Prova tutte le funzionalità gratis per 14 giorni. Nessuna carta di credito richiesta.
IniziaProva tutte le funzionalità gratis per 14 giorni. Nessuna carta di credito richiesta.
IniziaLa sicurezza non è un optional ma il punto di partenza. Ecco come integriamo la sicurezza in ogni livello della nostra piattaforma.
Sicurezza by design (security by design) significa che non aggiungiamo la sicurezza a posteriori, ma la integriamo dall'inizio in architettura, sviluppo e gestione. I nostri principi sono gli stessi in tutte le lingue e le regioni: fiducia attraverso la trasparenza, prevenzione prima della reazione e miglioramento continuo.
Progettiamo e gestiamo la piattaforma in modo che disponibilità, integrità e riservatezza dei vostri dati siano garantite. Utilizziamo tecniche e standard collaudati e, dove possibile, ci allineiamo a framework riconosciuti come ISO/IEC 27001, senza affermare di essere noi stessi pienamente certificati.
La rete è costruita in due livelli: la rete edge e la rete di calcolo. Insieme garantiscono velocità, sicurezza e scalabilità.
Flusso del traffico: Le richieste in entrata raggiungono prima la rete edge, distribuita in molte località nel mondo. Ogni richiesta viene instradata al punto edge più vicino. Qui passa attraverso la mitigazione DDoS e il Web Application Firewall (WAF). La risposta viene poi servita dalla cache edge (contenuto statico) o inoltrata alla rete di calcolo dove gira la vostra applicazione.
Cache edge: Asset statici (CSS, JavaScript, immagini) vengono messi in cache all'edge. Questo riduce il carico sull'applicazione e la latenza per gli utenti. La cache viene automaticamente svuotata a ogni deploy per non servire file obsoleti. Potete impostare i vostri header Cache-Control e Expires; vengono rispettati.
Rete di calcolo: L'applicazione gira in una rete privata e non è raggiungibile direttamente da internet pubblico. L'accesso è solo tramite la rete edge. Il calcolo è distribuito su più zone di disponibilità (multi-AZ) per stabilità e recupero rapido da guasti. Il traffico è bilanciato tra le istanze disponibili (load balancing).
Traffico in uscita: Le richieste in uscita dalla piattaforma usano indirizzi IP fissi per regione, disponibili per allowlisting su firewall, security group o servizi esterni che la vostra applicazione deve chiamare.
Il traffico da e verso la piattaforma passa attraverso una rete edge globale. Questo consente:
X-Frame-Options (contro abuso da iframe), X-Content-Type-Options: nosniff (contro confusione di tipo MIME).A livello applicativo utilizziamo, tra l'altro:
Dove possibile ci allineiamo alla threat intelligence e alle best practice attuali per limitare le minacce in modo proattivo.
L'applicazione gira in un ambiente isolato e gestito in modo professionale. Le caratteristiche includono:
L'ambiente è progettato con la conformità in mente: compute isolato, superficie di attacco ridotta e gestione secondo le best practice.
I dati personali e altre informazioni sensibili sono protetti da:
Conosciamo ISO/IEC 27001 (sistemi di gestione della sicurezza delle informazioni) e applichiamo i principi e i controlli ivi descritti dove fattibile e appropriato nella nostra architettura e erogazione del servizio—inclusi gestione del rischio, controllo degli accessi, crittografia e miglioramento continuo della sicurezza.
Non affermiamo di essere pienamente certificati ISO 27001 come organizzazione; prendiamo sul serio lo standard e agiamo in conformità dove possibile. Per domande specifiche di conformità (es. accordi di trattamento dati o audit), contattateci.
La sicurezza non è un passo una tantum ma un processo continuo. Monitoriamo le minacce, adattiamo configurazioni e regole e utilizziamo processi di sviluppo e release sicuri. In caso di incidenti seguiamo procedure chiare per comunicazione e recupero.
Per domande sul nostro approccio o per maggiori dettagli tecnici o legali, contattateci.
Siamo impegnati per una piattaforma sicura e conforme. Ci allineiamo a framework riconosciuti senza affermare di possedere noi stessi tutte le relative certificazioni.
SOC 2 Type 2 è un framework (sviluppato dall'AICPA) che si concentra su come i servizi restino sicuri e proteggano i dati dei clienti. Include cinque Trust Services Categories con criteri per sicurezza, riservatezza, disponibilità e altro. L'infrastruttura e i processi su cui gira la piattaforma sono, ove applicabile, progettati secondo gli stessi principi: Security, Confidentiality e Availability.
ISO/IEC 27001 è lo standard internazionalmente riconosciuto per i sistemi di gestione della sicurezza delle informazioni (SGSI). Come descritto nella sezione Standard e conformità, applichiamo i principi e i controlli ivi descritti dove fattibile e appropriato nella nostra architettura.
Cosa significa per voi:
Manteniamo questa pagina aggiornata. Per domande sulla nostra conformità o sicurezza, contattateci.
CoachBall è sviluppato da Kobalt, un'azienda software olandese. Non vendiamo i vostri dati e prendiamo sul serio sicurezza e privacy in ogni parte della piattaforma.
Esempi illustrativi, non recensioni verificate dei clienti.
"CoachBall mi ha aiutato a capire meglio la mia squadra. I dati che raccolgo mi aiutano a dare feedback mirati a ogni giocatore."
"Come genitore, adoro poter vedere attraverso CoachBall come sta il mio bambino e cosa succede durante gli allenamenti e le partite."
"La funzione di comunicazione rende così facile comunicare con la mia squadra. Tutto è in un unico posto!"