Principi

I principi di sicurezza di Reperix

  • I dati restano sotto il tuo controllo

    On-premise, il corpus dei tuoi documenti resta nella tua infrastruttura. L’analisi e la ricerca avvengono in casa tua.

  • Nessun addestramento sui tuoi dati

    I tuoi documenti servono a rispondere alle tue domande, non ad addestrare modelli. Non diventano dati di allenamento, per nessuno.

  • I permessi li decidi tu

    Reperix ha il suo sistema di permessi a gruppi: assegni chi vede cosa, in modo uniforme su documenti che arrivano da sorgenti diverse. Nessuno riceve in una risposta un contenuto a cui non ha accesso.

  • Cerca con l’identità di chi chiede

    Non esiste un utente tecnico che vede tutto: la ricerca parte dall’identità di chi fa la domanda e filtra prima di cercare, non dopo.

  • Quando i permessi non sono chiari, non si mostra

    Se i permessi di un documento non sono chiari, quel documento non viene mostrato. Meglio non rispondere che rispondere a chi non ha diritto.

  • Ogni cliente è isolato

    I dati di un’organizzazione non si mescolano mai con quelli di un’altra. Confini netti, per costruzione.

Permessi

La stessa domanda, due risposte diverse

Anna e Marco chiedono la stessa cosa. Ricevono risposte diverse, perché i documenti che possono aprire sono diversi.

La stessa domanda

Cosa prevede l’accordo con Rossi S.p.A. su pagamenti e rinnovo?

  • Anna

    Amministrazione

    Cosa può aprire Anna

    • Contratto_Rossi_2024.pdf usato
    • Allegato_condizioni.pdf usato
    • Verbale_CdA_marzo.pdf non accessibile
    • Bozza_rinnovo.pdf permessi non chiari

    La risposta che riceve Anna

    Il pagamento è a 60 giorni, come indicato nell’allegato. Il contratto prevede il rinnovo tacito al 31/12, salvo disdetta.

    Fonti

    • Contratto_Rossi_2024.pdf
    • Allegato_condizioni.pdf
  • Marco

    Commerciale

    Cosa può aprire Marco

    • Contratto_Rossi_2024.pdf usato
    • Allegato_condizioni.pdf non accessibile
    • Verbale_CdA_marzo.pdf non accessibile
    • Bozza_rinnovo.pdf permessi non chiari

    La risposta che riceve Marco

    Il contratto prevede il rinnovo tacito al 31/12, salvo disdetta. Sui pagamenti non risultano documenti disponibili.

    Fonti

    • Contratto_Rossi_2024.pdf

L’elenco qui sopra serve a spiegare il meccanismo: nella sua risposta, Marco non viene a sapere che esistono documenti che non può aprire.

Deployment

Scegli quanto controllo vuoi

Lo stesso Reperix, in tre configurazioni. Si passa dall’una all’altra senza cambiare prodotto: è una scelta di deployment, non un altro software.

  • On-premise ibrido

    Tutto gira dai tuoi server.

    La tua azienda

    • I tuoi documenti
    • La ricerca nei documenti

    Cosa attraversa il confine

    Escono solo i pochi brani pertinenti alla domanda

    L’archivio completo non esce mai

    Fuori dalla tua azienda

    • Servizio che scrive la risposta
  • On-premise completamente locale

    Per i contesti più sensibili.

    La tua azienda

    • I tuoi documenti
    • La ricerca nei documenti
    • La scrittura della risposta

    Cosa attraversa il confine

    Non esce nulla, in nessun momento

    Fuori dalla tua azienda

    • Nessun dato
  • Cloud / SaaS ibrido

    L’infrastruttura la gestiamo noi.

    La tua area riservata, gestita da noi

    • I tuoi documenti
    • La ricerca nei documenti

    Cosa attraversa il confine

    Transitano solo i brani necessari a rispondere

    L’intero archivio non transita mai

    Fuori dalla tua area

    • Servizio che scrive la risposta

    I documenti sono ospitati da noi, in un’area separata da quella di ogni altro cliente.

La sicurezza è nel codice

Non solo promesse: com’è fatto dentro

I principi valgono quanto la loro implementazione. Ecco cosa succede davvero, nel punto in cui conta.

  • Il filtro sui permessi è applicato dentro la ricerca, prima dei risultati: il sistema cerca solo tra i documenti che puoi vedere, non cerca ovunque per poi nascondere.
  • Verso il servizio che scrive la risposta non escono né i permessi né l’identità di chi chiede: nel punto del codice in cui la richiesta viene composta, quei campi non esistono.
  • In configurazione ibrida escono solo i pochi brani pertinenti alla domanda, mai l’archivio completo.
  • Le credenziali dei connettori e i token dei link condivisibili sono cifrati a riposo (AES-256), mai in chiaro nel database.
  • Il provider di intelligenza artificiale è configurabile: non sei legato a un fornitore.
  • Nessuna risposta “inventata”: tutto è ancorato a documenti reali e citato.

Domande frequenti

Le domande sulla sicurezza che ci fanno più spesso

I miei documenti vengono usati per addestrare l’intelligenza artificiale?

No. I tuoi documenti servono a rispondere alle tue domande, non ad addestrare modelli. In configurazione ibrida, al servizio che scrive la risposta arrivano solo i pochi brani necessari per quella domanda; nella configurazione completamente locale non esce nulla.

I miei dati escono dalla mia rete?

Dipende dalla configurazione che scegli. Completamente locale: non esce nulla, in nessun momento. Ibrida (on-premise o cloud): escono solo i pochi brani pertinenti alla domanda, mai l’intero archivio, e mai i permessi o l’identità di chi chiede.

Con quale identità il sistema cerca nei documenti?

Con quella di chi fa la domanda. Non esiste un utente tecnico con accesso a tutto: il filtro sui permessi è applicato prima ancora di cercare, così la ricerca avviene solo tra i documenti che quella persona può vedere.

Se cambio i permessi, dopo quanto tempo hanno effetto?

Dalla domanda successiva. Se togli qualcuno da un gruppo o cambi la visibilità di un documento, la nuova regola vale subito: i permessi vengono riletti a ogni domanda, non memorizzati una volta per tutte.

Come tenete separati i dati di clienti diversi?

Ogni organizzazione ha il suo spazio isolato: i dati di un cliente non si mescolano mai con quelli di un altro, e nessuna ricerca attraversa il confine tra due clienti. È una separazione per costruzione, non una configurazione da ricordarsi.

Cosa succede se i permessi di un documento non sono chiari?

Il documento non viene mostrato. Nel dubbio, no: meglio una risposta incompleta che una risposta a chi non aveva diritto di riceverla. E la risposta non lascia nemmeno intuire che quel documento esiste.

Dove sono conservate le credenziali dei connettori?

Cifrate a riposo (AES-256). Le chiavi dei provider, le password dei connettori e i token dei link condivisibili non sono mai in chiaro nel database, e non vengono mai restituiti a un client.

Hai requisiti di sicurezza specifici?

Raccontaci il tuo contesto: troviamo insieme la configurazione di deployment adatta.