Contattare DEC
Lingua: IT EN
Trasferimento file cifrato end-to-end

SecureShare Novità

I documenti riservati restano riservati. Anche per noi.

I file vengono cifrati nel browser di chi invia, con una password che non ci arriva mai, e decifrati nel browser di chi riceve. Il nostro server conserva soltanto testo cifrato: non può leggere i contenuti, e non può consegnarli a nessun altro.

Zero byte in chiaro sui server
Cifratura OpenPGP nel browser
Link con scadenza e revocabili
Installabile presso di voi
SecureShare
Stato del trasferimento
ENCRYPT
Cifratura sul dispositivo
DELIVER
Solo testo cifrato
CONTROL
Scadenza e revoca
PROVE
Registro e ricevute

Trasferimento di documenti riservati: limiti degli strumenti generalisti

E-mail, servizi di trasferimento generalisti, chiavette, portali: nessuno di questi è stato progettato per la riservatezza.

Allegati e-mail

Restano nelle caselle e nei backup di entrambe le parti, spesso per anni. Nessuna scadenza, nessuna revoca, nessun controllo su chi li inoltra.

Servizi di trasferimento generalisti

Il fornitore, tecnicamente, può leggere i contenuti. E chiunque abbia il link scarica, senza limiti e senza lasciare una traccia utilizzabile.

Chiavette e dischi esterni

Si perdono, si dimenticano, si copiano. Nessun registro di chi ha aperto cosa, e nessun modo di rientrare in possesso del documento.

Portali complicati

Se il destinatario deve creare un account e imparare ad utilizzare un'interfaccia, il documento finisce comunque allegato a un'e-mail.

Il risultato non cambia mai: nessuna prova di consegna, nessun controllo dopo l'invio e una responsabilità che resta interamente vostra — davanti al cliente, al paziente e al Garante.

Funzionamento

Il confine di fiducia è netto: la cifratura avviene sul dispositivo, il server vede solo testo cifrato.

Sul dispositivo di chi invia

  • Il file viene scelto e non lascia mai il dispositivo in chiaro
  • Una password di 24 caratteri viene generata localmente, oppure la scegliete voi
  • La cifratura avviene a blocchi, con OpenPGP, nel browser o nell'app
  • Anche nome del file, percorso e note possono essere cifrati
  • Chi riceve decifra sul proprio dispositivo, con la stessa password

Sul server

  • Arrivano soltanto blocchi cifrati, illeggibili
  • Vengono applicate scadenze, limiti e regole di accesso
  • I link vengono emessi, sospesi e revocati
  • Ogni evento finisce nel registro di audit
  • Nessuna chiave, nessuna password, nessun contenuto

Non possiamo leggere i vostri file. Non possiamo recuperarli. Non è un limite tecnico che non abbiamo ancora superato: è la scelta di progetto che rende la promessa verificabile.

0 byte
di contenuto in chiaro raggiungono i nostri server
24
caratteri nella password generata per ogni trasferimento
2 GiB
per trasferimento nella configurazione standard estendibile fino a 5 GiB
1 link
per ciascun destinatario, revocabile singolarmente

I vostri file non possono essere usati per addestrare modelli di intelligenza artificiale

Non è una clausola contrattuale da prendere sulla parola: è una conseguenza tecnica. I file sono cifrati sul vostro dispositivo prima di partire, quindi non ne riceviamo mai il contenuto in chiaro e non possiamo leggerlo — né per addestrare un modello, né per qualunque altro scopo. La promessa riguarda il contenuto dei file. Per far funzionare un trasferimento restano necessari i metadati minimi di account, destinatari, regole, consegna e audit, e lo diciamo apertamente.

Il controllo non finisce con l'invio

Il documento resta vostro anche dopo che è stato consegnato.

Scadenza a tempo

Il link smette di funzionare dopo le ore o i giorni che avete stabilito. Potete prorogarlo o chiuderlo in anticipo, in qualsiasi momento, e chi riceve può chiedervi più tempo.

Numero di download

Da uno a un milione, oppure illimitato. Viene contato solo il download effettivamente completato e decifrato: un tentativo fallito o una password sbagliata non consumano nulla.

Revoca immediata

Con un'unica operazione il documento non è più raggiungibile, anche se il link è già stato inoltrato ad altri.

Un link per ogni destinatario

Ogni destinatario riceve il proprio link privato. Potete revocarne uno senza toccare quelli degli altri e vedere, per ciascuno, quante volte ha scaricato.

Rete e paese

Limitate l'accesso a indirizzi IP, reti aziendali o a un elenco di paesi consentiti o vietati. I preset per UE, SEE ed EFTA scrivono i singoli codici paese nel trasferimento, così un cambio di composizione futuro non altera una regola già attiva.

Identità di chi riceve

Potete richiedere l'accesso da un account verificato, la verifica della casella di posta con un codice usa e getta, oppure una passkey che il destinatario registra dopo la prima verifica e riusa in seguito.

File, cartelle e trasferimenti che non si interrompono

Riservatezza e praticità possono coesistere.

Un file, molti file o una cartella intera

Nomi, percorsi, tipi e dimensioni esistono solo dentro i metadati cifrati con la password. Chi riceve può scaricare un singolo documento senza dover scaricare tutto il resto.

Anteprima locale prima di salvare

Testo, PNG, JPEG, WebP e PDF possono essere ispezionati dopo la verifica crittografica e prima di decidere dove salvarli. L'anteprima avviene interamente sul dispositivo: non esiste alcun rendering lato server.

Caricamenti che riprendono dal punto di interruzione

I blocchi cifrati viaggiano in parallelo e i tentativi falliti vengono ripetuti automaticamente. Se la pagina si chiude, riselezionando lo stesso file il trasferimento riparte saltando i blocchi già accettati.

Prove e audit

Ogni consegna lascia una traccia verificabile, pronta per il cliente, per la pratica e per l'audit.

Registro a prova di manomissione

Ogni evento è legato al precedente da un'impronta crittografica, così cancellazioni, inserimenti e modifiche diventano rilevabili. Il registro resta la fonte autorevole e può essere esportato verso i vostri sistemi di sicurezza o un SIEM.

Ricevuta di consegna firmata

Su richiesta, chi riceve dichiara di aver accettato — o rifiutato — il documento, con un commento ed entro una scadenza. La dichiarazione è sigillata in una ricevuta firmata che chiunque può verificare in autonomia.

Storico dei download

Data e ora in UTC, esito, indirizzo IP, sistema operativo e browser, codice paese quando disponibile. Esportabile in CSV per la pratica o per l'audit interno.

Raccogliere documenti dai clienti

Un portale di raccolta con il vostro marchio, senza chiedere a nessuno di registrarsi.

1

Creazione del portale

Titolo, istruzioni, scadenza fino a 90 giorni e i campi che vi servono: numero di pratica, referente, consensi.

2

Invio dell'invito

All'indirizzo che indicate, con il messaggio in italiano o in inglese e il vostro marchio. Di norma chiediamo alla persona di dimostrare di controllare quella casella, ma potete disattivare la verifica.

3

Caricamento da parte del cliente

I file vengono cifrati nel suo browser prima di partire. Nessun account da creare, nessuna app da installare.

4

Ricezione ordinata dei documenti

I documenti arrivano nel vostro archivio, con notifica e con l'indicazione di chi li ha inviati.

Sostituisce la richiesta di documenti via e-mail: niente allegati in chiaro nelle caselle, niente file dispersi in catene di risposte, niente solleciti da inviare manualmente. Quando chiudete la richiesta, i documenti raccolti vengono revocati e programmati per l'eliminazione.

Pensato anche per le organizzazioni

Quello che serve quando SecureShare smette di essere uno strumento personale e diventa un servizio interno.

Identità e provisioning

Accesso con il vostro identity provider via OIDC, provisioning di utenti e gruppi via SCIM 2.0, e autenticazione a più fattori con app TOTP, passkey o entrambe.

Politiche che non si aggirano

Durata massima, numero di download e profili di sicurezza si impostano a livello di istanza, di team o di singolo utente. Fra i vincoli prevale sempre il più restrittivo: un livello inferiore non può allentare quello superiore.

Automazione e client nativi

Oltre al browser ci sono le applicazioni per macOS, Windows, Linux, iOS e Android, una riga di comando e un'API con token revocabili. Nessuna di queste modalità prevede il caricamento di un file in chiaro.

A chi si rivolge

Per chi scambia documenti la cui riservatezza non è negoziabile.

Studi legali e professionisti

Atti, perizie, documentazione societaria e dati coperti da segreto professionale. Prova di consegna per ogni controparte, e accesso revocato quando il mandato si chiude.

Sanità e strutture di cura

Referti, immagini e documentazione clinica verso pazienti e colleghi. Il contenuto non è leggibile dal fornitore del servizio, e il link scade automaticamente.

Imprese, M&A e finanza

Bilanci, due diligence, contratti e dati del personale. Limiti per rete e paese, regole per team e accesso che si chiude alla fine dell'operazione.

Family office e patrimoni

Documenti patrimoniali e successori condivisi fra pochissime persone, con link personali, nessuna copia permanente e un registro di chi ha visto cosa.

Modalità di adozione

La stessa applicazione e lo stesso modello di riservatezza, nel modo che preferite.

Installato presso di voi

Su un vostro server o su un vostro fornitore cloud, in Italia o altrove. HTTPS automatico, backup applicativi e aggiornamenti guidati con la possibilità di tornare alla versione precedente.

Gestito da noi

In arrivo. Un servizio operato da Digital Equipment Communication, senza infrastruttura da amministrare. La stessa applicazione, lo stesso modello di riservatezza.

Con il vostro marchio

White-label: logo, nome, dati legali e aspetto delle pagine di download e delle e-mail. I vostri clienti vedono voi, non noi.

I file cifrati possono risiedere su un disco del vostro server, su un volume cifrato dedicato oppure su uno spazio di archiviazione compatibile S3 — AWS, MinIO, Cloudflare R2, Backblaze B2. La scelta è vostra, e resta vostra.

Limiti del servizio

Tre precisazioni che preferiamo mettere per iscritto in fase di valutazione.

Non recuperiamo una password perduta

Non esiste un deposito delle chiavi, né un comando d'emergenza per l'amministratore. Se la password si perde il file non è recuperabile — ed è esattamente il motivo per cui nemmeno noi possiamo leggerlo.

Non ispezioniamo i contenuti

Su un file cifrato non è possibile eseguire un antivirus o una classificazione automatica. Il controllo va fatto sul dispositivo prima dell'invio, oppure dopo il download.

Una ricevuta non è una firma qualificata

Le nostre ricevute dimostrano che un determinato link è stato usato, che il download è stato completato e che il destinatario ha registrato una decisione. Non sono una firma elettronica qualificata e non provano che una persona abbia letto il documento.

Prossimi passi

SecureShare è in fase di lancio: è disponibile per l'installazione presso di voi, con il vostro marchio, e sarà presto offerto anche come servizio gestito. È possibile richiedere una demo basata sui vostri casi d'uso.