Sicurezza
L'approccio generale di Puffin alla sicurezza, senza dichiarazioni di certificazioni o SLA non verificati.
Ultimo aggiornamento · 3 settembre 2026Approccio
Puffin tratta informazioni operative di aziende di servizi e adotta un approccio basato sul rischio. Questa pagina descrive l'impostazione generale e non costituisce certificazione né uno SLA.
Misure progettuali
- Separazione organizzativa dei clienti tramite controlli che associano dati e operazioni al tenant corretto.
- Ruoli e autorizzazioni distinti per titolari, manager, amministrazione e operatori.
- Controlli applicativi per credenziali, sessioni e accessi privilegiati.
- Registrazione di eventi utili a sicurezza e tracciabilità, nei limiti della copertura e retention approvate.
- Processi di sviluppo e manutenzione per aggiornamenti, vulnerabilità e incidenti.
Infrastruttura e dati
Puffin utilizza componenti cloud per erogare e proteggere il servizio. Le misure applicate sono commisurate ai rischi e alle caratteristiche dei trattamenti svolti.
Responsabilità condivise
Puffin protegge la piattaforma; il cliente deve configurare ruoli, revocare accessi, proteggere dispositivi, formare gli utenti, verificare le esportazioni e usare le funzioni di posizione lecitamente.
Dichiarazioni escluse
Non viene dichiarata alcuna certificazione ISO 27001, SOC 2 o qualifica analoga. Non vengono promesse percentuali di disponibilità o tempi di risposta in assenza di uno SLA scritto.