Vai al contenuto
Sicurezza e GDPR

Sicurezza e GDPR per l'archivio documentale.

Uno spazio dati separato per ogni azienda, permessi per categoria e per documento, un registro di ogni azione, accesso con MFA o con l'account aziendale. Meccanismi standard, applicati ovunque: anche a ricerca, chat e wiki.

Registro · ultimi eventi
  • 14:32Approvato · passo 1 · contratto Acme v3
  • 14:30Scaricato · contratto Acme v3
  • 14:28Nuova versione · v2 → v3 · «SLA aggiornato»
  • 14:25Link di condivisione creato · scadenza 7 giorni
  • 14:11Accesso · MFA verificata
Spazi separati

Ogni azienda nel suo spazio.

Ogni organizzazione ha il suo spazio dati separato nel database, il suo storage, la sua configurazione AI, i suoi utenti e la sua knowledge. La separazione è nell'architettura, non in una regola che si può dimenticare.

Dati separati

Documenti, fatti e configurazioni di un'azienda vivono in uno spazio a sé: non sono raggiungibili da un'altra.

Configurazione propria

Connettori, modelli, tetti di spesa, visibilità della knowledge, categorie e tipi: ognuno ha i suoi.

Persone in più aziende

Un consulente può lavorare per più aziende: ogni appartenenza è esplicita, con i suoi ruoli.

Permessi

Chi vede cosa, fino al singolo documento.

Ruoli definiti dall'amministratore, permessi per categoria, accessi espliciti a un documento e visibilità privata o aziendale. La stessa regola vale per la ricerca, la chat, la wiki e le API.

  • Ruoli su misura: revisore, approvatore, solo lettura
  • Una chiave API ha un ruolo che ne limita i permessi
  • I fatti della knowledge ereditano i permessi del documento da cui vengono

Amministratore DAM

vederemodificaregestireamministrareregistro

Editor

vederemodificare

Lettore

vedere

Revisore (su misura)

vedereregistro
Registro

Ogni azione lascia una traccia.

Approvazioni, nuove versioni, download, condivisioni, accessi, modifiche alla configurazione: tutto finisce nel registro con persona, data e oggetto, e si filtra per utente, tipo e periodo.

Flusso del documento

Chi ha approvato, respinto o firmato, in quale passo e con quale commento.

Uso dei documenti

Chi ha scaricato o condiviso un documento, e quando.

Configurazione

Chi ha cambiato permessi, connettori o impostazioni AI.

Accesso

MFA, account aziendale, email verificata.

Accesso con email e password verificata, oppure con l'account Microsoft o Google dell'azienda. La verifica a due fattori si aggiunge come passo in più.

Verifica a due fattori

Un secondo passo di verifica all'accesso, con l'app di autenticazione.

Microsoft e Google

Accesso con OAuth 2.0: le password restano al fornitore di identità, Theka non le vede.

Email verificata

Chi si registra con email conferma l'indirizzo prima di entrare in uno spazio aziendale.

Dati e AI

I tuoi documenti restano sotto il tuo controllo.

Dati in UE, storage tuo

I server sono in UE; i file possono restare nel tuo storage, nella tua giurisdizione. Esporti e cancelli tutto quando vuoi.

AI solo dove la attivi

I compiti AI si attivano per categoria: senza attivazione nessun contenuto va a un fornitore esterno. Usi la tua chiave, con le condizioni del tuo contratto.

Ricerca sul tuo cluster

Con Elasticsearch o OpenSearch tuoi, il testo indicizzato per la ricerca può restare solo sul tuo cluster; i permessi continuano ad applicarli Theka.

On-premise

Per sanità, finanza, pubblica amministrazione e difesa, Theka si installa sui tuoi server o nel tuo cloud privato.

Governance

Approvazioni e firme come prova.

Un documento firmato ha attraversato i suoi passaggi con decisioni registrate: la sua storia si ricostruisce in qualsiasi momento, dal caricamento alla firma.

01Chi ha caricato ogni versione, e quando
02Chi ha approvato in quale passo, con quale commento
03Chi ha firmato, in quale ordine, con il PDF firmato allegato
04Le conversazioni della chat restano salvate con le fonti citate
Domande frequenti

Su sicurezza e privacy.

Dove sono i dati?

Su server in UE. I file possono stare nel tuo storage (S3, SharePoint, MinIO, SFTP) e puoi esportarli o cancellarli quando vuoi.

Un'azienda può vedere i dati di un'altra?

No. Ogni azienda ha il suo spazio dati separato nel database, con configurazione, utenti e knowledge propri.

L'AI vede documenti che l'utente non può aprire?

No. Ricerca, chat e wiki passano dallo stesso controllo dei permessi: l'AI lavora solo su ciò che l'utente può aprire.

Posso tenere il testo dei documenti fuori da Theka?

Con un motore di ricerca tuo (Elasticsearch o OpenSearch) il testo indicizzato per la ricerca può restare solo sul tuo cluster. Per i requisiti più stretti c'è anche l'installazione on-premise.

// contatto

Valutiamo Theka
sul vostro archivio.

Una call di 30 minuti per una demo guidata e una valutazione preliminare di idoneità al vostro contesto operativo.