Politica di Sicurezza
5 settembre 2026
1. Il nostro impegno
Orathos è una piattaforma enterprise di backup e disaster recovery gestita da EVYNUM. Applichiamo sicurezza a difesa in profondità su infrastruttura, applicazione, operazioni e controlli rivolti al cliente, poiché i nostri clienti si affidano al Servizio per proteggere dati critici per l'attività.
La presente Politica di Sicurezza descrive le misure che utilizziamo per salvaguardare il Servizio. Non modifica i disclaimer, i limiti di responsabilità o le responsabilità del cliente nei Termini di Servizio.
2. Protezione e crittografia dei dati
I dati di backup sono protetti con salvaguardie standard del settore, inclusa la crittografia AES-256 per i dati a riposo e TLS per i dati in transito, soggetti alla Sua configurazione e al modello di deployment.
Ove BYOS è abilitato, la crittografia e la gestione delle chiavi possono coinvolgere credenziali e materiale chiave sotto il Suo controllo. Lei è responsabile di proteggere gli account di storage, le chiavi di accesso e le politiche di rotazione per le destinazioni BYOS.
3. Controlli di accesso e isolamento tenant
Il Servizio utilizza isolamento logico multi-tenant per separare i workspace dei clienti, i metadati di backup e i confini amministrativi. Il controllo degli accessi basato sui ruoli (RBAC) limita le azioni all'interno di un workspace secondo i permessi assegnati.
Gli utenti possono abilitare l'autenticazione a due fattori (2FA) per ridurre il rischio di compromissione dell'account. I token API e le credenziali degli agenti dovrebbero essere limitati, ruotati e memorizzati in modo sicuro.
4. Monitoraggio, log di audit e risposta agli incidenti
Manteniamo log di audit per azioni amministrative sensibili all'interno del Servizio ove abilitate dalle capacità del prodotto. I log aiutano i clienti a verificare accessi e modifiche di configurazione che influenzano le operazioni di backup.
Monitoriamo telemetria di infrastruttura e applicazione per eventi di affidabilità e sicurezza. Le nostre procedure di risposta agli incidenti includono indagine, contenimento, remediation e notifica al cliente ove richiesto dalla legge o dal contratto.
5. Gestione delle vulnerabilità e divulgazione responsabile
Valutiamo e correggiamo le vulnerabilità che interessano il Servizio utilizzando una prioritizzazione basata sul rischio. Gli aggiornamenti di sicurezza possono essere distribuiti senza preavviso ove necessario per proteggere i clienti.
Se ritiene di aver scoperto una vulnerabilità di sicurezza in Orathos, la segnali responsabilmente a support@orathos.com con dettagli sufficienti per riprodurre il problema. Non divulghi pubblicamente le vulnerabilità prima che abbiamo avuto un'opportunità ragionevole di indagare e correggere.
Salvo espressa autorizzazione scritta di EVYNUM, Lei non deve eseguire penetration testing, scansioni automatizzate o test di sicurezza dirompenti sui sistemi di produzione.
6. Responsabilità del Cliente
La sicurezza è una responsabilità condivisa. Lei deve proteggere le credenziali dell'account, imporre MFA ove appropriato, limitare l'appartenenza al workspace, proteggere i sistemi su cui sono in esecuzione gli agenti di backup e testare regolarmente i ripristini.
Lei è responsabile degli obblighi di conformità relativi ai dati di cui esegue backup, inclusa la base legittima, l'informativa, la retention e i requisiti di trasferimento transfrontaliero applicabili alla Sua organizzazione.