Sicurezza
Ultimo aggiornamento: 28 settembre 2026
In breve: i tuoi dati sono crittografati in transito e a riposo, ospitati in Germania (Hetzner) e sottoposti a backup giornalieri nell'UE (AWS Francoforte), mentre l'azienda dietro Mindomo è certificata in modo indipendente secondo ISO/IEC 27001 e ISO/IEC 27701 ed è pienamente conforme al GDPR dell'UE. I dettagli qui sotto approfondiscono ciascuno di questi aspetti.
In questa pagina
Vai direttamente a un argomento. I dettagli completi seguono qui sotto.
Scelto dai team più innovativi al mondo
Leggi le loro storie
Mantenere i dati degli utenti al sicuro e protetti è una responsabilità enorme e una priorità assoluta per noi. Lavoriamo duramente per proteggere i nostri utenti dalle minacce più recenti. Questa guida fornisce una panoramica dei passaggi e delle misure adottate per prevenire, rilevare e rispondere a problemi di sicurezza delle informazioni, oltre ai piani di protezione dai disastri e di ripristino. Il ruolo del nostro programma di sicurezza dei sistemi è proteggere le informazioni dei nostri utenti riducendo a un livello accettabile il rischio di perdita di riservatezza, integrità e disponibilità di tali informazioni.
Certificazioni e standard di conformità
ISO/IEC 27001:2022 e ISO/IEC 27701:2019
Mindomo è certificata da UAS secondo entrambi gli standard: ISO/IEC 27001:2022 conferma che è in atto un sistema di gestione della sicurezza delle informazioni, mentre ISO/IEC 27701:2019 aggiunge i requisiti sulla privacy. Mindomo è interamente conforme al GDPR dell'UE.
Visualizza il certificatoEntrambi i certificati si trovano in un unico documento.
Certificazioni precedenti
Rilasciate da TÜV Austria e sostituite dalla certificazione sopra indicata.
ISO/IEC 27001:2018
Mindomo è certificata da TUV Austria, a dimostrazione che è in atto un sistema di gestione della sicurezza delle informazioni, nel rispetto dei requisiti dello standard ISO 27001.
Visualizza il certificato
ISO/IEC 27701:2019
Mindomo è un servizio certificato ISO 27701 da TUV Austria ed è interamente conforme al GDPR dell'UE. Questo standard richiede requisiti aggiuntivi in materia di privacy per i sistemi di gestione delle informazioni.
Visualizza il certificatoConforme al GDPR dell'UE
Mindomo è interamente conforme al GDPR dell'UE.
Hosting dei dati, crittografia e sicurezza di rete
Ubicazione dei dati
Il nostro data center principale è Hetzner Online GmbH, situato in Germania, Unione Europea.
Ospitato in Germania
I server di Mindomo si trovano in un data center certificato ISO 27001 in Germania, Unione Europea, conforme ai più elevati standard di sicurezza.
Backup
Un backup giornaliero dei database di Mindomo viene archiviato su Amazon AWS a Francoforte, in Germania. Inoltre, ogni utente può scegliere di utilizzare le integrazioni con Google Drive, OneDrive, Dropbox e FTP per eseguire il backup dei propri dati. Può collegare il proprio account Mindomo al proprio account Google Drive, OneDrive, Dropbox e/o FTP ed eseguire un backup giornaliero di tutti i diagrammi.
Affidabilità
- Tutti i contenuti dei clienti vengono scritti istantaneamente su più server.
- I file caricati dai nostri clienti vengono archiviati su più server.
- La nostra infrastruttura è completamente ridondante e in cluster.
- Eseguiamo periodicamente test di Disaster Recovery.
Crittografia in transito
Sulle reti pubbliche, inviamo i dati esclusivamente utilizzando una crittografia avanzata. Utilizziamo certificati SSL rilasciati da Sectigo RSA e RapidSSL CA. La connessione utilizza una crittografia a 256-bit. Puoi verificare i cifrari attualmente supportati qui.
Crittografia a riposo
Forniamo una crittografia conforme agli standard di settore per i contenuti dei clienti, come segue:
I contenuti dei clienti (file, dati dei diagrammi e messaggi) sono crittografati con AES 256-bit a riposo.
Le password degli utenti vengono sottoposte a hashing tramite bcrypt. Le password create prima di agosto 2019, e non aggiornate successivamente, sono sottoposte a hashing tramite md5.
Le postazioni di lavoro del personale implementano la crittografia completa del disco.
Pagamenti e archiviazione dei dati delle carte di credito
Tutti i pagamenti effettuati per Mindomo utilizzano https://stripe.com (certificato PCI). Per ulteriori informazioni, visita https://stripe.com/privacy. Nessun dato relativo a carte di credito o ai pagamenti viene archiviato sui server di Mindomo. Utilizziamo inoltre www.paypal.com per i pagamenti effettuati tramite il tuo account PayPal.
Accesso e gestione dei contenuti dei clienti
Abbiamo messo in atto le seguenti procedure formali per limitare l'accesso ai contenuti dei clienti:
L'accesso ai contenuti dei clienti è limitato al personale Mindomo secondo il principio della necessità di conoscere (need-to-know).
Il personale Mindomo richiederà la tua approvazione esplicita ogni volta che avrà bisogno di accedere ai tuoi contenuti.
L'accesso amministrativo ai server di produzione di Mindomo è limitato e avviene tramite chiavi Secure Socket Shell (SSH) assegnate individualmente.
Mindomo utilizza un'architettura multi-tenant e mantiene misure rigorose progettate per impedire che i contenuti dei clienti vengano esposti o resi accessibili ad altri utenti.
Sicurezza di rete
- La nostra infrastruttura software viene aggiornata regolarmente con le ultime patch di sicurezza.
- L'accesso al sistema è possibile solo tramite autenticazione a chiave pubblica.
- Ogni sistema utilizza i cifrari e gli algoritmi a chiave più sicuri disponibili.
- Implementiamo firewall correttamente configurati, controlli di accesso alla rete e altre misure tecniche progettate per impedire l'accesso non autorizzato ai nostri sistemi.
- Implementiamo controlli adeguati per garantire che le patch di sicurezza per i sistemi e le applicazioni utilizzati per fornire il Servizio vengano correttamente valutate, testate e applicate.
- Registriamo gli accessi privilegiati ai server che elaborano i contenuti dei clienti.
- Esperti di sicurezza indipendenti di terze parti conducono test di penetrazione annuali su Mindomo.
Sicurezza fisica
I nostri server all'avanguardia sono ospitati presso Hetzner Online GmbH, un data center sicuro certificato ISO 27001, situato nel cuore di Norimberga e a Falkenstein/Vogtland, in Germania. I due parchi data center di Hetzner Online offrono un'infrastruttura eccellente e rispettosa dell'ambiente per il nostro prodotto. Connessioni di rete multi-ridondanti verso i principali punti di interscambio Internet garantiscono un accesso rapido al sito web. Solo il personale autorizzato ha accesso al data center. Personale in loco attivo 24 ore su 24, 7 giorni su 7, 365 giorni all'anno fornisce una protezione aggiuntiva contro accessi non autorizzati e violazioni della sicurezza.
Il data center è protetto da una recinzione perimetrale ad alta sicurezza, sorvegliata tramite video, che circonda l'intero parco data center:
- Ingresso tramite terminali elettronici di controllo accessi con chiave a transponder o tessera di accesso.
- Telecamere di sorveglianza ultramoderne per il monitoraggio 24 ore su 24, 7 giorni su 7 dei percorsi di accesso, degli ingressi, dei sistemi di interblocco delle porte di sicurezza e delle sale server.
Alimentazione elettrica
- AC: 230V, 16A
- Impianti UPS ridondanti
- Modalità a batteria: circa 15 minuti
- Sistema di alimentazione di riserva
- Generatore diesel per la modalità autonoma
- L'alimentazione viene fornita tramite un pavimento sopraelevato
Controllo climatico
- Raffreddamento gratuito diretto ad alta efficienza energetica
- Ridondanza N+2
- Contenimento del corridoio freddo
- Climatizzazione sotto pavimento
- Pavimento sopraelevato più alto della media
- Monitoraggio della temperatura dell'aria e degli armadi server/di distribuzione
Protezione DDoS
- Apparecchiature hardware di ultima generazione
- Tecnologie avanzate di sicurezza perimetrale
- Un sistema automatizzato in grado di proteggere le tue applicazioni web, i siti web, i server e l'infrastruttura IT
- Tentativi di comunicazione da botnet bloccati
Sicurezza applicativa
Sicurezza del codice
Il nostro team di sviluppo esamina attentamente tutto il codice prima del rilascio. Gli sviluppatori verificano la logica e i flussi di dati delle nuove funzionalità per garantire che non vengano introdotte vulnerabilità di sicurezza. Utilizziamo strumenti automatizzati di controllo del codice per individuare e risolvere problemi di qualità e sicurezza. Vengono impiegati molteplici metodi di test per garantire che l'applicazione si comporti come previsto.
Ridondanza e clustering
Livello 1
Load balancer
Per garantire un'elevata disponibilità in caso di disastro, Mindomo offre la funzionalità di failover del load balancer. Se un load balancer configurato si guasta, il suo indirizzo IP viene trasferito a un load balancer di backup. Servizi di sistema esterni gestiscono il trasferimento dell'indirizzo IP dal load balancer guasto al nodo di backup.
Livello 2
Livello applicativo
Il load balancer distribuisce il carico degli utenti su più server applicativi. Monitora costantemente i server e, se uno di essi si guasta, reindirizza automaticamente gli utenti verso un server disponibile. Questo processo è completamente automatizzato e non richiede alcun intervento da parte dell'utente.
Livello 3
Livello database
Utilizziamo tre tipologie di archiviazione dei dati, garantendo un accesso sicuro e tempestivo ai contenuti generati dagli utenti. Utilizziamo un datastore in memoria per il caricamento rapido dei dati degli utenti, un database MariaDB (https://mariadb.org) e un cluster Cassandra (https://cassandra.apache.org).
MariaDB è configurato con un'architettura Master-Master. Se uno dei nodi master si guasta, il driver del database reindirizzerà automaticamente il traffico verso un altro nodo master.
Per progettazione, Cassandra è un sistema replicato e tollerante ai guasti.
Monitoraggio dei sistemi
Monitoraggio delle prestazioni del sito web
Per il monitoraggio delle prestazioni del sito web, utilizziamo Pingdom https://www.pingdom.com. La nostra pagina di stato pubblica per i tempi di attività e i tempi di risposta è disponibile all'indirizzo https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.
Monitoraggio dei sistemi
Il monitoraggio dei sistemi è fornito da Prometheus https://prometheus.io, un potente strumento di monitoraggio che rileva i problemi e avvisa i nostri amministratori di sistema prima che questi abbiano un impatto su utenti finali e clienti.
Utilizzando Prometheus, siamo in grado di:
- Pianificare gli aggiornamenti dell'infrastruttura prima che i sistemi obsoleti causino guasti.
- Rispondere ai problemi al primo segnale di anomalia.
- Risolvere automaticamente i problemi non appena vengono rilevati.
- Coordinare le risposte del team tecnico.
Come funziona il sistema di monitoraggio:
- Configuriamo Prometheus per monitorare i componenti critici dell'infrastruttura IT, inclusi metriche di sistema, protocolli di rete, applicazioni, servizi, server e infrastruttura di rete.
- Prometheus invia avvisi quando i componenti critici dell'infrastruttura si guastano e quando si ripristinano, fornendoci notifiche di eventi importanti via e-mail, SMS o script personalizzato. Il nostro staff può prendere in carico gli avvisi e iniziare immediatamente a risolvere le interruzioni e a indagare sugli avvisi di sicurezza. Gli avvisi possono essere inoltrati a gruppi diversi se non vengono presi in carico entro un tempo ragionevole.
- I report forniscono una registrazione storica di interruzioni, eventi, notifiche e risposte agli avvisi, da consultare in seguito.
- I periodi di inattività pianificata impediscono l'invio di avvisi durante la manutenzione programmata e gli aggiornamenti del sistema operativo.
- I grafici e i report di tendenza e pianificazione della capacità ci permettono di individuare gli aggiornamenti necessari all'infrastruttura prima che si verifichino guasti.
Gestione del personale
Mindomo effettua verifiche sull'impiego, tra cui la convalida della prova d'identità, la verifica dei titoli di studio e della storia lavorativa, e controlli sui precedenti penali per i nuovi assunti in posizioni che richiedono l'accesso a sistemi e applicazioni che archiviano i contenuti dei clienti, in conformità con la legge applicabile.
Formazione sulla sicurezza
Viene erogata periodicamente una formazione sui problemi di sicurezza e su come prevenirli/mitigarli, ai fini del miglioramento continuo.
Cessazione del rapporto di lavoro
Al termine del rapporto di lavoro, sia esso volontario o involontario, Mindomo disabilita immediatamente tutti gli accessi del dipendente all'infrastruttura di Mindomo.
Conclusioni
Negli ultimi 20 anni, abbiamo visto molte aziende nascere e scomparire. Sembra che la sicurezza non riguardi più solo la tecnologia, ma anche la conquista della fiducia dell'utente. In Mindomo, ci impegniamo a soddisfare le esigenze dei nostri clienti e lavoriamo con diligenza ogni giorno per mantenere la loro fiducia nel nostro prodotto e nei nostri servizi. Longevità e stabilità sono al centro della nostra missione.
Vuoi saperne di più?
Se hai altre preoccupazioni relative alla sicurezza, contattaci e ti risponderemo il prima possibile.