La sicurezza non è un'opzione, è l'architettura
Walterdesk è stato progettato fin dall'inizio per i dati aziendali sensibili: isolamento completo per cliente, crittografia sistematica e conformità LPD verificabile.

Crittografia a riposo
Tutti i dati archiviati - conversazioni, file, metadati - sono crittografati con AES-256-GCM, l'algoritmo di riferimento consigliato per i dati sensibili. Le chiavi sono gestite separatamente dai dati e sono soggette a rotazione regolare.
Crittografia in transito
Tutti gli scambi tra i vostri collaboratori e la vostra istanza, così come tra i nostri servizi interni, sono protetti da TLS 1.3. I protocolli obsoleti sono disattivati e i certificati vengono rinnovati automaticamente.
Isolamento per tenant
Ogni organizzazione dispone di un proprio container applicativo e di un proprio database. Nessuna risorsa applicativa è condivisa tra i clienti: una vulnerabilità ipotetica su un tenant non espone mai i dati di un altro.
Controllo degli accessi basato sui ruoli (RBAC)
Proprietario, amministratore, membro: ciascun ruolo dispone di autorizzazioni rigorosamente definite. La fatturazione, la configurazione dell'istanza e la gestione degli utenti sono riservate agli amministratori. Il principio del minimo privilegio si applica anche ai nostri team interni.
Registri di audit
Le azioni sensibili - accessi, inviti, cambi di ruolo, modifiche alla configurazione - vengono registrate con indicazione dell'ora. Nel piano Enterprise, questi log possono essere consultati ed esportati, con una conservazione configurabile fino a 3 anni.
Backup crittografati
La vostra istanza viene salvata automaticamente (ogni 24 ore su Starter, 6 ore su Business, 1 ora su Enterprise). I backup vengono crittografati prima della memorizzazione e conservati in Svizzera, in un sito separato da quello di produzione.
Gestione dei segreti
Le chiavi API verso i fornitori di modelli, le credenziali dei database e i certificati sono memorizzati in un gestore di segreti dedicato, mai nel codice o nelle immagini dei container. Ogni segreto è tracciato e revocabile singolarmente.
Test e rafforzamento continui
Analisi automatizzate delle dipendenze, revisioni sistematiche del codice e test di sicurezza regolari sull'infrastruttura. Il piano Enterprise include un ulteriore rafforzamento dell'istanza dedicata (rete limitata, policy aggiuntive).
Conformità e diritti sui vostri dati
La conformità non si dichiara, si dimostra. Ecco i nostri impegni contrattuali, validi su tutti i piani.
Conformità LPD e GDPR
Hosting esclusivo in Svizzera, registro delle attività documentato, subresponsabili identificati contrattualmente. Le vostre conversazioni non vengono mai utilizzate per addestrare i modelli, né i nostri né quelli di terzi.
Diritto all'esportazione
È possibile esportare tutti i dati della propria organizzazione - conversazioni, file, elenchi di utenti - in formati standard, in qualsiasi momento e senza costi aggiuntivi. I dati vi appartengono, anche il giorno in cui decidete di andarvene.
Diritto alla cancellazione
Al momento della disdetta, i dati vengono eliminati immediatamente dalla produzione e dai backup al termine del loro ciclo di conservazione. Una cancellazione anticipata completa può essere richiesta ed è soggetta a conferma scritta.
E i fornitori di modelli IA?
Quando i vostri collaboratori interrogano un modello, la richiesta passa attraverso la vostra istanza svizzera, che chiama l'API del fornitore interessato nell'ambito di contratti professionali che escludono l'uso dei dati per l'addestramento. L'archiviazione - conversazioni, cronologia, file - rimane interamente in Svizzera. Potete anche scegliere quali modelli abilitare: è possibile limitare la vostra istanza ai soli modelli europei.