Vai al contenuto

Sicurezza e riservatezza

Drovio è stato concepito ponendo la sicurezza e la riservatezza al primo posto. Poggia su WebRTC e su un'architettura peer-to-peer per instradare le comunicazioni dei nostri clienti, che si tratti di condivisione dello schermo, di chiamate audio, di trasferimento di file o di messaggistica. Gli scambi tra i posti di lavoro degli utenti sono cifrati end-to-end, e in circa l'85% delle sessioni di condivisione dello schermo i flussi non transitano mai dai nostri server (vedere Flusso di connessione). Drovio Server assicura l'autenticazione e la segnalazione, ma non detiene mai le chiavi del flusso: non possiamo né vedere né sentire ciò che fate. Conserviamo inoltre solo lo stretto minimo necessario al servizio.

Enterprise (on-premise): nulla raggiunge i nostri server

Per i nostri clienti più esigenti proponiamo un'edizione on-premise completa, che non richiede alcuna connessione a Internet e quindi nessuno scambio con i nostri server. Contattateci per saperne di più.

Vale per entrambe le edizioni

Che vi interessi la nostra edizione Cloud (SaaS) o Enterprise (on-premise), tutto ciò che segue si applica salvo indicazione contraria. Le sezioni contrassegnate (edizione Cloud) sono proprie del servizio ospitato. Chi amministra che cosa è dettagliato in Responsabilità condivisa.

In questa sezione

  • Come funziona Drovio


    L'architettura WebRTC peer-to-peer, la segnalazione, STUN e TURN, con i protocolli e le porte coinvolti.

    Architettura e flusso dei dati

  • Accesso e controllo delle sessioni


    Chi può entrare in una sessione, che cosa vedono gli ospiti, e come il controllo remoto si concede e si revoca.

    Accesso e controllo delle sessioni

  • Protezione dei dati


    Hosting, cifratura in transito e a riposo, ciò che memorizziamo, e le durate di conservazione.

    Protezione dei dati

  • Conformità


    Ruoli ai sensi del GDPR, sub-responsabili, trasferimenti internazionali e diritti degli interessati.

    Conformità e trattamento dei dati

  • Gestione operativa


    Sicurezza della rete e dei posti di lavoro, test di intrusione e certificazioni.

    Sicurezza operativa

  • Responsabilità condivisa


    Chi amministra che cosa, a seconda che Drovio sia ospitato da noi o da voi.

    Responsabilità condivisa

Principi guida

  • Cifratura end-to-end di tutti i flussi e i dati scambiati tra i posti di lavoro degli utenti.
  • Peer-to-peer per progettazione: nella maggior parte delle sessioni i flussi non transitano dai server di Drovio.
  • Minimizzazione dei dati: sono conservati solo i dati utente strettamente necessari.
  • Nessun dato bancario: i pagamenti sono trattati da Stripe, fornitore conforme allo standard PCI.
  • Opzione on-premise: una distribuzione interamente autonoma, senza dipendenza da Internet, per i clienti con le esigenze più forti.