Contattare DEC
Lingua:ITEN
Repository documentale cifrato end‑to‑end

Archiviare e condividere file senza consegnare le chiavi all’infrastruttura

SecureRepository combina l’esperienza d’uso di un drive moderno con cifratura lato client, metadati protetti, gestione aziendale delle identità e audit strutturato. Il server conserva contenuti cifrati, relazioni e permessi; i dati in chiaro esistono nei client autorizzati durante l’utilizzo ordinario.

  • Contenuti, nomi dei file e cartelle cifrati lato client
  • Condivisione interna ed esterna con chiavi separate
  • SSO, SCIM, MFA, passkey e ruoli aziendali

Cifratura come confine di fiducia

La cifratura non è uno strato aggiunto allo storage: determina quali componenti possono accedere ai dati e come vengono distribuite le chiavi.

Cifratura prima dell’archiviazione

File e metadati sensibili vengono cifrati nel client prima della persistenza. Lo storage utilizza identificatori opachi e non inserisce i nomi dei documenti nei percorsi degli oggetti.

Chiavi indipendenti per file e cartelle

Ogni file dispone di una chiave casuale dedicata. La gerarchia di chiavi consente condivisione selettiva, rotazione e recupero senza esporre una chiave universale di decifratura lato server.

Primitive crittografiche consolidate

Il progetto utilizza XChaCha20-Poly1305, X25519, Ed25519, Argon2id e HKDF-SHA-256 attraverso un componente crittografico versionato in Rust e WebAssembly, senza algoritmi proprietari.

Ricerca e anteprime nel client

Il browser decifra i metadati autorizzati e costruisce localmente l’indice di ricerca. Anche le anteprime vengono generate nel client e archiviate come oggetti cifrati.

Gestione documentale senza sacrificare la riservatezza

L’interfaccia web concentra le funzioni necessarie per archiviare, organizzare, recuperare e condividere documenti, senza trasformarsi in una suite di collaborazione generalista.

File di grandi dimensioni

Cifratura in streaming, caricamenti multipart paralleli, ripresa, tentativi per singolo blocco e annullamento evitano di caricare l’intero file in memoria. L’architettura è progettata per file fino ad almeno 100 GiB; il limite effettivo dipende dalla configurazione e deve essere validato.

Versioni, cestino e ripristino

Ogni aggiornamento crea una revisione distinta, consultabile e ripristinabile. L’eliminazione trasferisce inizialmente gli elementi nel cestino; tempi di conservazione e cancellazione definitiva sono configurabili per organizzazione.

Interfaccia operativa

Viste a elenco e griglia, selezione multipla, navigazione da tastiera, trascinamento, menu contestuali e percorsi gerarchici coprono le operazioni quotidiane. Le azioni disponibili seguono i permessi dell’utente.

Condivisione crittografica interna ed esterna

La concessione dell’accesso distribuisce le chiavi necessarie senza rendere il server titolare delle chiavi dei file in chiaro.

Collaboratori interni

File e cartelle possono essere condivisi con ruoli Viewer, Editor e Manager. Le chiavi vengono confezionate separatamente per ciascun destinatario, così l’accesso può essere assegnato e revocato senza distribuire chiavi principali.

Destinatari esterni

I collegamenti cifrati possono prevedere password, scadenza, revoca, limite dei download e disabilitazione del download. Il segreto di decifratura può restare nel frammento dell’URL, che non viene trasmesso nella normale richiesta HTTP al server.

Identità, accessi e governo aziendale

Le funzioni aziendali si integrano con la cifratura lato client senza introdurre un accesso generalizzato ai contenuti.

SSO e ciclo di vita delle identità

OIDC, SAML 2.0, Microsoft Entra ID, Okta, Keycloak e Google Workspace coprono la federazione; SCIM 2.0 gestisce provisioning, disattivazione e sincronizzazione dei gruppi.

Autenticazione e sessioni

Passkey WebAuthn, TOTP, codici di recupero e criteri MFA si affiancano all’inventario delle sessioni, alla revoca selettiva e alla disconnessione globale.

Isolamento e ruoli

Tenant, organizzazioni e autorizzazioni a capacità separano i clienti e centralizzano le decisioni di accesso. I ruoli distinguono proprietà, amministrazione, sicurezza, audit, membri e ospiti.

Recupero dichiarato e verificabile

Il recupero dell’account resta distinto da quello delle chiavi. Le organizzazioni possono abilitare una chiave pubblica di recupero aziendale; la scelta modifica il modello di riservatezza e ogni utilizzo viene registrato.

Audit aziendale a prova di manomissione

Autenticazione, file, condivisioni, ruoli, criteri e operazioni di recupero generano eventi strutturati, ricercabili ed esportabili.

Eventi contestualizzati

Ogni evento associa, quando pertinente, tenant, attore, sessione, azione, risorsa, esito, indirizzo IP e identificativi di richiesta e tracciamento. I filtri lato server consentono indagini su volumi elevati.

Alterazioni rilevabili

I record sono aggiunti in coda e i lotti vengono collegati crittograficamente. Un archivio WORM o S3 Object Lock può aggiungere conservazione non riscrivibile; la catena di hash rende rilevabili le modifiche alla cronologia.

Esportazione e integrazione

JSONL, CSV, syslog, SIEM, webhook e flussi di eventi collegano l’audit ai processi di monitoraggio e conservazione già adottati dall’organizzazione.

Modalità di adozione

Il perimetro viene definito in base ai volumi documentali, ai sistemi aziendali da integrare e al livello di autonomia operativa richiesto.

Installazione dedicata

SecureRepository può essere installato in un ambiente riservato all’organizzazione, con configurazione e capacità dimensionate sul perimetro concordato.

Infrastruttura aziendale

L’installazione può utilizzare i servizi infrastrutturali già gestiti dall’organizzazione, mantenendo separati i dati e integrandosi con le politiche operative esistenti.

Storage sotto il vostro controllo

I contenuti cifrati possono essere conservati sullo storage scelto dall’organizzazione. L’eventuale cifratura dell’infrastruttura aggiunge un ulteriore livello di protezione e non sostituisce quella lato client.

Integrazione con i processi esistenti

Identità, automazioni, audit e monitoraggio possono essere collegati agli strumenti già adottati, attraverso interfacce standard e credenziali con permessi circoscritti.

Limiti e responsabilità

Il modello di cifratura riduce l’accesso dell’infrastruttura ai dati, ma richiede scelte esplicite su chiavi, recupero e operatività.

Nessun recupero implicito delle chiavi

La reimpostazione della password non ricrea chiavi di cifratura indisponibili. Il materiale di recupero personale o aziendale deve essere configurato, protetto e verificato preventivamente.

Metadati operativi residui

Contenuti e metadati sensibili sono cifrati, ma il servizio deve trattare relazioni, permessi, dimensioni, tempi e dati tecnici necessari al funzionamento e alla sicurezza.

Recupero aziendale come scelta di fiducia

L’abilitazione del recupero aziendale permette a soggetti autorizzati di recuperare le chiavi previste dalla politica. Questa possibilità deve essere dichiarata agli utenti e governata con ruoli e audit.

Supporto alla conformità, non certificazione

Audit, MFA, accessi, conservazione, backup e monitoraggio possono produrre evidenze per programmi GDPR, NIS 2, DORA, ISO 27001 e SOC 2. La piattaforma non rende automaticamente conforme né certificata un’organizzazione.

Valutazione del repository documentale

DEC può esaminare volumi, identità, criteri di recupero, storage, requisiti di audit e modalità di installazione per definire un perimetro verificabile di SecureRepository.