Home / Note legali / La sicurezza è la nostra priorità

La sicurezza è la nostra priorità

Versione 1.3 · Data di entrata in vigore: 9 luglio 2026 · Ultimo aggiornamento: 9 luglio 2026

Traduzione fornita a scopo informativo e di comodità. Solo la versione inglese di questo documento ha valore giuridico; in caso di divergenza, ambiguità o contraddizione, prevale il testo inglese.

Architettura di sicurezza

Protezione multilivello dei Suoi dati mediante standard di sicurezza moderni

Le misure descritte riflettono il nostro approccio alla data di entrata in vigore del presente documento; taluni controlli sono disponibili sui piani che li supportano e possono essere implementati per fasi ed evolvere.

Cifratura dei dati

I dati sono protetti in transito e nei backup; i segreti sensibili sono archiviati in forma cifrata.

Isolamento dei tenant (isolamento per tenant)

I dati di ciascun cliente sono isolati logicamente mediante controlli applicativi: filtraggio obbligatorio di tutte le query in base al tenant e test di isolamento tra tenant nella CI.

Autenticazione

Accesso con e-mail e password o con Google (OAuth); SSO aziendale (OIDC) sui piani che lo supportano. Codici e-mail monouso sono utilizzati per la verifica dell'indirizzo e il reimpostamento della password.

Controllo degli accessi (RBAC)

Sistema flessibile di ruoli e autorizzazioni, con controllo a livello di categoria e di elemento.

Log di audit

Registrazione delle azioni chiave con conservazione della cronologia ai fini della conformità normativa.

Sicurezza di rete

Protezione anti-DDoS a livello dell'infrastruttura OVHcloud; limitazione della frequenza a livello applicativo; l'accesso di rete alla banca dati è limitato per IP (allowlist).

IA e sicurezza dei dati

I Suoi dati restano Suoi. LiKE utilizza l'IA esclusivamente per migliorare la ricerca all'interno del Suo spazio di lavoro.

Solo i dati del Suo spazio di lavoro

I dati del tenant sono utilizzati ESCLUSIVAMENTE per fornire risposte all'interno di quel tenant

Non utilizzati per l'addestramento

I dati NON sono utilizzati per addestrare o ottimizzare modelli LLM (dettagli nelle Condizioni supplementari relative all'IA, /it/ai-terms.html)

Canali cifrati

Tutte le richieste ai LLM sono trasmesse tramite canali cifrati con isolamento per spazio dei nomi (namespace)

Nessuna fuga tra tenant

Il parametro di spazio della pipeline garantisce l'isolamento dei dati a livello dell'architettura della pipeline di ricerca

Infrastruttura e archiviazione dei dati

Infrastruttura affidabile e scalabile con backup automatici e piano di disaster recovery

Data center

  • OVHcloud (UE)
  • I dati dei clienti sono archiviati nell'UE
  • Infrastruttura su due ubicazioni nell'UE (Francoforte — applicazione, Gravelines — banca dati); backup giornalieri con ripristino a un istante specifico (point-in-time recovery)
  • Monitoraggio della disponibilità e risposta agli incidenti

Banca dati

  • PostgreSQL su un host di banca dati isolato (TLS 1.3, allowlist IP); i backup sono cifrati (PGP); i segreti di integrazione sono archiviati in forma cifrata
  • pgvector per gli embedding
  • Indicizzazione automatica
  • Ottimizzazione delle query

Livello di cache

  • Caching ad alte prestazioni
  • Dati temporanei e limiti di frequenza
  • Limitazione della frequenza

Backup

  • Backup giornalieri
  • Backup conservati per circa 30 giorni (7 snapshot giornalieri + 4 settimanali); più ripristino a un istante specifico (PITR) per gli ultimi giorni
  • Ripristino a un istante specifico
  • Il ripristino dai backup è verificato periodicamente su dati reali; i risultati sono registrati

Disaster recovery

  • Obiettivi RTO/RPO interni; impegni contrattuali di ripristino nell'ambito di un accordo separato (Enterprise)
  • Verifica periodica del ripristino

Monitoraggio

  • Monitoraggio automatizzato dei sistemi
  • Avvisi automatizzati
  • Metriche di prestazione
  • Un processo definito di risposta agli incidenti

Roadmap di conformità

Il nostro impegno a soddisfare gli standard più rigorosi di sicurezza e riservatezza

SOC 2 Type II — nella nostra roadmap (obiettivo: Q3 2026, dopo la stabilizzazione del programma beta).

ISO 27001 — nella nostra roadmap (obiettivo: Q4 2026, a partire dal completamento di SOC 2).

Attualmente non deteniamo alcuna certificazione; pubblichiamo soltanto gli stati effettivamente raggiunti.

Divulgazione responsabile delle vulnerabilità

Se ha scoperto una potenziale vulnerabilità di sicurezza, La preghiamo di segnalarcela in modo responsabile

Processo di segnalazione

Segnalazioni di vulnerabilità: [email protected]. Non intraprendiamo azioni contro i ricercatori in buona fede che agiscono nell'ambito di una divulgazione responsabile (nessun carico DoS, nessun accesso ai dati di altri utenti, periodo di non divulgazione di 90 giorni; dettagli sul safe harbor nel Contratto relativo al programma di test beta, §5.8).

Importante: La preghiamo di non divulgare pubblicamente le vulnerabilità prima che abbiamo rilasciato una correzione. Ciò contribuisce a proteggere tutti gli utenti di LiKE. Confermiamo la ricezione delle segnalazioni e ringraziamo i ricercatori che divulgano le vulnerabilità in modo responsabile.

Versione 1.3, in vigore dal 2026-07-09