Architettura di sicurezza enterprise

Protezione di livello bancario per le tue licenze software

LicenseHub combina autenticazione biometrica, sicurezza hardware e architettura privacy-first per proteggere asset mission-critical.

Level 1
Level 2
Level 3
Level 4
256-bit AES Encryption

Quattro livelli di difesa

Un modello defense-in-depth che protegge i dati sensibili dal dispositivo al cloud.

Level 1

Controllo di accesso biometrico

L'autenticazione Face ID e Touch ID verificata tramite Secure Enclave assicura che solo gli utenti fidati possano sbloccare i dati.

Focus della protezione: Previene l'accesso non autorizzato al dispositivo, anche in caso di compromissione hardware.
Level 2

Cifratura end-to-end

La cifratura AES-256 con chiavi a rotazione e salt per record garantisce che i dati archiviati restino illeggibili senza autorizzazione.

Focus della protezione: Mitiga l'esposizione dei dati da backup intercettati o dispositivi smarriti.
Level 3

Isolamento Apple Keychain

I segreti sensibili sono archiviati utilizzando kSecAttrAccessibleWhenUnlockedThisDeviceOnly per una sicurezza vincolata all'hardware.

Focus della protezione: Impedisce l'estrazione delle credenziali tramite jailbreak o strumenti forensi.
Level 4

Architettura local-first

Tutti i dati delle licenze restano sul dispositivo, con sincronizzazione opzionale zero-knowledge tramite CloudKit.

Focus della protezione: Elimina le violazioni centralizzate e si allinea ai principi zero-trust.

Funzionalità di sicurezza affidabili

Progettate in collaborazione con team di ingegneria attenti alla sicurezza.

Architettura zero-knowledge

Le chiavi di cifratura non lasciano mai il dispositivo, garantendo che LicenseHub non possa accedere ai dati dei clienti.

Cifratura end-to-end

I dati in transito e a riposo sono protetti con TLS 1.3 e AES-256 con accelerazione hardware.

Log di audit a prova di manomissione

Cronologia delle modifiche immutabile con record di eventi firmati per ogni accesso e aggiornamento delle licenze.

Backup sicuri

Backup cifrati opzionali con token di recupero controllati dal tuo team di sicurezza.

Applicazione multi-fattore

Imponi autenticazione biometrica, verifiche di conformità del dispositivo e MFA basata su SSO.

Monitoraggio delle minacce

Monitoraggio continuo per pattern di accesso anomali con avvisi configurabili.

Standard di sicurezza e conformità

Costruito con le migliori pratiche di sicurezza del settore e i framework consigliati da Apple

Conformità GDPR

European Union

Trattamento dei dati allineato ai requisiti GDPR dell'UE, inclusi i diritti dell'interessato e i controlli di conservazione.

Allineamento CCPA

California

Pratiche di trattamento dei dati trasparenti e flussi di opt-out per la conformità al California Consumer Privacy Act.

Controlli SOC 2

Global

Controlli di sicurezza, disponibilità e riservatezza mappati ai criteri SOC 2 Type II.

Framework ISO 27001

International

Gestione della sicurezza delle informazioni allineata alle best practice ISO/IEC 27001.

✅ Segue le best practice di sicurezza di Apple

FAQ sulla sicurezza

Risposte alle domande più comuni dei team di sicurezza, conformità e IT.

Dove vengono archiviati i dati delle mie licenze?

Tutti i dati delle licenze sono archiviati localmente sul tuo dispositivo iOS utilizzando Apple Keychain Services e la sincronizzazione opzionale zero-knowledge tramite CloudKit.

LicenseHub può accedere alle informazioni delle mie licenze?

No. LicenseHub utilizza un'architettura zero-knowledge: le chiavi di cifratura restano sul tuo dispositivo, quindi non possiamo decifrare i tuoi dati.

Come sono protetti i backup?

I backup sono cifrati end-to-end e i token di recupero possono essere depositati presso il tuo team di sicurezza o un hardware security module.

LicenseHub è conforme agli standard enterprise?

Sì. LicenseHub è allineato ai requisiti di SOC 2, ISO 27001 e GDPR e forniamo la documentazione di audit su richiesta.

Cosa succede se un dispositivo viene smarrito o rubato?

Face ID/Touch ID, Secure Enclave e cancellazione remota garantiscono che i dati restino protetti. I dati negli appunti scadono automaticamente entro 90 secondi.

Richiedi il nostro report di audit di sicurezza

Consulta valutazioni indipendenti, risultati dei penetration test e mappature di conformità.