Trovanorma è progettato per lavorare in modo sicuro con informazioni potenzialmente sensibili (messaggi, allegati e documenti). In questa guida trovi le principali misure di sicurezza che adottiamo: dove sono gestiti i dati, come vengono protetti, come puoi controllare gli accessi e cosa sapere sull’uso dell’AI.
In breve
I dati sono ospitati su infrastruttura Amazon Web Services (AWS) in Europa.
Le comunicazioni e i dati archiviati sono crittografati (sia durante l’invio che quando sono salvati).
Eseguiamo copie di sicurezza per garantire integrità e disponibilità.
Puoi lavorare in team: ogni utente accede con credenziali personali e permessi dedicati in modo da garantire il massimo della sicurezza e del controllo.
L’accesso a Trovanorma è pensato per essere sicuro e semplice grazie al login passwordless.
Dove sono gestiti i dati: infrastruttura AWS in Europa
Trovanorma si appoggia a Amazon Web Services (AWS), uno dei provider di infrastruttura cloud più diffuso e affidabile a livello internazionale. L’infrastruttura è progettata per proteggere i dati con controlli e monitoraggi continui, 24 ore su 24, 7 giorni su 7.
In particolare:
utilizziamo servizi AWS per ospitare e gestire i dati in Europa;
i dati archiviati vengono gestiti su storage protetto e crittografato.
Crittografia: protezione dei dati “durante l’uso” e “quando sono salvati”
Per ridurre il rischio di intercettazioni o accessi non autorizzati, usiamo la crittografia in due momenti chiave.
Dati durante l’uso (quando navighi e lavori in piattaforma)
Tutte le comunicazioni tra il tuo browser e Trovanorma avvengono tramite connessione sicura HTTPS con standard TLS.
In pratica: quando accedi, invii un messaggio o carichi un file, i dati viaggiano protetti.
Dati quando sono salvati (database e allegati)
Anche i dati archiviati (database e file/allegati) sono crittografati.
Questo aumenta la riservatezza delle informazioni anche mentre sono conservate.
Backup e continuità: come garantiamo integrità e disponibilità
Per assicurare che i dati restino disponibili e integri anche in caso di imprevisti, adottiamo una strategia di copie di sicurezza, tra cui:
una doppia copia dei dati in tempo reale (ridondanza);
una copia completa del database ogni notte.
Accesso sicuro: login passwordless (accesso senza password)
In Trovanorma l’accesso è progettato per essere sicuro e allo stesso tempo semplice, riducendo i rischi tipici delle password (riutilizzo, password deboli, condivisione involontaria).
A seconda del metodo di accesso previsto per il tuo account, potresti utilizzare il login passwordless, cioè un accesso che non richiede di ricordare e digitare una password.
Come funziona, in pratica
Nella schermata di accesso inserisci la tua email.
Ricevi un codice temporaneo o un link di accesso (in base al flusso previsto).
Inserisci il codice o apri il link per entrare in Trovanorma.
Perché è più sicuro
Il codice/link è valido solo per poco tempo.
Riduci il rischio legato a password deboli o riutilizzate.
Eviti che le credenziali vengano condivise o salvate in modo non sicuro.
Lavoro in team: accessi separati per dipendenti e collaboratori
Se lavori con dipendenti o collaboratori, puoi consentire l’accesso in modo controllato:
ogni persona accede con il proprio utente (non serve condividere credenziali);
puoi assegnare permessi in base al ruolo;
puoi rimuovere un utente quando serve (l’accesso viene revocato).
Dove gestire gli utenti
Apri Impostazioni
Vai su Gestione utenti
Usa Invita utente per aggiungere nuovi accessi
Protezione dell’infrastruttura: controlli multilivello e test periodici
L’accesso esterno ai sistemi è protetto con più livelli di controllo, ad esempio:
firewall e regole di accesso;
crittografia;
sistemi di protezione e rilevamento intrusioni;
monitoraggio e aggiornamenti in linea con le best practice di settore.
In aggiunta, eseguiamo test periodici su applicazioni e infrastruttura per individuare vulnerabilità e aumentare la protezione contro possibili attacchi.
AI e dati: cosa viene usato (e cosa no)
Trovanorma fornisce risposte basate su fonti ufficiali (ad esempio normativa, giurisprudenza e documenti istituzionali).
Un punto importante per la riservatezza:
i tuoi contenuti (messaggi, allegati, contratti, documenti caricati) non vengono utilizzati per addestrare i modelli AI.
In altre parole: ciò che inserisci in piattaforma rimane legato al tuo utilizzo del servizio e non viene riutilizzato per “insegnare” l’AI.
Sicurezza nello sviluppo: processi e standard
La sicurezza non è solo “infrastruttura”: è anche metodo di lavoro.
Seguiamo policy e procedure in ogni fase di sviluppo per mettere al primo posto:
riservatezza dei dati;
riduzione dei rischi;
controlli, aggiornamenti e miglioramenti continui.
Domande frequenti
Il login passwordless è sicuro?
Sì: utilizza codici o link temporanei, validi per un periodo limitato. Questo riduce i rischi legati a password deboli o riutilizzate.
Posso far accedere altre persone senza condividere le mie credenziali?
Sì: puoi invitare utenti dedicati (dipendenti o collaboratori) e ogni persona usa il proprio accesso con permessi dedicati.
I miei dati vengono usati per addestrare l’AI?
No: i contenuti che inserisci (messaggi, allegati, documenti) non vengono usati per il training.
I file che carico sono protetti?
Sì: i file viaggiano su connessione protetta e vengono archiviati in modo crittografato.
Nota finale
Le misure di sicurezza e le impostazioni di accesso ti permettono di lavorare con tranquillità: puoi organizzare l’operatività in team, mantenere il controllo degli utenti e contare su protezioni tecniche (crittografia, backup, controlli infrastrutturali) pensate per tutelare la riservatezza e la continuità del servizio.
