Fiducia

Sicurezza e fiducia

FLUXO conserva registri di manutenzione, ispezione e conformità da cui i nostri clienti dipendono ogni giorno. Questa pagina descrive come la piattaforma è costruita e gestita. Ogni affermazione qui riportata corrisponde a una pratica che effettivamente applichiamo — niente di aspirazionale.

Architettura e isolamento dei tenant

FLUXO è una piattaforma multi-tenant su PostgreSQL. Ogni record di tenant porta un identificatore di organizzazione, e le policy Row-Level Security (RLS) di PostgreSQL impongono l'isolamento a livello di database — al di sotto del codice applicativo — in modo che gli utenti di un tenant non possano leggere né scrivere i dati di un altro. I permessi basati sui ruoli (amministratore, tecnico, visualizzatore e ruoli personalizzati) sono parimenti imposti nella policy del database, non solo nell'interfaccia.

Autenticazione

L'accesso degli utenti è gestito da Supabase Auth con token di sessione JWT a breve durata. Le password non vengono mai memorizzate da FLUXO; la verifica delle credenziali avviene interamente all'interno di Supabase Auth. L'accesso amministrativo ai sistemi di produzione è limitato a personale nominato di FLUXO DYNAMICS.

Crittografia

Tutto il traffico tra il tuo browser o dispositivo mobile e FLUXO è crittografato in transito con TLS. I dati a riposo — il database di produzione, l'archiviazione dei file e i backup — sono crittografati dal nostro fornitore di infrastruttura (Supabase su AWS, AES-256).

Hosting e sub-responsabili

FLUXO funziona su un insieme piccolo e deliberato di fornitori di infrastruttura:

FornitoreFinalitàRegione
Supabase (su AWS)Database, autenticazione, archiviazione file, funzioni serverlessAWS eu-west-1 (Dublino, Irlanda)
VercelHosting dell'applicazione web e del sito / CDNRete edge globale (sede negli Stati Uniti)
StripeFatturazione ed elaborazione dei pagamenti — i dati della carta non toccano mai i server FLUXOGlobale (sede negli Stati Uniti)
Relay SMTPEmail transazionali (notifiche, riepiloghi). I tenant possono configurare il proprio server SMTP affinché l'email non lasci mai la loro infrastrutturaConfigurato sulla piattaforma
Fornitori IA (Anthropic, OpenAI, Google, DeepSeek)Assistente IA RUBI — invocato solo su richiesta; i tenant possono utilizzare una propria chiave APIAnthropic, OpenAI, Google: Stati Uniti; DeepSeek: Cina. Selezionabile per organizzazione
SentryMonitoraggio anonimizzato degli errori applicativiUSA/UE
Google AnalyticsAnalisi di utilizzo del sito (solo sito istituzionale, mai dati di prodotto)Globale

Backup e ripristino

Il database di produzione viene sottoposto a backup automatico ogni giorno da Supabase. Stiamo introducendo un esercizio mensile di ripristino che recupera il backup più recente in un ambiente isolato e verifica il conteggio delle righe e l'integrità referenziale sulle tabelle principali; i valori misurati di RPO/RTO saranno pubblicati su questa pagina non appena completati i primi esercizi.

Disponibilità e monitoraggio

L'applicazione di produzione è monitorata da controlli esterni indipendenti di uptime ogni 30 minuti, oltre a test end-to-end automatizzati giornalieri che verificano i reali flussi di accesso, ordini di lavoro e ispezioni. La pagina di stato pubblica si trova su status.fluxo-dynamics.com.

Trattamento dei dati con l'IA

RUBI, l'assistente IA di FLUXO, richiama un fornitore di modelli linguistici solo quando un utente lo invoca, e solo con i dati necessari per rispondere a quella richiesta. I tenant possono scegliere il proprio fornitore e utilizzare una propria chiave API, nel qual caso il traffico IA viene eseguito secondo l'accordo del tenant con il proprio fornitore. Le funzionalità IA sono soggette a diritti di licenza e possono essere completamente disattivate.

Esportazione e cancellazione dei dati

I tuoi dati restano tuoi. I tenant possono esportare i propri record in qualsiasi momento tramite il compositore di report integrato e le funzioni di esportazione per la conformità (Excel/PDF). Alla cessazione del contratto, i dati dell'organizzazione vengono rimossi con una procedura di cancellazione rafforzata che copre tutti i record dipendenti, soggetta al periodo di conservazione previsto dalla nostra informativa sulla privacy.

Divulgazione responsabile

Se ritieni di aver trovato una vulnerabilità di sicurezza in FLUXO DYNAMICS, segnalala all'indirizzo sottostante. Confermiamo tempestivamente la ricezione delle segnalazioni, non perseguiremo ricerche condotte in buona fede, e chiediamo di concederci un tempo ragionevole per porre rimedio prima di qualsiasi divulgazione pubblica.

Contatto sicurezza: security@fluxo-dynamics.com

Accordo sul trattamento dei dati

Un accordo sul trattamento dei dati (DPA), inclusa l'attuale lista dei sub-responsabili riportata di seguito, è disponibile su richiesta per qualsiasi cliente o potenziale cliente. Aggiorniamo la lista dei sub-responsabili prima di coinvolgerne uno nuovo e notifichiamo le modifiche ai clienti con un DPA attivo. Contatta info@fluxo-dynamics.com.