Conformità
Costruito per la tua sicurezza
La fiducia dei clienti e la sicurezza dei dati sono al centro di tutto ciò che facciamo in Light. Dal modo in cui costruiamo i prodotti al modo in cui pensiamo ai dati dei nostri clienti. Scopri qui come teniamo al sicuro i tuoi dati.

Standard di sicurezza ai massimi livelli del settore
SOC 2 Type II
Light è conforme SOC 2 Type II: il modo in cui elaboriamo e conserviamo i dati dei clienti è sicuro e protetto, secondo gli standard stabiliti dall’AICPA.
Certificazione ISO
Tutti i server di Light sono certificati ISO. Inoltre, i backup sono conservati in sedi diverse per aumentare la sicurezza e la resilienza dei dati.
Protezione SSL
Proteggiamo il nostro codice e usiamo la crittografia SSL per proteggere ulteriormente i tuoi dati da un’ampia gamma di attacchi, a garanzia della sicurezza delle tue informazioni.
Autenticazione
Grazie a una tecnologia di autenticazione all’avanguardia, offriamo autenticazione a più fattori e permessi basati sui ruoli fin da subito.
Buone pratiche per lo sviluppo di software sicuro
Light è costruito da un team di ingegneri con profonda esperienza nella sicurezza di livello bancario maturata in Pleo, e ci impegniamo ad applicare gli stessi standard elevati a Light come azienda che gestisce dati.
Questo vale per le operazioni, il prodotto e lo sviluppo di Light, che abbiamo costruito con ambienti di staging e produzione, credenziali cifrate separate dal codice e “infrastructure-as-code” che facilita l’audit e consente un accesso granulare alle risorse cloud.
Inoltre, internamente usiamo sempre l’autenticazione a due fattori e generatori di password sicure.
Conforme al GDPR (& CCPA)
Light è progettato per non conservare alcuna informazione personale identificabile durante la sincronizzazione dei dati. Sappiamo quanto sia importante essere conformi alle pratiche moderne di privacy dei dati, e non abbiamo alcun interesse né a conservare né a profilare dati, perché esistiamo per spostare dati, non per conservarli.
Qui trovi il link alla nostra pagina sulla privacy.
Per l’insieme completo dei controlli, i nostri sub-responsabili del trattamento e come richiedere i report SOC 1 e SOC 2, consulta il Trust Center.

Dati cifrati in transito & a riposo
Light usa versioni recenti di SSL e TLS per tutte le connessioni tra sistemi.
Dal tuo browser all’applicazione Light, dai nostri server al tuo sistema ERP o alla tua applicazione SaaS, e anche internamente tra i nostri servizi e database. La nostra applicazione backend principale si trova nel nostro deployment AWS conforme HIPAA.
Il nostro sistema di autenticazione, anch’esso completamente cifrato, è gestito dalla soluzione di livello enterprise Auth0. Costruito sull’infrastruttura cloud più sicura al mondo, Light gira su Amazon Web Services (AWS). Ospitiamo i nostri server nell’Unione Europea e lavoriamo solo con provider cloud i cui data center sono certificati SOC 2 e ISO 27001.
Questi provider cloud garantiscono il massimo livello di sicurezza fisica e di rete dei server di Light e ci aiutano ad assicurare che il software dei nostri server sia sempre aggiornato e protetto da qualsiasi minaccia appena scoperta.
Usare i privilegi minimi necessari per gestire i dati
Light non richiede accesso da super-utente ai tuoi dati finanziari e chiede il minor numero possibile di scope OAuth sulle tue applicazioni SaaS per fornire la soluzione Light. I segreti li conserviamo con AWS Secrets Manager, di livello enterprise e conforme sia PCI che SOC 2.
Trovi maggiori informazioni nella nostra pagina sulla privacy.
Questa pagina sulla sicurezza verrà aggiornata e modificata periodicamente, e quando necessario a seguito di cambiamenti nella legislazione e nella prassi applicabili in materia di protezione dei dati; Light ti consiglia quindi di tenerti aggiornato su tali cambiamenti.