Conformità garantita
SOC 2 Type II

Audit indipendente sulla progettazione e sull’efficacia operativa dei nostri controlli di sicurezza.
ISO 27001

Gestione certificata della sicurezza delle informazioni secondo lo standard internazionale.
GDPR

Standard UE per la protezione dei dati, con un Addendum sul trattamento dei dati disponibile su richiesta.
I tuoi dati, le tue regole
Controlla dove vengono archiviati i tuoi dati, chi può accedervi e se possono essere utilizzati per addestrare modelli di AI.
Esclusione dei dati dall’addestramentoEnterprise
Escludi i dati del tuo workspace dall’addestramento dei modelli di AI.
Eliminazione dei dati degli utenti della tua app
Base44 supporta un flusso di eliminazione conforme al GDPR per aiutarti a rispettare il diritto alla cancellazione degli utenti.
La tua sicurezza, la nostra priorità.
Applichiamo queste pratiche in ogni fase e auditor indipendenti ne verificano l’efficacia.
Ciclo di vita dello sviluppo sicuro
La sicurezza è integrata in ogni fase dello sviluppo di Base44: modellazione delle minacce, progettazione sicura, revisioni del codice e penetration test, per individuare e risolvere tempestivamente i rischi.
Penetration test
I team interni e società terze testano le nostre difese simulando scenari di attacco reali, sulla base delle metodologie OWASP. Il nostro team di sicurezza esamina ogni problema rilevato, ne stabilisce la priorità e ne monitora la risoluzione.
Crittografia e gestione delle chiavi
Base44 crittografa i dati della tua app in transito con TLS 1.2+ e a riposo con AES-256 e gestisce i segreti tramite un servizio di gestione delle chiavi (KMS) sul cloud. La crittografia si estende anche ai backup.
Pagamenti sicuri e prevenzione delle frodi
I pagamenti vengono elaborati tramite fornitori certificati PCI DSS. Base44 crittografa i dati di pagamento sensibili in transito e non li archivia mai. Inoltre, un sistema antifrode multilivello combina fornitori specializzati nel rilevamento delle frodi con i sistemi di rilevamento di Base44.
Gestione dei rischi di terzi
Valutiamo ogni fornitore in base a requisiti definiti di sicurezza e conformità e ripetiamo periodicamente la verifica. Consulta l’elenco dei Sub-responsabili del trattamento qui sotto per conoscere i fornitori che trattano i tuoi dati.
Programma bug bounty
Ricercatori di sicurezza indipendenti mettono alla prova i nostri sistemi e segnalano responsabilmente ciò che rilevano. Il nostro team di sicurezza esamina e convalida ogni segnalazione, assegna una priorità alle vulnerabilità confermate in base alla gravità e le corregge.
Richiedi un invitoRipristino di emergenza e continuità operativa
Manteniamo obiettivi definiti per i tempi e i punti di ripristino, in linea con gli standard di settore e supportati da frequenti backup automatizzati e procedure di ripristino documentate. Gli impegni dettagliati sono disponibili per i clienti Enterprise nell’ambito del relativo accordo sul livello di servizio (SLA).
Monitoraggio della sicurezza 24/7
La nostra piattaforma è monitorata 24 ore su 24, 7 giorni su 7, 365 giorni all’anno da un Security Operations Center (SOC), basato sulla tecnologia SIEM e supportato da un team di sicurezza dedicato.
Risposta agli incidenti
Un team dedicato alla risposta agli incidenti di sicurezza opera secondo un piano formale di risposta agli incidenti e una politica di gestione degli incidenti di sicurezza, garantendo che gli eventi di sicurezza vengano identificati, contenuti e risolti rapidamente.
Elenco dei Sub-responsabili del trattamento
Partner terzi che ci aiutano a trattare i tuoi dati in modo sicuro.
Sicurezza per ogni app
Ogni app creata su Base44 include questi controlli:

Esegui una scansione di sicurezza dalla scheda Sicurezza di ogni app. La scansione verifica la presenza di dipendenze di terzi vulnerabili (SCA), pattern di codice non sicuri (SAST), segreti esposti, controlli di accesso mancanti e regole di accesso ai dati poco sicure. Ogni problema rilevato include una valutazione della gravità e una spiegazione chiara, mentre l’AI si occupa di correggerlo per te.
Sicurezza del workspace
Offri a ogni team uno spazio sicuro in cui creare.
Ruoli del workspace
Ogni workspace prevede i ruoli Proprietario, Editor e Visualizzatore, mentre i workspace Enterprise includono anche il ruolo Amministratore. Ogni ruolo definisce le operazioni che un utente può eseguire, dal controllo completo all’accesso in sola lettura.
Autenticazione del workspace
Accedi a Base44 con Google, Apple oppure con email e password, con controlli anti-bot, verifica dell’email e autenticazione a due fattori (2FA) facoltativa tramite un’app di autenticazione o, nei piani a pagamento, tramite SMS. Le organizzazioni possono accedere con il proprio SSO (OIDC), tramite Entra ID, Okta, Google e altri servizi.
SSO obbligatorioEnterprise
I clienti Enterprise possono rendere obbligatorio l’SSO dell’organizzazione per ogni app creata nel workspace.
Dominio del workspace verificato
Verifica il dominio della tua organizzazione con un record DNS TXT. Base44 lo utilizza per applicare le politiche di accesso e aggiungere automaticamente il tuo team tramite SSO.
Elenco di indirizzi IP consentitiEnterprise
Limita l’accesso al workspace e alle app a reti specifiche, inclusi singoli indirizzi IP, intervalli CIDR e IPv6. Le richieste provenienti da qualsiasi altra rete ricevono un errore 403.
Centro sicurezza del workspaceEnterprise
Un unico spazio in cui gli amministratori del workspace possono eseguire scansioni e verificare i problemi di sicurezza di tutte le app del workspace.
Governance e monitoraggio del workspace
Da chi può pubblicare a quanto può spendere ogni utente: gli amministratori hanno il controllo su tutto e i log per verificarlo.
Provisioning SCIMEnterprise
Gestisci l’intero ciclo di vita dal tuo IdP: crea, aggiorna, disattiva ed elimina account e gruppi, con una corrispondenza stabile degli ID esterni.
Controllo della pubblicazione in base al ruoloEnterprise
Controlla chi può pubblicare e quali livelli di visibilità può utilizzare ogni ruolo, con impostazioni predefinite applicate a tutto il workspace. Chi non può pubblicare direttamente può inviare una richiesta di approvazione, in modo che le modifiche raggiungano gli utenti finali solo tramite un processo approvato.
Gestione dei connettoriEnterprise
Gli amministratori del workspace controllano quali connettori sono disponibili per tutte le app, gli agent e i Superagent. Possono attivare o disattivare i connettori per l’intero workspace, inclusi quelli condivisi e quelli degli utenti delle app, e verificare quali app saranno interessate prima di confermare una modifica.
Limiti di creditoEnterprise
Imposta un limite di credito mensile per ogni membro. In questo modo, la spesa rimane prevedibile e nessun singolo utente può esaurire il budget.
API di monitoraggioEnterprise
Importa nei tuoi strumenti i dati relativi all’utilizzo, allo stato e alle statistiche del workspace tramite l’API di monitoraggio, utilizzando chiavi API del workspace con solo le autorizzazioni che assegni.
Log di auditEnterprise
Un registro completo di chi ha eseguito ogni attività nel tuo workspace, inclusi accessi, pubblicazioni ed eventi di governance. Trasmetti gli eventi ai tuoi strumenti di monitoraggio tramite l’API dei log di audit.





