Sicurezza e riservatezza¶
Drovio è stato concepito ponendo la sicurezza e la riservatezza al primo posto. Poggia su WebRTC e su un'architettura peer-to-peer per instradare le comunicazioni dei nostri clienti, che si tratti di condivisione dello schermo, di chiamate audio, di trasferimento di file o di messaggistica. Gli scambi tra i posti di lavoro degli utenti sono cifrati end-to-end, e in circa l'85% delle sessioni di condivisione dello schermo i flussi non transitano mai dai nostri server (vedere Flusso di connessione). Drovio Server assicura l'autenticazione e la segnalazione, ma non detiene mai le chiavi del flusso: non possiamo né vedere né sentire ciò che fate. Conserviamo inoltre solo lo stretto minimo necessario al servizio.
Enterprise (on-premise): nulla raggiunge i nostri server
Per i nostri clienti più esigenti proponiamo un'edizione on-premise completa, che non richiede alcuna connessione a Internet e quindi nessuno scambio con i nostri server. Contattateci per saperne di più.
Vale per entrambe le edizioni
Che vi interessi la nostra edizione Cloud (SaaS) o Enterprise (on-premise), tutto ciò che segue si applica salvo indicazione contraria. Le sezioni contrassegnate (edizione Cloud) sono proprie del servizio ospitato. Chi amministra che cosa è dettagliato in Responsabilità condivisa.
In questa sezione¶
-
Come funziona Drovio
L'architettura WebRTC peer-to-peer, la segnalazione, STUN e TURN, con i protocolli e le porte coinvolti.
-
Accesso e controllo delle sessioni
Chi può entrare in una sessione, che cosa vedono gli ospiti, e come il controllo remoto si concede e si revoca.
-
Protezione dei dati
Hosting, cifratura in transito e a riposo, ciò che memorizziamo, e le durate di conservazione.
-
Conformità
Ruoli ai sensi del GDPR, sub-responsabili, trasferimenti internazionali e diritti degli interessati.
-
Gestione operativa
Sicurezza della rete e dei posti di lavoro, test di intrusione e certificazioni.
-
Responsabilità condivisa
Chi amministra che cosa, a seconda che Drovio sia ospitato da noi o da voi.
Principi guida¶
- Cifratura end-to-end di tutti i flussi e i dati scambiati tra i posti di lavoro degli utenti.
- Peer-to-peer per progettazione: nella maggior parte delle sessioni i flussi non transitano dai server di Drovio.
- Minimizzazione dei dati: sono conservati solo i dati utente strettamente necessari.
- Nessun dato bancario: i pagamenti sono trattati da Stripe, fornitore conforme allo standard PCI.
- Opzione on-premise: una distribuzione interamente autonoma, senza dipendenza da Internet, per i clienti con le esigenze più forti.