Proteggete i vostri dati

L’host non legge mai i finding

La password non arriva mai al server. I dati sono cifrati nel browser. Riservatezza e integrità tengono. La disponibilità è il rischio residuo — backup immutabili lo chiudono.

Crittografia

La password non arriva mai al server. L’host non legge mai i dati.

Autenticazione zero-knowledge e cifratura zero-access. L’accesso inizia dal possesso delle chiavi, non da una riga in tabella.

Autenticazione zero-knowledge

  • La password non arriva mai al server.
  • Un leak del database non serve per brute-force offline.

Cifratura zero-access

  • Cifrato nel browser.
  • Il server è assunto compromesso.
  • Riservatezza e integrità tengono.
  • La disponibilità è l’unico rischio residuo sui dati.
  • Backup immutabili dei server chiudono quel gap.

ACL per crittografia

  • Di default le ACL sono possesso di chiavi, non un flag nell’app.
  • Senza la chiave progetto wrappata, un record rubato è solo rumore.
Accesso

Ruoli, device e 2FA sopra la crypto.

La crypto è il pavimento. L’app lascia comunque gestire ruoli, valutare i device e chiudere il perimetro.

ACL applicative e ruoli

  • Gestite ruoli e cambi di permesso nell’app.
  • La crypto resta il default.
  • L’interfaccia serve a operarla.

Trust score del device

  • Uno score basato sul device: ultimo login, paese, IP, device noto e poche altre metriche.
  • Se lo score è basso, il manager riceve una notifica.

ACL globali

  • Allow list per ruolo: paesi, IP, finestre orarie.
  • Stringere l’ACL globale dell’app quando l’engagement vuole una scatola più stretta.

Imporre il 2FA

  • Attivare il 2FA e richiederlo.
  • TOTP o chiave hardware come secondo fattore.
Hosting

Alpine indurito di default. Self-host o air-gap se serve.

Immagini minime, bassi privilegi, segregazione opzionale delle macchine. Un container di monitoring guarda lo stack.

Alpine indurito

  • Le immagini di default sono Alpine indurite, minimaliste, a basso privilegio.
  • Segregarle su macchine diverse — possibile, e consigliato.

Self-host o air-gap

  • Far girare HoneyDoc sulla vostra infra, un private cloud, o air-gapped.
  • Il modello di sicurezza non dipende da dove sta il ciphertext.

Container di monitoring

  • Un Docker di monitoring controlla ogni cambio di chiave admin, un frontend firmato manomesso, o un segnale di backend compromesso.

Self-hosting

Hardening

Offuscato di default. Review come reviewiamo un target.

Jail del frontend, CSP aggressiva, e una boutique offensiva che testa il proprio prodotto.

Codice offuscato

  • Il frontend è offuscato di default.
  • Il source non sta in chiaro per un dump di passaggio.

Sicurezza frontend

  • CSP aggressiva.
  • Un sottodominio in jail per la generazione dei report.
  • Un framework JS mantenuto, senza chiamate di codice insicure.

Scritto da una boutique offensiva

  • Siamo una boutique di security offensiva.
  • Check di sicurezza automatici sul codice, più review manuali.

Pronti per una demo?

Scoprite la nostra soluzione

Contattaci