# Sicurezza di ThurWiki – i vostri dati restano in Svizzera

> Gestito nel centro di calcolo svizzero di ThurData, senza casa madre americana. Doppia autenticazione e WebAuthn in ogni pacchetto, SSO in Enterprise.

Quelle: https://thurwiki.ch/it/sicurezza.html  
Anbieter: ThurData GmbH, Siegershausen, Schweiz  
Sprache: Deutsch (Schweiz)

---

- [ThurWiki](https://thurwiki.ch/it/index.html)

- Sicurezza

# Il vostro sapere resta in Svizzera.

Confluence Cloud conserva i dati per regione, Notion negli Stati Uniti o, nel piano Enterprise, nell’UE; entrambi i fornitori hanno sede negli Stati Uniti. ThurWiki gira sull’infrastruttura propria di ThurData in Svizzera, con un accesso che si può prendere sul serio e una guardia che riconosce gli attacchi presto, li segnala e li respinge.

## Un centro di calcolo in un bunker.

Un ex bunker dell’esercito svizzero a Siegershausen, cantone di Turgovia: alimentazione senza interruzioni, generatore d’emergenza, schermatura contro gli impulsi elettromagnetici, il nostro hardware. Pagine, allegati, banca dati e salvataggi si trovano tutti in Svizzera. ThurData è un’azienda svizzera senza casa madre americana; il CLOUD Act statunitense non si applica. Nessun tracciamento, e un interlocutore con un nome.

[Di più sul nostro centro di calcolo →](https://thurdata.ch/ueber-uns)

## L’accesso: pagato per wiki, non a testa.

- **OpenID Connect e SAML 2.0** con Microsoft Entra ID, Google Workspace o il vostro servizio di autenticazione, compresi nel pacchetto Enterprise – senza abbonamento aggiuntivo e senza prezzo per utente. L’accesso con password resta disponibile accanto, come fune di sicurezza se il servizio di autenticazione cade; quando qualcuno parte, l’amministratore del wiki blocca quindi anche l’account nel wiki. L’SSO non concede diritti; quelli restano nel wiki.

- **La doppia autenticazione** con qualsiasi applicazione di autenticazione, attivata per utente.

- **Le chiavi di sicurezza (WebAuthn)**: YubiKey, Windows Hello, Touch ID, legate all’indirizzo del wiki. Un formulario di adescamento non ne ricava nulla.

- **Il blocco dopo tentativi mancati**, temporaneo e non definitivo: un blocco definitivo sarebbe un invito a paralizzare l’account di altri.

- **L’accesso soltanto da determinati indirizzi.** Per account, l’amministratore iscrive singoli indirizzi o reti intere; senza iscrizione vale «da ogni luogo». La limitazione vale anche per l’amministratore della piattaforma – il controllo precede volutamente la sua eccezione. E non lascia che nessuno si chiuda fuori: chi stabilisse le proprie regole in modo che il proprio indirizzo ne resti escluso viene respinto.

*Bild: Le impostazioni dell’SSO: protocollo, fornitore, identificativo, indirizzo di ritorno, prova del collegamento.*

**Predisporre l’SSO** nell’amministrazione, collaudato con un solo pulsante.

*Bild: Il quadro della sicurezza: richieste rifiutate, indirizzi bloccati, anomalie, eventi recenti.*

**Il quadro.** Ciò che la guardia ha visto.

## Una guardia che vede gli attacchi distribuiti.

- **Riconoscere.** Account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi da molti indirizzi insieme, ciascuno dei quali preso da solo pare innocuo.

- **Respingere.** Bloccare temporaneamente indirizzi, dichiarare invalide le sessioni dirottate.

- **Le limitazioni per Paese** quando un wiki deve essere raggiungibile soltanto da certi Paesi.

- **Segnalare.** L’amministratore del wiki vede il quadro nell’amministrazione e riceve un avviso.

## Ciò che tiene dall’interno.

**Il locatario non viene mai dalla richiesta** Sempre dalla sessione o dalla chiave API. Così nemmeno un errore in una singola funzione apre il wiki di un’altra azienda.

**Chiavi API legate a un luogo** Una chiave è un account di servizio e riceve lo stesso elenco di indirizzi di una persona – controllato a ogni chiamata, non soltanto all’accesso. Se una chiave si presenta all’improvviso da una rete estranea, la guardia lo segnala.

**Segreti cifrati** Chiavi dei connettori, password, chiavi API: conservati cifrati, non mostrati mai più.

**Un registro con i nomi** Ogni modifica a pagine, diritti, utenti e accessi, con persona, ora e provenienza. Compreso ciò che fanno le chiavi API e l’IA.

**La ricerca non tradisce nulla** Ciò che qualcuno non può vedere non compare, nemmeno come titolo.

**L’IA con i vostri diritti** L’assistente vede ciò che vedete voi e scrive soltanto con autorizzazione; un modello in casa vostra è possibile.

**Versioni e salvataggi** Una cronologia completa per pagina, un cestino, salvataggi di tutto l’impianto.

## Domande su sicurezza e protezione dei dati

**Dove si trovano i dati e chi può raggiungerli?**

In Svizzera, su un’infrastruttura che appartiene a ThurData Sagl, in un ex bunker dell’esercito svizzero a Siegershausen, cantone di Turgovia. ThurData è un’azienda svizzera senza casa madre americana e senza nuvola in affitto; il CLOUD Act statunitense non si applica. Le richieste di autorità estere passano dalle autorità e dai tribunali svizzeri. Tecnicamente vi accedono gli amministratori dell’impianto; sul piano organizzativo soltanto per rimediare a un guasto e su vostra richiesta, con registrazione, nel quadro di un contratto di trattamento dei dati retto dal diritto svizzero.

**Quanto costa l’accesso con il nostro account aziendale?**

Appartiene al pacchetto Enterprise. OpenID Connect e SAML 2.0 con Microsoft Entra ID, Google Workspace o il vostro servizio di autenticazione vi sono compresi – senza abbonamento aggiuntivo e senza prezzo per utente. La differenza rispetto a Confluence sta nella fatturazione: là l’SSO via SAML richiede l’abbonamento aggiuntivo Atlassian Guard, fatturato per utente; da noi il pacchetto Enterprise costa CHF 39.90 al mese per tutto il wiki, qualunque sia il numero di persone che vi lavorano. Doppia autenticazione e chiavi di sicurezza (WebAuthn) fanno parte di ogni pacchetto.

**Che cosa fa il rilevamento delle intrusioni?**

Una guardia conta i comportamenti inusuali: account sconosciuti, richieste rifiutate, regolarità in ciò che viene digitato, tentativi distribuiti su molti indirizzi. Blocca temporaneamente indirizzi, invalida le sessioni dirottate e segnala ciò che vede. Dopo tentativi mancati, gli account vengono bloccati in modo temporaneo e non definitivo. Un wiki può essere limitato a determinati Paesi di provenienza.

**Possiamo decidere da dove qualcuno può accedere?**

Sì, per account. L’amministratore iscrive singoli indirizzi o reti intere; senza iscrizione l’accesso è permesso da ogni luogo. Lo stesso vale per una chiave API – una chiave è un account di servizio e riceve lo stesso elenco. Per una persona il controllo avviene all’accesso, per una chiave a ogni chiamata. La limitazione vale anche per l’amministratore della piattaforma, poiché il controllo precede volutamente la sua eccezione. E non lascia che nessuno si chiuda fuori: chi stabilisse le proprie regole in modo che il proprio indirizzo ne resti escluso viene respinto, e ogni accesso respinto compare nel registro.

**E l’IA con i nostri dati?**

L’assistente vede ciò che vede la persona collegata e scrive soltanto con autorizzazione. Al fornitore arriva soltanto ciò che gli affidate, e soltanto attraverso l’accesso che avete scelto. Per le questioni riservate, un modello in casa vostra; occorre allora indicare l’indirizzo del vostro server, senza il quale l’accesso non può essere salvato.

[**Amministrazione** Diritti, gruppi, utenti, chiavi API](https://thurwiki.ch/it/amministrazione.html) [**Assistente IA** I vostri diritti, la vostra chiave, il vostro modello](https://thurwiki.ch/it/assistente-ia.html) [**Il centro di calcolo** Il bunker di Siegershausen](https://thurdata.ch/ueber-uns)

Hosting di wiki in Svizzera: ThurWiki gira sull’infrastruttura propria di ThurData Sagl in un ex bunker militare a Siegershausen, come azienda svizzera senza casa madre americana, con accesso a due fattori e chiavi di sicurezza WebAuthn in ogni pacchetto, SSO via OpenID Connect e SAML 2.0 (Microsoft Entra ID, Google Workspace) nel pacchetto Enterprise, rilevamento delle intrusioni con limitazioni per Paese, segreti cifrati e un registro che conserva i nomi. Trattamento dei dati secondo il diritto svizzero della protezione dei dati.

## Domande sulla protezione dei dati? Chiamateci.

Vi rispondiamo prima che ordiniate un wiki. Su richiesta, con il nostro contratto di trattamento dei dati da leggere.

[Richiedere una demo](https://thurwiki.ch/it/demo.html) [+41 71 571 68 40]
