Strumenti Utente

Strumenti Sito


sicurezza

Torna Indietro: Guide e How-To Dabbicco CloudSuite

Server Farm

La ServerFarm è situata a Bari, in Italia, ed è compliant con il GDPR. E' totalmente ridondata (sia come hardware, sia come alimentazione elettrica, sia come storage e sia come connettività) e dispone di 4 Fibre Ottiche (ridondate via radio) di cui 2 da 1Gbit e 2 da 100Mbit.

Backup

Il backup viene effettuato ogni notte dal lunedì al venerdì, con storico di 7 backup (circa 10 giorni). La CloudSuite, tuttavia, dispone di un sistema di versioning in grado di presentare i file come erano in un determinato momento storico.

Manutenzione

Il sistema è monitorato e gestito h24 da personale altamente qualificato.

Accessi

Gli accessi avvengono mediante VPN crittografata con autenticazione con certificato. Tutto il traffico è crittografato.

Abilitare metodi di accesso a due fattori

E' possibile abilitare due tipi di autenticazione a due fattori, il primo consiste nell'autorizzare l'accesso da un altro dispositivo. Il secondo utilizza il protocollo TOTP (mediante un client RFC compatibile, come google authenticator).
Cliccando nel browser, sul proprio account e quindi su impostazioni, sarà possibile accedere al menu Sicurezza.

Nell'apposita sezione sarà possibile utilizzare uno o entrambi i metodi (NB: in questo caso ci si potrà autenticare O con il primo O con il secondo).

In caso di TOTP, sarà sufficiente utilizzare un client per smartphone compatibile come Google Authenticator (scaricabile su PlayStore o AppleStore).

All'autenticazione, dopo aver inserito le credenziali tradizionali, comparirà l'autenticazione a due fattori.


ATTENZIONE: Per sincronizzare i client e le app diverse dal browser web, sarà necessario generare i codici per applicazione, sempre nel menu sicurezza, e inserire il codice al posto della propria password.

Sicurezza in genere

La tecnologia su cui si basa la Dabbicco CloudSuite è NextCloud. Quest'ultimo possiede un efficace ed importante programma di bugscouting, maggiori info sono reperibili su https://hackerone.com/nextcloud .Inoltre I nostri server vengono continuamente verificati da tool di vulnerability assesment terzi. Tra questi non solo la scansione ufficiale https://scan.nextcloud.com/ (il cui risultato minimo accettato è il massimo, ovvero A+) ma anche tool terzi.

sicurezza.txt · Ultima modifica: 2019/02/18 08:57 da admin

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki