La sicurezza è la nostra priorità
Versione 1.3 · Data di entrata in vigore: 9 luglio 2026 · Ultimo aggiornamento: 9 luglio 2026
Traduzione fornita a scopo informativo e di comodità. Solo la versione inglese di questo documento ha valore giuridico; in caso di divergenza, ambiguità o contraddizione, prevale il testo inglese.
Architettura di sicurezza
Protezione multilivello dei Suoi dati mediante standard di sicurezza moderni
Le misure descritte riflettono il nostro approccio alla data di entrata in vigore del presente documento; taluni controlli sono disponibili sui piani che li supportano e possono essere implementati per fasi ed evolvere.
Cifratura dei dati
I dati sono protetti in transito e nei backup; i segreti sensibili sono archiviati in forma cifrata.
Isolamento dei tenant (isolamento per tenant)
I dati di ciascun cliente sono isolati logicamente mediante controlli applicativi: filtraggio obbligatorio di tutte le query in base al tenant e test di isolamento tra tenant nella CI.
Autenticazione
Accesso con e-mail e password o con Google (OAuth); SSO aziendale (OIDC) sui piani che lo supportano. Codici e-mail monouso sono utilizzati per la verifica dell'indirizzo e il reimpostamento della password.
Controllo degli accessi (RBAC)
Sistema flessibile di ruoli e autorizzazioni, con controllo a livello di categoria e di elemento.
Log di audit
Registrazione delle azioni chiave con conservazione della cronologia ai fini della conformità normativa.
Sicurezza di rete
Protezione anti-DDoS a livello dell'infrastruttura OVHcloud; limitazione della frequenza a livello applicativo; l'accesso di rete alla banca dati è limitato per IP (allowlist).
IA e sicurezza dei dati
I Suoi dati restano Suoi. LiKE utilizza l'IA esclusivamente per migliorare la ricerca all'interno del Suo spazio di lavoro.
Solo i dati del Suo spazio di lavoro
I dati del tenant sono utilizzati ESCLUSIVAMENTE per fornire risposte all'interno di quel tenant
Non utilizzati per l'addestramento
I dati NON sono utilizzati per addestrare o ottimizzare modelli LLM (dettagli nelle Condizioni supplementari relative all'IA, /it/ai-terms.html)
Canali cifrati
Tutte le richieste ai LLM sono trasmesse tramite canali cifrati con isolamento per spazio dei nomi (namespace)
Nessuna fuga tra tenant
Il parametro di spazio della pipeline garantisce l'isolamento dei dati a livello dell'architettura della pipeline di ricerca
Infrastruttura e archiviazione dei dati
Infrastruttura affidabile e scalabile con backup automatici e piano di disaster recovery
Data center
- OVHcloud (UE)
- I dati dei clienti sono archiviati nell'UE
- Infrastruttura su due ubicazioni nell'UE (Francoforte — applicazione, Gravelines — banca dati); backup giornalieri con ripristino a un istante specifico (point-in-time recovery)
- Monitoraggio della disponibilità e risposta agli incidenti
Banca dati
- PostgreSQL su un host di banca dati isolato (TLS 1.3, allowlist IP); i backup sono cifrati (PGP); i segreti di integrazione sono archiviati in forma cifrata
- pgvector per gli embedding
- Indicizzazione automatica
- Ottimizzazione delle query
Livello di cache
- Caching ad alte prestazioni
- Dati temporanei e limiti di frequenza
- Limitazione della frequenza
Backup
- Backup giornalieri
- Backup conservati per circa 30 giorni (7 snapshot giornalieri + 4 settimanali); più ripristino a un istante specifico (PITR) per gli ultimi giorni
- Ripristino a un istante specifico
- Il ripristino dai backup è verificato periodicamente su dati reali; i risultati sono registrati
Disaster recovery
- Obiettivi RTO/RPO interni; impegni contrattuali di ripristino nell'ambito di un accordo separato (Enterprise)
- Verifica periodica del ripristino
Monitoraggio
- Monitoraggio automatizzato dei sistemi
- Avvisi automatizzati
- Metriche di prestazione
- Un processo definito di risposta agli incidenti
Roadmap di conformità
Il nostro impegno a soddisfare gli standard più rigorosi di sicurezza e riservatezza
SOC 2 Type II — nella nostra roadmap (obiettivo: Q3 2026, dopo la stabilizzazione del programma beta).
ISO 27001 — nella nostra roadmap (obiettivo: Q4 2026, a partire dal completamento di SOC 2).
Attualmente non deteniamo alcuna certificazione; pubblichiamo soltanto gli stati effettivamente raggiunti.
Divulgazione responsabile delle vulnerabilità
Se ha scoperto una potenziale vulnerabilità di sicurezza, La preghiamo di segnalarcela in modo responsabile
Processo di segnalazione
Segnalazioni di vulnerabilità: [email protected]. Non intraprendiamo azioni contro i ricercatori in buona fede che agiscono nell'ambito di una divulgazione responsabile (nessun carico DoS, nessun accesso ai dati di altri utenti, periodo di non divulgazione di 90 giorni; dettagli sul safe harbor nel Contratto relativo al programma di test beta, §5.8).
Importante: La preghiamo di non divulgare pubblicamente le vulnerabilità prima che abbiamo rilasciato una correzione. Ciò contribuisce a proteggere tutti gli utenti di LiKE. Confermiamo la ricezione delle segnalazioni e ringraziamo i ricercatori che divulgano le vulnerabilità in modo responsabile.