Vai al contenuto
ENTERPRISE

Una sovranità che il Suo ufficio acquisti può firmare.

Quando il legale del Suo cliente chiede dove risiedono i dati di identità e quale legge può raggiungerli, «una regione UE di un provider statunitense» non è una risposta. Adetio è costruito, gestito e ospitato nell’Unione Europea: così la risposta è una sola frase, e regge anche nel contratto.

IL PROBLEMA

Tre domande che bloccano le trattative europee.

«Quale giurisdizione può imporre l’accesso ai dati?»

I provider statunitensi rispondono alla legge USA ovunque si trovino i server. Adetio è progettato per restare fuori dalla portata del CLOUD Act statunitense: l’azienda intera, non solo un’etichetta di regione.

«Dove risiedono esattamente i dati di identità?»

Nella regione UE che sceglie Lei, Francoforte o Parigi: sessioni, profili e log di audit insieme. Il Suo team può verificarlo dalla scheda di rete e il Suo contratto può fissarlo.

«Cosa succede se ce ne andiamo?»

Esportazione completa tramite API, hash delle password compresi. Il percorso di uscita è una funzionalità già rilasciata: ed è esattamente per questo che può impegnarsi.

REVISIONE DI SICUREZZA

Cosa troverà la Sua revisione di sicurezza.

Non una brochure: i controlli come sono costruiti, ciascuno visibile fin d’ora nella demo live.

Riautenticazione step-uprotazione delle chiavi, codici di recupero e cancellazioni richiedono una nuova prova d’identità.

MFA imposta dall’organizzazionesenza secondo fattore la sessione consente solo di registrarne uno: un limite di capacità, non un promemoria.

Passkey / WebAuthnaccesso senza password resistente al phishing, con verifica dell’utente obbligatoria.

Audit trailogni evento di identità, interrogabile per tenant e per utente, archiviato nella Sua regione UE.

Webhook firmaticonsegne firmate con HMAC, irrobustite contro l’SSRF.

Chiavi API mostrate una sola voltai segreti si vedono una volta e sono conservati solo come hash; la rotazione è un clic.

Cancellazione ed esportazione GDPRfunzionalità di prodotto, non ticket di assistenza.

Personalizzazione per tenanti Suoi clienti vedono il Suo prodotto, non il nostro.

MIGRAZIONE E USCITA

Facile arrivare. Facile andarsene. È questo il punto.

L’autenticazione ce l’ha già in produzione: la conversazione vera comincia dalla migrazione, e la vera domanda di fiducia è l’uscita. Entrambe sono funzionalità del prodotto.

IN

Arrivi senza reset delle password

Importi gli utenti insieme agli hash delle password esistenti tramite API: gli import bcrypt si verificano nativamente al primo accesso. Nessuna email di reset di massa, nessun abbandono il primo giorno.

Gli strumenti di migrazione guidata per Auth0, Cognito e Firebase arrivano dopo il lancio.

OUT

Se ne vada con tutto

Un’esportazione completa tramite API: utenti, profili e hash delle password compresi, protetta da diritti di amministratore e riautenticazione step-up. Se smettiamo di meritarci la Sua permanenza, se ne va integro.

Attivo oggi nel prodotto, non una promessa contrattuale.

LE CARTE

Tutto ciò che chiede l’ufficio acquisti, con uno stato onesto.

Ciò che esiste è linkato. Ciò che è pianificato dice pianificato: la stessa regola che applichiamo ovunque su questo sito.

clausole dell’art. 28 GDPR, per intero; firmato con la società operativa al lancio
Bozza pubblicata
ogni sub-responsabile, tutti con sede nell’UE
Pubblicato
scritta per il Suo team di sicurezza
Pubblicata
SOC 2 Type II
controlli integrati fin dall’inizio; la certificazione arriva dopo il lancio
Pianificata
ISO 27001
nella roadmap di conformità, non ancora appesa al muro
Pianificata
Questionari di sicurezza
ci mandi il Suo e lo affrontiamo insieme
Su richiesta
LAVORARE CON NOI

Siamo in pre-lancio. Ecco esattamente cosa significa.

01

Ci parli

Ci racconti il Suo stack, i Suoi regolatori e il contratto che ha sollevato la questione della giurisdizione — e ci chieda tutto ciò che serve alla Sua revisione.

02

Valuti durante l’hardening

Siamo in hardening a porte chiuse prima del lancio pubblico. I team in lista d’attesa ottengono per primi l’accesso anticipato: tenant reale, API reale, i Suoi dati nella Sua regione.

03

Mantenga la tariffa del lancio

I prezzi vengono confermati il giorno in cui apriamo, e gli account in accesso anticipato mantengono la tariffa con cui sono entrati: lo stesso impegno pubblicato nella pagina dei prezzi.

LE DOMANDE CHE FARÀ IL SUO TEAM

Risposte dirette.

Dove risiedono davvero i dati dei nostri utenti?

Nella regione UE che sceglie — oggi Francoforte o Parigi — e lì restano: sessioni, profili e log di audit allo stesso modo. Uno spostamento di regione è un’operazione che eseguiamo su richiesta; non esiste replica silenziosa altrove.

Chi gestisce Adetio?

Un team europeo, su infrastruttura europea, sotto la legge europea. La società operativa viene pubblicata prima del lancio e ogni documento legale su questo sito è mostrato per intero, in bozza, così può leggere i termini con cui intendiamo lanciare.

Supportate l’SSO enterprise (SAML / OIDC)?

Il livello di connessione SSO è già integrato nella piattaforma oggi e non verrà conteggiato per connessione. Il portale SSO self-service che i Suoi clienti configurano da soli arriva poco dopo il lancio: quella è roadmap, e lo diciamo.

E il provisioning SCIM?

È in roadmap per la prima release dopo il lancio, insieme al portale SSO. Se SCIM è un requisito irrinunciabile per i Suoi tempi, ce lo dica: influenza l’ordine in cui costruiamo.

Possiamo uscire, se ci serve?

Sì, completamente: esportazione totale tramite API, hash delle password compresi, protetta da diritti di amministratore e riautenticazione step-up. L’uscita è una funzionalità del prodotto: è la garanzia di onestà più forte che possiamo darLe.

Una domanda a cui non abbiamo risposto? Ce la chieda direttamente: rispondiamo noi in persona.

Porti il Suo team di compliance. Le domande difficili ci piacciono.

Costruito e testato, in hardening a porte chiuse prima del lancio pubblico. Le valutazioni enterprise partono dalla lista d’attesa.