
Certificazione ISO 27001
ISO 27001 è riconosciuto come il principale standard mondiale del sistema di gestione della sicurezza delle informazioni (ISMS). ISO 27001 sfrutta anche i controlli di sicurezza completi descritti in ISO27002. La base di questa certificazione è lo sviluppo e l'implementazione di un programma di gestione della sicurezza, compreso lo sviluppo e l'implementazione di un sistema di gestione della sicurezza delle informazioni (ISMS). Questo standard di sicurezza internazionale ampiamente riconosciuto e ampiamente rispettato specifica che le aziende che ottengono la certificazione anche:
Valutare sistematicamente i rischi per la sicurezza delle informazioni, tenendo conto dell'impatto delle minacce alla sicurezza e delle vulnerabilità.
Progettare e implementare una suite completa di controlli di sicurezza delle informazioni per affrontare i rischi per la sicurezza.
Implementare un audit globale e un processo di gestione della conformità per garantire che i controlli soddisfino le nostre esigenze su base continuativa.


Amazon Web Services
iLost viene eseguito su Amazon Web Services (AWS), il provider di infrastrutture più grande e sicuro del pianeta. Garantiamo la nostra scalabilità, alta disponibilità e sicurezza implementando quanto segue:
Replica di server su più zone di disponibilità.
Backup regolari del nostro database e di altri sistemi chiave.
Limitazione e monitoraggio dell'accesso ai server della piattaforma.
Sicurezza dell'applicazione
Per proteggere le informazioni disponibili sul nostro sito Web e sull'app iLost for Business, applichiamo una serie di misure di sicurezza:
- Crittografia di tutto il traffico web utilizzando metodi crittografici moderni (TLS 1.2 e versioni successive) e forward secrecy
- ** Rigorosa sicurezza dei trasporti ** per prevenire attacchi di downgrade, dirottamenti, ecc.
- Tutte le password sono crittografate unidirezionali nel database utilizzando ** bcrypt **.
Applicazione rigorosa degli ACL basati sui ruoli per tutti gli endpoint che forniscono l'accesso alle informazioni sensibili.
Conformità al GDPR
Utilizziamo i dati personali solo in conformità con la nostra Informativa sulla privacy e per fornire i servizi che offriamo. Apprezziamo la privacy e faremo tutto il possibile per proteggerla. Per ogni nuovo prodotto e miglioramento, applichiamo in modo proattivo i principi della protezione dei dati fin dalla progettazione.
Conformità PCI-DSS
Il Payment Card Industry Data Security Standard (PCI-DSS) è un insieme di standard di sicurezza progettati per garantire che tutte le aziende che accettano, elaborano, archiviano o trasmettono dati relativi alle carte di credito mantengano un ambiente sicuro. iLost si impegna a mantenere la conformità PCI-DSS per proteggere i dati delle carte di pagamento.
Elaborazione sicura dei pagamenti tramite fornitori di servizi di pagamento certificati
Nessuna memorizzazione di dati sensibili dei titolari di carte sui nostri sistemi
Valutazioni periodiche della sicurezza e scansioni delle vulnerabilità
Trasmissione crittografata di tutte le informazioni di pagamento
