Sicurezza e affidabilità

Privacy e controllo sono parte integrante del prodotto.

AnyVault è progettato per i dati sensibili dei family office. Questa pagina riassume il modello pubblico di affidabilità e rimanda ai materiali disponibili per una due diligence più approfondita.

01Ambiente dedicato02Database separato03Accesso basato sui ruoli04Autenticazione a due fattori TOTP05Backup esterni cifrati06AI soggetta a verifica umana07Accesso di supporto08Sub-responsabili documentati
Esempio di implementazione privataclient.anyvault.co

Modello pubblico di affidabilità

01

Ambiente dedicato al cliente

Ogni implementazione cliente è progettata come un ambiente applicativo separato, non come uno spazio di lavoro condiviso per i dati familiari.

02

Separazione del database

I dati contabili, di portafoglio e documentali del cliente sono conservati entro un perimetro di database specifico per il cliente.

03

Identità e autorizzazioni

L’accesso basato sui ruoli distingue le responsabilità di titolare, amministratore, contabile, revisore e utente in sola lettura. Le limitazioni per entità possono restringere ulteriormente la visibilità.

04

Autenticazione in produzione

L’autenticazione a due fattori TOTP è obbligatoria dopo la configurazione in produzione, con controlli di blocco in seguito a tentativi di accesso non riusciti.

05

Trasmissione, archiviazione e backup

Il traffico di produzione è protetto mediante HTTPS/TLS. Il modello di implementazione utilizza archiviazione cifrata sui server e backup esterni cifrati lato client.

06

Operazioni finanziarie tracciabili

Transazioni, documenti originali e scritture contabili restano collegati, così da poter verificare ogni risultato finanziario risalendo alla relativa documentazione.

07

Limiti di approvazione dell’AI

L’autonomia dell’AI è configurabile. Le attività a bassa attendibilità, bloccate o rilevanti possono restare soggette a revisione umana prima di acquisire carattere definitivo.

08

Accesso esterno controllato

L’accesso MCP controllato dal titolare può esporre strumenti limitati per entità ai client AI supportati, con autorizzazioni e registri di audit.

09

Accesso di supporto

Le implementazioni gestite in autonomia sono progettate senza accesso applicativo permanente per il personale di supporto AnyVault dopo l’implementazione. Quando è necessario l’accesso ai Dati del Cliente per il supporto, viene concesso secondo il principio del minimo privilegio, per lo scopo richiesto e registrato nella traccia di audit. Il personale di Assisted Operations riceve solo i ruoli necessari al servizio concordato.

Trattamento dei dati e due diligence

Il modello standard di implementazione ospita i dati attivi del cliente su un’infrastruttura dedicata nell’UE. Quando le relative funzionalità sono abilitate, i fornitori di AI facoltativi possono trattare negli Stati Uniti, ai sensi delle Clausole Contrattuali Standard, determinati contenuti di prompt o registrazioni.

AnyVault si avvale di fornitori di infrastrutture e servizi identificati per gestire il sito pubblico e gli ambienti dei clienti. L’elenco aggiornato dei sub-responsabili e la procedura di modifica sono pubblicati e consultabili.

L’informativa sulla privacy descrive il trattamento dei moduli pubblici. Il DPA e l’NDA precontrattuale costituiscono il punto di partenza contrattuale per approfondimenti ulteriori.

I requisiti relativi a hosting, localizzazione dei dati, backup, ripristino e risposta agli incidenti vengono confermati durante la definizione dell’implementazione, poiché il modello finale è specifico per ciascun cliente.

Sub-responsabili attuali degli ambienti cliente

I fornitori di AI vengono coinvolti solo quando le funzionalità AI sono abilitate. Un’implementazione che richieda un trattamento esclusivamente nell’UE può operare con l’AI disabilitata. Le notifiche Telegram vengono abilitate solo su richiesta del cliente.

Hetzner Online GmbHHosting su server dedicatoUE · Germania / Finlandia
Backblaze Inc. (B2)Backup esterni cifratiBucket UE centrale
OpenRouter, Inc.Gateway AI facoltativoStati Uniti · SCC
Anthropic, PBCFornitore facoltativo di modelli AIStati Uniti · SCC
Voyage AI, Inc.Ricerca semantica facoltativaStati Uniti · SCC
Tavily, Inc.Ricerca web facoltativa assistita dall’AIStati Uniti · SCC
Telegram Messenger Inc.Notifiche in uscita facoltativeAl di fuori del SEE · SCC

Domande su sicurezza e privacy

Contatta dpo@anyvault.co per domande su privacy, risposta agli incidenti o trattamento dei dati. Le richieste relative al prodotto e all’architettura possono essere inviate a support@anyvault.co.

Prenota una demo riservata Informazioni sulla società