Archiviare e condividere file senza consegnare le chiavi all’infrastruttura
SecureRepository combina l’esperienza d’uso di un drive moderno con cifratura lato client, metadati protetti, gestione aziendale delle identità e audit strutturato. Il server conserva contenuti cifrati, relazioni e permessi; i dati in chiaro esistono nei client autorizzati durante l’utilizzo ordinario.
- Contenuti, nomi dei file e cartelle cifrati lato client
- Condivisione interna ed esterna con chiavi separate
- SSO, SCIM, MFA, passkey e ruoli aziendali
Cifratura come confine di fiducia
La cifratura non è uno strato aggiunto allo storage: determina quali componenti possono accedere ai dati e come vengono distribuite le chiavi.
Cifratura prima dell’archiviazione
File e metadati sensibili vengono cifrati nel client prima della persistenza. Lo storage utilizza identificatori opachi e non inserisce i nomi dei documenti nei percorsi degli oggetti.
Chiavi indipendenti per file e cartelle
Ogni file dispone di una chiave casuale dedicata. La gerarchia di chiavi consente condivisione selettiva, rotazione e recupero senza esporre una chiave universale di decifratura lato server.
Primitive crittografiche consolidate
Il progetto utilizza XChaCha20-Poly1305, X25519, Ed25519, Argon2id e HKDF-SHA-256 attraverso un componente crittografico versionato in Rust e WebAssembly, senza algoritmi proprietari.
Ricerca e anteprime nel client
Il browser decifra i metadati autorizzati e costruisce localmente l’indice di ricerca. Anche le anteprime vengono generate nel client e archiviate come oggetti cifrati.
Gestione documentale senza sacrificare la riservatezza
L’interfaccia web concentra le funzioni necessarie per archiviare, organizzare, recuperare e condividere documenti, senza trasformarsi in una suite di collaborazione generalista.
File di grandi dimensioni
Cifratura in streaming, caricamenti multipart paralleli, ripresa, tentativi per singolo blocco e annullamento evitano di caricare l’intero file in memoria. L’architettura è progettata per file fino ad almeno 100 GiB; il limite effettivo dipende dalla configurazione e deve essere validato.
Versioni, cestino e ripristino
Ogni aggiornamento crea una revisione distinta, consultabile e ripristinabile. L’eliminazione trasferisce inizialmente gli elementi nel cestino; tempi di conservazione e cancellazione definitiva sono configurabili per organizzazione.
Interfaccia operativa
Viste a elenco e griglia, selezione multipla, navigazione da tastiera, trascinamento, menu contestuali e percorsi gerarchici coprono le operazioni quotidiane. Le azioni disponibili seguono i permessi dell’utente.
Condivisione crittografica interna ed esterna
La concessione dell’accesso distribuisce le chiavi necessarie senza rendere il server titolare delle chiavi dei file in chiaro.
Collaboratori interni
File e cartelle possono essere condivisi con ruoli Viewer, Editor e Manager. Le chiavi vengono confezionate separatamente per ciascun destinatario, così l’accesso può essere assegnato e revocato senza distribuire chiavi principali.
Destinatari esterni
I collegamenti cifrati possono prevedere password, scadenza, revoca, limite dei download e disabilitazione del download. Il segreto di decifratura può restare nel frammento dell’URL, che non viene trasmesso nella normale richiesta HTTP al server.
Identità, accessi e governo aziendale
Le funzioni aziendali si integrano con la cifratura lato client senza introdurre un accesso generalizzato ai contenuti.
SSO e ciclo di vita delle identità
OIDC, SAML 2.0, Microsoft Entra ID, Okta, Keycloak e Google Workspace coprono la federazione; SCIM 2.0 gestisce provisioning, disattivazione e sincronizzazione dei gruppi.
Autenticazione e sessioni
Passkey WebAuthn, TOTP, codici di recupero e criteri MFA si affiancano all’inventario delle sessioni, alla revoca selettiva e alla disconnessione globale.
Isolamento e ruoli
Tenant, organizzazioni e autorizzazioni a capacità separano i clienti e centralizzano le decisioni di accesso. I ruoli distinguono proprietà, amministrazione, sicurezza, audit, membri e ospiti.
Recupero dichiarato e verificabile
Il recupero dell’account resta distinto da quello delle chiavi. Le organizzazioni possono abilitare una chiave pubblica di recupero aziendale; la scelta modifica il modello di riservatezza e ogni utilizzo viene registrato.
Audit aziendale a prova di manomissione
Autenticazione, file, condivisioni, ruoli, criteri e operazioni di recupero generano eventi strutturati, ricercabili ed esportabili.
Eventi contestualizzati
Ogni evento associa, quando pertinente, tenant, attore, sessione, azione, risorsa, esito, indirizzo IP e identificativi di richiesta e tracciamento. I filtri lato server consentono indagini su volumi elevati.
Alterazioni rilevabili
I record sono aggiunti in coda e i lotti vengono collegati crittograficamente. Un archivio WORM o S3 Object Lock può aggiungere conservazione non riscrivibile; la catena di hash rende rilevabili le modifiche alla cronologia.
Esportazione e integrazione
JSONL, CSV, syslog, SIEM, webhook e flussi di eventi collegano l’audit ai processi di monitoraggio e conservazione già adottati dall’organizzazione.
Modalità di adozione
Il perimetro viene definito in base ai volumi documentali, ai sistemi aziendali da integrare e al livello di autonomia operativa richiesto.
Installazione dedicata
SecureRepository può essere installato in un ambiente riservato all’organizzazione, con configurazione e capacità dimensionate sul perimetro concordato.
Infrastruttura aziendale
L’installazione può utilizzare i servizi infrastrutturali già gestiti dall’organizzazione, mantenendo separati i dati e integrandosi con le politiche operative esistenti.
Storage sotto il vostro controllo
I contenuti cifrati possono essere conservati sullo storage scelto dall’organizzazione. L’eventuale cifratura dell’infrastruttura aggiunge un ulteriore livello di protezione e non sostituisce quella lato client.
Integrazione con i processi esistenti
Identità, automazioni, audit e monitoraggio possono essere collegati agli strumenti già adottati, attraverso interfacce standard e credenziali con permessi circoscritti.
Limiti e responsabilità
Il modello di cifratura riduce l’accesso dell’infrastruttura ai dati, ma richiede scelte esplicite su chiavi, recupero e operatività.
Nessun recupero implicito delle chiavi
La reimpostazione della password non ricrea chiavi di cifratura indisponibili. Il materiale di recupero personale o aziendale deve essere configurato, protetto e verificato preventivamente.
Metadati operativi residui
Contenuti e metadati sensibili sono cifrati, ma il servizio deve trattare relazioni, permessi, dimensioni, tempi e dati tecnici necessari al funzionamento e alla sicurezza.
Recupero aziendale come scelta di fiducia
L’abilitazione del recupero aziendale permette a soggetti autorizzati di recuperare le chiavi previste dalla politica. Questa possibilità deve essere dichiarata agli utenti e governata con ruoli e audit.
Supporto alla conformità, non certificazione
Audit, MFA, accessi, conservazione, backup e monitoraggio possono produrre evidenze per programmi GDPR, NIS 2, DORA, ISO 27001 e SOC 2. La piattaforma non rende automaticamente conforme né certificata un’organizzazione.
Valutazione del repository documentale
DEC può esaminare volumi, identità, criteri di recupero, storage, requisiti di audit e modalità di installazione per definire un perimetro verificabile di SecureRepository.