Sicurezza & deployment
I tuoi documenti, secondo le tue regole
Reperix nasce per aziende che non possono permettersi che i propri documenti finiscano dove non dovrebbero. La protezione dei dati e dei permessi è nel cuore del prodotto, non un accessorio.
Principi
I principi di sicurezza di Reperix
-
I dati restano sotto il tuo controllo
On-premise, il corpus dei tuoi documenti resta nella tua infrastruttura. L’analisi e la ricerca avvengono in casa tua.
-
Nessun addestramento sui tuoi dati
I tuoi documenti servono a rispondere alle tue domande, non ad addestrare modelli. Non diventano dati di allenamento, per nessuno.
-
I permessi li decidi tu
Reperix ha il suo sistema di permessi a gruppi: assegni chi vede cosa, in modo uniforme su documenti che arrivano da sorgenti diverse. Nessuno riceve in una risposta un contenuto a cui non ha accesso.
-
Cerca con l’identità di chi chiede
Non esiste un utente tecnico che vede tutto: la ricerca parte dall’identità di chi fa la domanda e filtra prima di cercare, non dopo.
-
Quando i permessi non sono chiari, non si mostra
Se i permessi di un documento non sono chiari, quel documento non viene mostrato. Meglio non rispondere che rispondere a chi non ha diritto.
-
Ogni cliente è isolato
I dati di un’organizzazione non si mescolano mai con quelli di un’altra. Confini netti, per costruzione.
Permessi
La stessa domanda, due risposte diverse
Anna e Marco chiedono la stessa cosa. Ricevono risposte diverse, perché i documenti che possono aprire sono diversi.
La stessa domanda
Cosa prevede l’accordo con Rossi S.p.A. su pagamenti e rinnovo?
-
Anna
Amministrazione
Cosa può aprire Anna
- Contratto_Rossi_2024.pdf usato
- Allegato_condizioni.pdf usato
- Verbale_CdA_marzo.pdf non accessibile
- Bozza_rinnovo.pdf permessi non chiari
La risposta che riceve Anna
Il pagamento è a 60 giorni, come indicato nell’allegato. Il contratto prevede il rinnovo tacito al 31/12, salvo disdetta.
Fonti
- Contratto_Rossi_2024.pdf
- Allegato_condizioni.pdf
-
Marco
Commerciale
Cosa può aprire Marco
- Contratto_Rossi_2024.pdf usato
- Allegato_condizioni.pdf non accessibile
- Verbale_CdA_marzo.pdf non accessibile
- Bozza_rinnovo.pdf permessi non chiari
La risposta che riceve Marco
Il contratto prevede il rinnovo tacito al 31/12, salvo disdetta. Sui pagamenti non risultano documenti disponibili.
Fonti
- Contratto_Rossi_2024.pdf
L’elenco qui sopra serve a spiegare il meccanismo: nella sua risposta, Marco non viene a sapere che esistono documenti che non può aprire.
Deployment
Scegli quanto controllo vuoi
Lo stesso Reperix, in tre configurazioni. Si passa dall’una all’altra senza cambiare prodotto: è una scelta di deployment, non un altro software.
-
On-premise ibrido
Tutto gira dai tuoi server.
La tua azienda
- I tuoi documenti
- La ricerca nei documenti
Cosa attraversa il confine
Escono solo i pochi brani pertinenti alla domanda
L’archivio completo non esce mai
Fuori dalla tua azienda
- Servizio che scrive la risposta
-
On-premise completamente locale
Per i contesti più sensibili.
La tua azienda
- I tuoi documenti
- La ricerca nei documenti
- La scrittura della risposta
Cosa attraversa il confine
Non esce nulla, in nessun momento
Fuori dalla tua azienda
- Nessun dato
-
Cloud / SaaS ibrido
L’infrastruttura la gestiamo noi.
La tua area riservata, gestita da noi
- I tuoi documenti
- La ricerca nei documenti
Cosa attraversa il confine
Transitano solo i brani necessari a rispondere
L’intero archivio non transita mai
Fuori dalla tua area
- Servizio che scrive la risposta
I documenti sono ospitati da noi, in un’area separata da quella di ogni altro cliente.
La sicurezza è nel codice
Non solo promesse: com’è fatto dentro
I principi valgono quanto la loro implementazione. Ecco cosa succede davvero, nel punto in cui conta.
- Il filtro sui permessi è applicato dentro la ricerca, prima dei risultati: il sistema cerca solo tra i documenti che puoi vedere, non cerca ovunque per poi nascondere.
- Verso il servizio che scrive la risposta non escono né i permessi né l’identità di chi chiede: nel punto del codice in cui la richiesta viene composta, quei campi non esistono.
- In configurazione ibrida escono solo i pochi brani pertinenti alla domanda, mai l’archivio completo.
- Le credenziali dei connettori e i token dei link condivisibili sono cifrati a riposo (AES-256), mai in chiaro nel database.
- Il provider di intelligenza artificiale è configurabile: non sei legato a un fornitore.
- Nessuna risposta “inventata”: tutto è ancorato a documenti reali e citato.
Domande frequenti
Le domande sulla sicurezza che ci fanno più spesso
I miei documenti vengono usati per addestrare l’intelligenza artificiale?
No. I tuoi documenti servono a rispondere alle tue domande, non ad addestrare modelli. In configurazione ibrida, al servizio che scrive la risposta arrivano solo i pochi brani necessari per quella domanda; nella configurazione completamente locale non esce nulla.
I miei dati escono dalla mia rete?
Dipende dalla configurazione che scegli. Completamente locale: non esce nulla, in nessun momento. Ibrida (on-premise o cloud): escono solo i pochi brani pertinenti alla domanda, mai l’intero archivio, e mai i permessi o l’identità di chi chiede.
Con quale identità il sistema cerca nei documenti?
Con quella di chi fa la domanda. Non esiste un utente tecnico con accesso a tutto: il filtro sui permessi è applicato prima ancora di cercare, così la ricerca avviene solo tra i documenti che quella persona può vedere.
Se cambio i permessi, dopo quanto tempo hanno effetto?
Dalla domanda successiva. Se togli qualcuno da un gruppo o cambi la visibilità di un documento, la nuova regola vale subito: i permessi vengono riletti a ogni domanda, non memorizzati una volta per tutte.
Come tenete separati i dati di clienti diversi?
Ogni organizzazione ha il suo spazio isolato: i dati di un cliente non si mescolano mai con quelli di un altro, e nessuna ricerca attraversa il confine tra due clienti. È una separazione per costruzione, non una configurazione da ricordarsi.
Cosa succede se i permessi di un documento non sono chiari?
Il documento non viene mostrato. Nel dubbio, no: meglio una risposta incompleta che una risposta a chi non aveva diritto di riceverla. E la risposta non lascia nemmeno intuire che quel documento esiste.
Dove sono conservate le credenziali dei connettori?
Cifrate a riposo (AES-256). Le chiavi dei provider, le password dei connettori e i token dei link condivisibili non sono mai in chiaro nel database, e non vengono mai restituiti a un client.
Hai requisiti di sicurezza specifici?
Raccontaci il tuo contesto: troviamo insieme la configurazione di deployment adatta.