Sicurezza

Cifrato per la tua azienda, non per il cloud

I file sono cifrati con una chiave che esiste solo per la tua azienda. Quello che non deve girare va in cassaforte; quello che non si può cancellare ha un blocco legale; tutto quello che succede resta scritto dove nessuno può riscriverlo.

Sicurezza che si vede nel menu, non solo nel contratto

Tasto destro su una cartella, «Sicurezza e conservazione»: conservazione sostitutiva, scadenza documenti, archiviazione in sola lettura, protezione con modifiche solo per alcuni. Sotto il cofano: cifratura AES-256-GCM con chiave derivata per azienda, versioni precedenti tenute 90 giorni, audit scritto due volte — nel database e su storage write-once — e il registro di ogni accesso a ogni condivisione con IP, paese e browser.

Come funziona

  1. Metti in cassaforte quello che scotta

    La cassaforte è uno spazio a parte: niente link pubblici, niente anteprime fuori, accesso a chi decidi tu e una seconda copia con revisione. Se un amministratore prova a entrarci per conto di un altro, non ci riesce.

  2. Blocca quello che non si deve toccare

    Legal hold su una cartella: nessuna cancellazione, nessuna modifica, finché il contenzioso non è chiuso. Il blocco manuale su un file protegge la versione firmata; la conservazione sostitutiva la porta a norma.

  3. Leggi cosa è successo, quando vuoi

    Il log di audit dice chi ha fatto cosa e quando; il registro delle condivisioni dice chi ha aperto cosa da dove. La copia su storage write-once c’è anche se qualcuno cancella dal database.

La chiave della tua azienda apre solo i file della tua azienda.

Cosa puoi fare

  • Una chiave per azienda

    AES-256-GCM con chiave derivata per tenant e verifica dell’impronta della chiave madre; backup cifrato con passphrase di recupero.

  • Cassaforte

    Spazio chiuso senza superficie pubblica: niente link, niente derivati fuori, cestino separato, seconda copia con revisione e procedura d’emergenza.

  • Legal hold e conservazione

    Blocco legale per cartella, regole di conservazione nel tempo, conservazione sostitutiva per i documenti che devono valere tra dieci anni.

  • Versioni e blocco file

    Ogni sovrascrittura tiene la versione precedente per 90 giorni. Il blocco di modifica dal desktop evita che due persone salvino sopra lo stesso file.

  • Filigrana su PDF, immagini e video

    Testo o email di chi guarda, in diagonale o in testata, con l’opacità che scegli: incisa su PDF e immagini, in sovraimpressione sui video in anteprima — con il download del file pulito bloccato.

  • Blocchi di sicurezza

    Stampa, screenshot, tasto destro e copia ostacolati; quando la finestra perde il fuoco o il puntatore va verso i menu del browser, lo schermo si copre con «Riservato» o con l’email di chi guarda. Chi ne è esente lo decidi per tipologia di utente.

Approfondimenti

Proteggere i documenti

  • Cassaforte

    Con il tasto destro metti un file in cassaforte e scegli un codice numerico. Il file resta visibile in elenco, ma il contenuto si apre solo con quel codice, che decidi tu a chi dire. Serve dove il documento riguarda proprio chi ha le chiavi del sistema: buste paga, provvedimenti disciplinari, verbali, segnalazioni.

  • Watermark

    Una filigrana sui PDF e sulle immagini: un testo tuo — RISERVATO, BOZZA, CONFIDENZIALE — oppure l’email di chi visualizza o scarica. Diagonale, in testa, a piè di pagina o al centro, con l’opacità e il colore che scegli tu.

  • Anonimizzatore

    Maschera i dati personali di atti, contratti, sentenze, referti tenendo intatto il contenuto giuridico o clinico. Il rilevamento avviene interamente sui nostri server: nessun dato viene inviato a servizi esterni.

  • Cartella riservata

    La cartella della trattativa, del contenzioso, della riorganizzazione: per qualche settimana deve sparire dalla vista di tutti. «Rendi riservata» la nasconde a chiunque non sia amministratore di Files, sottocartelle comprese. Quando la riapri, chi aveva accesso ce l’ha di nuovo, senza rifare niente.

  • Cartella in sola lettura

    La pratica chiusa che non deve più cambiare, o la cartella su cui devono scrivere due persone e basta. «Archivia» la mette in sola lettura per tutti, amministratori inclusi; «Proteggi» per tutti tranne chi scegli. Con una scadenza se serve, a cascata su sottocartelle e file.

  • Retention e legal hold

    Fatture, buste paga, contratti, cartelle cliniche: documenti che la legge chiede di tenere per un periodo preciso. La retention li blocca fino a quella data: non si cestinano, non si sovrascrivono, non si eliminano — nemmeno dall’amministratore. E quando il periodo finisce, la distruzione è tracciata.

Provare e conservare

  • Marca temporale blockchain

    Files calcola l’impronta SHA-256 del contenuto e la ancora alla blockchain Bitcoin tramite OpenTimestamps. Ne esce una prova immutabile che quel file, così com’è, esisteva in quel momento — verificabile da chiunque, anche senza Kamzan.

  • Conservazione sostitutiva

    Invio in conservazione a norma AgID tramite Intesi Group, conservatore accreditato: versamento del file con i suoi metadati, registro delle ricevute, integrità certificata nel tempo. Per buste paga, contratti, fatture, verbali: tutto ciò che la legge chiede di conservare, non solo di tenere.

  • Firma elettronica con kSign

    Il contratto è in Files, i firmatari sono in kSign. «Invia a firma» dal tasto destro apre la richiesta di firma sul documento che hai davanti: scegli chi firma e come, e kSign fa il suo lavoro. Richiede il prodotto kSign attivo nella tua azienda.

  • Traccia aperture

    Attivala su una cartella e ogni apertura dei file viene registrata: persona, data, indirizzo IP, modalità. Un badge sul file dice quante persone lo hanno aperto; il dettaglio è a un click. Vale per il commercialista che manda il bilancio, il CAF che consegna il 730, chiunque debba sapere che il cliente ha letto.

  • Scadenza file

    Ogni documento che ha una data di fine — polizza, certificazione, contratto, autorizzazione — porta la sua scadenza in Files. Un promemoria arriva prima, alla scadenza succede quello che hai deciso per quella cartella, e la raccolta «In scadenza» mostra cosa sta per finire, in ordine di urgenza.

Controllare chi accede

  • Auditor

    L’auditor vede tutte le condivisioni, gli accessi e i login di ogni utente di Files; può indagare, chiedere spiegazioni e revocare. E ogni sua azione — ispezione, report, domanda, indagine — è registrata e visibile agli amministratori. Per il DPO, il responsabile compliance, il revisore che deve rispondere «chi aveva accesso a questo, e quando».

  • Motivazione cambio accesso

    Ogni volta che qualcuno assegna, modifica o revoca un livello di accesso, Files chiede una motivazione e non procede senza. Il registro conserva chi ha fatto la modifica, a chi, su quale cartella o file, da quale livello a quale, e perché. Amministratori e auditor ricevono un’email.

  • Vedi come utente

    «Perché Marco non vede la cartella Fornitori?» Invece di chiamare Marco, la apri come la vede lui: cartelle, file e permessi effettivi, in sola lettura, con un banner che ricorda sempre di chi è la vista. Lo spazio personale è escluso e ogni sessione è registrata.

  • Controlli archivio

    Ogni settimana o ogni mese Files segnala i file inattivi: quelli condivisi ma che nessun destinatario ha mai aperto, e quelli che nessuno condivide o assegna più da tempo. Il report arriva via email e nel Centro di controllo. Nessun file viene eliminato o spostato: solo segnalato.

  • Scadenza utenze

    Lo stagista di marzo, il consulente del progetto, il revisore dell’audit: utenze che hanno una fine, e che nessuno si ricorda di chiudere. Con la scadenza utenze ogni utenza può avere una data di fine — o sospendersi dopo un periodo di inattività. Alla scadenza l’accesso si blocca; dati e account restano, e si rinnova in un click.

Domande frequenti

Dove sono fisicamente i file?

Su server in Europa, cifrati a riposo con la chiave della tua azienda e in transito con TLS. Nessun subappalto fuori dall’Unione.

Chi amministra Kamzan può aprire la mia cassaforte?

No. La cassaforte rifiuta anche l’impersonazione da parte dell’amministratore del tenant; l’accesso è solo di chi è stato ammesso, e ogni tentativo resta nel log.

Se cancello per errore, per quanto posso recuperare?

Trenta giorni dal cestino, che rimette il file nella cartella d’origine. Se la cartella non c’è più, torna nella radice. Le versioni sovrascritte restano novanta giorni.

Come si entra? C’è l’autenticazione a due fattori?

Con l’account Kamzan, unico per tutti i prodotti. Ogni persona può attivare la verifica in due passaggi con un’app authenticator o una passkey; l’azienda può collegare l’accesso con Microsoft o Google e, dove configurato, con SPID. Dopo troppi tentativi sbagliati l’accesso si blocca per un po’, e le utenze scadute o inattive vengono sospese automaticamente.

Porta i file della tua azienda nel cloud

Richiedi una demo: ti mostriamo come Files rende l’archiviazione e la condivisione semplici e sicure.

Richiedi una demo