Sicurezza e operazioni

La fiducia si crea attraverso la tecnologia e processi chiari.

VeriSeal non si limita a proteggere l'etichetta. Identità, utenti, chiavi, dati, interfacce e ripristino sono visti come un modello di sicurezza coerente.

Protezione a strati

Sei aree che lavorano insieme.

Nessuna singola funzionalità di sicurezza è sufficiente. Una protezione affidabile deriva da molteplici controlli indipendenti.

01

Accesso

Clienti, ruoli e diritti dettagliati limitano chi può visualizzare o modificare i dati. L'AMF e le passkey proteggono ulteriormente gli account.

02

chiave

Le chiavi dell'etichetta crittografica appartengono ai processi supportati da HSM/KMS con rotazione, principio di doppio controllo e rilascio documentato.

03

Tracciabilità

Le modifiche rilevanti per la sicurezza e lo stato del prodotto vengono registrati in un registro di controllo con ora, attore e contesto.

04

Sovranità dei dati

SaaS, cloud privato isolato e on-premise consentono diversi modelli operativi e di sovranità.

05

Restauro

Backup, test di ripristino ed esercizi di risposta agli incidenti garantiscono non solo la possibilità di eseguire il backup ma anche di ripristinare.

06

Verifica

I controlli automatizzati di ruoli, API, intestazioni e componenti completano i test di penetrazione indipendenti e i test NFC mobili.

Classificazione importante

I pre-test interni e i controlli automatizzati sono una prova significativa dello sviluppo, ma non un certificato o una garanzia di sicurezza. I rilasci produttivi richiedono l'accettazione concreta del sistema, test indipendenti e un processo operativo verificato.

Discutere la sicurezza e il modello operativo →