In ALLO vivono brief, file di design, feedback e decisioni importanti per il team. Per questo la sicurezza non è un componente aggiuntivo: è parte delle fondamenta del prodotto. ALLO protegge i dati dei clienti attraverso infrastruttura cloud, controlli di accesso, crittografia, backup e pagamenti, rivedendo queste misure mentre prodotto e infrastruttura evolvono.
Protezione lungo tutto il ciclo di vita dei dati dei clienti.
TLS 1.2
Dati cifrati in transito
AES-256
Dati cifrati a riposo
PCI L1
Pagamenti certificati PCI tramite Stripe
CASA
Validazione CASA Tier 2 di App Defense Alliance
Le misure di sicurezza di ALLO
Infrastruttura cloud, controllo degli accessi, sviluppo, crittografia, ripristino e pagamenti includono protezioni per i dati che il tuo team conserva in ALLO.
Sicurezza dell’infrastruttura cloud
ALLO utilizza infrastruttura cloud affidabile di AWS, Microsoft Azure e Google Cloud Platform. Questi provider applicano controlli fisici di accesso, monitoraggio, team operativi in sede e audit indipendenti per rispettare standard chiave come SOC e ISO 27001.
Controllo degli accessi
L’accesso ai dati dei clienti è limitato alle persone e ai sistemi che ne hanno bisogno. Le autorizzazioni sono gestite in base al ruolo e alla necessità operativa, con controlli amministrativi e tecnici per individuare e gestire i rischi di sicurezza.
Processo di sviluppo sicuro
ALLO combina controlli automatizzati e revisioni manuali durante l’intero ciclo di sviluppo. I requisiti di sicurezza vengono considerati già in fase di progettazione e implementazione, così da ridurre le vulnerabilità prima della produzione.
I dati critici sono protetti con backup crittografati, infrastruttura distribuita e procedure di ripristino pensate per mantenere il servizio resiliente in caso di guasti o interruzioni impreviste.
Crittografia dei dati
I dati in transito sono protetti con TLS 1.2, mentre i dati archiviati sono crittografati con AES-256. Queste misure proteggono riservatezza e integrità delle informazioni dei clienti e dei dati del workspace.
Protezione dei dati di pagamento
I dati di pagamento sono elaborati tramite Stripe, provider certificato PCI-DSS Level 1. I dati sensibili delle carte non vengono archiviati sui server ALLO.
ALLO ha completato la validazione CASA Tier 2 tramite App Defense Alliance. La valutazione si basa su requisiti di sicurezza allineati a OWASP ASVS, con evidenze esaminate da valutatori autorizzati.
Questa pagina descrive le pratiche di sicurezza attuali di ALLO. I dettagli possono cambiare con l’evoluzione di infrastruttura, prodotto e requisiti del settore.