Controlli di sicurezza per documenti sensibili
Infrastruttura ospitata nell’UE, crittografia e controllo dei documenti a livello di account.
Elaborazione ospitata nell’UE
Elaborazione e archiviazione sono progettate per la residenza dei dati nell’UE nei flussi documentali professionali.
Elaborazione controllata
La traduzione avviene in infrastruttura controllata. I documenti non vengono usati per migliorare il modello salvo consenso esplicito del titolare dell’account.
Eliminazione documenti
Quando elimini un documento, il file e i dati di traduzione generati vengono programmati per la rimozione dal servizio.
Miglioramento modello controllato dal cliente
I documenti sono trattati per fornire il servizio. L’uso per migliorare il modello è disattivato per impostazione predefinita.
Infrastruttura e dove risiedono i dati
I nostri server si trovano nell’Unione Europea. Davanti a essi usiamo Cloudflare per la protezione dagli attacchi di rete. I tuoi contenuti non si fermano lì: il traffico applicativo, compresi i documenti caricati per la traduzione, viene sigillato nel browser con un livello di cifratura aggiuntivo prima di partire, quindi attraversa Cloudflare come testo cifrato che solo i nostri server UE possono aprire. I pochi trasferimenti restanti, come le importazioni di glossari, sono protetti da TLS.
Crittografia
TLS protegge tutti i dati in transito. Il traffico API supportato viene inoltre sigillato nel browser con HPKE (RFC 9180) prima di raggiungere l’infrastruttura intermedia; i caricamenti multipart restano protetti da TLS. Le password sono salvate con hash e sali univoci, mai in chiaro.
Sicurezza dell’autenticazione
Le sessioni usano cookie HttpOnly e Secure. Limiti di frequenza e blocchi temporanei proteggono dai tentativi ripetuti.
Ciclo di vita dei documenti
I file caricati sono collegati all’account che li invia. Il titolare può eliminare documenti e dati di traduzione associati.
Dati e privacy
DeepReference è progettato per flussi documentali attenti al GDPR. I dettagli sono nella Privacy Policy e nella pagina GDPR.
Segnalazione problemi
Le segnalazioni di sicurezza possono essere inviate a [email protected] e vengono trattate con priorità.