Sicurezza & Fiducia
I tuoi dati rimangono in Francia. La nostra infrastruttura, la crittografia e le misure di sicurezza IA sono progettate per proteggere la tua attività fin dal primo giorno.
In Junyr, la sicurezza non è un ripensamento. Ogni livello della nostra piattaforma è costruito con la protezione dei dati in mente, dall'infrastruttura ospitata in UE alle misure di sicurezza specifiche per l'IA. Siamo trasparenti su ciò che implementiamo e onesti riguardo alle nostre capacità attuali.
Infrastruttura
La nostra piattaforma funziona interamente su infrastrutture europee con isolamento e controlli di accesso rigorosi.
- Ospitato nei datacenter OVH in Francia, garantendo l'indipendenza dei dati UE
- Contenitori Docker eseguiti come utenti non-root con privilegi minimi
- PostgreSQL 18 con controllo degli accessi basato sui ruoli e pooling delle connessioni
- Isolamento della rete tra servizi tramite reti interne Docker
- Nessun dato lascia l'Unione Europea
Autenticazione & Controllo degli Accessi
L'autenticazione a più livelli protegge ogni punto di ingresso nella piattaforma.
- Token JWT memorizzati in cookie httpOnly (non in localStorage), che impediscono il furto dei token tramite XSS
- Sistema RBAC multi-ruolo: super_admin, company_admin e ruoli utente con limiti di autorizzazione rigorosi
- Limitazione della frequenza SlowAPI su tutti gli endpoint per prevenire attacchi brute-force
- Verifica della firma HMAC su tutti i webhook in entrata (Stalwart, Stripe)
- Autenticazione a due fattori (2FA) tramite passkey WebAuthn per una protezione del account di livello AAL2, resistente al phishing
- Autenticazione senza password tramite link magico con token che scadono dopo 15 minuti
Crittografia & Protezione dei Dati
I dati sono crittografati sia in transito che a riposo utilizzando algoritmi standard del settore.
- Crittografia TLS 1.3 per tutti i dati in transito
- Crittografia autenticata Fernet (AES-CBC + HMAC-SHA256) per la cassaforte delle credenziali (chiavi API, password memorizzate dagli utenti)
- Hashing delle password tramite bcrypt con generazione automatica del sale
- Memorizzazione crittografata delle credenziali API per le integrazioni della piattaforma
- URL pre-firmati con scadenza per il download degli archivi S3
Sicurezza IA & Trasparenza
Gli Junyr Agents sono progettati con sistemi di controllo che impediscono la fuoriuscita di dati e le allucinazioni.
- Il filtro di iniezione di prompt rileva e blocca gli input avversari prima che raggiungano il LLM
- La sanificazione dei dati personali maschera i dati sensibili (NIR francese, IBAN, EUID) prima dell'invio ai provider di IA
- Punteggio di affidabilità (0-100) su ogni risposta IA, così gli utenti sanno quando fidarsi o verificare
- Servizio di contesto anti-allucinazione garantisce che le risposte siano basate su dati reali della base di conoscenza
- Livelli di sensibilità configurabili per azienda (basso, medio, alto, critico)
- Tracciamento dell'uso dei token e applicazione dei limiti di quota (40 ore di lavoro/mese per agente)
Indipendenza IA: Porta la tua IA
Scegli tu dove gira la tua IA. Junyr instrada i carichi di lavoro IA verso la tua infrastruttura non appena la configuri: l'indipendenza è una decisione di routing, non uno slogan pubblicitario.
- Porta la tua IA: connetti il tuo server locale Ollama o compatibile OpenAI e l'IA tempo reale idonea (assistenza di scrittura, ricerca IA, smart actions, chat agent, Ask Junyr) gira sul tuo hardware
- Tre livelli di confidenzialità per azienda: Totale (nessuna IA legge i tuoi contenuti), Sicura (i dati personali vengono sostituiti da codici prima di qualsiasi chiamata a LLM cloud), Semplice (IA cloud standard)
- Un server locale indipendente raggiungibile solleva la restrizione Totale e salta la sanificazione Sicura: i tuoi dati non lasciano mai la tua infrastruttura
- Livelli di agenti per azienda: gli amministratori scelgono il modello dietro ciascuno dei tre livelli del workflow agent (pianificazione, esecuzione, revisione): il tuo server locale o la tua chiave API Mistral / Gemini / Claude
Conformità GDPR
Rispettiamo il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE e la legge francese sulla protezione dei dati (CNIL).
- Trattamento dei dati conforme alla CNIL con basi giuridiche documentate
- Accordo di Trattamento dei Dati (DPA) disponibile su richiesta per tutti i clienti aziendali
- Eliminazione del account e dei dati entro 30 giorni su richiesta
- Conservazione dei documenti di fatturazione per 10 anni come richiesto dalla legge commerciale francese
- Portabilità dei dati: esporta i tuoi dati in formati standard (PDF, CSV, JSON)
- Diritto di accesso, rettifica ed eliminazione dei tuoi dati personali in qualsiasi momento
Audit & Monitoraggio
Il monitoraggio e la registrazione continui garantiscono che le anomalie vengano rilevate e affrontate tempestivamente.
- Registrazione delle operazioni di sicurezza per tutte le operazioni sensibili (accesso alle credenziali, modifiche dei ruoli, impersonificazione)
- Monitoraggio dei task in background con cronologia delle esecuzioni e avvisi di errore
- Limitazione della frequenza delle email in uscita a due livelli per prevenire lo spam e proteggere la reputazione del dominio
- Coda di ritrasmissione dei webhook con backoff esponenziale e coda di messaggi non recapitabili per le consegne fallite
- Sistema di progressione del preriscaldamento del dominio per i nuovi domini email (5 fasi)
- Pulizia automatica dei workflow obsoleti e raccolta dei file di esportazione scaduti
Standard e Conformità
Ci allineamo a standard riconosciuti e siamo trasparenti sul nostro stato attuale di conformità.
Trasparenza ISO 42001
Il punteggio di affidabilità dell'IA su ogni risposta supporta i principi di IA responsabile. Gli utenti conoscono sempre il livello di affidabilità delle risposte generate dall'IA.
RGPD Articolo 28 (DPA)
Accordo di trattamento dei dati disponibile per tutti i clienti aziendali, che copre l'elenco dei sub-responsabili, la notifica di violazione e i diritti degli interessati.
Residenza dei dati in Francia
Tutti i dati ospitati in Francia sull'infrastruttura OVH. Nessun trasferimento di dati al di fuori dell'UE. Piena conformità con i requisiti francesi di indipendenza dei dati.
Standard di sicurezza email
DKIM, SPF e DMARC (p=reject) configurati per tutti i domini email; implementazione di MTA-STS in corso. Allineato con le linee guida di sicurezza email NIST SP 800-177.
Domande sulla sicurezza?
Se hai domande sulle nostre pratiche di sicurezza, hai bisogno di una copia del nostro DPA o vuoi segnalare una vulnerabilità, contatta il nostro team sicurezza.
security@junyr.app