Sicurezza del servizio AIA Guard

Un servizio di certificazione deve proteggere ciò che riceve e ciò che decide. Questa pagina distingue i controlli previsti dai fatti operativi verificati.

Gestione prevista

Le evidenze di valutazione richiederanno accessi minimi, separazione tra clienti, cifratura, regole di conservazione, tracce che rendono evidenti le manomissioni ed esportazioni controllate. I report pubblici conterranno solo i campi autorizzati; le prove dettagliate non saranno esposte nel registro.

Segnalare un problema

Un canale verificato per le segnalazioni di sicurezza, con tempi di risposta dichiarati, sarà pubblicato prima che il servizio accetti invii sensibili. Fino ad allora, non inviare vulnerabilità, credenziali o evidenze riservate tramite il modulo generale di anteprima.

Nessun claim infrastrutturale non verificato

Oggi non dichiariamo residenza svizzera dei dati, una specifica configurazione cloud, certificazioni o penetration test completati. Località di trattamento e subfornitori saranno indicati a partire dalla configurazione reale del servizio e, dove applicabile, con le garanzie di trasferimento valutate.