Torna a SparkDNA

La sicurezza in SparkDNA

Informazioni sensibili. Sicurezza a ogni livello.

Le cartelle dei percorsi di recupero contengono alcuni dei dettagli più personali della vita di una persona. Proteggere questa fiducia guida il modo in cui progettiamo SparkDNA, scegliamo l’infrastruttura e controlliamo l’accesso alle informazioni.

Questa pagina descrive l’architettura di sicurezza di SparkDNA Horizons. Le condizioni di hosting, le misure operative e i requisiti della tua organizzazione vengono esaminati durante l’avviamento.

Difesa in profondità

La protezione si distribuisce su livelli indipendenti. Restrizioni di rete, connessioni verificate, permessi dell’applicazione e crittografia lavorano insieme per limitare l’esposizione se un controllo non funziona.

  1. Rete Cloudflare

    Le connessioni HTTPS raggiungono Cloudflare prima dell’origine AWS, creando il livello perimetrale di protezione del traffico.

  2. Origine AWS verificata

    Accesso limitato al traffico Cloudflare, con un certificato client dedicato per autenticare la connessione.

  3. Applicazione privata

    I servizi operano in una rete privata. I controlli sul server verificano l’appartenenza all’organizzazione.

  4. Cartelle protette

    Database e archivi di file privati, con crittografia e permessi limitati ai servizi che ne hanno bisogno.

Panoramica dell’architettura: le connessioni HTTPS pubbliche terminano su Cloudflare e sul bilanciatore AWS; i servizi applicativi si trovano dietro di esso, in una rete privata ad accesso limitato.

Crittografia in transito e a riposo

Le connessioni e i dati archiviati richiedono protezioni proprie. Il progetto infrastrutturale di Horizons le comprende entrambe, con accesso controllato alle chiavi crittografiche.

In transito

HTTPS protegge le connessioni del browser a Cloudflare. Cloudflare si collega all’origine AWS tramite TLS, con verifica dei certificati e autenticazione reciproca. L’origine accetta TLS 1.2 e 1.3. Anche le connessioni a database, Redis e archivi di file richiedono un trasporto crittografato.

A riposo

L’archiviazione del database, i file caricati, Redis e i relativi backup supportati sono configurati con crittografia a riposo. AWS Key Management Service (KMS) gestisce le chiavi di cifratura dei dati, con permessi limitati e rotazione automatica. Foto e documenti vengono custoditi in archivi S3 privati, con accesso pubblico bloccato.

Identità e accesso

L’accesso parte da un account personale e dall’appartenenza a un’organizzazione. Il solo fatto di autenticarsi non consente di accedere alle informazioni di un’altra organizzazione.

Protezione degli account

Horizons supporta l’autenticazione a due fattori e le passkey. Le password vengono archiviate come hash unidirezionali. I limiti di frequenza proteggono i tentativi di accesso e le modifiche sensibili all’account richiedono la conferma della password. Gli inviti sono associati all’indirizzo email del destinatario e hanno una scadenza.

Accesso limitato

Il server verifica l’appartenenza all’organizzazione a ogni richiesta che la riguarda. I token API specificano un’organizzazione, permessi limitati e una scadenza; rimangono soggetti alle verifiche di appartenenza. I ruoli di servizio e le credenziali separate per esecuzione e migrazioni limitano le azioni dei processi infrastrutturali e applicativi.

AWS e Cloudflare, con confini chiari

L’architettura colloca Cloudflare davanti a un bilanciatore AWS e a servizi applicativi privati. L’accesso all’origine richiede sia un indirizzo di rete Cloudflare consentito sia un certificato client attendibile. Database e Redis non sono accessibili pubblicamente e le regole di rete limitano i servizi che possono raggiungerli.

Le credenziali sono custodite in AWS Secrets Manager. I servizi utilizzano ruoli AWS con permessi circoscritti per accedere all’archiviazione, anziché chiavi di accesso AWS incorporate nel codice. Il sito pubblico è separato dall’applicazione e dalle sue cartelle dei percorsi di recupero.

Sicurezza per tutta la vita del servizio

Il nostro flusso di sviluppo comprende la scansione dei segreti prima dei commit e nell’integrazione continua, versioni delle dipendenze fissate e controlli automatici. L’infrastruttura è definita nel controllo di versione, così le modifiche alla configurazione possono essere esaminate. Il progetto di distribuzione include scansioni delle immagini dei container, log operativi ad accesso limitato e allarmi del servizio.

La sicurezza dipende anche dal mantenimento di questi controlli: riesaminare gli accessi, aggiornare le dipendenze, ruotare credenziali e certificati e rispondere agli allarmi. Durante l’avviamento rivediamo responsabilità operative e contatti per gli incidenti; le certificazioni dei fornitori non sostituiscono questo lavoro.

Ripristino e gestione dei dati

Il progetto infrastrutturale include backup crittografati del database, ripristino a un momento specifico e archiviazione dei file con versioni. Offrono possibilità di recupero dopo errori o interruzioni. Conservazione, cancellazione, procedure e aspettative di ripristino devono essere adeguate all’organizzazione e alle informazioni che gestisce.

Discutiamo questi requisiti prima di una migrazione, inclusi la regione di hosting e i sub-responsabili del trattamento. Il luogo di archiviazione e quello di elaborazione sono distinti: Cloudflare gestisce una rete perimetrale globale. Gli obiettivi di ripristino devono essere sostenuti da prove di recupero prima di diventare impegni di servizio.

Garanzie indipendenti dei nostri fornitori

AWS e Cloudflare mantengono programmi di sicurezza valutati in modo indipendente. I loro rapporti e certificazioni documentano i controlli dei fornitori nell’ambito di ciascuna valutazione.

Basato su AWS

Infrastruttura cloud

Amazon Web Services

AWS pubblica rapporti SOC 2 Tipo II e dispone della certificazione ISO/IEC 27001:2022, oltre a ISO 27017 e ISO 27018 per la sicurezza cloud e la protezione delle informazioni personali. La copertura dipende dal servizio, dalla regione e dall’ambito del rapporto.

Protetto da Cloudflare

Rete perimetrale e protezione del traffico

Cloudflare

Cloudflare mantiene un rapporto SOC 2 Tipo II e la certificazione ISO/IEC 27001:2022. Le certificazioni ISO pubblicate includono anche ISO 27018 e ISO 27701 per le informazioni personali e la gestione della privacy.

Una responsabilità condivisa per la privacy

La tua organizzazione decide chi deve avere accesso e come utilizzare le informazioni personali. Usate account individuali, attivate un’autenticazione più forte, rivedete gli accessi quando cambiano i ruoli e proteggete i file esportati e i dispositivi del team. Raccogliete solo ciò che serve al vostro lavoro e concordate regole di conservazione e cancellazione adatte alla comunità.

Accogliamo con piacere domande sulla sicurezza e sui requisiti di acquisto. Possiamo discutere l’architettura e le tue esigenze, tra cui gestione dei dati, accessi, ripristino e comunicazione degli incidenti, prima che tu affidi le cartelle a SparkDNA.

Parliamo delle tue esigenze di sicurezza.

Porta le tue domande, i requisiti di acquisto o un questionario di sicurezza. Li esamineremo insieme.

Parliamo di sicurezza

Segnala un problema di sicurezza

Scrivi a support@sparkdna.io con una breve descrizione e un recapito. Non includere password, token di accesso o cartelle personali di recupero nella prima email; possiamo concordare un modo appropriato per condividere dettagli sensibili.

Contatta il team

Amazon Web Services, AWS e il logo Powered by AWS sono marchi di Amazon.com, Inc. o delle sue affiliate. Cloudflare e il logo Cloudflare sono marchi e/o marchi registrati di Cloudflare, Inc. negli Stati Uniti e in altre giurisdizioni.