Logo
Home
Piani
Contatti
Sicurezza

Dove stanno i vostri dati, e chi può vederli

Qubi conserva il cuore commerciale di un'attività: cosa comprate, da chi, a che prezzo e con che margine. Questa pagina dice in modo verificabile dove quei dati stanno fisicamente, come vengono tenuti separati da quelli di ogni altro cliente, e su quali fornitori ci appoggiamo. Se vi serve di più, i documenti completi si mandano su richiesta.

I dati stanno in Svizzera

Database, documenti caricati e backup risiedono a Zurigo, su infrastruttura AWS. Non vengono replicati altrove. È una scelta deliberata, non un'impostazione predefinita.

Separati dal database, non dal codice

L'isolamento fra un cliente e l'altro è applicato da PostgreSQL su ogni singola riga di ogni query. Un errore del nostro software non può farvi uscire i dati verso un altro ristorante, perché è il database a rifiutare.

Cifrati in transito e a riposo

TLS 1.2 o superiore su ogni connessione, AES-256 a riposo su database, archivio documenti e backup. Le credenziali che ci affidate per i portali di terzi sono cifrate singolarmente, con una chiave che non esce mai dal database.

Backup ogni giorno

Copie automatiche quotidiane, cifrate, conservate nella stessa giurisdizione dei dati. Non vengono mai scaricate né scritte su supporti fisici.

Accessi nominali e verificati

Nessun account condiviso. Autenticazione a due fattori obbligatoria su tutti gli accessi amministrativi, password di almeno dodici caratteri e rifiuto di quelle già comparse in violazioni note.

Controllato in continuo

Ogni modifica al software passa da analisi statica, oltre 2.900 test automatici e un controllo bloccante sulle vulnerabilità delle dipendenze. La disponibilità è misurata da un servizio indipendente.


Su chi ci appoggiamo

Qubi non possiede server né data centre. Il servizio gira su piattaforme gestite, e ogni fornitore che custodisce materialmente i dati è certificato da revisori indipendenti.

AWS

Infrastruttura fisica, regione di Zurigo

SOC 1, SOC 2, SOC 3, ISO 27001


Supabase

Database, archivio documenti, backup

SOC 2 Type II, ISO 27001


Vercel

Esecuzione dell'applicazione

SOC 2 Type II


Clerk

Autenticazione e identità

SOC 2 Type II


OpenAI

Funzioni di intelligenza artificiale

SOC 2 Type II

Come lavoriamo

  • I vostri dati non addestrano nessun modello di intelligenza artificiale. Non ne addestriamo e non ne mettiamo a punto, e il fornitore che usiamo non impiega per l'addestramento ciò che passa dalla sua interfaccia di programmazione.
  • Nessun dato di produzione viene usato per sviluppo o collaudo: gli ambienti sono progetti separati, con database e credenziali distinti.
  • Nessun cambiamento arriva in produzione se non supera i controlli automatici, e ogni rilascio è reversibile all'istante.
  • In caso di violazione che tocchi i vostri dati vi avvisiamo entro 24 ore, con quanto sappiamo in quel momento e con aggiornamenti fino alla relazione finale.
  • Potete esportare tutto quello che è vostro, in formati aperti, in qualunque momento. Alla fine del rapporto i dati vengono cancellati e ve lo confermiamo per iscritto.

Documentazione completa

Policy di sicurezza, piano di continuità, elenco dei responsabili del trattamento e accordo sulla protezione dei dati sono disponibili su richiesta, sotto accordo di riservatezza. Rispondiamo volentieri ai questionari di valutazione fornitori.

Segnalare un problema

Se avete individuato una vulnerabilità scriveteci a sicurezza@qubisoftware.com. Rispondiamo entro un giorno lavorativo e non intraprendiamo azioni verso chi segnala in buona fede.

Stato del servizio in tempo reale

Dovete valutarci come fornitore?

Compiliamo questionari di sicurezza, firmiamo accordi di riservatezza e accordi sul trattamento dei dati, e organizziamo volentieri una chiamata tecnica con chi deve dare il via libera.

Parlane con noi