Sicurezza su cui puoi contare

Ogni app creata su Base44 include crittografia AES-256, scansioni di sicurezza integrate e correzioni basate sull’AI, il tutto supportato dall’attestazione SOC 2 Type II e dalla certificazione ISO 27001.

Conformità garantita

SOC 2 Type II

Logo SOC 2 Type II

Audit indipendente sulla progettazione e sull’efficacia operativa dei nostri controlli di sicurezza.

ISO 27001

Logo ISO 27001

Gestione certificata della sicurezza delle informazioni secondo lo standard internazionale.

GDPR

Logo GDPR

Standard UE per la protezione dei dati, con un Addendum sul trattamento dei dati disponibile su richiesta.

I tuoi dati, le tue regole

Controlla dove vengono archiviati i tuoi dati, chi può accedervi e se possono essere utilizzati per addestrare modelli di AI.

Residenza dei dati

Scegli la regione in cui vengono archiviati i dati della tua app.

Scopri di più

Esclusione dei dati dall’addestramentoEnterprise

Escludi i dati del tuo workspace dall’addestramento dei modelli di AI.

Eliminazione dei dati degli utenti della tua app

Base44 supporta un flusso di eliminazione conforme al GDPR per aiutarti a rispettare il diritto alla cancellazione degli utenti.

La tua sicurezza, la nostra priorità.

Applichiamo queste pratiche in ogni fase e auditor indipendenti ne verificano l’efficacia.

Ciclo di vita dello sviluppo sicuro

La sicurezza è integrata in ogni fase dello sviluppo di Base44: modellazione delle minacce, progettazione sicura, revisioni del codice e penetration test, per individuare e risolvere tempestivamente i rischi.

Penetration test

I team interni e società terze testano le nostre difese simulando scenari di attacco reali, sulla base delle metodologie OWASP. Il nostro team di sicurezza esamina ogni problema rilevato, ne stabilisce la priorità e ne monitora la risoluzione.

Crittografia e gestione delle chiavi

Base44 crittografa i dati della tua app in transito con TLS 1.2+ e a riposo con AES-256 e gestisce i segreti tramite un servizio di gestione delle chiavi (KMS) sul cloud. La crittografia si estende anche ai backup.

Pagamenti sicuri e prevenzione delle frodi

I pagamenti vengono elaborati tramite fornitori certificati PCI DSS. Base44 crittografa i dati di pagamento sensibili in transito e non li archivia mai. Inoltre, un sistema antifrode multilivello combina fornitori specializzati nel rilevamento delle frodi con i sistemi di rilevamento di Base44.

Gestione dei rischi di terzi

Valutiamo ogni fornitore in base a requisiti definiti di sicurezza e conformità e ripetiamo periodicamente la verifica. Consulta l’elenco dei Sub-responsabili del trattamento qui sotto per conoscere i fornitori che trattano i tuoi dati.

Programma bug bounty

Ricercatori di sicurezza indipendenti mettono alla prova i nostri sistemi e segnalano responsabilmente ciò che rilevano. Il nostro team di sicurezza esamina e convalida ogni segnalazione, assegna una priorità alle vulnerabilità confermate in base alla gravità e le corregge.

Richiedi un invito

Ripristino di emergenza e continuità operativa

Manteniamo obiettivi definiti per i tempi e i punti di ripristino, in linea con gli standard di settore e supportati da frequenti backup automatizzati e procedure di ripristino documentate. Gli impegni dettagliati sono disponibili per i clienti Enterprise nell’ambito del relativo accordo sul livello di servizio (SLA).

Monitoraggio della sicurezza 24/7

La nostra piattaforma è monitorata 24 ore su 24, 7 giorni su 7, 365 giorni all’anno da un Security Operations Center (SOC), basato sulla tecnologia SIEM e supportato da un team di sicurezza dedicato.

Risposta agli incidenti

Un team dedicato alla risposta agli incidenti di sicurezza opera secondo un piano formale di risposta agli incidenti e una politica di gestione degli incidenti di sicurezza, garantendo che gli eventi di sicurezza vengano identificati, contenuti e risolti rapidamente.

Elenco dei Sub-responsabili del trattamento

Partner terzi che ci aiutano a trattare i tuoi dati in modo sicuro.

Vedi tutti

Mongo

Archiviazione e hosting dei dati

PAESE

USA

SendGrid

Trasmissione di email e comunicazioni esterne

PAESE

USA

Render

Servizi server

PAESE

USA

GCP - Google cloud

Servizi di analisi

PAESE

USA

OpenAI

Chiamate API a LLM

PAESE

USA

Anthropic

Chiamate API a LLM

PAESE

USA

Wix.com Ltd.

Fornitura e miglioramento dei servizi

PAESE

Israele

Datadog

Finalità generali di registrazione dei log

PAESE

USA

Langfuse

Registrazione dei log LLM

PAESE

Germania

Logfire

Finalità generali di registrazione dei log

PAESE

Regno Unito

Sicurezza per ogni app

Ogni app creata su Base44 include questi controlli:

Un team che collabora attorno a un tavolo, con un pannello di stato delle attività realizzato con Base44.

Esegui una scansione di sicurezza dalla scheda Sicurezza di ogni app. La scansione verifica la presenza di dipendenze di terzi vulnerabili (SCA), pattern di codice non sicuri (SAST), segreti esposti, controlli di accesso mancanti e regole di accesso ai dati poco sicure. Ogni problema rilevato include una valutazione della gravità e una spiegazione chiara, mentre l’AI si occupa di correggerlo per te.

Sicurezza del workspace

Offri a ogni team uno spazio sicuro in cui creare.

Ruoli del workspace

Ogni workspace prevede i ruoli Proprietario, Editor e Visualizzatore, mentre i workspace Enterprise includono anche il ruolo Amministratore. Ogni ruolo definisce le operazioni che un utente può eseguire, dal controllo completo all’accesso in sola lettura.

Autenticazione del workspace

Accedi a Base44 con Google, Apple oppure con email e password, con controlli anti-bot, verifica dell’email e autenticazione a due fattori (2FA) facoltativa tramite un’app di autenticazione o, nei piani a pagamento, tramite SMS. Le organizzazioni possono accedere con il proprio SSO (OIDC), tramite Entra ID, Okta, Google e altri servizi.

SSO obbligatorioEnterprise

I clienti Enterprise possono rendere obbligatorio l’SSO dell’organizzazione per ogni app creata nel workspace.

Dominio del workspace verificato

Verifica il dominio della tua organizzazione con un record DNS TXT. Base44 lo utilizza per applicare le politiche di accesso e aggiungere automaticamente il tuo team tramite SSO.

Elenco di indirizzi IP consentitiEnterprise

Limita l’accesso al workspace e alle app a reti specifiche, inclusi singoli indirizzi IP, intervalli CIDR e IPv6. Le richieste provenienti da qualsiasi altra rete ricevono un errore 403.

Centro sicurezza del workspaceEnterprise

Un unico spazio in cui gli amministratori del workspace possono eseguire scansioni e verificare i problemi di sicurezza di tutte le app del workspace.

Governance e monitoraggio del workspace

Da chi può pubblicare a quanto può spendere ogni utente: gli amministratori hanno il controllo su tutto e i log per verificarlo.

Provisioning SCIMEnterprise

Gestisci l’intero ciclo di vita dal tuo IdP: crea, aggiorna, disattiva ed elimina account e gruppi, con una corrispondenza stabile degli ID esterni.

Controllo della pubblicazione in base al ruoloEnterprise

Controlla chi può pubblicare e quali livelli di visibilità può utilizzare ogni ruolo, con impostazioni predefinite applicate a tutto il workspace. Chi non può pubblicare direttamente può inviare una richiesta di approvazione, in modo che le modifiche raggiungano gli utenti finali solo tramite un processo approvato.

Gestione dei connettoriEnterprise

Gli amministratori del workspace controllano quali connettori sono disponibili per tutte le app, gli agent e i Superagent. Possono attivare o disattivare i connettori per l’intero workspace, inclusi quelli condivisi e quelli degli utenti delle app, e verificare quali app saranno interessate prima di confermare una modifica.

Limiti di creditoEnterprise

Imposta un limite di credito mensile per ogni membro. In questo modo, la spesa rimane prevedibile e nessun singolo utente può esaurire il budget.

API di monitoraggioEnterprise

Importa nei tuoi strumenti i dati relativi all’utilizzo, allo stato e alle statistiche del workspace tramite l’API di monitoraggio, utilizzando chiavi API del workspace con solo le autorizzazioni che assegni.

Log di auditEnterprise

Un registro completo di chi ha eseguito ogni attività nel tuo workspace, inclusi accessi, pubblicazioni ed eventi di governance. Trasmetti gli eventi ai tuoi strumenti di monitoraggio tramite l’API dei log di audit.

Le domande più frequenti nelle verifiche di sicurezza.

Base44 ha ottenuto l’attestazione SOC 2 Type II e la certificazione ISO 27001, è conforme al GDPR ed è sottoposto a penetration test indipendenti. Ogni app include scansioni di sicurezza integrate, sicurezza a livello di riga e segreti crittografati, mentre i workspace Enterprise offrono anche SSO obbligatorio, elenchi di indirizzi IP consentiti, log di audit completi e altro ancora.

Crea in sicurezza fin dal primo giorno.

Inizia a creare