Sicurezza e architettura · Progettato in Svizzera

Progettato per un segreto professionale assoluto

Silex è progettato attorno al segreto professionale dell'avvocato. I tuoi dati sono ospitati su un cloud sovrano di proprietà svizzera, crittografati a riposo con chiavi che controlliamo solo noi e non vengono mai utilizzati per addestrare modelli di IA.

Inizia la tua prova gratuita
Parla con i nostri esperti

Sovranità dei dati svizzeri

Dove risiedono i tuoi dati e dove non andranno mai.

  • InfomaniakGinevra

    Dati a riposo

  • Azure Zurigo (CH Nord)

    Solo calcolo

  • Chiavicaveau isolato

    Di proprietà di Silex

  • CLOUDCloud Act americano

    Fuori portata

  • Ospitato al 100% in Svizzera
  • AES-256 a riposo · TLS 1.2/1.3
  • Nessun dato cliente su Azure
  • Mai utilizzato per addestrare i modelli

Tre principi fondamentali

Riservatezza, fin dalla progettazione

L'intera architettura di Silex deriva dal segreto professionale dell'avvocato e si basa su tre principi.

  • Sovranità
  • Privacy
  • Controllo

I. Sovranità

I tuoi dati non lasciano mai la Svizzera

Tutti i dati dei clienti e i backup sono archiviati esclusivamente presso Infomaniak, un cloud sovrano di proprietà svizzera al 100% con sede a Ginevra. Una scelta deliberata: i tuoi dati rimangono sotto la giurisdizione svizzera, al riparo da legislazioni straniere come il CLOUD Act statunitense.

  • Dati primari e copie di sicurezza in territorio svizzero
  • Bilanciatori di carico, ridondanza e alta disponibilità, tutto in Svizzera
  • Conforme alla LPD svizzera e al GDPR europeo

II. Privacy

Privacy per impostazione predefinita, non come opzione

Silex raccoglie e conserva solo lo stretto necessario per il suo funzionamento. Lo storico delle conversazioni è crittografato in AES-256 e conservato in Svizzera; inoltre, una modalità Incognito ti permette di eseguire richieste che non lasciano alcuna traccia nel database, nei backup o nei log.

  • I dati degli utenti non vengono mai utilizzati per addestrare o perfezionare i modelli
  • La modalità Incognito non conserva nulla, da nessuna parte
  • Elimina qualsiasi domanda, o l'intero profilo, su richiesta

III. Controllo

Un ambiente rigorosamente controllato

Il calcolo è distribuito tra ambienti esclusivamente svizzeri. I dati inattivi non lasciano mai Infomaniak; Azure esegue elaborazioni effimere nella regione Svizzera settentrionale e non conserva alcun dato cliente in nessun momento.

  • LLM auto-ospitati: nessun dato trasmesso a fornitori di IA esterni
  • Accesso con privilegi minimi; credenziali in vault dedicati
  • Gestito internamente tramite Infrastructure-as-Code con controllo di versione

La sicurezza in sintesi

Ogni livello, sotto controllo

Residenza dei dati

Infomaniak, Ginevra: cloud sovrano di proprietà svizzera al 100% per tutti i dati e i backup. Elaborazione su Azure, Svizzera settentrionale.

Archiviazione dei dati

Nessun dato cliente è archiviato su Azure. Azure viene utilizzato esclusivamente per il calcolo e l'elaborazione; tutti i dati persistenti risiedono presso Infomaniak.

Database

PostgreSQL presso Infomaniak, crittografato a riposo con LUKS2 AES-256-XTS; solo SSL, autenticazione SCRAM-SHA-256.

Dati in transito

HTTPS con TLS 1.2 / 1.3. Nessuna comunicazione in chiaro è consentita, a nessun livello.

Dati a riposo

AES-256 (volumi LUKS2 AES-256-XTS); chiavi conservate in un caveau indipendente e isolato.

Crittografia dei file

I file caricati vengono crittografati a livello applicativo prima dell'invio; l'host non può mai vederne il contenuto.

Autenticazione

SSO tramite Microsoft Entra ID, SAML, OpenID Connect. 2FA disponibile (disattivata per impostazione predefinita al momento).

Riservatezza dei dati IA

LLM auto-ospitati: nessun dato trasmesso a fornitori di IA esterni. I dati degli utenti non vengono mai utilizzati per l'addestramento dei modelli.

Isolamento multi-tenant

Ogni organizzazione dispone del proprio silo RAG isolato: una tabella dedicata per organizzazione, i dati non vengono mai mescolati.

Backup e conservazione

Backup crittografati (AES-256-CBC) conservati per 14 giorni con ripristino a un punto temporale specifico; log conservati per 30 giorni, in Svizzera.

Operatività

Gestita internamente dal team DevOps di Silex tramite Terraform + Ansible. Nessun accesso gestito da terze parti.

Garanzie

Test di intrusione indipendente condotto da Seculabs, dic. 2025: nessuna intrusione rilevata. Certificazione ISO 27001 prevista per il Q3 2026.

Riservatezza fin dalla progettazione

I tuoi dati restano tuoi. Sempre

Modalità Incognito: non salva nulla, da nessuna parte

Per la massima riservatezza, esegui richieste che non conservano alcun dato della conversazione nel database, nei backup o nei log. Per impostazione predefinita, la cronologia è crittografata in AES-256 e conservata in Svizzera; la modalità Incognito non lascia assolutamente alcuna traccia.

  • Non scritto nel database
  • Escluso dai backup
  • Non registrato nei log
  • Mai utilizzato per l'addestramento

Nessun addestramento dei modelli

Le tue conversazioni non vengono mai utilizzate per addestrare o perfezionare i modelli di IA. I modelli funzionano esclusivamente con dati di addestramento di sistema: i tuoi documenti restano interamente privati.

Nessun addestramento sui dati dei clienti

Separazione multi-tenant

Ogni organizzazione è servita dal proprio silo RAG isolato: una tabella dedicata per organizzazione presso Infomaniak. I dati di un cliente non vengono mai mescolati con quelli di un altro e il contesto viene utilizzato esclusivamente per la specifica organizzazione.

Isolamento per organizzazione

Diritto alla cancellazione

Elimina i contenuti su richiesta: domanda per domanda, oppure l'intero profilo con tutti i dati associati. Le cancellazioni vengono rimosse immediatamente dal database attivo e scompaiono dalle copie di sicurezza criptate entro la finestra di 14 giorni.

Cancellazione in qualsiasi momento · finestra di backup di 14 giorni

Accesso secondo il principio del privilegio minimo

Solo i servizi backend autorizzati possono raggiungere il livello di inferenza dei modelli, mai il front-end né gli utenti finali, il che elimina intere categorie di attacchi come l'iniezione diretta di prompt. Le credenziali risiedono in caveau dedicati.

Nessun accesso diretto ai modelli

Certificazioni e garanzie

Testato in modo indipendente. Costantemente potenziato

ISO 27001

Lo standard internazionale per la gestione della sicurezza delle informazioni. Le prove di audit vengono raccolte in Vanta; certificazione prevista per il terzo trimestre del 2026.

In corso · Q3 2026

GDPR e LPD

L'hosting svizzero presso un fornitore di proprietà elvetica soddisfa i requisiti della LPD svizzera e le norme sulla residenza dei dati previste dal GDPR europeo.

Conforme

Icône d'un œil avec des cils supérieurs et une larme qui tombe.

Test di intrusione

Test indipendenti eseguiti ogni anno e dopo ogni aggiornamento importante. Dicembre 2025, a cura di Seculabs: nessun accesso non autorizzato, nessuna vulnerabilità critica.

Annuale   ·   dic. 2025

Disponibilità del servizio

Un SLA di disponibilità minima del 99% per l'interfaccia, l'autenticazione, l'inferenza IA e la ricerca. Report post-incidente per ogni interruzione superiore a un'ora.

99% su 12 mesi consecutivi

Ultimo test di intrusione

Nessuna intrusione.
Nessuna vulnerabilità critica

Le test réalisé par Seculabs en décembre 2025 a porté sur les surfaces d'attaque externes, l'authentification, les points d'accès API et la segmentation réseau. Aucun accès non autorisé aux serveurs n'a été détecté.

0 intrusioni

nessun accesso non autorizzato ai nostri server

Annuale

e dopo ogni evoluzione importante dell'architettura

25 dic.

il più recente, condotto da Seculabs, studio indipendente

FAQ

Hai una domanda? Ecco le risposte alle più frequenti.

Esclusivamente in Svizzera. Tutti i dati dei clienti e le copie di sicurezza risiedono presso Infomaniak, un cloud sovrano di proprietà svizzera al 100% con sede a Ginevra, il che li mantiene sotto la giurisdizione svizzera e fuori dalla portata di legislazioni straniere come il CLOUD Act statunitense. Azure (Zurigo) serve esclusivamente per l'elaborazione e non archivia alcun dato cliente.

In transito con TLS 1.2/1.3, e a riposo con AES-256 (LUKS2 AES-256-XTS) oltre a un secondo livello indipendente presso il fornitore di storage. I file caricati sono criptati a livello applicativo prima dell'invio, in modo che il fornitore di hosting non ne veda mai il contenuto. Le chiavi di crittografia sono conservate in un caveau isolato che solo Silex può aprire.

Sì, in qualsiasi momento: domanda per domanda, oppure eliminando l'intero profilo con tutti i dati associati. Le cancellazioni escono immediatamente dal database attivo e scompaiono dalle copie di sicurezza criptate entro la finestra di backup di 14 giorni.

Mai. Le conversazioni e i documenti degli utenti non vengono mai utilizzati per addestrare o perfezionare modelli di IA. I nostri modelli sono ospitati internamente e funzionano esclusivamente con dati di addestramento di sistema; nessun dato viene trasmesso a fornitori di IA esterni.

Una modalità per la massima riservatezza: le richieste eseguite in Incognito non conservano nulla, né nel database, né nelle copie di sicurezza, né nei registri. Per impostazione predefinita, lo storico delle conversazioni è criptato in AES-256 e conservato in Svizzera; Incognito non lascia assolutamente alcuna traccia.

La certificazione ISO 27001 è in corso, con obiettivo T3 2026, con evidenze di audit raccolte in Vanta. Nel frattempo, la nostra architettura è validata da test di intrusione indipendenti annuali: l'ultimo (Seculabs, dic. 2025) non ha rilevato alcuna intrusione, ed è conforme alla LPD svizzera e al RGPD europeo.

Prende sul serio il segreto professionale?

Avvia oggi stesso la tua prova gratuita, oppure parla con i nostri esperti delle esigenze di sicurezza e architettura del tuo studio.

Avvia la tua prova gratuita