- ThurWiki
- Sicurezza
Il vostro sapere resta in Svizzera.
Un wiki aziendale contiene ciò che fa di un’azienda quello che è: le sue procedure, i suoi clienti, i suoi prezzi, le sue credenziali. Per questo ThurWiki gira sull’infrastruttura propria di ThurData in Svizzera, con un accesso che si può prendere sul serio e una guardia che riconosce gli attacchi presto, li segnala e li respinge.
Un centro di calcolo in un bunker.
ThurData gestisce ThurWiki in un ex bunker dell’esercito svizzero a Siegershausen, in Turgovia: alimentazione senza interruzioni, generatore d’emergenza, protezione contro gli impulsi elettromagnetici, il nostro hardware. Pagine, allegati e banca dati restano esclusivamente in Svizzera. Il CLOUD Act statunitense (una legge americana che dà alle autorità degli Stati Uniti accesso ai dati detenuti da fornitori americani, anche all’estero) non si applica. Nessun tracciamento, e un interlocutore con un nome.
Di più sul nostro centro di calcolo →Che cosa significa davvero da noi «sovranità svizzera dei dati».
Un’azienda svizzera, il nostro hardware
ThurData Sagl, Siegershausen TG. Nessuna casa madre americana, nessuna nuvola in affitto. Le richieste di autorità estere passano dalle autorità e dai tribunali svizzeri.
Nessun tracciamento, e nessun servizio esterno che non abbiate attivato voi
Nessuno script di analisi, nessun carattere preso dal server di un altro. Anche draw.io e le miniature della ricerca di immagini passano dal nostro server, perché nessun terzo apprenda chi guarda che cosa. Vi arriva soltanto ciò che collegate voi stessi fuori casa: domande a un fornitore di IA, avvisi a WhatsApp o Telegram, termini di ricerca alla ricerca web e a quella di immagini.
Un interlocutore con un nome
Per le domande sulla protezione dei dati, in caso di incidente, su richiesta di un’autorità: parlate con una persona presso ThurData, non con un formulario in un altro fuso orario.
Un accesso che si può prendere sul serio.
- Accesso a due fattori: alla password si aggiunge un codice prodotto da un’applicazione sul telefono, per esempio Microsoft o Google Authenticator. Ogni utente può attivarlo per il proprio account.
- Chiavi di sicurezza (WebAuthn): l’accesso viene confermato da un piccolo apparecchio come una YubiKey, oppure da un’impronta digitale o dal volto via Windows Hello e Touch ID. La chiave è legata all’indirizzo del wiki; un falso formulario d’accesso (adescamento) a un altro indirizzo non ne ricava nulla.
- Accedere soltanto da determinati luoghi: per un account potete iscrivere da quali indirizzi internet può accedere – soltanto dalla rete dell’azienda, per esempio. Là dove non è iscritto nulla, resta come prima: da ogni luogo. Soltanto un amministratore lo può inserire, e nessuno può chiudersi fuori con questo.
- L’SSO con il vostro account aziendale (autenticazione unica: una sola apertura di sessione per tutti i programmi), compreso nel pacchetto Enterprise: con i protocolli correnti OpenID Connect o SAML 2.0 con Microsoft Entra ID, Google Workspace o il vostro servizio di autenticazione. L’accesso con password resta disponibile per tutti accanto, come fune di sicurezza se il servizio di autenticazione cade. Quando qualcuno parte, l’amministratore del wiki blocca quindi anche il suo account nel wiki.
- Protezione contro l’indovinare le password. Dopo troppi tentativi mancati, gli account vengono bloccati temporaneamente e non definitivamente: un blocco definitivo sarebbe un invito a paralizzare di proposito l’account di altri.


Una guardia che riconosce gli attacchi.
Il rilevamento delle intrusioni conta i comportamenti inusuali. Riconosce gli attacchi presto, li segnala e li respinge. Vede anche i tentativi distribuiti in cui ogni singolo indirizzo pare innocuo.
- Riconoscere. Account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi da molti indirizzi insieme.
- Respingere. Gli indirizzi vengono bloccati temporaneamente, le sessioni dirottate dichiarate invalide.
- Segnalare. L’amministratore del wiki vede il quadro nell’amministrazione e riceve un avviso quando serve.
- Limitazioni per Paese quando un wiki deve essere raggiungibile soltanto da certi Paesi.

Ciò che tiene dall’interno.
Nessuna via verso il wiki di un altro.
Quale wiki qualcuno vede è determinato unicamente dal suo accesso, mai da qualcosa nella barra degli indirizzi o nella richiesta. Così nemmeno un errore di programmazione in un solo punto può condurre qualcuno nel wiki di un’altra azienda.
L’accesso dei programmi è legato a un luogo.
Una chiave API è un accesso per un altro programma – un account senza persona. Riceve anch’essa un elenco di indirizzi permessi, e quell’elenco viene controllato a ogni singola richiesta, non una volta sola. Se una chiave si presenta all’improvviso da una rete estranea, la guardia lo vede.
Segreti cifrati, non mostrati mai più.
Chiavi d’accesso per i connettori (i collegamenti verso i vostri altri programmi), password per agende e caselle di posta, chiavi API per i vostri programmi: conservati cifrati e, una volta salvati, non mostrati mai più, né nell’interfaccia né attraverso l’API.
Tutto registrato, sotto un nome.
Ogni modifica a pagine, diritti, utenti e accessi compare nel registro, con persona, ora e provenienza. Compreso ciò che fa una chiave API o l’assistente IA.
La ricerca non tradisce nulla.
Viene trovato soltanto ciò che potete vedere. Uno spazio a cui qualcuno non ha accesso non compare fra i suoi risultati, nemmeno come titolo. Un titolo di pagina spesso dice abbastanza.
L’IA ha soltanto i vostri diritti.
L’assistente vede ciò che vede la persona collegata e scrive soltanto con autorizzazione. Per le questioni riservate, un modello in casa vostra; occorre allora indicare l’indirizzo del vostro server, altrimenti l’accesso non può essere salvato. Così nessuna domanda atterra per sbaglio presso un servizio esterno.
Salvataggi e versioni.
Ogni pagina porta la sua cronologia completa, e anche un ripristino fatto per sbaglio si può disfare; ciò che è cancellato riposa nel cestino. Inoltre salviamo tutto l’impianto.
Domande su sicurezza e protezione dei dati
Dove sono conservati i dati di ThurWiki?
In Svizzera, su un’infrastruttura che appartiene a ThurData Sagl, in un ex bunker dell’esercito svizzero a Siegershausen, nel cantone di Turgovia, con alimentazione senza interruzioni, generatore d’emergenza e schermatura contro gli impulsi elettromagnetici. Pagine, allegati e banca dati non lasciano mai la Svizzera. Vale il diritto svizzero e il diritto svizzero della protezione dei dati.
ThurWiki è sottoposto al CLOUD Act statunitense?
No. ThurData è un’azienda svizzera senza casa madre americana, e possiede essa stessa la propria infrastruttura; il CLOUD Act statunitense non si applica. Le richieste di autorità estere passano dalle autorità e dai tribunali svizzeri. Vi arriva soltanto ciò che collegate voi stessi fuori casa: domande a un fornitore di IA, avvisi a WhatsApp o Telegram, termini di ricerca alla ricerca web e a quella di immagini.
Come accedono gli utenti?
Con un nome utente e una password, su richiesta con un accesso a due fattori e una chiave di sicurezza (WebAuthn), oppure, nel pacchetto Enterprise, con l’account aziendale via SSO: OpenID Connect o SAML 2.0 con Microsoft Entra ID, Google Workspace o il servizio di autenticazione dell’azienda. L’accesso con password resta disponibile anche con l’SSO. Dopo troppi tentativi mancati, gli account vengono bloccati temporaneamente.
Possiamo decidere da quali luoghi qualcuno può accedere?
Sì. Per ogni account potete iscrivere da quali indirizzi internet l’accesso è permesso – soltanto dalla rete dell’azienda, per esempio, o in più dalla rete di una succursale. Là dove non è iscritto nulla, vale «da ogni luogo», come prima. La stessa cosa funziona per una chiave API, cioè un accesso per un altro programma; là il controllo avviene a ogni singola richiesta, e non una volta sola all’accesso. Soltanto un amministratore lo può inserire, e soltanto per altre persone – non per sé stesso nel proprio profilo. Chi si chiudesse fuori in questo modo riceve un messaggio d’errore anziché un blocco.
Che cosa fa il rilevamento delle intrusioni?
Una guardia riconosce presto gli attacchi, li segnala e li respinge. Conta i comportamenti inusuali: account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi distribuiti su molti indirizzi. Blocca temporaneamente indirizzi, invalida le sessioni dirottate e segnala ciò che vede. Un wiki può inoltre essere limitato a determinati Paesi di provenienza.
Chi, presso ThurData, può leggere i nostri contenuti?
Tecnicamente gli amministratori dell’impianto, come in ogni sistema gestito. Sul piano organizzativo la regola è: accesso soltanto per rimediare a un guasto e su vostra richiesta, con registrazione. Con voi concludiamo un contratto di trattamento dei dati retto dal diritto svizzero della protezione dei dati.
Domande sulla protezione dei dati? Chiamateci.
Vi rispondiamo prima che ordiniate un wiki. Su richiesta, con il nostro contratto di trattamento dei dati da leggere.