Sicurezza & Fiducia

I tuoi dati rimangono in Francia. La nostra infrastruttura, la crittografia e le misure di sicurezza IA sono progettate per proteggere la tua attività fin dal primo giorno.

In Junyr, la sicurezza non è un ripensamento. Ogni livello della nostra piattaforma è costruito con la protezione dei dati in mente, dall'infrastruttura ospitata in UE alle misure di sicurezza specifiche per l'IA. Siamo trasparenti su ciò che implementiamo e onesti riguardo alle nostre capacità attuali.

Infrastruttura

La nostra piattaforma funziona interamente su infrastrutture europee con isolamento e controlli di accesso rigorosi.

  • Ospitato nei datacenter OVH in Francia, garantendo l'indipendenza dei dati UE
  • Contenitori Docker eseguiti come utenti non-root con privilegi minimi
  • PostgreSQL 18 con controllo degli accessi basato sui ruoli e pooling delle connessioni
  • Isolamento della rete tra servizi tramite reti interne Docker
  • Nessun dato lascia l'Unione Europea

Autenticazione & Controllo degli Accessi

L'autenticazione a più livelli protegge ogni punto di ingresso nella piattaforma.

  • Token JWT memorizzati in cookie httpOnly (non in localStorage), che impediscono il furto dei token tramite XSS
  • Sistema RBAC multi-ruolo: super_admin, company_admin e ruoli utente con limiti di autorizzazione rigorosi
  • Limitazione della frequenza SlowAPI su tutti gli endpoint per prevenire attacchi brute-force
  • Verifica della firma HMAC su tutti i webhook in entrata (Stalwart, Stripe)
  • Autenticazione a due fattori (2FA) tramite passkey WebAuthn per una protezione del account di livello AAL2, resistente al phishing
  • Autenticazione senza password tramite link magico con token che scadono dopo 15 minuti

Crittografia & Protezione dei Dati

I dati sono crittografati sia in transito che a riposo utilizzando algoritmi standard del settore.

  • Crittografia TLS 1.3 per tutti i dati in transito
  • Crittografia autenticata Fernet (AES-CBC + HMAC-SHA256) per la cassaforte delle credenziali (chiavi API, password memorizzate dagli utenti)
  • Hashing delle password tramite bcrypt con generazione automatica del sale
  • Memorizzazione crittografata delle credenziali API per le integrazioni della piattaforma
  • URL pre-firmati con scadenza per il download degli archivi S3

Sicurezza IA & Trasparenza

Gli Junyr Agents sono progettati con sistemi di controllo che impediscono la fuoriuscita di dati e le allucinazioni.

  • Il filtro di iniezione di prompt rileva e blocca gli input avversari prima che raggiungano il LLM
  • La sanificazione dei dati personali maschera i dati sensibili (NIR francese, IBAN, EUID) prima dell'invio ai provider di IA
  • Punteggio di affidabilità (0-100) su ogni risposta IA, così gli utenti sanno quando fidarsi o verificare
  • Servizio di contesto anti-allucinazione garantisce che le risposte siano basate su dati reali della base di conoscenza
  • Livelli di sensibilità configurabili per azienda (basso, medio, alto, critico)
  • Tracciamento dell'uso dei token e applicazione dei limiti di quota (40 ore di lavoro/mese per agente)

Indipendenza IA: Porta la tua IA

Scegli tu dove gira la tua IA. Junyr instrada i carichi di lavoro IA verso la tua infrastruttura non appena la configuri: l'indipendenza è una decisione di routing, non uno slogan pubblicitario.

  • Porta la tua IA: connetti il tuo server locale Ollama o compatibile OpenAI e l'IA tempo reale idonea (assistenza di scrittura, ricerca IA, smart actions, chat agent, Ask Junyr) gira sul tuo hardware
  • Tre livelli di confidenzialità per azienda: Totale (nessuna IA legge i tuoi contenuti), Sicura (i dati personali vengono sostituiti da codici prima di qualsiasi chiamata a LLM cloud), Semplice (IA cloud standard)
  • Un server locale indipendente raggiungibile solleva la restrizione Totale e salta la sanificazione Sicura: i tuoi dati non lasciano mai la tua infrastruttura
  • Livelli di agenti per azienda: gli amministratori scelgono il modello dietro ciascuno dei tre livelli del workflow agent (pianificazione, esecuzione, revisione): il tuo server locale o la tua chiave API Mistral / Gemini / Claude

Conformità GDPR

Rispettiamo il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE e la legge francese sulla protezione dei dati (CNIL).

  • Trattamento dei dati conforme alla CNIL con basi giuridiche documentate
  • Accordo di Trattamento dei Dati (DPA) disponibile su richiesta per tutti i clienti aziendali
  • Eliminazione del account e dei dati entro 30 giorni su richiesta
  • Conservazione dei documenti di fatturazione per 10 anni come richiesto dalla legge commerciale francese
  • Portabilità dei dati: esporta i tuoi dati in formati standard (PDF, CSV, JSON)
  • Diritto di accesso, rettifica ed eliminazione dei tuoi dati personali in qualsiasi momento

Audit & Monitoraggio

Il monitoraggio e la registrazione continui garantiscono che le anomalie vengano rilevate e affrontate tempestivamente.

  • Registrazione delle operazioni di sicurezza per tutte le operazioni sensibili (accesso alle credenziali, modifiche dei ruoli, impersonificazione)
  • Monitoraggio dei task in background con cronologia delle esecuzioni e avvisi di errore
  • Limitazione della frequenza delle email in uscita a due livelli per prevenire lo spam e proteggere la reputazione del dominio
  • Coda di ritrasmissione dei webhook con backoff esponenziale e coda di messaggi non recapitabili per le consegne fallite
  • Sistema di progressione del preriscaldamento del dominio per i nuovi domini email (5 fasi)
  • Pulizia automatica dei workflow obsoleti e raccolta dei file di esportazione scaduti

Standard e Conformità

Ci allineamo a standard riconosciuti e siamo trasparenti sul nostro stato attuale di conformità.

Trasparenza ISO 42001

Il punteggio di affidabilità dell'IA su ogni risposta supporta i principi di IA responsabile. Gli utenti conoscono sempre il livello di affidabilità delle risposte generate dall'IA.

RGPD Articolo 28 (DPA)

Accordo di trattamento dei dati disponibile per tutti i clienti aziendali, che copre l'elenco dei sub-responsabili, la notifica di violazione e i diritti degli interessati.

Residenza dei dati in Francia

Tutti i dati ospitati in Francia sull'infrastruttura OVH. Nessun trasferimento di dati al di fuori dell'UE. Piena conformità con i requisiti francesi di indipendenza dei dati.

Standard di sicurezza email

DKIM, SPF e DMARC (p=reject) configurati per tutti i domini email; implementazione di MTA-STS in corso. Allineato con le linee guida di sicurezza email NIST SP 800-177.

Domande sulla sicurezza?

Se hai domande sulle nostre pratiche di sicurezza, hai bisogno di una copia del nostro DPA o vuoi segnalare una vulnerabilità, contatta il nostro team sicurezza.

security@junyr.app