Sicurezza e conformità

Lo standard che i tuoi auditorsi aspettano.

betool è progettato per gli ambienti in cui ogni accesso, ogni esecuzione, ogni addebito deve essere tracciabile, motivabile e revocabile.

Principi

Quattro non negoziabili.

Si applicano a ogni riga di codice, a ogni migrazione, a ogni modulo.

Multi-tenant rigoroso

Ogni organizzazione possiede i propri dati, le proprie pipeline, i propri segreti e le proprie chiavi LLM. Nessuna cache, nessuna tabella, nessun percorso di file è condiviso senza un flag esplicito.

Audit obbligatorio degli accessi cross-tenant

Qualsiasi lettura di contenuto utente da parte di un agente appartenente a un'altra organizzazione (es. operatore della piattaforma) è subordinata a un opt-in lato cliente, revocabile all'istante, registrato a ogni accesso.

Rifiuto a cascata se l'audit non è disponibile

Politica rigorosa: nessuna lettura senza traccia. Se la registrazione fallisce, l'operazione viene rifiutata. Nessuna finestra in cui un accesso possa passare senza audit.

Sovranità dei modelli (BYOK)

Le tue chiavi API OpenAI, Anthropic, Cohere, Mistral. Oppure modelli privati (Ollama, vLLM) sulla tua infrastruttura. I segreti non lasciano il tuo perimetro.

Conformità

Standard e controlli.

GDPR

Articolo 15 (diritto di accesso), articolo 17 (diritto alla cancellazione), articolo 30 (registro dei trattamenti). Esportazione automatizzabile per organizzazione.

Crittografia

TLS 1.3 in transito. Crittografia at-rest su database e storage a oggetti. Segreti gestiti tramite vault dedicato (Vault / KMS a seconda del deployment).

Hosting UE

Cloud predefinito ospitato nell'Unione Europea. Deployment on-premise o sovrano (cloud privato del cliente) disponibile in Enterprise.

ISO 27001

Certificazione in corso di istruttoria. Procedure di gestione degli incidenti e di revisione degli accessi già attive.

SSO e provisioning

SSO tramite OIDC / SAML, provisioning SCIM, ruoli granulari per organizzazione. Disponibile in Enterprise.

Test di penetrazione

Pentest annuali da parte di un terzo indipendente. Report fornito ai clienti Enterprise sotto NDA su richiesta.

Garanzie tecniche

L'integrità, senza punti ciechi.

Gli invarianti qui sotto sono applicati dal database e dal runtime, non solo per convenzione.

  • Nessuna migrazione applicata al boot — ogni modifica di schema passa per revisione.
  • Dump del DB pre-deploy con retention dedicata, ripristino testato.
  • Sandbox di esecuzione per organizzazione: gli operatori possono raggiungere solo le risorse che hai esplicitamente collegato.
  • Vocabolario chiuso per le entità sottoposte ad audit (CHECK constraint + whitelist applicativa): nessuna voce a sorpresa nel registro.
  • Rifiuto pre-call su saldo insufficiente — nessun effetto collaterale prima di un addebito confermato.
  • Contatori invarianti per exchange: nessun doppio addebito, vincolo di unicità a livello di database.

Deployment

Sovrano per impostazione predefinita.

Quattro formati di deployment, dal multi-tenant gestito all'air-gapped. Sono i tuoi vincoli di hosting a guidare la scelta — non il contrario.

  • Multi-tenant gestito (UE)

    Cloud betool nell'Unione Europea. Compartimentazione rigorosa per organizzazione. Avvio in poche ore.

  • Cloud privato del cliente

    Istanza dedicata sul tuo tenant cloud (AWS, GCP, Azure, Scaleway, OVH). Rete e segreti sotto il tuo controllo.

  • On-premise

    Immagini containerizzate sulla tua infrastruttura. Aggiornamenti tramite canale validato.

  • Air-gapped

    Senza connettività Internet in uscita. Modelli LLM privati obbligatori. Su valutazione.

Una domanda sulla sicurezza, un audit da preparare?

Il nostro dossier sulla sicurezza copre architettura, controlli, gestione degli incidenti e continuità.