Devo aprire porte sul router del Cliente?
No: i device si collegano in uscita verso il servizio, quindi non devi aprire porte, esporre il router del Cliente o configurare un accesso remoto tradizionale.
È il modo in cui la piattaforma è costruita, dalla connessione ai device fino alla singola operazione in Console.
Ogni livello riduce l'esposizione dei device e rende leggibile ciò che accade nella Console.
No: i device si collegano in uscita verso il servizio, quindi non devi aprire porte, esporre il router del Cliente o configurare un accesso remoto tradizionale.
Le credenziali sensibili sono cifrate a riposo con una chiave dedicata, separata dal resto della configurazione.
Ogni Centro vede e amministra solo i propri Clienti e device. L'isolamento è garantito dalla piattaforma, non da una configurazione manuale.
Le operazioni di Centri e tecnici vengono registrate: è sempre chiaro chi ha fatto cosa e quando.
Password con hashing sicuro, sessioni protette e blocco automatico dei tentativi sospetti per indirizzo IP. E nessuna password compare in chiaro sullo schermo: nei moduli è coperta, e si rivela solo premendo l'occhio nel campo.
Sì, con il consenso di chi lo usa. Collegarsi a un computer senza nessuno davanti è un trattamento diverso dall'assistenza richiesta al telefono, e richiede il consenso informato di chi quel computer lo usa. La Console lo chiede, lo registra con data e versione del testo accettato, e lascia al Cliente il modo di ritirarlo in autonomia — con effetto immediato su tutte le sue macchine.
Leggi l'informativaL'installazione blocca le tre impostazioni che, cambiate per distrazione, rendono una macchina irraggiungibile: l'ID, la password di accesso e il comando che ferma il servizio. Non sono lucchetti — chi amministra il proprio computer può rimetterle — servono a evitare la modifica involontaria, che è il caso che capita davvero.
La chat aperta dalla pagina di download appartiene al Centro: rispondono il suo Amministratore e i suoi Operatori. Dalla piattaforma quella pagina non si apre — non è una promessa scritta in un documento, è il permesso che lo impedisce. Per guardare, chi gestisce la piattaforma deve entrare come il Centro, e quel passaggio resta scritto nel registro delle attività.
Ogni installer viaggia solo su HTTPS e prima di essere eseguito viene confrontato con l'impronta SHA256 dichiarata dal server. Se non corrisponde, l'installazione si ferma: meglio un'installazione che non parte di una che prosegue con un file di cui non si sa niente.
Solo i tecnici del tuo Centro, e solo sui Clienti che hanno accettato l'accesso non presidiato: uno script gira con i massimi privilegi, e l'informativa lo dice per esteso. La piattaforma può scriverne, ma non eseguirli sui tuoi computer. Ogni versione ha la sua impronta SHA256, e l'agent esegue il testo solo se l'impronta corrisponde.
Solo ciò che una regola chiede: senza regole non si misura niente, e dopo un giorno il componente che sorveglia si toglie da solo. Il contenuto di un file sorvegliato non lascia il PC — si confronta sul posto e alla Console arriva solo «sì» o «no» — e le cartelle delle credenziali di Windows e i dati delle applicazioni degli utenti non si possono sorvegliare.
Ogni regola che protegge un device o i dati di un Cliente — chi può ripresentarsi come una macchina già registrata, chi può leggere una conversazione, che cosa resta scritto quando qualcuno si collega — porta con sé un controllo automatico. E ogni controllo viene rotto di proposito, per verificare che se ne accorga: una difesa che nessuno ha mai visto fallire non è una difesa. Sono oltre settanta collaudi, e girano tutti prima di ogni aggiornamento.
Il trattamento dei dati, i soggetti coinvolti e le finalità sono descritti nell'Informativa Privacy.
Scopri come queste protezioni accompagnano il lavoro quotidiano del tuo Centro.
Guarda le funzionalità