Fidenix
IT

Sicurezza e metodo

Ciò che facciamo non è possibile senza fiducia.

Operiamo nei vostri sistemi, con i vostri dati, per conto dei vostri clienti. Il nostro protocollo di sicurezza è non negoziabile e documentato prima di ogni incarico.

Il nostro impegno

Autorizzazione scritta prima di tutto

Non iniziamo a lavorare su alcun sistema senza un perimetro di accesso firmato. Questo documento nomina i sistemi autorizzati, gli account utilizzati, i ruoli assegnati e i limiti assoluti. Viene rivisto a ogni estensione del perimetro.

Accesso strettamente limitato al necessario (least privilege)

Ogni agente ha accesso solo alle risorse strettamente necessarie al suo compito. Un agente di lettura email non ha accesso al CRM. Un agente di aggiornamento CRM non ha accesso alle email. I permessi sono documentati e verificabili.

Prova a vuoto obbligatoria prima di ogni modifica

Prima di eseguire qualsiasi azione che modifica dati, l'agente si esegue in modalità simulazione. Vedete esattamente cosa verrebbe fatto, senza che accada nulla realmente. La produzione parte solo dopo la vostra convalida esplicita.

Giornale di audit consultabile dal cliente

Ogni azione eseguita — lettura, scrittura, invio, rifiuto — è registrata con una marca temporale, l'identità dell'agente, il risultato e i dati interessati. Questi log vi appartengono e restano nella vostra infrastruttura.

Ritorno allo stato precedente definito in anticipo

Prima di ogni messa in produzione, definiamo con voi un piano di ritorno allo stato precedente: cosa succede se l'automazione produce un risultato inatteso? Chi viene avvisato? Come si torna allo stato precedente? Questo piano viene testato prima dell'avvio.

Esempio di log di audit

Ogni azione è dotata di marca temporale, identificata per agente, e ne indica lo stato. Le voci "pending" sono in attesa di approvazione umana.

Timestamp (UTC) Agent Action Stato
2026-05-19T08:14:33Z lead-qualifier READ email:inbox#1821 ok
2026-05-19T08:14:35Z lead-qualifier WRITE crm:contact#NEW pending approval pending
2026-05-19T08:15:01Z lead-qualifier WRITE crm:contact#4482 — approved by M.D. ok
2026-05-19T08:22:47Z email-triage WRITE drafts:reply#928 — awaiting approval pending

Ciò che non facciamo mai

Accedere a un sistema senza autorizzazione scritta
Memorizzare credenziali in chiaro (codice, note, prompt, screenshot, commit)
Aggirare l'autenticazione, i CAPTCHA, i controlli di accesso
Eseguire in produzione senza prova a vuoto preventiva convalidata
Registrare dati sensibili in modo superfluo
Copiare dati del cliente verso terzi senza accordo firmato

Dati e residenza

I vostri dati restano nei vostri sistemi. Non manteniamo alcun database centrale e non esportiamo nulla senza accordo firmato.

  • Nessun dato del cliente viene copiato verso servizi terzi senza accordo esplicito e scritto.

  • Le credenziali sono memorizzate tramite un gestore di segreti approvato — mai in chiaro nel codice, nelle note o nei prompt.

  • I dati sensibili (dati personali, finanziari) non vengono registrati salvo necessità funzionale esplicitamente convalidata.

  • I dati restano nei vostri sistemi. Non gestiamo alcun database centrale lato amministrazione.

Modelli utilizzati e residenza

Scegliamo il modello in base alla sensibilità dei dati trattati — non secondo una logica uniforme.

  • Per i dati personali di inquilini e proprietari: LLM ospitati in Svizzera o nell'UE, oppure in locale a seconda del perimetro contrattualizzato.

  • Nessun dato del cliente viene utilizzato per addestrare modelli, in nessun caso.

  • Il routing esatto, i fornitori utilizzati e le zone di trattamento sono documentati e firmati prima di ogni avvio.

  • Se il vostro caso richiede una residenza rigorosamente svizzera, operiamo tramite modelli compatibili (Apertus o hosting di classe Exoscale).

Uscita e portabilità

Nessuna scatola nera. Nessun formato proprietario. Se decidete di interrompere, ripartite con tutto ciò che serve per continuare senza di noi.

  • Specifica funzionale, diagrammi di flusso, prompt e codice consegnati in chiaro.

  • Tutti gli artefatti vi appartengono per contratto fin dalla consegna.

  • Un team IT interno o un altro fornitore può riprendere i workflow a partire dalla documentazione fornita.

  • Il perimetro di accesso ai sistemi è revocabile in qualsiasi momento, senza penali.

Domande sul nostro protocollo?

Parliamone direttamente. Nessuna preparazione richiesta da parte vostra.

Contattateci