Penetration Testing — Cyberglobal
Test periodici eseguiti da Cyberglobal, società di cybersecurity allineata a CREST. Validano la resilienza della piattaforma in scenari di attacco reali.
Questa pagina è pensata per CISO, DPO, responsabili compliance e professionisti che valutano Securoo con la cautela che merita. Niente promesse vaghe: architettura reale, decisioni firmate e le ragioni dietro ogni scelta tecnica.
La cifratura avviene direttamente nel tuo browser o app mobile, prima che qualsiasi dato lasci il tuo dispositivo. Securoo non può decifrare né leggere i tuoi file — né in caso di ordine giudiziario, né in caso di violazione della sicurezza.
All'attivazione di Securoo si generano un login con hash+salt e una coppia di chiavi RSA-OAEP 2048-bit univoca. I dati restano legati crittograficamente al proprietario legittimo. Nessun altro può accedere, neanche Securoo.
All'attivazione di Securoo Business si genera una Recovery Key mnemonica. Permette di recuperare l'accesso senza indebolire la cifratura né cedere il controllo a terzi. La sovranità sui tuoi dati è totale.
Il file viene diviso in chunks cifrati localmente con chiavi AES-256 casuali.
Ogni chiave AES viene cifrata e firmata con la tua chiave RSA-OAEP 2048-bit privata.
Solo i chunks cifrati e le chiavi cifrate arrivano ai nostri server — mai testo in chiaro.
Per decifrare, il tuo dispositivo usa la tua chiave privata. Securoo non la possiede.
Infrastruttura europea. Server e archiviazione sono ospitati da OVH in Francia; la copia di backup immutabile è in Germania. Le email transazionali girano sul nostro server di posta. Due fornitori sono fuori dalla UE e li nominiamo: Stripe (pagamenti) e Twilio (importazione WhatsApp, solo se la attivi). Nessuno dei due può leggere i tuoi documenti — nessuno può.
Ogni operazione su un documento è registrata con l'utente, l'indirizzo IP, il dispositivo e l'ora esatta. Nelle pratiche con firma si va oltre: ogni evento è concatenato al precedente con un hash SHA-256, così nessun record può essere alterato o rimosso senza spezzare la catena — e la catena viene ricalcolata ogni volta che viene visualizzata.
| File | Utente | Azione |
|---|---|---|
| Contratto-Bianchi-2025.pdf | [email protected] oggi, 09:14 | Visualizzazione |
| Procura-Conti-Greco.pdf | [email protected] oggi, 08:52 | Firma |
| Memoria-Difesa-Q1-2025.docx | [email protected] ieri, 17:38 | Condivisione |
| KYC-Esposito-Srl.zip | [email protected] ieri, 14:05 | Download |
| Accordo-NDA-Innova-SpA.pdf | [email protected] lun, 11:20 | Firma |
Ogni evento concatenato al precedente con SHA-256 · Log a prova di manomissione, riverificato a ogni visualizzazione
I tuoi dati vivono su storage S3 ad alta disponibilità in configurazione 3-AZ (99,9999% di resilienza dei dati). In tempo reale il bucket S3 viene replicato su un secondo bucket con Object Lock (WORM) attivo — la copia protetta non può essere alterata né cancellata, per un backup ridondante e a prova di manomissione.
La sicurezza di Securoo non si basa su autoaffermazioni. Sottoponiamo la piattaforma ad audit esterni periodici condotti da terze parti indipendenti.
Test periodici eseguiti da Cyberglobal, società di cybersecurity allineata a CREST. Validano la resilienza della piattaforma in scenari di attacco reali.
Documento dettagliato su architettura zero-knowledge, flusso di cifratura, gestione delle chiavi RSA-2048 e meccanismi di recupero. Disponibile su richiesta.
Il nostro team tecnico e il nostro DPO sono disponibili per rispondere in dettaglio. Puoi anche iniziare a proteggere il tuo studio oggi stesso — senza carta di credito.