Politica di Sicurezza

5 settembre 2026

1. Il nostro impegno

Orathos è una piattaforma enterprise di backup e disaster recovery gestita da EVYNUM. Applichiamo sicurezza a difesa in profondità su infrastruttura, applicazione, operazioni e controlli rivolti al cliente, poiché i nostri clienti si affidano al Servizio per proteggere dati critici per l'attività.

La presente Politica di Sicurezza descrive le misure che utilizziamo per salvaguardare il Servizio. Non modifica i disclaimer, i limiti di responsabilità o le responsabilità del cliente nei Termini di Servizio.

2. Protezione e crittografia dei dati

I dati di backup sono protetti con salvaguardie standard del settore, inclusa la crittografia AES-256 per i dati a riposo e TLS per i dati in transito, soggetti alla Sua configurazione e al modello di deployment.

Ove BYOS è abilitato, la crittografia e la gestione delle chiavi possono coinvolgere credenziali e materiale chiave sotto il Suo controllo. Lei è responsabile di proteggere gli account di storage, le chiavi di accesso e le politiche di rotazione per le destinazioni BYOS.

3. Controlli di accesso e isolamento tenant

Il Servizio utilizza isolamento logico multi-tenant per separare i workspace dei clienti, i metadati di backup e i confini amministrativi. Il controllo degli accessi basato sui ruoli (RBAC) limita le azioni all'interno di un workspace secondo i permessi assegnati.

Gli utenti possono abilitare l'autenticazione a due fattori (2FA) per ridurre il rischio di compromissione dell'account. I token API e le credenziali degli agenti dovrebbero essere limitati, ruotati e memorizzati in modo sicuro.

4. Monitoraggio, log di audit e risposta agli incidenti

Manteniamo log di audit per azioni amministrative sensibili all'interno del Servizio ove abilitate dalle capacità del prodotto. I log aiutano i clienti a verificare accessi e modifiche di configurazione che influenzano le operazioni di backup.

Monitoriamo telemetria di infrastruttura e applicazione per eventi di affidabilità e sicurezza. Le nostre procedure di risposta agli incidenti includono indagine, contenimento, remediation e notifica al cliente ove richiesto dalla legge o dal contratto.

5. Gestione delle vulnerabilità e divulgazione responsabile

Valutiamo e correggiamo le vulnerabilità che interessano il Servizio utilizzando una prioritizzazione basata sul rischio. Gli aggiornamenti di sicurezza possono essere distribuiti senza preavviso ove necessario per proteggere i clienti.

Se ritiene di aver scoperto una vulnerabilità di sicurezza in Orathos, la segnali responsabilmente a support@orathos.com con dettagli sufficienti per riprodurre il problema. Non divulghi pubblicamente le vulnerabilità prima che abbiamo avuto un'opportunità ragionevole di indagare e correggere.

Salvo espressa autorizzazione scritta di EVYNUM, Lei non deve eseguire penetration testing, scansioni automatizzate o test di sicurezza dirompenti sui sistemi di produzione.

6. Responsabilità del Cliente

La sicurezza è una responsabilità condivisa. Lei deve proteggere le credenziali dell'account, imporre MFA ove appropriato, limitare l'appartenenza al workspace, proteggere i sistemi su cui sono in esecuzione gli agenti di backup e testare regolarmente i ripristini.

Lei è responsabile degli obblighi di conformità relativi ai dati di cui esegue backup, inclusa la base legittima, l'informativa, la retention e i requisiti di trasferimento transfrontaliero applicabili alla Sua organizzazione.

  • Termini di Servizio
  • Informativa sulla Privacy
  • Informativa sui Cookie
  • Uso Accettabile
  • Rimborsi e Cancellazione
  • Sicurezza
  • Accordo sul Trattamento dei Dati
  • Note Legali