolato |
| Dati blockchain | Recupero dati blockchain | UE |
| Fornitore email transazionali | Email di account, alert e fatturazione (nessun marketing) | UE |
| Consegna bot Telegram | Canale bot solo per i clienti del piano Telegram | Regione dell'utente (Telegram) |
| Fornitore esterno di penetration test annuale | Test di sicurezza indipendenti, con rotazione annuale | UE o USA (accreditato CREST) |
| Partner di instradamento Travel Rule | Instradamento messaggi IVMS101 tra VASP (opt-in) | UE |
| Processore di pagamenti | Fatturazione con carta per i piani a pagamento (crypto e ACH diretto) | UE |
I clienti vengono avvisati per iscritto 30 giorni prima di qualsiasi modifica all'elenco dei sub-processor. L'elenco attuale è la versione ufficiale.
| Voce | Stato | Timeline |
|---|---|---|
| Audit SOC 2 Type I | In preparazione | 2026 H2 |
| Penetration test annuale | In definizione | 2026 Q3 |
| Valutazione ISO 27001 | Pianificato | 2027 |
| Modello DPA GDPR | Disponibile | Now |
| Pacchetto di valutazione fornitore | Disponibile su richiesta | Now |
Se si individua una vulnerabilità di sicurezza in Sanctuary, vogliamo saperlo.
Non intraprendiamo azioni legali contro i ricercatori che agiscono in buona fede. policy di bug bounty
Cosa succede in caso di problemi.
Confermiamo la ricezione di ogni incidente di sicurezza segnalato entro 24 ore, indipendentemente dalla gravità.
I clienti coinvolti vengono avvisati entro 72 ore dalla conferma dell'incidente. I clienti significativamente coinvolti ricevono un post-mortem scritto entro 14 giorni.
Gli incidenti risolti vengono riassunti in questa pagina con data, ambito e rimedio adottato, con omissioni solo dove un'indagine in corso lo richiede.
Ad oggi non sono stati segnalati incidenti di sicurezza che abbiano coinvolto i dati dei clienti. Questa voce viene aggiornata al variare del registro.
Inviare segnalazioni di vulnerabilità e altre comunicazioni di sicurezza sensibili al contatto indicato di seguito. Preferibile l'invio crittografato.
Scrivere a [email protected] per richiedere l'impronta PGP e la chiave pubblica aggiornate, per l'invio crittografato.
Vedi security.txt →I ricercatori che agiscono in buona fede sono tutelati dalla nostra policy di bug bounty.
Per i clienti enterprise: richiedere le risposte al questionario di sicurezza, il DPA, l'elenco dei sub-processor e la documentazione infrastrutturale.