Qubi conserva il cuore commerciale di un'attività: cosa comprate, da chi, a che prezzo e con che margine. Questa pagina dice in modo verificabile dove quei dati stanno fisicamente, come vengono tenuti separati da quelli di ogni altro cliente, e su quali fornitori ci appoggiamo. Se vi serve di più, i documenti completi si mandano su richiesta.
Database, documenti caricati e backup risiedono a Zurigo, su infrastruttura AWS. Non vengono replicati altrove. È una scelta deliberata, non un'impostazione predefinita.
L'isolamento fra un cliente e l'altro è applicato da PostgreSQL su ogni singola riga di ogni query. Un errore del nostro software non può farvi uscire i dati verso un altro ristorante, perché è il database a rifiutare.
TLS 1.2 o superiore su ogni connessione, AES-256 a riposo su database, archivio documenti e backup. Le credenziali che ci affidate per i portali di terzi sono cifrate singolarmente, con una chiave che non esce mai dal database.
Copie automatiche quotidiane, cifrate, conservate nella stessa giurisdizione dei dati. Non vengono mai scaricate né scritte su supporti fisici.
Nessun account condiviso. Autenticazione a due fattori obbligatoria su tutti gli accessi amministrativi, password di almeno dodici caratteri e rifiuto di quelle già comparse in violazioni note.
Ogni modifica al software passa da analisi statica, oltre 2.900 test automatici e un controllo bloccante sulle vulnerabilità delle dipendenze. La disponibilità è misurata da un servizio indipendente.
Qubi non possiede server né data centre. Il servizio gira su piattaforme gestite, e ogni fornitore che custodisce materialmente i dati è certificato da revisori indipendenti.
AWS
Infrastruttura fisica, regione di Zurigo
SOC 1, SOC 2, SOC 3, ISO 27001
Supabase
Database, archivio documenti, backup
SOC 2 Type II, ISO 27001
Vercel
Esecuzione dell'applicazione
SOC 2 Type II
Clerk
Autenticazione e identità
SOC 2 Type II
OpenAI
Funzioni di intelligenza artificiale
SOC 2 Type II
Policy di sicurezza, piano di continuità, elenco dei responsabili del trattamento e accordo sulla protezione dei dati sono disponibili su richiesta, sotto accordo di riservatezza. Rispondiamo volentieri ai questionari di valutazione fornitori.
Se avete individuato una vulnerabilità scriveteci a sicurezza@qubisoftware.com. Rispondiamo entro un giorno lavorativo e non intraprendiamo azioni verso chi segnala in buona fede.
Stato del servizio in tempo realeCompiliamo questionari di sicurezza, firmiamo accordi di riservatezza e accordi sul trattamento dei dati, e organizziamo volentieri una chiamata tecnica con chi deve dare il via libera.
Parlane con noi