SecureBlock

Come proteggiamo i tuoi dati.

Ci affidi il tuo scope, le tue credenziali e i tuoi risultati. Ecco cosa facciamo per tenerli al sicuro — e come segnalare una vulnerabilità se ne trovi una.

Certificazioni

Attestato in modo indipendente.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Controlli

Cosa facciamo concretamente.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Divulgazione responsabile

Hai trovato qualcosa? Dimmelo.

Gestiamo un programma formale di divulgazione per le vulnerabilità nella piattaforma SecureBlock. I report nello scope vengono confermati entro 24 ore e risolti secondo una pianificazione che corrisponde alla gravità.

Ambito del programma
  • In scope: app.secureblock.io, api.secureblock.io e secureblock.io.
  • Fuori scope: tenant dei clienti (soggetti alle proprie regole di ingaggio), servizi di terze parti, attacchi denial-of-service e social engineering dei dipendenti.
  • SLA: conferma iniziale entro 24 ore. Correzioni critiche entro 7 giorni. Elevate entro 30 giorni. Altre secondo disponibilità.
Hall of fame

Grazie ai ricercatori che ci hanno aiutato.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Vuoi essere in questo elenco? Consulta la policy di divulgazione sopra.