Vai al contenuto
Richiedere una demo

Il vostro sapere resta in Svizzera.

Confluence Cloud conserva i dati per regione, Notion negli Stati Uniti o, nel piano Enterprise, nell’UE; entrambi i fornitori hanno sede negli Stati Uniti. ThurWiki gira sull’infrastruttura propria di ThurData in Svizzera, con un accesso che si può prendere sul serio e una guardia che riconosce gli attacchi presto, li segnala e li respinge.

Un centro di calcolo in un bunker.

Un ex bunker dell’esercito svizzero a Siegershausen, cantone di Turgovia: alimentazione senza interruzioni, generatore d’emergenza, schermatura contro gli impulsi elettromagnetici, il nostro hardware. Pagine, allegati, banca dati e salvataggi si trovano tutti in Svizzera. ThurData è un’azienda svizzera senza casa madre americana; il CLOUD Act statunitense non si applica. Nessun tracciamento, e un interlocutore con un nome.

Di più sul nostro centro di calcolo →

L’accesso: pagato per wiki, non a testa.

  • OpenID Connect e SAML 2.0 con Microsoft Entra ID, Google Workspace o il vostro servizio di autenticazione, compresi nel pacchetto Enterprise – senza abbonamento aggiuntivo e senza prezzo per utente. L’accesso con password resta disponibile accanto, come fune di sicurezza se il servizio di autenticazione cade; quando qualcuno parte, l’amministratore del wiki blocca quindi anche l’account nel wiki. L’SSO non concede diritti; quelli restano nel wiki.
  • La doppia autenticazione con qualsiasi applicazione di autenticazione, attivata per utente.
  • Le chiavi di sicurezza (WebAuthn): YubiKey, Windows Hello, Touch ID, legate all’indirizzo del wiki. Un formulario di adescamento non ne ricava nulla.
  • Il blocco dopo tentativi mancati, temporaneo e non definitivo: un blocco definitivo sarebbe un invito a paralizzare l’account di altri.
  • L’accesso soltanto da determinati indirizzi. Per account, l’amministratore iscrive singoli indirizzi o reti intere; senza iscrizione vale «da ogni luogo». La limitazione vale anche per l’amministratore della piattaforma – il controllo precede volutamente la sua eccezione. E non lascia che nessuno si chiuda fuori: chi stabilisse le proprie regole in modo che il proprio indirizzo ne resti escluso viene respinto.
Le impostazioni dell’SSO: protocollo, fornitore, identificativo, indirizzo di ritorno, prova del collegamento.
Predisporre l’SSO nell’amministrazione, collaudato con un solo pulsante.
Il quadro della sicurezza: richieste rifiutate, indirizzi bloccati, anomalie, eventi recenti.
Il quadro. Ciò che la guardia ha visto.

Una guardia che vede gli attacchi distribuiti.

  • Riconoscere. Account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi da molti indirizzi insieme, ciascuno dei quali preso da solo pare innocuo.
  • Respingere. Bloccare temporaneamente indirizzi, dichiarare invalide le sessioni dirottate.
  • Le limitazioni per Paese quando un wiki deve essere raggiungibile soltanto da certi Paesi.
  • Segnalare. L’amministratore del wiki vede il quadro nell’amministrazione e riceve un avviso.

Ciò che tiene dall’interno.

Il locatario non viene mai dalla richiestaSempre dalla sessione o dalla chiave API. Così nemmeno un errore in una singola funzione apre il wiki di un’altra azienda.
Chiavi API legate a un luogoUna chiave è un account di servizio e riceve lo stesso elenco di indirizzi di una persona – controllato a ogni chiamata, non soltanto all’accesso. Se una chiave si presenta all’improvviso da una rete estranea, la guardia lo segnala.
Segreti cifratiChiavi dei connettori, password, chiavi API: conservati cifrati, non mostrati mai più.
Un registro con i nomiOgni modifica a pagine, diritti, utenti e accessi, con persona, ora e provenienza. Compreso ciò che fanno le chiavi API e l’IA.
La ricerca non tradisce nullaCiò che qualcuno non può vedere non compare, nemmeno come titolo.
L’IA con i vostri dirittiL’assistente vede ciò che vedete voi e scrive soltanto con autorizzazione; un modello in casa vostra è possibile.
Versioni e salvataggiUna cronologia completa per pagina, un cestino, salvataggi di tutto l’impianto.

Domande su sicurezza e protezione dei dati

Dove si trovano i dati e chi può raggiungerli?

In Svizzera, su un’infrastruttura che appartiene a ThurData Sagl, in un ex bunker dell’esercito svizzero a Siegershausen, cantone di Turgovia. ThurData è un’azienda svizzera senza casa madre americana e senza nuvola in affitto; il CLOUD Act statunitense non si applica. Le richieste di autorità estere passano dalle autorità e dai tribunali svizzeri. Tecnicamente vi accedono gli amministratori dell’impianto; sul piano organizzativo soltanto per rimediare a un guasto e su vostra richiesta, con registrazione, nel quadro di un contratto di trattamento dei dati retto dal diritto svizzero.

Quanto costa l’accesso con il nostro account aziendale?

Appartiene al pacchetto Enterprise. OpenID Connect e SAML 2.0 con Microsoft Entra ID, Google Workspace o il vostro servizio di autenticazione vi sono compresi – senza abbonamento aggiuntivo e senza prezzo per utente. La differenza rispetto a Confluence sta nella fatturazione: là l’SSO via SAML richiede l’abbonamento aggiuntivo Atlassian Guard, fatturato per utente; da noi il pacchetto Enterprise costa CHF 39.90 al mese per tutto il wiki, qualunque sia il numero di persone che vi lavorano. Doppia autenticazione e chiavi di sicurezza (WebAuthn) fanno parte di ogni pacchetto.

Che cosa fa il rilevamento delle intrusioni?

Una guardia conta i comportamenti inusuali: account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi distribuiti su molti indirizzi. Blocca temporaneamente indirizzi, invalida le sessioni dirottate e segnala ciò che vede. Dopo tentativi mancati, gli account vengono bloccati in modo temporaneo e non definitivo. Un wiki può essere limitato a determinati Paesi di provenienza.

Possiamo decidere da dove qualcuno può accedere?

Sì, per account. L’amministratore iscrive singoli indirizzi o reti intere; senza iscrizione l’accesso è permesso da ogni luogo. Lo stesso vale per una chiave API – una chiave è un account di servizio e riceve lo stesso elenco. Per una persona il controllo avviene all’accesso, per una chiave a ogni chiamata. La limitazione vale anche per l’amministratore della piattaforma, poiché il controllo precede volutamente la sua eccezione. E non lascia che nessuno si chiuda fuori: chi stabilisse le proprie regole in modo che il proprio indirizzo ne resti escluso viene respinto, e ogni accesso respinto compare nel registro.

E l’IA con i nostri dati?

L’assistente vede ciò che vede la persona collegata e scrive soltanto con autorizzazione. Al fornitore arriva soltanto ciò che gli affidate, e soltanto attraverso l’accesso che avete scelto. Per le questioni riservate, un modello in casa vostra; occorre allora indicare l’indirizzo del vostro server, senza il quale l’accesso non può essere salvato.

Hosting di wiki in Svizzera: ThurWiki gira sull’infrastruttura propria di ThurData Sagl in un ex bunker militare a Siegershausen, come azienda svizzera senza casa madre americana, con accesso a due fattori e chiavi di sicurezza WebAuthn in ogni pacchetto, SSO via OpenID Connect e SAML 2.0 (Microsoft Entra ID, Google Workspace) nel pacchetto Enterprise, rilevamento delle intrusioni con limitazioni per Paese, segreti cifrati e un registro che conserva i nomi. Trattamento dei dati secondo il diritto svizzero della protezione dei dati.

Domande sulla protezione dei dati? Chiamateci.

Vi rispondiamo prima che ordiniate un wiki. Su richiesta, con il nostro contratto di trattamento dei dati da leggere.